Transit Finance承诺赔偿所有受影响用户
Transit Finance承诺对受影响的用户进行全额赔偿。此前,攻击者从一个已弃用的智能合约中盗取了约188万美元资金。安全监控平台PeckShield指出Transit Finance的安全漏洞,并表示被盗资金目前存放在一个DAI地址中。
Transit Finance通过链上消息联系攻击者,表示若攻击者愿意配合归还资产,或将获得一定比例漏洞赏金作为回报。
Transit Finance问题出在哪里?
Transit Finance将此次攻击归因于早期部署在TRON网络上的智能合约旧版本。该协议在声明中指出,该合约自2022年起已被弃用,但其中存在的历史漏洞近期被利用,影响了少数用户。
团队表示在发现问题后已立即采取调查、隔离与缓解措施,并于5月12日实施修复。协议告知用户无需进行任何额外操作。同时强调当前智能合约版本未受影响,已安全运行超过四年,并持续进行安全审计与监控。
五月的加密攻击事件
Transit Finance并非个例。安全平台GoPlus Security于5月12日报告称,过去36小时内发现两起私钥泄露事件,共计损失23.8万美元。其中一起涉及交易员@0xUnihax0r,损失20万美元,疑似与交易机器人和Telegram相关材料上传有关;另一起泄露地址与早前涉及574个地址的大规模私钥泄露事件相关,表明同一攻击载体在事件发生数周后仍在持续产生影响。
同日,区块链安全公司Blockaid针对Arbitrum上的资产代币化协议Aurellion Labs发布社区警报,指出因未初始化的Diamond代理合约问题,导致约45.6万美元资金被盗。
综合五月前两周的事件来看,Transit Finance、Aurellion Labs以及GoPlus报告的私钥泄露事件,已显示出多类型漏洞导致损失累积上升的趋势。
五月会否比四月更严重?
四月加密领域损失超7.1亿美元,其中DeFi因网络攻击损失超6.09亿美元。2026年4月最大DeFi事件为KelpDAO于4月19日因其LayerZero跨链桥遭遇的2.93亿美元损失,其次为4月1日Drift Protocol损失的2.85亿美元。后者被归因于朝鲜相关组织长期进行的社会工程攻击。
相比之下,五月目前发生的单个事件规模较小,尚未出现如四月般的巨额损失。但攻击频率呈上升态势,且从本月早期趋势来看,行业尚未有效解决导致这些损失的根本问题。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种