比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:上周Web3安全事件中總損失約1996.3萬美元

Author:

Block

Time:8/21/2023 12:25:43 AM

金色財經報道,據慢霧區塊鏈被黑檔案庫統計,2023年8月14日至8月20日,共發生安全事件10起,總損失約1996.3萬美元。具體事件:

8月14日,Hexagate發推表示,過去幾天單個MEV Bot被利用了約20萬美元。以太坊上Zunami Protocol協議遭遇價格操縱攻擊,損失1,179個ETH(約220萬美元)。

8月15日,以太坊擴容解決方案Metis官方推特賬號被盜。Sei Network官方Discord服務器遭入侵。Base生態項目RocketSwap遭遇攻擊,攻擊者竊取了RCKT代幣,將其轉換為價值約86.8萬美元的ETH并跨鏈到以太坊。

8月16日,借貸協議SwirlLend團隊從Base盜取了約290萬美元的加密貨幣,從Linea盜取了價值170萬美元的加密貨幣。BAYC推出的鏈上許可申請平臺Made by Apes的SaaSy Labs APl存在一個問題,允許訪問MBA申請的個人詳細信息。

8月18日,DeFi借貸協議Exactly Protocol遭受攻擊,損失超7,160枚ETH(約1204萬美元)。

8月19日,Cosmos生態跨鏈穩定幣協議Harbor Protocol被利用,損失42,261枚LUNA、1,533枚CMDX、1,571枚stOSMO和18,600萬億枚WMATIC。

8月20日,衍生品市場Thales發布公告稱,一名核心貢獻者的個人電腦/Metamask遭到黑客攻擊,一些充當臨時部署者(2.5萬美元)或管理員機器人(1萬美元)的熱錢包已被攻破。

其它快訊:

慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。

經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。

慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。

此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[2021/3/6 18:21:08]

PancakeSwap銷毀價值約1,100萬美元的CAKE

金色財經報道,PancakeSwap銷毀8,222,066枚CAKE,價值約1,100萬美元.

Block Chain:8/21/2023 12:26:16 AM
BNB Bridge攻擊者的頭寸已被清算約689萬vBNB

金色財經報道,據PeckShieldAlert監測,BNB Bridge攻擊者的頭寸已被清算約689萬vBNB。清算人已經償還了3000萬USDT.

Block Chain:8/21/2023 12:26:02 AM
CoinShares:上周數字資產投資產品流出5500萬美元

金色財經報道,據CoinShares報告顯示,上周數字資產投資產品的資金流出總額為5500萬美元。比特幣資金流出總額為4200萬美元,而做空比特幣的投資產品連續第17周出現資金流出.

Block Chain:8/21/2023 12:25:55 AM
金色晚報 | 8月21日晚間重要動態一覽

12:00-21:00關鍵詞:BNB Bridge、FTX、friend.tech、Huobi 1.Vitalik于5小時前向Coinbase轉入600枚ETH; 2.BNB Bridge攻擊者賬戶借貸健康系數已跌至...

Block Chain:8/21/2023 12:25:51 AM
Binance Labs投資zkWAS基礎設施提供商Delphinus Lab

金色財經報道,Binance Labs投資zkWASM基礎設施提供商Delphinus Lab.

Block Chain:8/21/2023 12:25:48 AM
比特幣采礦公司GDA在瑞典開設新的數據中心

金色財經報道,采礦和數據中心公司Genesis Digital Assets Limited(GDA)在瑞典開設一個新的數據中心.

Block Chain:8/21/2023 12:25:44 AM
Maple Finance將重返Solana并開放其現金管理解決方案

8月21日消息,Maple Finance將重返Solana貸款池,并開放其現金管理解決方案。新產品為DAO和Web3公司等客戶提供鏈上財務管理解決方案,簡化了訪問美國國債收益率的途徑.

Block Chain:8/21/2023 12:25:37 AM
數據:Blur TVL 跌破 1 億美元

金色財經報道,據 DeiLlama 最新數據顯示,NFT 聚合交易平臺 Blur TVL 已跌至 1 億美元下方,本文撰寫時達到 9000 萬美元,創下自 Blur Season 2 以來的最低水平.

Block Chain:8/21/2023 12:25:32 AM
Starknet主網已正式升級至0.12.1版本

8月21日消息,Starknet 主網已升級至 0.12.1 版本,本次升級意味著 Starknet 主網量子躍遷已結束。 Starknet 曾表示,此前無效交易浪費了寶貴的排序器資源而不支付費用.

Block Chain:8/21/2023 12:25:30 AM
Blur上的7個NFT已被EOA地址Fake_Phishing182232盜取

金色財經報道,據PeckShieldAlert監測,Blur上的7個NFT包括Mutant Ape Yacht Club#8853已被EOA地址Fake_Phishing182232通過網絡釣魚盜取.

Block Chain:8/21/2023 12:25:23 AM
CAP Finance轉出188萬枚ARB并已出售100萬枚ARB

金色財經報道,據鏈上分析師余燼監測,16小時前,CAP Finance的財庫地址轉出188萬枚ARB(193萬美元),然后出售100萬枚ARB換成102萬U,均價為1.02美元.

Block Chain:8/21/2023 12:25:14 AM
Coinbase Advanced和Coinrule合作為交易者提供AI自動化

金色財經報道,自動交易平臺Coinrule宣布支持加密貨幣交易所Coinbase Advanced。該集成與Coinbase首次推出的為期2周的活動一起啟動,旨在通過向客戶提供豐厚的獎勵和特別優惠來促進自動交易.

Block Chain:8/21/2023 12:25:09 AM
ads