8月区块链安全事件持续增长因黑客攻击等损失金额达3.14亿美元

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年8月,各类安全事件损失金额较7月持续增长。8月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.14亿美元,较7月增长约9.7%。其中,网络钓鱼攻击成为主要威胁,占据被盗资金总额的93.5%美元。

黑客攻击方面 

典型安全事件 8 起

(1)  8月1日,Convergence Finance 合约被盗取约 20 万美元。17 天前部署的用于分发 CVX 奖励的 Convergence Finance 合约已被攻破。攻击者铸造了 5800 万个 $CVG 代币并将其兑换为 60 WETH 和 15.9k crvFRAX。

(2)  8月6日,游戏区块链 Ronin 遭攻击,Ronin Bridge 项目出现异常提取跨链资产的行为。慢雾安全团队分析,漏洞原因是由于权重被修改为意外值,资金无需经过任何多重签名阈值检查即可提取。攻击者从桥中提取了约 4000 个 ETH 和 200 万 USDC,价值约 1200 万美元。截至 8 月 7 日,白帽归还了 1200 万美元的资产,并获得 50 万美元的漏洞赏金。

(3)  8月7日,Nexera Fundrs 因存在安全漏洞导致 NXRA 代币被盗。一个外部攻击者未经授权地访问了 Fundrs 的以太坊质押合约,转移了代币,导致约合 44.9 万美元的损失。

(4)  8月13日,Vow 因合约漏洞遭攻击,损失约 120 万美元。据 VOW 消息,当时团队正在测试 v$ 合约的 USD 汇率设置功能,以便为新的借贷池和预言机功能铸造 v$。

(5)  8月16日,Mantra DAO 的 DeFi 项目 Zenterest 遭受攻击。攻击者利用失真的价格来通过借贷进行获利,最终导致攻击者用极少的 MPH 掏空了项目方的 WHITE 代币。攻击者归还从 Uniswap 借到的 85 WHITE 和 0.0085 WHITE利息,最终获利 4.9 WHITE ,价值 21000 USD 。 

(6)  8月19日,据链上侦探 ZachXBT 消息,一笔涉及 4064 BTC(约合 2.38 亿美元)的可疑转账可能来自一名潜在的受害者。随后资金很快被转移到 ThorChain、eXch、Kucoin、ChangeNow、Railgun 和 Avalanche Bridge。截至8月27日,已有 20.5 万美元被收回。

(7)  8月23日,BnbSmartChain 上的项目 HFLH 遭到攻击,攻击者通过此次攻击获利约 9.099 BNB 约为 5300 USD 。本次漏洞成因主要是因为 HFLH 合约在获取 HFLH Token 的价格时,通过单一来源 PancakeSwapV2 来计算,导致价格被攻击者操纵,最终利用价差套利。

(8)  8月28日,DeFi 贷款平台 Aave 因合约漏洞遭攻击,此次攻击发生在 Aave 核心协议之外的一个智能合约,该合约用于允许用户利用现有的抵押品偿还贷款。攻击者利用了一个任意调用错误,成功从这些不同的合约中盗取了约 5.6 万美元。Aave 的相关人员强调,这次攻击没有对用户资金造成风险,也没有影响核心 Aave 协议的安全。

Rug Pull / 钓鱼诈骗 

典型安全事件 5 起

(1)  8月2日, 0x7371开头地址遭遇网络电鱼,导致损失11.9万美元。

(2)  8月13日,0xdB59开头地址遭遇网络电鱼,导致损失126.85stETH,约34.5万美元。

(3)  8月19日,0x293C开头地址遭遇钓鱼诈骗,损失3.2MEGA,约8.2万美元。

(4)  8月21日,一名受害者在签署了针对其 DeFi Saver Proxy 的网络钓鱼交易后,损失了价值 5543 万美元的 DAI。据 MistTrack 分析,这笔资金被发送到多个地址,随后大部分被兑换成 ETH。

(5)  8月23日,0xc423开头地址遭遇钓鱼诈骗,损失67stETH,约17.65万美元。

总结

从上述多个事件分析来看,8 月份发生的两起最大规模黑客攻击均涉及未经授权的转账(网络钓鱼)。除此之外,黑客的攻击对象不仅有区块链知名项目,还包括明星及传统行业的知名品牌,如足球明星 Kylian Mbappe,麦当劳等。

零时科技安全团队建议项目方始终保持警惕,提醒广大用户谨防钓鱼攻击,谨慎投资。此外也需做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

WEEX唯客交易所是全球交易深度最好的合约交易所之一,位居CMC交易所流动性排名前五,订单厚度、价差领先同行,微秒级撮合,零滑点、零插针,最大程度降低交易成本及流动性风险,让用户面对极端行情也能丝滑成交。

WEEX交易所宣布将于今夏上线其全球生态激励通证WEEX Token(WXT)。WXT被设计为WEEX交易所生态系统的基石,作为动态激励机制,主要用于激励WEEX交易平台社区的合作伙伴、贡献者、先驱和活跃成员。

WXT总供应量100亿枚,初始流通量39亿枚,WEEX交易平台投资者保护基金、WXT生态基金各持有15%,15%用于持币激励,5%面向代理、渠道等合作伙伴私募,其余50%将全部用于WEEX交易所生态激励,包括:团队激励(20%)、活动拉新(15%)、品牌建设/KOL合作(15%)。WEEX Token是一种实用型代币,规划了丰富的使用场景和赋能机制,包括:Launchpad、近10项持有者专属权益,以及回购销毁通缩机制等。

据悉,WXT仅开放代理、渠道等合作伙伴折扣认购,未来零售投资者可通过新用户注册、交易挖矿、参与平台活动等方式获得WXT奖励。

点此注册 WEEX 账户,领取 1050 USDT 新用户奖励

WEEX官网:weex.com

WXT专区:weex.com/wxt

你也可以在 CMCCoingecko非小号X (Twitter)中文 X (Twitter)YoutubeFacebookLinkedin微博 上关注我们,第一时间获取更多投资资讯和空投福利。

在线咨询

WEEX华语社群:https://t.me/weex_group

WEEX英文社群:https://t.me/Weex_Global

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情

    暂无评论内容

随即推荐

当前的以太坊费用上涨意味着什么?

作者:@brianq;编译:白水,金色财经 虽然以太坊的费用很可能暂时不在你的关注范围内,但在过去几周里,它一直在悄悄上涨。最近的温和上涨几乎没有引起交易员的注意,因为从历史上看,当他们的...
22天前
0397
操作系统安装软件有哪些-H5资源网

操作系统安装软件有哪些

对于电脑新手小白来说,要想自己重装系统并不是件很简单的事情,这时我们可以借助些操作系统安装软件帮助快速安装系统。那么有哪些操作系统安装软件?下面小编就给大家分享下吧。
1年前
0458

除了启用双因素认证外,WEEX平台用户还应该采取哪些其他隐私保护措施?

除了启用双因素认证(2FA)外,WEEX平台用户还可以采取以下隐私保护措施:   1.使用强密码并定期更改   复杂密码:设置一个包含大写字母、小写字母、数字和特殊字符的复杂密码,避免...
3天前
0499
小白装机系统是正版的吗怎么重装系统呢-H5资源网

小白装机系统是正版的吗怎么重装系统呢

小白装机工具是目前网上十分知名的,使用的小伙伴也是非常多的电脑重装系统工具。有些小伙伴是第一次使用,不知道小白装机系统是正版的吗,到底安不安全。下面小编就给大家解答下小白装机系统是...
1年前
0506
EMLOG PRO文章隐藏内容微信验证码查看插件-H5资源网

EMLOG PRO文章隐藏内容微信验证码查看插件

插件介绍: 隐藏文章中的指定内容使其必须关注公众号回复,指定内容才能查看。
2年前
0537

分析师:BTC底部即将到来 下半年将迎乐观前景

作者:Krisztian Sandor,CoinDesk;编译:五铢,金色财经 自 3 月份创下历史新高以来,BTC 一直在下滑。 Santiment表示,周五的快速下跌表明逢低买家的兴趣减弱,这表明底部可能即将到来。 Bit...
4个月前
03311
PCQQ插件商店炫酷主题防撤回等-H5资源网

PCQQ插件商店炫酷主题防撤回等

PC主题,防撤回等各种开源项目LiteLoader下载链接:https://wwb.lanzn.com/iRRIV1rbon2j 加密货币交易所,由新加坡顶级
6个月前
05010
保姆级电脑重装系统教程-H5资源网

保姆级电脑重装系统教程

如果你刚好想要重装自己的win8系统,而此刻还在网上各种繁冗复杂的电脑重装系统教程中苦苦挣扎,那么不妨来试一试小白三步装机版吧,包你轻轻松松学会win8系统重装。
1年前
0276
电脑数据恢复软件免费推荐-H5资源网

电脑数据恢复软件免费推荐

照片不见了,不论是相机卡还是电脑内的存储文件显示都是空白的怎么办?支持相机卡照片以及其他文件恢复的软件不少,哪个比较好用呢?在这里你可以找到好用的电脑数据恢复软件免费版本的并学习如...

WEEX唯客跟单:交易员设置止盈止损

尊敬的唯客用户 您好! 一键跟单关于【交易员设置止盈止损】跟单首页—我的带单—当前带单设置止盈止损和显示止盈止损价可按照价格或百分比设置 渠道】官方客服电报号:https://t.me/...
6个月前
0408