慢雾:上周Web3安全事件中总损失约1996.3万美元

[慢雾:上周Web3安全事件中总损失约1996.3万美元]金色财经报道,据慢雾区块链被黑档案库统计,2023年8月14日至8月20日,共发生安全事件10起,总损失约1996.3万美元。具体事件:

8月14日,Hexagate发推表示,过去几天单个MEV Bot被利用了约20万美元。以太坊上Zunami Protocol协议遭遇价格操纵攻击,损失1,179个ETH(约220万美元)。

8月15日,以太坊扩容解决方案Metis官方推特账号被盗。Sei Network官方Discord服务器遭入侵。Base生态项目RocketSwap遭遇攻击,攻击者窃取了RCKT代币,将其转换为价值约86.8万美元的ETH并跨链到以太坊。

8月16日,借贷协议SwirlLend团队从Base盗取了约290万美元的加密货币,从Linea盗取了价值170万美元的加密货币。BAYC推出的链上许可申请平台Made by Apes的SaaSy Labs APl存在一个问题,允许访问MBA申请的个人详细信息。

8月18日,DeFi借贷协议Exactly Protocol遭受攻击,损失超7,160枚ETH(约1204万美元)。

8月19日,Cosmos生态跨链稳定币协议Harbor Protocol被利用,损失42,261枚LUNA、1,533枚CMDX、1,571枚stOSMO和18,600万亿枚WMATIC。

8月20日,衍生品市场Thales发布公告称,一名核心贡献者的个人电脑/Metamask遭到黑客攻击,一些充当临时部署者(2.5万美元)或管理员机器人(1万美元)的热钱包已被攻破。

其它快讯:

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 11:02:39]

慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 0:35:26]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 10:01:55]

郑重声明: 慢雾:上周Web3安全事件中总损失约1996.3万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BNB Bridge攻击者的头寸已被清算约689万vBNB

    [2023-8-21 19:16:14]金色财经报道,据PeckShieldAlert监测,BNB Bridge攻击者的头寸已被清算约689万vBNB。清算人已经偿还了3000万USDT。 其它快讯: 安全团队:BNB Chain上Meta...

  • CoinShares:上周数字资产投资产品流出5500万美元

    [2023-8-21 19:16:13]金色财经报道,据CoinShares报告显示,上周数字资产投资产品的资金流出总额为5500万美元。比特币资金流出总额为4200万美元,而做空比特币的投资产品连续第17周出现资金流出。以太坊流出900万美元,Polyg...

  • 金色晚报 | 8月21日晚间重要动态一览

    [2023-8-21 19:16:11]12:00-21:00关键词:BNB Bridge、FTX、friend.tech、Huobi 1.Vitalik于5小时前向Coinbase转入600枚ETH; 2.BNB Bridge攻击者账...

  • Binance Labs投资zkWAS基础设施提供商Delphinus Lab

    [2023-8-21 19:16:10]金色财经报道,Binance Labs投资zkWASM基础设施提供商Delphinus Lab。Delphinus Lab的目标是通过建立在zkWASM的专用应用程序特定的rollup服务来发展Web3 DApps的...

  • 比特币采矿公司GDA在瑞典开设新的数据中心

    [2023-8-21 19:16:08]金色财经报道,采矿和数据中心公司Genesis Digital Assets Limited(GDA)在瑞典开设一个新的数据中心。GDA执行总裁兼创始人Abdumalik Mirakhmedov表示,该数据中心的总容...

  • 慢雾:上周Web3安全事件中总损失约1996.3万美元

    [2023-8-21 19:16:07]金色财经报道,据慢雾区块链被黑档案库统计,2023年8月14日至8月20日,共发生安全事件10起,总损失约1996.3万美元。具体事件: 8月14日,Hexagate发推表示,过去几天单个MEV Bot被利...

  • Maple Finance将重返Solana并开放其现金管理解决方案

    [2023-8-21 19:16:05]8月21日消息,Maple Finance将重返Solana贷款池,并开放其现金管理解决方案。新产品为DAO和Web3公司等客户提供链上财务管理解决方案,简化了访问美国国债收益率的途径。 据悉,Solana...

  • 数据:Blur TVL 跌破 1 亿美元

    [2023-8-21 19:16:04]金色财经报道,据 DeiLlama 最新数据显示,NFT 聚合交易平台 Blur TVL 已跌至 1 亿美元下方,本文撰写时达到 9000 万美元,创下自 Blur Season 2 以来的最低水平,较 6 月 26...

  • Starknet主网已正式升级至0.12.1版本

    [2023-8-21 19:16:02]8月21日消息,Starknet 主网已升级至 0.12.1 版本,本次升级意味着 Starknet 主网量子跃迁已结束。 Starknet 曾表示,此前无效交易浪费了宝贵的排序器资源而不支付费用。此次升级...

  • Fir Tree Partners、Saba Capital等机构有意加入Alameda针对灰度的诉讼

    [2023-8-21 19:16:01]8月21日消息,Alameda Research、UTXO Management以及Balch & Bingham LLP推出GrayscaleLitigation.com,以便相关方加入Alameda针对灰度诉讼的...

  • Blur上的7个NFT已被EOA地址Fake_Phishing182232盗取

    [2023-8-21 19:15:59]金色财经报道,据PeckShieldAlert监测,Blur上的7个NFT包括Mutant Ape Yacht Club#8853已被EOA地址Fake_Phishing182232通过网络钓鱼盗取。 其它快...

水星链

[0:46ms0-0:614ms