6月区块链安全事件持续增长,因黑客攻击等损失近2亿美元

互联网 阅读 573 2024-07-02 20:01:00

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年6月,各类安全事件损失金额较5月相比有所上涨。6月发生较典型安全事件超39起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达1.98亿美元,较5月增长约28.6%。该金额是2024年第二高的月度损失金额,此外130万美元在安全事件中被退还。其中,退出诈骗损失约480万美元、闪电贷款损失约2350万美元、漏洞利用损失约1.713亿美元。

黑客攻击方面

典型安全事件10

(1) 6月2日,去中心化交易所Velocore遭遇安全漏洞,导致约680万美元的ETH损失。根据Velocore事故分析报告显示,事故的主要原因是ConstantProductPool的velocore__execute()函数中存在错误逻辑。

(2) 6月4日,NCD在BNBChain上遭到攻击,损失约2万美元。

(3) 6月7日,SteamSwap (STM) 在BNBChain上遭到攻击,损失约10.5万美元。

(4) 6月7日,汽车售后零部件的主要供应商 Advance Auto Parts, Inc. 遭遇了大规模数据泄露。一名名为“Sp1d3r”的威胁者声称Advance Auto Parts数据泄露。该威胁行为者还声称从该公司的Snowflake云存储中窃取了3TB的数据。据称,被盗信息以150万美元的价格出售。

(5) 6月9日,Loopring智能钱包遭到入侵,该攻击利用了只有一个守护者的钱包,特别是 Loopring官方守护者。黑客启动了恢复过程,冒充钱包所有者重置所有权并提取资产。黑客将所盗Loopring资产已全部兑换为以太坊,地址目前持有1373枚ETH,价值超500万美元。

(6) 6月10日,UwU协议遭受黑客多次闪电贷攻击,损失近2000万美元。黑客已将不同资产(比如WBTC和DAI)从池中抽出并转换为ETH。目前UwU称已经偿还2,000,000 CRV、100,000 bLUSD和125,000 USDT的坏账。自2024年6月10日事件发生以来,共偿还了11,600,000美元。

(7) 6月17日,Dyson在BNBChain上遭攻击,损失约31,000美元。

(8) 6月21日,Blast生态项目YOLO Game在Bazaar上的流动性池被盗150万美元,其根本原因是“exitPool”函数中没有权限检查,允许任何人冒充流动性提供者并耗尽资金池。黑客已归还 90%资金。

(9) 6月23日,线上博彩平台Sportsbet疑似同样遭到BtcTurk黑客的攻击,损失超350万美元。

(10) 6月23日,CoinStats被攻击,黑客通过应用程序向用户推送了含有钓鱼链接的通知。大约1,590个钱包受到影响。受影响最大的可能是一个属于Blurr.eth的钱包,他被盗取了3,657枚MKR(870万美元)并被黑客在链上抛售换成2,482枚ETH。这导致了MKR价格由2462美元跳水至2280美元,短时下跌了7%。

Rug Pull / 钓鱼诈骗

典型安全事件8

(1) 6月2日,某0x6435开头地址因网络钓鱼诈骗损失了158万美元。

(2) 6月5日,某0xa38a开头地址因签署许可证网络钓鱼签名而损失了212万美元。

(3) 6月6日,某0x2ac2开头地址因签署许可证网络钓鱼签名而损失了368,717美元。被盗资产是Uniswap和SushiSwap LP代币。

(4) 6月9日,某0x1Ea4开头地址因签署许可证网络钓鱼签名而损失了价值105万美元的Pendle USD。

(5) 6月13日,某0x4dc开头地址因签署Uniswap Permit2网络钓鱼签名而损失了 249,365 美元。

(6) 6月17日,某0x107f开头地址因签署许可证网络钓鱼签名而损失了170cbETH(663,308 美元)。

(7) 6月18日,某0x6759开头地址因签署网络钓鱼签名而损失了445,778 美元。

(8) 6月21日,某0x4e9E开头地址遭受网络钓鱼攻击,损失了约21.4万美元。

总结

从上述多个事件分析来看,相较5月,6月损失金额上涨,同时网络钓鱼诈骗事件也有所上涨。零时科技安全团队建议项目方始终保持警惕,并做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

注:

本文内容均来自公开的资料整理收集。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:Arthur Hayes: 全球经济处于通胀周期拐点,持有加密货币是保值最佳方式 下一篇:灰度研报:6 月份比特币和加密市场承压,但资产基本面未变

您可能感兴趣

  • bithumb外国人不能提币吗?
    bithumb外国人不能提币吗?

    bithumb作为韩国知名的数字资产交易平台,对于外国用户提币确实存在一定的限制。这主要与各国的法律法规和平台的合规要求有关。

    专栏精选 2025-05-14 11:43 119
  • flr币怎么样?flr币未来投资前景分析
    flr币怎么样?flr币未来投资前景分析

    FLR币作为Flare Network的原生代币,具有独特技术架构和应用场景在跨链互操作性和去中心化预言机领域有良好的发展前景。Flare Network通过“状态预言机”和“FTSO”技术,实现了非智能合约链(如比特币和XRP)的资产交互,为DeFi、NFT等应用场景提供了更多可能性。

    专栏精选 2025-05-14 11:42 508
  • 芝麻交易所是哪个国家开的?芝麻交易所简介
    芝麻交易所是哪个国家开的?芝麻交易所简介

    芝麻交易所(Gate.io)最初于2013年在中国成立,但随着中国对加密货币的严格监管,它进行了战略性调整,目前注册地在开曼群岛,采用全球分布式办公模式。这种布局使其能够更好地适应全球监管环境,并为用户提供更广泛的服务。

    专栏精选 2025-05-14 11:42 464
  • egld币前景如何?egld币的前景和价值分析
    egld币前景如何?egld币的前景和价值分析

    想象一下,区块链世界就像一座正在建设中的数字城市,而EGLD币就是这座城市的“通行证”和“建设工具”。作为Elrond网络的原生代币,EGLD用于支付交易费用,还参与网络治理和生态建设。它的价值与Elrond网络的发展息息相关,就像一座城市的繁荣程度会影响其货币的购买力一样。

    专栏精选 2025-05-14 11:36 181
  • kava币被下架了吗,kava币被下架的原因分析
    kava币被下架了吗,kava币被下架的原因分析

    截至2025年5月14日,Kava币并未被主流交易所全面下架,但部分交易所因网络升级或合规问题暂停了其充提业务。例如,2025年2月18日,Upbit交易所宣布因Kava Network网络升级暂停Kava代币的充值与提现业务,直至升级完成。

    专栏精选 2025-05-14 11:36 173
  • xbit交易平台官网入口是否支持多语言切换呢?
    xbit交易平台官网入口是否支持多语言切换呢?

    是的,Xbit交易平台官网入口支持多语言切换,方便全球用户使用。无论是新手还是老手,都能在熟悉的语言环境下进行操作,提升用户体验。

    专栏精选 2025-05-14 11:35 395
  • 香港发布虚拟资产政策宣言的原因是什么(虚拟资产政策宣言解读)
    香港发布虚拟资产政策宣言的原因是什么(虚拟资产政策宣言解读)

    香港政府于2022年10月31日发布了《有关虚拟资产发展的政策宣言》,明确表示将大力支持虚拟资产在香港的发展。这一宣言的发布,标志着香港正式踏入虚拟资产赛道,并积拥抱Web3.0时代。

    专栏精选 2025-05-14 11:34 579
  • jasmy币怎么样,jasmy币是正规还是仿的呢?
    jasmy币怎么样,jasmy币是正规还是仿的呢?

    Jasmy币是由Jasmy公司发行的加密货币,旨在通过区块链技术实现数据的安全存储和共享。通过分析项目团队、合作伙伴、技术实现和社区反馈,可以判断Jasmy币是一个正规项目。

    专栏精选 2025-05-14 11:30 349