安全月报:10 月区块链安全事件有所上涨,因黑客攻击等损失金额达 1.47 亿美元

2024年11月06日 08:43:31 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册

撰文:零时科技VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024 年 10 月,各类安全事件损失金额较 9 月有所上涨。10 月发生较典型安全事件超 28 起,因黑客攻击、钓鱼诈骗和 Rug Pull 造成的总损失金额达 1.47 亿美元,较 9 月增长约 22.5%,有 1930 万美元得到返还。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 12,058 名钓鱼事件受害者,损失规模达 1,804 万美元。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

黑客攻击方面 


VIn币学堂 - AI与大数据驱动的区块链科普平台

典型安全事件 5 起VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(1) 10 月 5 日,EigenLayer 在 X 发文称:今天上午发生了一起独立的攻击事件,一个涉及投资者将代币转移到托管的电子邮件线程被恶意攻击者破坏。结果,1,673,645 个 EIGEN 令牌被错误地传输到攻击者的地址。攻击者通过去中心化交换平台出售这些被盗的 EIGEN 代币,并将稳定币转移到中心化交易所。我们正在与这些平台和执法部门联系。部分资金已经被冻结。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(2) 10 月 17 日,借贷协议 Radiant Capital 发推称其在 BNB Chain 和 Arbitrum 网络上的借贷市场遭遇黑客攻击, Base 网络和以太坊主网上的市场也已暂停。零时科技安全团队分析,本次攻击的根本原因是三位核心开发者的硬件钱包被黑客攻击,硬件钱包的前端显示的正常合规的签名,实际上的操作是签名了是黑客自身构造的攻击交易。当三位核心开发者签名后,便完成了此次攻击。本次攻击共造成 5800 万美元的损失。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

VIn币学堂 - AI与大数据驱动的区块链科普平台

https://mp.weixin.qq.com/s/7v2i8piOMBO2gs6f6lY53gVIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(3) 10 月 18 日,Tapioca DAO 遭遇重大安全漏洞,攻击者通过社会工程系攻击获取到相关私钥,窃取了约 470 万美元的加密货币。10 月 25 日,Tapioca DAO 发布事件分析报告表示,此次安全漏洞的发生是由于攻击者成功入侵了一名负责智能合约开发的核心贡献者的私钥。SEAL911 确认攻击者为一个朝鲜黑客组织,采用了传染性面试的攻击方法,在该贡献者的计算机上注入恶意软件,从而获取其地址的私钥以实施盗窃。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(4) 10 月 25 日,美国政府管理 Bitfinex 黑客扣押资金的地址被盗价值 2071 万美金的 USDC / USDT / aUSDC / ETH。被盗资金转移至地址 0x348...40A9f 后已将部分稳定币兑换成 2709 枚 ETH,价值 680 万美金。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

兑换后的 ETH 已被分发至 Binance 和两个新地址,黑客钱包目前仍持有价值 1320 万美金的 AUSDC。随后,约 1,930 万美元的代币被返还给美国政府地址。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(5)  10 月 31 日,SUNRAY FINANCE 私钥被泄露;攻击者获得了 SUN 和 ARC 代币的所有权,并铸造了大量代币,然后将其抛售以耗尽交易对。目前,攻击者已经窃取了 285.5 万美元。此前,SUNRAY FINANCE 发布公告称:「关于 SUN 和 ARC 代币金库资产的划转,目前正在努力恢复。不用担心,所有用户资产都在链上可用。」VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

Rug Pull / 钓鱼诈骗 


VIn币学堂 - AI与大数据驱动的区块链科普平台

典型安全事件 11 起VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(1) 10 月 6 日,0x213b 开头地址遭遇网络钓鱼,此人通过签署「批准」网络钓鱼交易从 MEXC 提款,仅 20 分钟后就损失了 10 万美元。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(2) 10 月 7 日,0x5bfb 开头地址遭遇网络钓鱼,导致损失 19.2 万美元的 steakLRT 。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(3) 10 月 9 日,0x63e4 开头地址遭遇网络钓鱼,导致损失 133,000 美元的 VOW。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(4) 10 月 11 日,0xeab2 开头在通过签署「许可证」钓鱼签名后损失了 15,079 fwDETH (3500 万美元)。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(5) 10 月 14 日,0xb0b8 开头地址在签署「permit2」钓鱼签名后损失了价值 139 万美元的 PEPE 、MSTR 和 APU 。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(6) 10 月 15 日,一位在 MSTR 上获利 20 倍的持有者在签署「转账」钓鱼交易后损失了 347,868 美元。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(7) 10 月 18 日,0x84b7 开头地址遭遇网络钓鱼,导致损失 80 万美元的 mETH 。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(8) 10 月 21 日,0x2Ff7 开头地址遭遇网络钓鱼诈骗,导致损失 148,000 美元的 BEAM 。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(9) 10 月 25 日,0x05f5 开头地址在签署「增加津贴」钓鱼交易后损失了价值 126,000 美元的 HyPC 。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(10) 10 月 26 日,一名受害者在 SOL 和 Bonk 签署钓鱼签名后损失了约 40,000 美元。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

(11) 10 月 31 日,0x3d00 开头地址遭遇网络钓鱼,导致损失 10 BTC(723,436 美元)。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

总结


VIn币学堂 - AI与大数据驱动的区块链科普平台

从上述多个事件分析来看,10 月份发生的黑客攻击手段程多样性,除了常见的合约漏洞利用,盗取账号等,还有供应链攻击,价格操纵等手段。此外,本月有两起跑路事件导致的损失达千万美元。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

本月钓鱼事件导致的损失相比上月有减少,但是受害者的数量有所增加。VIn币学堂 - AI与大数据驱动的区块链科普平台


VIn币学堂 - AI与大数据驱动的区块链科普平台

零时科技安全团队建议项目方始终保持警惕,提醒广大用户谨防钓鱼攻击。建议用户在参与项目前充分了解项目的背景、团队,谨慎选择投资项目。此外也需做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。VIn币学堂 - AI与大数据驱动的区块链科普平台

最新区块链知识
特朗普赢得印第安纳州和肯塔基州,哈里斯赢得佛蒙特州

特朗普赢得印第安纳州和肯塔基州,哈里斯赢得佛蒙特州

据美联社,特朗普赢得印第安纳州和肯塔基州,哈里斯赢得佛蒙特州。

2024年11月06日 0阅读
福克斯新闻:特朗普预计在印第安纳州获胜

福克斯新闻:特朗普预计在印第安纳州获胜

据福克斯新闻,特朗普预计在印第安纳州获胜(11 张选举人票)。

2024年11月06日 0阅读
美国印第安纳与肯塔基两州率先结束总统大选投票

美国印第安纳与肯塔基两州率先结束总统大选投票

据金十报道,美国东部时间 11 月 5 日 18 时(北京时间 6 日 7 时),除个别国会议员选区外,美国印第安纳州和肯塔基州陆续关闭各地投票站,成为 2024 美国总统大选最早结束投票的两个

2024年11月06日 0阅读
美国大选爱迪生出口民调:44% 的选民对特朗普持正面看法,哈里斯为 48%

美国大选爱迪生出口民调:44% 的选民对特朗普持正面看法,哈里斯为 48%

据金十报道,民调机构爱迪生研究关于美国大选今晨最新的出口民调要点如下: 1. 全美口径:44% 的选民对特朗普持正面看法,哈里斯为 48%。2. 宾夕法尼亚州:特朗普正面评价占比为 47%

2024年11月06日 0阅读
加密货币的十字路口,大选后行业面对的两种不同命运

加密货币的十字路口,大选后行业面对的两种不同命运

撰文:shushu 无论下周的总统大选结果如何,SEC 很可能会迎来新主席。传统上,SEC 主席通常会在新总统上任时辞职。因此,无论是哈里斯还是特朗普胜选,SEC 的领导层都可能面临重大调

2024年11月05日 0阅读
Meme 热潮,VC 的新战场,机遇还是陷阱?

Meme 热潮,VC 的新战场,机遇还是陷阱?

撰文:Ray TL;DR 1、Meme 经历了 2013 年至 2019 年的缓慢萌芽阶段,随后 2020 年至 2022 年快速变化的混沌时期,终于在 2023 年至 2024 年迎来飞速的发展时期,并正式作为单一赛道

2024年11月05日 0阅读
审判、中途退选和暗杀企图:决定美国大选的 15 个关键时刻

审判、中途退选和暗杀企图:决定美国大选的 15 个关键时刻

撰文:Lorenzo Tondo、Chris Michael编译:善欧巴,金色财经 这次选举被称为美国历史上最关键的一次,它无疑也是最为动荡的选举之一,现任总统在竞选末期宣布退出竞选,其中一位候选人

2024年11月05日 0阅读
AI x Crypto = Memecoin?Memecoin 才是 AI 在行业里的最优解吗?

AI x Crypto = Memecoin?Memecoin 才是 AI 在行业里的最优解吗?

撰文:Kevin, the Researcher from BlockBooster 在过去的一年时间里,区块链没有找到和 AI 行之有效的融合方式,二者之间巨大的鸿沟无法在去中心化的前提下被缩小。区块链 AI 协

2024年11月05日 0阅读
明年将是「有史以来最支持加密货币的国会」

明年将是「有史以来最支持加密货币的国会」

撰文:Sarah Wynn,The Block编译:Koala,火星财经 随着加密货币公司在本轮选举中资金激增,周二可能会有大批对加密货币持友好态度的候选人当选。 俄亥俄州和蒙大拿州的参议院竞选可

2024年11月05日 0阅读
验证这是不是一个蓝海:Stripe 豪掷 11 亿美元收购 Bridge 成色几何

验证这是不是一个蓝海:Stripe 豪掷 11 亿美元收购 Bridge 成色几何

撰文:司马聪 AI 频道 真正链接普罗大众与加密货币的其实不是计算机技术,而是金融机构,而本质是监管。 事件的起因以及个人结论 无论是 Stripe 还是 Bridge,目前切入的都是红海;技

2024年11月05日 0阅读
猜你感兴趣
ORDI币怎么获得?

ORDI币怎么获得?

ORDI币怎么获得?ORDI币是一种数字货币,可以通过以下几种方式获得:1. 挖矿挖矿是获得ORDI币最常见的方式之一。挖矿是指通过运算解决复杂的数学问题以验证交易,并创建新的区块,从

2024年07月24日 171阅读
LOKA是什么币种?一文详细了解LOKA币

LOKA是什么币种?一文详细了解LOKA币

LOKA是什么币种?LOKA币是一种加密货币,也被称为LOKA Token。它是基于区块链技术的数字货币,旨在成为全球范围内的去中心化数字货币交易平台的代币。LOKA币的发行和管理是通过智

2024年07月24日 173阅读
Big Pump (PUMP)币今日价格实时行情最新消息2024年04月03日

Big Pump (PUMP)币今日价格实时行情最新消息2024年04月03日

2024年04月03日,Big Pump (PUMP)今日实时最新价格是0.00000459美元,约等于人民币0.0000332元。 24H最高价$0.00000537美元,24H最低价$0.00000347美元,24H成交额$12,002,384美元,

2024年07月24日 202阅读
一枚亦来云ELA等于多少人民币?亦来云ELA兑人民币实时行情

一枚亦来云ELA等于多少人民币?亦来云ELA兑人民币实时行情

截止至2024年04月10日,亦来云ELA币今日最新价格是4.10362美元,一枚亦来云ELA约合人民币29.68元。

2024年07月24日 3阅读
ENG币今日实时价格行情(ENG币最新消息)

ENG币今日实时价格行情(ENG币最新消息)

ENG币介绍ENG币,全称Enigma,是一个基于区块链技术的去中心化隐私协议平台。它旨在为用户提供可进行安全和私密计算的分布式应用程序。ENG币通过使用多方计算、代币经济和去中

2024年07月24日 152阅读
Green Monster Dildo (DILDO)币今日实时价格行情最新消息2024年04月07日

Green Monster Dildo (DILDO)币今日实时价格行情最新消息2024年04月07日

截止至2024年04月07日,Green Monster Dildo (DILDO)今日实时最新价格是0.00000000000009994美元,约等于人民币0.0000000000007229元。Green Monster Dildo (DILDO)24H最高价$0

2024年07月24日 198阅读