安全月报:10 月区块链安全事件有所上涨,因黑客攻击等损失金额达 1.47 亿美元

2024年11月06日 08:43:31 加密货币 互联网

撰文:零时科技FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024 年 10 月,各类安全事件损失金额较 9 月有所上涨。10 月发生较典型安全事件超 28 起,因黑客攻击、钓鱼诈骗和 Rug Pull 造成的总损失金额达 1.47 亿美元,较 9 月增长约 22.5%,有 1930 万美元得到返还。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 12,058 名钓鱼事件受害者,损失规模达 1,804 万美元。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

黑客攻击方面 


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

典型安全事件 5 起FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(1) 10 月 5 日,EigenLayer 在 X 发文称:今天上午发生了一起独立的攻击事件,一个涉及投资者将代币转移到托管的电子邮件线程被恶意攻击者破坏。结果,1,673,645 个 EIGEN 令牌被错误地传输到攻击者的地址。攻击者通过去中心化交换平台出售这些被盗的 EIGEN 代币,并将稳定币转移到中心化交易所。我们正在与这些平台和执法部门联系。部分资金已经被冻结。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(2) 10 月 17 日,借贷协议 Radiant Capital 发推称其在 BNB Chain 和 Arbitrum 网络上的借贷市场遭遇黑客攻击, Base 网络和以太坊主网上的市场也已暂停。零时科技安全团队分析,本次攻击的根本原因是三位核心开发者的硬件钱包被黑客攻击,硬件钱包的前端显示的正常合规的签名,实际上的操作是签名了是黑客自身构造的攻击交易。当三位核心开发者签名后,便完成了此次攻击。本次攻击共造成 5800 万美元的损失。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

https://mp.weixin.qq.com/s/7v2i8piOMBO2gs6f6lY53gFHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(3) 10 月 18 日,Tapioca DAO 遭遇重大安全漏洞,攻击者通过社会工程系攻击获取到相关私钥,窃取了约 470 万美元的加密货币。10 月 25 日,Tapioca DAO 发布事件分析报告表示,此次安全漏洞的发生是由于攻击者成功入侵了一名负责智能合约开发的核心贡献者的私钥。SEAL911 确认攻击者为一个朝鲜黑客组织,采用了传染性面试的攻击方法,在该贡献者的计算机上注入恶意软件,从而获取其地址的私钥以实施盗窃。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(4) 10 月 25 日,美国政府管理 Bitfinex 黑客扣押资金的地址被盗价值 2071 万美金的 USDC / USDT / aUSDC / ETH。被盗资金转移至地址 0x348...40A9f 后已将部分稳定币兑换成 2709 枚 ETH,价值 680 万美金。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

兑换后的 ETH 已被分发至 Binance 和两个新地址,黑客钱包目前仍持有价值 1320 万美金的 AUSDC。随后,约 1,930 万美元的代币被返还给美国政府地址。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(5)  10 月 31 日,SUNRAY FINANCE 私钥被泄露;攻击者获得了 SUN 和 ARC 代币的所有权,并铸造了大量代币,然后将其抛售以耗尽交易对。目前,攻击者已经窃取了 285.5 万美元。此前,SUNRAY FINANCE 发布公告称:「关于 SUN 和 ARC 代币金库资产的划转,目前正在努力恢复。不用担心,所有用户资产都在链上可用。」FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

Rug Pull / 钓鱼诈骗 


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

典型安全事件 11 起FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(1) 10 月 6 日,0x213b 开头地址遭遇网络钓鱼,此人通过签署「批准」网络钓鱼交易从 MEXC 提款,仅 20 分钟后就损失了 10 万美元。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(2) 10 月 7 日,0x5bfb 开头地址遭遇网络钓鱼,导致损失 19.2 万美元的 steakLRT 。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(3) 10 月 9 日,0x63e4 开头地址遭遇网络钓鱼,导致损失 133,000 美元的 VOW。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(4) 10 月 11 日,0xeab2 开头在通过签署「许可证」钓鱼签名后损失了 15,079 fwDETH (3500 万美元)。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(5) 10 月 14 日,0xb0b8 开头地址在签署「permit2」钓鱼签名后损失了价值 139 万美元的 PEPE 、MSTR 和 APU 。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(6) 10 月 15 日,一位在 MSTR 上获利 20 倍的持有者在签署「转账」钓鱼交易后损失了 347,868 美元。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(7) 10 月 18 日,0x84b7 开头地址遭遇网络钓鱼,导致损失 80 万美元的 mETH 。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(8) 10 月 21 日,0x2Ff7 开头地址遭遇网络钓鱼诈骗,导致损失 148,000 美元的 BEAM 。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(9) 10 月 25 日,0x05f5 开头地址在签署「增加津贴」钓鱼交易后损失了价值 126,000 美元的 HyPC 。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(10) 10 月 26 日,一名受害者在 SOL 和 Bonk 签署钓鱼签名后损失了约 40,000 美元。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

(11) 10 月 31 日,0x3d00 开头地址遭遇网络钓鱼,导致损失 10 BTC(723,436 美元)。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

总结


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

从上述多个事件分析来看,10 月份发生的黑客攻击手段程多样性,除了常见的合约漏洞利用,盗取账号等,还有供应链攻击,价格操纵等手段。此外,本月有两起跑路事件导致的损失达千万美元。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

本月钓鱼事件导致的损失相比上月有减少,但是受害者的数量有所增加。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台


FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

零时科技安全团队建议项目方始终保持警惕,提醒广大用户谨防钓鱼攻击。建议用户在参与项目前充分了解项目的背景、团队,谨慎选择投资项目。此外也需做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。FHu币学堂 - 比特币圈新手入门基础知识教程科普平台

欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册
最新区块链知识
特朗普赢得印第安纳州和肯塔基州,哈里斯赢得佛蒙特州

特朗普赢得印第安纳州和肯塔基州,哈里斯赢得佛蒙特州

据美联社,特朗普赢得印第安纳州和肯塔基州,哈里斯赢得佛蒙特州。

2024年11月06日 0阅读
福克斯新闻:特朗普预计在印第安纳州获胜

福克斯新闻:特朗普预计在印第安纳州获胜

据福克斯新闻,特朗普预计在印第安纳州获胜(11 张选举人票)。

2024年11月06日 0阅读
美国印第安纳与肯塔基两州率先结束总统大选投票

美国印第安纳与肯塔基两州率先结束总统大选投票

据金十报道,美国东部时间 11 月 5 日 18 时(北京时间 6 日 7 时),除个别国会议员选区外,美国印第安纳州和肯塔基州陆续关闭各地投票站,成为 2024 美国总统大选最早结束投票的两个

2024年11月06日 0阅读
美国大选爱迪生出口民调:44% 的选民对特朗普持正面看法,哈里斯为 48%

美国大选爱迪生出口民调:44% 的选民对特朗普持正面看法,哈里斯为 48%

据金十报道,民调机构爱迪生研究关于美国大选今晨最新的出口民调要点如下: 1. 全美口径:44% 的选民对特朗普持正面看法,哈里斯为 48%。2. 宾夕法尼亚州:特朗普正面评价占比为 47%

2024年11月06日 0阅读
加密货币的十字路口,大选后行业面对的两种不同命运

加密货币的十字路口,大选后行业面对的两种不同命运

撰文:shushu 无论下周的总统大选结果如何,SEC 很可能会迎来新主席。传统上,SEC 主席通常会在新总统上任时辞职。因此,无论是哈里斯还是特朗普胜选,SEC 的领导层都可能面临重大调

2024年11月05日 0阅读
Meme 热潮,VC 的新战场,机遇还是陷阱?

Meme 热潮,VC 的新战场,机遇还是陷阱?

撰文:Ray TL;DR 1、Meme 经历了 2013 年至 2019 年的缓慢萌芽阶段,随后 2020 年至 2022 年快速变化的混沌时期,终于在 2023 年至 2024 年迎来飞速的发展时期,并正式作为单一赛道

2024年11月05日 0阅读
审判、中途退选和暗杀企图:决定美国大选的 15 个关键时刻

审判、中途退选和暗杀企图:决定美国大选的 15 个关键时刻

撰文:Lorenzo Tondo、Chris Michael编译:善欧巴,金色财经 这次选举被称为美国历史上最关键的一次,它无疑也是最为动荡的选举之一,现任总统在竞选末期宣布退出竞选,其中一位候选人

2024年11月05日 0阅读
AI x Crypto = Memecoin?Memecoin 才是 AI 在行业里的最优解吗?

AI x Crypto = Memecoin?Memecoin 才是 AI 在行业里的最优解吗?

撰文:Kevin, the Researcher from BlockBooster 在过去的一年时间里,区块链没有找到和 AI 行之有效的融合方式,二者之间巨大的鸿沟无法在去中心化的前提下被缩小。区块链 AI 协

2024年11月05日 0阅读
明年将是「有史以来最支持加密货币的国会」

明年将是「有史以来最支持加密货币的国会」

撰文:Sarah Wynn,The Block编译:Koala,火星财经 随着加密货币公司在本轮选举中资金激增,周二可能会有大批对加密货币持友好态度的候选人当选。 俄亥俄州和蒙大拿州的参议院竞选可

2024年11月05日 0阅读
验证这是不是一个蓝海:Stripe 豪掷 11 亿美元收购 Bridge 成色几何

验证这是不是一个蓝海:Stripe 豪掷 11 亿美元收购 Bridge 成色几何

撰文:司马聪 AI 频道 真正链接普罗大众与加密货币的其实不是计算机技术,而是金融机构,而本质是监管。 事件的起因以及个人结论 无论是 Stripe 还是 Bridge,目前切入的都是红海;技

2024年11月05日 0阅读
猜你感兴趣
Stader (SD)币今日价格实时行情最新消息2024年04月03日

Stader (SD)币今日价格实时行情最新消息2024年04月03日

2024年04月03日,Stader (SD)今日实时最新价格是1.0074美元,约等于人民币7.29元。 24H最高价$1.01美元,24H最低价$0.9945美元,24H成交额$1,172,174美元,换手率4.12%。目前SD币总市

2024年07月24日 162阅读
和打狗亏 35 万美元的笨蛋 HAZE 聊聊 GMGN 从内部创业到突然爆发

和打狗亏 35 万美元的笨蛋 HAZE 聊聊 GMGN 从内部创业到突然爆发

编辑:吴说区块链 最近知名网格交易员 HAZE 因为他炒 meme 亏损 35 万美元的账号被冠以「打狗笨蛋」的称号。这次播客,我们和他聊了聊炒 meme 的过程以及他参与创立的专业 meme

2024年11月20日 0阅读
RWA资产收益平台Jigsaw完成新一轮融资,Digits Ventures等参投

RWA资产收益平台Jigsaw完成新一轮融资,Digits Ventures等参投

金色财经报道,现实世界资产(RWA)收益平台Jigsaw宣布完成新一轮融资,Tempo、Manifold、Rarestone Ventures、Space Whale Capital、Duplicate Capital、Pastel Alpha、Perridon V

2024年07月24日 0阅读
上车指南:三分钟速览 CAT Protocol

上车指南:三分钟速览 CAT Protocol

撰文:shaofaye123,Foresight News 狂卷 Gas,费率高达 600 sats/vb,FB 场外价格水涨船高。CAT Protocol 是复刻铭文热潮,分形比特币的全新机遇,还是协议抢跑,大热必死?当下市场热度被

2024年09月12日 0阅读
我骑着胯下窄小的 「GOAT」,奔向无尽的深渊

我骑着胯下窄小的 「GOAT」,奔向无尽的深渊

撰文:redphone编译:Pzai,Foresight News 「GOAT」 带我缓缓驶向那似乎没有尽头的深渊。此刻,我的视野变得异常清晰,这让我意识到,这个 MEME 币的与众不同之处。 它仿佛是从奇点边

2024年10月17日 0阅读
okex狗狗币怎么卖出提现?okex狗狗币单笔委托数量下限是多少?

okex狗狗币怎么卖出提现?okex狗狗币单笔委托数量下限是多少?

如何卖出提现okex狗狗币?如果你拥有okex狗狗币,想要将其卖出并提现,你可以按照下面的步骤进行操作。步骤一:登录okex账户首先,在浏览器中打开okex官方网站,并使用你的账户名和密码

2024年07月24日 424阅读