论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
【安全月报】| 8月区块链安全事件连续增长,因黑客攻击 ...
【安全月报】| 8月区块链安全事件连续增长,因黑客攻击等损失金额达3.14亿 ...
写过一篇
金牌会员
|
2024-9-23 08:18:40
|
显示全部楼层
|
阅读模式
楼主
主题
821
|
帖子
821
|
积分
2463
零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计表现,2024年8月,各类安全事件损失金额较7月连续增长。8月发生较典型安全事件超
28
起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达
3.14
亿
美元,较7月增长约
9.7%
。此中,网络钓鱼攻击成为主要威胁,占据被盗资金总额的
93.5%
美元。
黑客攻击方面
典型安全事件
8
起
(1) 8月1日,Convergence Finance 合约被盗取约 20 万美元。17 天前摆设的用于分发 CVX 嘉奖的 Convergence Finance 合约已被攻破。攻击者铸造了 5800 万个 $CVG 代币并将其兑换为 60 WETH 和 15.9k crvFRAX。
(2) 8月6日,游戏区块链 Ronin 遭攻击,Ronin Bridge 项目出现异常提取跨链资产的行为。慢雾安全团队分析,漏洞缘故起因是由于权重被修改为意外值,资金无需经过任何多重签名阈值检查即可提取。攻击者从桥中提取了约 4000 个 ETH 和 200 万 USDC,价值约 1200 万美元。截至 8 月 7 日,白帽归还了 1200 万美元的资产,并获得 50 万美元的漏洞赏金。
(3) 8月7日,Nexera Fundrs 因存在安全漏洞导致 NXRA 代币被盗。一个外部攻击者未经授权地访问了 Fundrs 的以太坊质押合约,转移了代币,导致约合 44.9 万美元的损失。
(4) 8月13日,Vow 因合约漏洞遭攻击,损失约 120 万美元。据 VOW 消息,当时团队正在测试 v$ 合约的 USD 汇率设置功能,以便为新的借贷池和预言机功能铸造 v$。
(5) 8月16日,Mantra DAO 的 DeFi 项目 Zenterest 遭受攻击。攻击者使用失真的代价来通过借贷举行赢利,终极导致攻击者用极少的 MPH 掏空了项目方的 WHITE 代币。攻击者归还从 Uniswap 借到的 85 WHITE 和 0.0085 WHITE利钱,终极赢利 4.9 WHITE ,价值 21000 USD 。
(6) 8月19日,据链上侦探 ZachXBT 消息,一笔涉及 4064 BTC(约合 2.38 亿美元)的可疑转账大概来自一名潜在的受害者。随后资金很快被转移到 ThorChain、eXch、Kucoin、ChangeNow、Railgun 和 Avalanche Bridge。截至8月27日,已有 20.5 万美元被收回。
(7) 8月23日,BnbSmartChain 上的项目 HFLH 遭到攻击,攻击者通过此次攻击赢利约 9.099 BNB 约为 5300 USD 。本次漏洞成因主要是因为 HFLH 合约在获取 HFLH Token 的代价时,通过单一泉源 PancakeSwapV2 来计算,导致代价被攻击者操纵,终极使用价差套利。
(8) 8月28日,DeFi 贷款平台 Aave 因合约漏洞遭攻击,此次攻击发生在 Aave 焦点协议之外的一个智能合约,该合约用于答应用户使用现有的抵押品归还贷款。攻击者使用了一个恣意调用错误,乐成从这些差别的合约中盗取了约 5.6 万美元。Aave 的相关人员强调,这次攻击没有对用户资金造成风险,也没有影响焦点 Aave 协议的安全。
Rug Pull / 钓鱼诈骗
典型安全事件
5
起
(1) 8月2日, 0x7371开头地址遭遇网络电鱼,导致损失11.9万美元。
(2) 8月13日,0xdB59开头地址遭遇网络电鱼,导致损失126.85stETH,约34.5万美元。
(3) 8月19日,0x293C开头地址遭遇钓鱼诈骗,损失3.2MEGA,约8.2万美元。
(4) 8月21日,一名受害者在签署了针对其 DeFi Saver Proxy 的网络钓鱼生意业务后,损失了价值 5543 万美元的 DAI。据 MistTrack 分析,这笔资金被发送到多个地址,随后大部门被兑换成 ETH。
(5) 8月23日,0xc423开头地址遭遇钓鱼诈骗,损失67stETH,约17.65万美元。
总结
从上述多个事件分析来看,8 月份发生的两起最大规模黑客攻击均涉及未经授权的转账(网络钓鱼)。除此之外,黑客的攻击对象不仅有区块链着名项目,还包括明星及传统行业的着名品牌,如足球明星 Kylian Mbappe,麦当劳等。
零时科技安全团队发起项目方始终保持警惕,提示广大用户谨防钓鱼攻击,审慎投资。此外也需做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司举行审计并做好项目配景观察。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
写过一篇
金牌会员
这个人很懒什么都没写!
楼主热帖
hibernate入门
kubernetes数据持久化StorageClass动态 ...
回忆我的第一个软件项目
管理软件定制公司 广州管理软件定制开 ...
OpenHarmony开源鸿蒙与HarmonyOS商业鸿 ...
Debian/Ubuntu使用apt安装php8.x
26基于java的电影院售票管理系统设计 ...
Java EnumMap putAll()方法具有什么功 ...
Jvm调优
基于LSTM的多变量多输出温湿度预测 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表