安全月报:9 月区块链安全事件有所下降,因黑客攻击等损失金额达 1.2 亿美元

2024年10月09日 13:35:04 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册

撰文:零时科技gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024 年 9 月,各类安全事件损失金额较 8 月有所下降。9 月发生较典型安全事件超 28 起,因黑客攻击、钓鱼诈骗和 Rug Pull 造成的总损失金额达 1.2 亿美元,较 8 月下降约 61.8%,有 490 万美元得到返还。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 10,525 名钓鱼事件受害者,损失规模达 4,643 万美元。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

黑客攻击方面 


gSH币学堂 - AI与大数据驱动的区块链科普平台

典型安全事件 9 起


gSH币学堂 - AI与大数据驱动的区块链科普平台

(1) 9 月 4 日,建立在代币化收益平台 Pendle 上的 DeFi 协议 Penpie 遭到黑客攻击,黑客从该协议中窃取了约 2700 万美元的加密资产,包括各种类型的质押 ETH 、Ethena sUSDE 和包装 USDC 稳定币。gSH币学堂 - AI与大数据驱动的区块链科普平台

gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

(2) 9 月 11 日,印尼加密货币交易平 indodax 遭攻击。它的钱包在不同网络上进行了 150 多笔可疑交易,总损失达 2200 万美元。该可疑地址正在用各种代币兑换 ETH。根据慢雾安全团队的分析,可以排除热钱包被攻破的可能性,有可能是提现系统被黑。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

(3) 9 月 16 日,DeFi 项目 DeltaPrime 官方于 X 平台确认发生安全事件,其表示 DeltaPrime Blue(Arbitrum)遭到攻击,损失 598 万美元,原因为私钥被盗。攻击手法:私钥泄露。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

gSH币学堂 - AI与大数据驱动的区块链科普平台

(4)  9 月 20 日,新加坡加密货币平台 BingX 在周五报告了一起网络攻击事件。威胁行为者盗取了价值超过 4400 万美元的加密货币。公司表示,他们在 2024 年 9 月 20 日凌晨 4:00 左右检测到异常的网络活动,这可能表明有人针对他们的热钱包进行了黑客攻击。BingX 立即响应了这一事件,将资产转移到冷钱包,并暂时暂停了提款。虽然有少量资产损失,但确切金额仍在计算中。最终,在慢雾安全团队的帮助下,约 100 万美元的被盗资金已被冻结。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

(5)  9 月 21 日,吴说获悉,安全机构 fuzzland 联创 @shoucccc 发推表示,抵押贷款协议 Shezmu 遭遇黑客攻击,约 490 万美元的 ShezUSD 被盗。攻击者利用一个允许任何人铸造的抵押品漏洞,借出大量 ShezUSD。由于流动性不足,这些 ShezUSD 仅兑换成约 70 万美元。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

(6)  9 月 24 日,据区块链安全平台 TenArmor 报道,去中心化金融(DeFi)协议 Bankroll Network 于 9 月 22 日遭到黑客攻击,损失金额达 23 万美元。攻击者利用合约漏洞,通过多个 Binance Coin(BNB)的转账操作,从 BankrollNetworkStack 合约中转移了大量资金。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

(7)  9 月 26 日,Onyx 协议遭遇安全事故,损失超过 380 万美元。攻击者利用了 Compound V2 代码中的已知精度问题,此外,NFTLiquidation 合约未能正确验证(不可信)用户输入,导致攻击者利用该漏洞夸大了自我清算奖励的数额,从而进一步加剧了损失。攻击手法:合约漏洞gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

(8) 9 月 26 日,据 ZachXBT 透露,Coinbase Ventures 支持的加密项目 Truflation 遭遇黑客攻击,损失约 500 万美元,资金被盗自其「多重签名资金库和个人钱包」。 慢雾安全团队及时跟进被盗资金的转移动向,攻击者当天已将 415 ETH 转移到 0xb1cf7880351e6d16313c03a6686b4c8a5ba6372a,目前,该地址上已沉淀了 523 ETH,暂未转出。gSH币学堂 - AI与大数据驱动的区块链科普平台

gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

(9) 9 月 27 日,多链流动性再质押协议 Bedrock 在社交媒体发布公告,团队已经意识到涉及 uniBTC 的安全漏洞,被盗的总估计损失约为 200 万美元。零时科技团队分析攻击者利用失真的价格来通过借贷进行获利,最终导致攻击者用借贷来的 WETH 掏空了项目方的 uniBTC 代币。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

总结


gSH币学堂 - AI与大数据驱动的区块链科普平台

从上述多个事件分析来看,9 月份发生攻击原因合约漏洞的安全事件为 9 起,导致损失达到 4,100 万美元,占总被黑损失(1.24 亿美元)的 33.06%;本月账号被黑事件有 8 起,相比上月(18 起)有显著减少。gSH币学堂 - AI与大数据驱动的区块链科普平台


gSH币学堂 - AI与大数据驱动的区块链科普平台

零时科技安全团队建议项目方始终保持警惕,提醒广大用户谨防钓鱼攻击,谨慎投资。建议项目方在进行全面的安全审计的同时也尽量建立一个全面的应急计划,以便事情突发时可有效应对。此外也需做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。gSH币学堂 - AI与大数据驱动的区块链科普平台

最新区块链知识
两地址向币安转入总计 3394 万枚 SAND,约 854 万美元

两地址向币安转入总计 3394 万枚 SAND,约 854 万美元

据 The Data Nerd 监测,12 小时前,两地址向币安转入总计 3394 万枚 SAND,约 854 万美元。其中, 0xd62 开头地址(可能属于 GSR)存入 1642.6 万枚(约合 413 万美元),0x13C 开头地址(可能

2024年10月09日 0阅读
EIGEN 再次升破 4 USDT,24 小时涨逾 18%

EIGEN 再次升破 4 USDT,24 小时涨逾 18%

据 Bitget 行情显示,EIGEN 再次升破 4 USDT,暂报 4.02 USDT,24 小时涨逾 18%。

2024年10月09日 0阅读
DEGEN 升破 0.01 USDT,24 小时涨逾 28%

DEGEN 升破 0.01 USDT,24 小时涨逾 28%

据 Bitget 行情显示,DEGEN 短线拉升,升破 0.01 USDT,现报价 0.01049 USDT,24 小时涨逾 28%。

2024年10月09日 0阅读
ZachXBT:Rekt Fencer 运行 10 多个帐户,部署了 ANALOS BALLZ 和 CATDOG 等 Meme 币骗局

ZachXBT:Rekt Fencer 运行 10 多个帐户,部署了 ANALOS BALLZ 和 CATDOG 等 Meme 币骗局

ZachXBT 表示,「Rekt Fencer(@rektfencer)运行着 10 多个帐户,分享人工智能生成的帖子,并部署了 ANALOS BALLZ 和 CATDOG 等 Meme 币骗局。」

2024年10月09日 0阅读
UniSat 在 Fractal 上线 UniSat Runes 服务

UniSat 在 Fractal 上线 UniSat Runes 服务

UniSat 宣布再 Fractal 上线 UniSat Runes 服务,用户可铸造和蚀刻符文。

2024年10月09日 0阅读
数据:以太坊现货 ETF 昨日总净流出 818.80 万美元,ETF 净资产比率达 2.27%

数据:以太坊现货 ETF 昨日总净流出 818.80 万美元,ETF 净资产比率达 2.27%

据 SoSoValue 数据,昨日(美东时间 10 月 8 日)以太坊现货 ETF 总净流出 818.80 万美元。 昨日灰度(Grayscale)以太坊信托 ETF ETHE 单日净流出 0.00 美元,目前 ETHE 历史净流出为

2024年10月09日 0阅读
WSPN 与 Polyhedra Network 达成战略合作,构建 WUSD 零知识生态系统

WSPN 与 Polyhedra Network 达成战略合作,构建 WUSD 零知识生态系统

稳定币基础设施公司 WSPN(Worldwide Stablecoin Payment Network)与零知识证明技术公司 Polyhedra Network 宣布达成战略合作。WSPN 的稳定币 WUSD 将正式引入 Polyhedra Netw

2024年10月09日 0阅读
比特币现货 ETF 昨日净流出 1866.3 万美元,ETF 净资产比率达 4.68%

比特币现货 ETF 昨日净流出 1866.3 万美元,ETF 净资产比率达 4.68%

据 SoSoValue 数据,昨日(美东时间 10 月 8 日)比特币现货 ETF 总净流出 1866.30 万美元。 昨日灰度(Grayscale)ETF GBTC 单日净流出 940.90 万美元,目前 GBTC 历史净流出为 201.47

2024年10月09日 0阅读
币安将于 10 月 10 日 15:00 对 Tron 进行钱包维护,预计需 1 小时

币安将于 10 月 10 日 15:00 对 Tron 进行钱包维护,预计需 1 小时

币安将于 2024 年 10 月 10 日 15:00 对 Tron Network(TRX)进行钱包维护。为支持此次维护,币安将于 2024 年 10 月 10 日 14:55 暂停 Tron Network(TRX)的充值、提现业务。维护预

2024年10月09日 0阅读
OpenAI 将在纽约、西雅图、巴黎、布鲁塞尔和新加坡开设办事处

OpenAI 将在纽约、西雅图、巴黎、布鲁塞尔和新加坡开设办事处

OpenAI 将在纽约、西雅图、巴黎、布鲁塞尔和新加坡开设办事处。

2024年10月09日 0阅读
猜你感兴趣
新加坡上诉法院在3AC争议中裁定英属维尔京群岛清算人败诉

新加坡上诉法院在3AC争议中裁定英属维尔京群岛清算人败诉

金色财经报道,新加坡上诉法院在3AC争议中裁定英属维尔京群岛清算人败诉,据悉,加密对冲基金3AC的英属维尔京群岛清算人未能推翻新加坡的一项命令,该命令允许在司法管辖区外向该公

2024年07月24日 0阅读
LOKA 短时突破 0.3 USDT,24 小时上涨 25.15%

LOKA 短时突破 0.3 USDT,24 小时上涨 25.15%

据 Bitget 数据显示,LOKA 短时突破 0.3 USDT,24 小时上涨 25.15%,现报价 0.2911 美元。

2024年09月24日 0阅读
sols (SOLS)币今日价格实时行情最新消息2024年04月03日

sols (SOLS)币今日价格实时行情最新消息2024年04月03日

2024年04月03日,sols (SOLS)今日实时最新价格是1.1255美元,约等于人民币8.14元。 24H最高价$1.27美元,24H最低价$1.11美元,24H成交额$5,338,580美元,换手率22.59%。目前SOLS币总

2024年07月24日 189阅读
ONDO币发行总量多少?ONDO币发行总量和流通量介绍

ONDO币发行总量多少?ONDO币发行总量和流通量介绍

ONDO币发行总量和流通量介绍ONDO币是由ONDO协议发行的数字货币。ONDO协议是一个基于区块链技术的去中心化金融(DeFi)协议,致力于构建一个公平、透明和高效的金融生态系统。ONDO

2024年07月24日 186阅读
获千万美元融资、同时入选 a16z 和斯坦福加密加速器的 PIN AI 是什么?

获千万美元融资、同时入选 a16z 和斯坦福加密加速器的 PIN AI 是什么?

撰文:Davide Crapis、Bill Sun、Ben Wu,PIN AI 的联合创始人编译:Scof,ChainCatcher AI 基础设施公司 PIN AI 今日宣布完成 1000 万美元 pre-seed 轮融资,a16z CSX、Hack VC、Blo

2024年09月12日 0阅读
PAXB (PAXB)是什么币种?PAXB币值得投资吗?

PAXB (PAXB)是什么币种?PAXB币值得投资吗?

PAXB (PAXB)行情PAXB (PAXB) 最新的价格是 $0.015,24 小时的交易量是$6,027.96. PAXB的价格在过去 24 小时内上涨了0%。PAXB的流通量暂时未知。 若需要查看PAXB (PAXB)区块链

2024年07月24日 193阅读