6月区块链安全事件持续增长因黑客攻击等损失近2亿美元

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年6月,各类安全事件损失金额较5月相比有所上涨。6月发生较典型安全事件超39起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达1.98亿美元,较5月增长约28.6%。该金额是2024年第二高的月度损失金额,此外130万美元在安全事件中被退还。其中,退出诈骗损失约480万美元、闪电贷款损失约2350万美元、漏洞利用损失约1.713亿美元。

黑客攻击方面 

典型安全事件 10 起

(1)  6月2日,去中心化交易所Velocore遭遇安全漏洞,导致约680万美元的ETH损失。根据Velocore事故分析报告显示,事故的主要原因是ConstantProductPool的velocore__execute()函数中存在错误逻辑。

(2)  6月4日,NCD在BNBChain上遭到攻击,损失约2万美元。

(3)  6月7日,SteamSwap (STM) 在BNBChain上遭到攻击,损失约10.5万美元。

(4)  6月7日,汽车售后零部件的主要供应商 Advance Auto Parts, Inc. 遭遇了大规模数据泄露。一名名为“Sp1d3r”的威胁者声称Advance Auto Parts数据泄露。

该威胁行为者还声称从该公司的Snowflake云存储中窃取了3TB的数据。据称,被盗信息以150万美元的价格出售。

(5)  6月9日,Loopring智能钱包遭到入侵,该攻击利用了只有一个守护者的钱包,特别是 Loopring官方守护者。黑客启动了恢复过程,冒充钱包所有者重置所有权并提取资产。黑客将所盗Loopring资产已全部兑换为以太坊,地址目前持有1373枚ETH,价值超500万美元。

(6)  6月10日,UwU协议遭受黑客多次闪电贷攻击,损失近2000万美元。黑客已将不同资产(比如WBTC和DAI)从池中抽出并转换为ETH。目前UwU称已经偿还2,000,000 CRV、100,000 bLUSD和125,000 USDT的坏账。自2024年6月10日事件发生以来,共偿还了11,600,000美元。

(7)  6月17日,Dyson在BNBChain上遭攻击,损失约31,000美元。

(8)  6月21日,Blast生态项目YOLO Game在Bazaar上的流动性池被盗150万美元,其根本原因是“exitPool”函数中没有权限检查,允许任何人冒充流动性提供者并耗尽资金池。黑客已归还 90%资金。

(9)  6月23日,线上博彩平台Sportsbet疑似同样遭到BtcTurk黑客的攻击,损失超350万美元。

(10)  6月23日,CoinStats被攻击,黑客通过应用程序向用户推送了含有钓鱼链接的通知。大约1,590个钱包受到影响。受影响最大的可能是一个属于Blurr.eth的钱包,他被盗取了3,657枚MKR(870万美元)并被黑客在链上抛售换成2,482枚ETH。这导致了MKR价格由2462美元跳水至2280美元,短时下跌了7%。

Rug Pull / 钓鱼诈骗 

典型安全事件 8 起

(1)  6月2日,某0x6435开头地址因网络钓鱼诈骗损失了158万美元。

(2)  6月5日,某0xa38a开头地址因签署许可证网络钓鱼签名而损失了212万美元。

(3)  6月6日,某0x2ac2开头地址因签署许可证网络钓鱼签名而损失了368,717美元。被盗资产是Uniswap和SushiSwap LP代币。

(4)  6月9日,某0x1Ea4开头地址因签署许可证网络钓鱼签名而损失了价值105万美元的Pendle USD。

(5)  6月13日,某0x4dc开头地址因签署Uniswap Permit2网络钓鱼签名而损失了 249,365 美元。

(6)  6月17日,某0x107f开头地址因签署许可证网络钓鱼签名而损失了170cbETH(663,308 美元)。

(7)  6月18日,某0x6759开头地址因签署网络钓鱼签名而损失了445,778 美元。

(8)  6月21日,某0x4e9E开头地址遭受网络钓鱼攻击,损失了约21.4万美元。

总结

从上述多个事件分析来看,相较5月,6月损失金额上涨,同时网络钓鱼诈骗事件也有所上涨。零时科技安全团队建议项目方始终保持警惕,并做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

注:

本文内容均来自公开的资料整理收集。

重要提醒:本文只对行业信息进行整理,不构成任何投资建议和保证。

WEEX唯客交易所是全球交易深度最好的合约交易所之一,位居CMC交易所流动性排名前五,订单厚度、价差领先同行,微秒级撮合,零滑点、零插针,最大程度降低交易成本及流动性风险,让用户面对极端行情也能丝滑成交。

WEEX交易所宣布将于今夏上线其全球生态激励通证WEEX Token(WXT)。WXT被设计为WEEX交易所生态系统的基石,作为动态激励机制,主要用于激励WEEX交易平台社区的合作伙伴、贡献者、先驱和活跃成员。

WXT总供应量100亿枚,初始流通量39亿枚,WEEX交易平台投资者保护基金、WXT生态基金各持有15%,15%用于持币激励,5%面向代理、渠道等合作伙伴私募,其余50%将全部用于WEEX交易所生态激励,包括:团队激励(20%)、活动拉新(15%)、品牌建设/KOL合作(15%)。WEEX Token是一种实用型代币,规划了丰富的使用场景和赋能机制,包括:Launchpad、近10项持有者专属权益,以及回购销毁通缩机制等。

据悉,WXT仅开放代理、渠道等合作伙伴折扣认购,未来零售投资者可通过新用户注册、交易挖矿、参与平台活动等方式获得WXT奖励。

点此注册 WEEX 账户,领取 1050 USDT 新用户奖励

WEEX官网:weex.com

WXT专区:weex.com/wxt

你也可以在 CMCCoingecko非小号X (Twitter)中文 X (Twitter)YoutubeFacebookLinkedin微博 上关注我们,第一时间获取更多投资资讯和空投福利。

在线咨询

WEEX华语社群:https://t.me/weex_group

WEEX英文社群:https://t.me/Weex_Global

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
相关推荐
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情

    暂无评论内容

随即推荐
教你七天玩赚亚马逊适合小白学习-H5资源网

教你七天玩赚亚马逊适合小白学习

课程来自晟尧教你七天玩赚亚马逊,价值599元,适合小白学习。主要内容包括:亚马逊事业如何开展、自有工厂资源怎么玩、传统外贸者如何利用外贸经验、国内电商卖家如何转型等。
1年前
04113
《被诅咒的宝藏2》终极版-H5资源网

《被诅咒的宝藏2》终极版

游戏介绍 当你可以成为......魔王的时候,为什么要成为英雄呢?《被诅咒的宝藏2终极版》是全球知名塔防游戏《被诅咒的宝藏2》的独立终极版本,游戏经过全面的重制和精心的再平衡。建造由强大的...
1年前
02310
22节iPad清新治愈质感插画课程-H5资源网

22节iPad清新治愈质感插画课程

22节iPad清新治愈质感插画课程是一个以创造美丽和平静的插图作品为目标的课程。通过学习iPad绘画技巧和色彩运用,参与者将掌握创作独特风格的能力,表达内心的宁静和治愈感。这门课程旨在带给你...
1年前
0329
重装系统后没有声音怎么回事-H5资源网

重装系统后没有声音怎么回事

电脑在给我带来方便的同时,也是会给我们带来一些麻烦的,很多用户在重装系统之后总是遇到各种各样的问题,例如说电脑重装系统后没有声音,出现了这种情况应该怎么解决呢?下面,小编就将系统重...
1年前
0358

国外云服务器租用:优势、注意事项与选择建议

在全球化的今天,国外云服务器租用已成为许多企业和个人扩展业务、提升网络体验的重要选择。本文将详细探讨国外云服务器租用的优势、注意事项以及选择建议。Rak部落为您整理发布国外云服务器租...
3个月前
05010
大方极简黑灰PPT模板下载-H5资源网

大方极简黑灰PPT模板下载

大方极简黑灰模板模板,黑灰配色,简约时尚大气。使用字体:迷你简汉真广标、造字工房悦黑体验版纤细体。 分类:简约下载:81301次 比例:宽屏16:9 页数:11页 格式:.
1年前
03415
《天底》v0.1中文版-H5资源网

《天底》v0.1中文版

游戏介绍 《天底》是一款Roguelike卡牌构筑游戏,与同类游戏不同:你能预知每次出牌后敌人的反应。构建你自己的卡组,击杀强大的恶魔。收集资源,扩张城市,积蓄力量,成为地狱的主宰。
2年前
0426
简述深度一键重装系统好用吗-H5资源网

简述深度一键重装系统好用吗

大家都知道深度技术系统了,但是对深度一键重装系统是否好用有了解吗?深度一键系统重装软件十分流行哦,傻瓜式的操作流程,流水线式的重装流程,所以对我们重装系统帮助比较大,下面我么一起来...
1年前
03512

Coinbase迈向全球的合规路径:从美国到欧洲及亚太地区的全面布局

来源:AiYing Compliance Coinbase近日宣布,夏威夷居民现在可以通过其平台购买、出售和管理加密货币,并可进行资产质押和国际资金转账。这一举措得益于夏威夷商务和消费者事务部金融机构司(DF...
2天前
0407
微信数据恢复工具软件哪个好用-H5资源网

微信数据恢复工具软件哪个好用

工具/原料: 系统版本:win7 品牌型号:联想yoga13 方法/步骤: 方法:百度搜索对比 1、微信数据恢复工具软件哪个好用,首先推荐的是WX Backup。是一款完全免费,不收取任何费用的软件。