入门 Blockaid 报告 Limit Break 遭持续攻击:以太坊 NFT 被盗约 170 万美元
链上安全公司 Blockaid 指出,Limit Break 在以太坊上的合约遭到持续攻击,约 170 万美元的 NFT 被转移。事件仍在演进,具体损失口径与责任归属尚未有官方完整说明。(来源:PANews,2026-09-25)
据 PANews 2026-09-25 的报道,Blockaid 将以太坊上针对 Limit Break 的攻击描述为“持续攻击”,被转移的 NFT 价值约 170 万美元。报道提供了来源链接,但未列出完整被盗代币清单,也未逐条说明攻击者使用的合约调用路径。
170 万美元是估算值,计价时点未披露。NFT 的美元估值高度依赖地板价与成交稀薄程度,同一批资产在不同时间点可能相差数倍。该数字应理解为 Blockaid 在事件通报时的初步估算,而非已清算确认的损失金额。
“持续攻击”意味着攻击存在反复触发窗口,而非单次完成。对持有者而言,这比一次性事件更难判断风险——无法仅凭“事后快照”确认自身是否安全,必须核查合约层面的授权与调用是否已被彻底切断。
受影响最直接的是在以太坊主网持有 Limit Break 相关 NFT 的地址。在官方发布明确结论前,持有者可依据两点判断:是否曾对相关合约授权、这些授权当前是否仍有效。授权管理属于链上基础操作,机制说明见 Glossary,无需依赖第三方转述。
这类事件对市场的实际影响通常不在价格层面,而在叙事层面。NFT 板块本就面临较高信任成本,每次合约失守都会促使买家多问一层:项目是否经过审计、权限归属何方、升级入口是否留有后门。
以太坊上的 NFT 与同链代币风险特征不同。代币流动性集中、换手迅速;NFT 流动性分散,一旦被盗,追回与变现均更缓慢。同等金额下,NFT 失窃对持有者心理的冲击往往更持久。不同链上资产的基本分类可参考 Coins 页面。
交易平台与托管方的关注重点是黑名单与链上追踪。若被盗 NFT 流入二级市场,平台是否拦截、按何种标准拦截,目前尚无统一规则。此类处置通常滞后于事件本身。
第一,攻击是否已停止。Blockaid 使用“持续攻击”表述,但报道未提供停止时间或最新状态。
第二,损失总额是否会上修。170 万美元是当前已知口径,若后续发现更多被转移资产,数字可能调整。
第三,责任划分尚不明确。合约由谁维护、漏洞位于哪一层、是否存在被利用的外部依赖,报道均未涉及。在官方说明发布前,任何归因均为推测。
第四,追回可能性较低。链上资产转移后,追回依赖攻击者失误、交易所配合或执法介入,实际成功率通常不高。
这次事件确定损失了多少?
按 PANews 2026-09-25 引述的 Blockaid 说法,约 170 万美元的 NFT 被转移。这是估算口径,计价时点未披露,后续可能修正。
普通持有者现在应该关注什么?
关注官方是否发布合约层面的处置说明,以及自己对该合约的授权状态。在信息不完整时,不要依据社交媒体上的二次转述做判断。
这会波及以太坊上的其他 NFT 项目吗?
没有证据显示攻击扩散到 Limit Break 之外。同类项目是否受影响,取决于它们是否共享相同的合约依赖,这一点需要各自核查。
在哪里能看到后续更新?
本站的 News 板块会跟进事件进展。若需要执行链上操作,可通过 /go/binance-download/ 进入相应流程。
本文基于 PANews 2026-09-25 的公开报道整理,不构成投资建议。文中涉及的金额为报道给出的估算值,计价时点与完整资产清单未披露,实际损失可能不同。链上资产存在合约漏洞、授权滥用与流动性不足等风险,NFT 尤其如此。
本文包含联盟链接。若读者通过文中标注的下载路径进入第三方服务,本站可能获得佣金,这不会影响本文对事实的陈述。请在做出任何操作前自行核实合约地址与授权范围。
风险提示与披露补充
投资有风险,市场有风险,请以官方实时规则为准。 本文为独立第三方信息整理,非官方发布,不构成投资建议。
相关资讯
入门 亚洲加密采用指数居首,Bitget 披露 3.51 亿美元安全事件
Cointelegraph 2026-09-25 报道显示,亚洲在加密采用指数中排名第一;同日 Bitget 公布一起约 3.51 亿美元的安全事件。增量用户与资金持续向亚洲聚集,而中心化平台的安全性与偿付能力仍是关键变量。
入门 币安与Bitget联合追踪被盗资金
币安联席CEO表示,币安安全团队正与Bitget协作追踪一笔被盗资金。该信息由wublock123于2026-09-25转述,但未披露金额、币种、时间、地址或追回进展。
入门 Bitget CEO称黑客入侵钱包后台伪造转账信息,已排除私钥泄漏
Bitget CEO于2026年9月25日表示,攻击者入侵的是钱包服务后台系统并伪造转账记录,私钥未泄露(来源:PANews,2026-09-25)。事件性质定位于后台权限失控,而非链上密钥失守。