1. The DAO事件: 时间:2016年6月17日 事件描述:The DAO(去中心化自治组织)遭到黑客攻击,黑客利用智能合约中的重入漏洞,将价值约6000万美元的以太币转移到了自己的账户。 后续处理:以太坊社区进行了激烈的讨论,最终决定通过硬分叉来解决问题,导致以太坊分裂成以太坊(ETH)和以太经典(ETC)。
2. Parity多重签名漏洞: 时间:2017年11月8日 事件描述:Parity钱包软件中存在多重签名漏洞,黑客利用该漏洞冻结了价值约3000万美元的以太币。 影响:此事件导致了大量用户资金被冻结,社区紧急修复了该漏洞。
3. Ronin Network攻击: 时间:2022年3月 事件描述:Ronin Network(以太坊的一个侧链)遭到黑客攻击,损失超过6.1亿美元。 背景:Ronin Network是专门为Axie Infinity游戏创建的侧链,旨在提供快速、廉价的交易服务。
4. DEXX黑客事件: 时间:2024年12月5日 事件描述:黑客将部分Solana上的资金归集并换成WETH,通过Wormhole跨链到以太坊,盗取了约1725万美元的资金。
5. 以太坊钓鱼攻击: 事件描述:在以太坊链上,黑客通过钓鱼攻击成功骗取了投资者1155个WBTC,价值超过7000万美元。
6. 其他安全漏洞: 智能合约漏洞:以太坊的智能合约存在多种漏洞,如短地址漏洞、交易顺序依赖、时间戳依赖、可重入攻击等。 硬分叉漏洞:例如CVE202139137,在以太坊硬分叉过程中被发现,并遭到攻击。
为了防止这些攻击,以太坊社区和开发者采取了多种措施,包括: 安全审计:对智能合约进行安全审计,及时发现和修复漏洞。 漏洞赏金计划:鼓励白帽黑客发现和报告漏洞,最高可赢取25万美元的奖励。 社区教育和安全指南:通过教育和提供安全指南来提高用户的安全意识。