WEEX 唯客博客, 作者:慢霧安全團隊 概覽 據慢霧區塊鏈被黑檔案庫 (https://hacked.slowmist.io) 統計,2024 年 7 月,共發生安全事件 37 起,總損失約 2.79 億美元,其中有 876 萬美元得到返還。本月安全事件的原因涉及合約漏洞、賬號被黑、跑路和域名劫持等。 主要事件 Bittensor 2024 年 7 月 2 日,去中心化 AI 項目 Bittensor 遭攻擊,一些 Bittensor 錢包用戶被盜,攻擊者盜走約 3.2 萬個 TAO,按市值計算約為 800 萬美元。鏈上偵探 ZachXBT 認為此次攻擊可能是由於私鑰泄露導致的,但 Bittensor 後來稱受影響的用戶實際上是因為一個惡意的 Bittensor 軟體包被上傳到 Python 的 PyPi 軟體包管理器而受到攻擊。 Authy 2024 年 7 月 5 日,慢霧首席信息安全官 23pds 發推表示,2FA 服務 Authy 遭攻擊,導致 3300 萬用戶的電話號碼被盜。官方開發者 Twilio 已確認該漏洞,有大量 Web3 用戶使用這款 2FA 軟體,請注意資產安全。 (https://x.com/im23pds/status/1809047195750183257) Doja Cat 2024 年 7 月 8 日,饒舌歌手 Doja Cat 的 X 賬號被盜,攻擊者使用她的賬號發布推廣 memecoin 的推文。Doja Cat 隨後在她的 Instagram 上發帖表示,她的 X 賬號被盜。 Compound 2024 年 7 月 11 日,Compound DAO 安全顧問 Michael Lewellen 發推表示,Compound Finance 官網被攻擊,當前正在託管一個釣魚網站。 (https://x.com/LewellenMichael/status/1811303839888261530) LI.FI 2024 年 7 月 16 日,據慢霧安全團隊監測,跨鏈橋聚合協議 LI.FI 發生可疑交易,導致用戶損失超過 1000 萬美元。7 月 18 日,LI.FI 發布安全事件報告表示,該漏洞源於驗證交易時出現的問題,該問題跟協議與多個去中心化交易所和其他 DeFi 協議使用的共享 LibSwap 代碼庫的交互方式有關,原因是在監督部署過程中出現個人人為錯誤。估計有 153 個錢包受到影響,損失價值約 1160 萬美元的 USDC、USDT 和 DAI 穩定幣。 (https://x.com/SlowMist_Team/status/1813195343057866972) WazirX 2024 年 7 月 18 日,印度加密貨幣交易所 WazirX 在 X 上發布網路攻擊的初步調查結果,稱其一個多重簽名錢包出現了安全漏洞,導致損失超過 2.3 億美元(約佔客戶資金的 45%)。 (https://x.com/WazirXIndia/status/1813843289940058446) Rho Markets 2024 年 7 月 19 日,借貸協議 Rho Markets 由於預言機配置錯誤被某 MEV Bot 套利 2203 ETH,約 760 萬美元。同日,據鏈上偵探 ZachBXT 監測,該 MEV Bot 所有者於鏈上喊話 Rho Markets 團隊,表示該事件是他們的 MEV 機器人通過 Rho Markets 價格預言機的配置錯誤獲利,並願意全數返還。 (https://scrollscan.com/tx/0xd9c2e4f0364b13ada759f2dd56b65f5025e70cce4373e7c57ac31bf5226023e0) Casper Network 2024 年 7 月 26 日,Casper Network 遭攻擊,隨後 Casper Network 發推表示,為了盡量減少此安全漏洞的影響,已與驗證者合作暫停網路,直到此安全漏洞得到修補。根據 7 月 31 日 Casper Network 發布的安全事件初步報告,此事件中有 13 個錢包受到影響,非法交易總額約為 670 萬美元。Casper Network 發現攻擊者利用了一個允許合約安裝者繞過對 uref 的訪問許可權檢查的漏洞,從而使他們能夠授予合約對基於 uref 的資源的訪問權。 (https://x.com/Casper_Network/status/1817145818631098388) Terra 2024 年 7 月 31 日,Terra 鏈遭攻擊,攻擊者利用與第三方模塊 IBC hooks 相關的已知漏洞在 Terra 鏈上鑄造了數種代幣,導致的損失已達 528 萬美元。Terra 團隊已採取緊急措施防止進一步損失,並協調驗證者應用補丁以修復漏洞。據 Sommelier Finance 聯合創始人 Zaki Manian 稱,儘管該漏洞在 4 月已在 Cosmos 生態系統中修復,但 Terra 在 6 月的升級中未包含此補丁,導致漏洞再次暴露並被利用。 (https://x.com/terra_money/status/1818498438759411964) 同日,去中心化交易協議 Astroport 於 X 發布安全事件更新:攻擊者在 Neutron 上的 ASTRO 已被扣押在 Astroport Treasury 中;攻擊者的 Terra 地址已被列入黑名單,無法進行任何交易;IBC Hook 漏洞已被修復;官方將繼續與 Terra 團隊密切合作,尋求解決方案。 總結 本月數據安全問題又回到我們的視線,7 月 1 日,據 Protos 報道,加密友好銀行 Evolve Bank & Trust 近日承認,在一個月前發現有約 33 TB 用戶數據被盜。這類安全事件可能導致身份盜用、賬戶被黑、資金損失等後果,慢霧安全團隊提醒廣大用戶謹防釣魚攻擊,定期更新密碼,並避免在多個平台使用相同的密碼。 隨著 memecoin 的熱潮,項目方 / 名人賬號被黑事件頻發,攻擊者利用項目方 / 名人的影響力,盜取 X 賬號后發布含有釣魚鏈接的推文或推廣某代幣,請廣大用戶注意識別,謹慎投資,我們在慢霧:X 賬號安全排查加固指南中講解了如何提高 X 賬號安全性,點擊鏈接可跳轉閱讀。 近期發生了多起域名劫持事件,項目方可採取以下措施來防範域名劫持,確保網站和用戶的安全: 選擇可靠的域名註冊商,降低域名劫持的風險; 定期檢查和監控域名的狀態、DNS 設置和其他相關配置; 確保相關人員了解域名劫持的風險及防範措施,掌握識別常見的釣魚手段和社會工程攻擊的能力,防止泄露敏感信息; 制定應急響應計劃,以便在域名被劫持時能夠快速反應,控制影響範圍。 WEEX唯客交易所官網:weex.com
7 月 Web3 安全事件盤點:總損失約 2.79 億美元
🚀 主流数字货币交易所推荐
安全稳定的交易平台 | 新用户注册享专属福利
⚠️ 风险提示:数字货币交易存在风险,请理性投资,谨慎决策
相关推荐
猜你喜欢
趣闲赚app赚钱靠谱吗?如何推广好友赚钱【多图】
如何推广好友赚钱呢?这个问题你可能不会了解是如何发生的,看小编为你了解一下吧,如何通过趣闲赚的软件推广教程吧,通过手机就能获得现金奖励的软件平台。...
高佣联盟怎么挣钱?我已经达成月入3万光辉成就
至今,琼瑶都秉持着一个人生信念:如果没有过人的天赋和技能,那就勤奋点努力点!尤其在了解过这个特立独行的宝妈之后,你会发现她精于选择的人生态度实在不愧对于她目前在高佣所取得成功。 编者语 我是琼瑶,来自福建泉州,往详细里说,古建之乡一 惠安。 《爱拼才会赢》,作为一首广而传...
优惠券怎么做才能赚钱?地推为成功助力
我正式加入高佣联盟这个正能量满满的大家庭!并在师傅,团队伙伴和如简的帮助支持下,从一个标准的宝妈小白,凭借高佣联盟“让生活更优惠,让创业更简单”的大爱平台,到如今159w+团队,终于打拼出属于自己的一片天空!感谢帮助过我的所有人,滴水之恩,永远铭记于心!...
加入高佣前,我从事过不同行业,稳居销售部第一
互联网行业正在以摧枯拉朽之势改变着越来越多的传统行业,高佣联盟作为国内导购电商的领头羊,它巨大的吸金能力满足了人们对金钱的渴望和追求美好生活的需求。在高佣,只要努力,有付出,就定会越做越好。...
高佣联盟是怎么赚钱的?每个月两三千的收入
高佣联盟对于我们宝妈来讲就是一个很好的事业,从不会辜负你的努力,自从做高佣,就像找到了依靠,遇到问题和想法,都会有公司帮忙解决!能遇到一个如此负责的团队,对我来说真的很是幸运!...
当了7年全职宝妈,纯小白起步的教程
但有了宝宝后就做了全职宝妈,一做就是七年。这七年,除了把我培养的颇懂如何带娃养娃之外,其他的职场技能似乎消失殆尽。当我想重新赚钱的时候,与社会长期脱轨带来的自我怀疑,让我陷入了迷茫,而高佣联盟的出现,让我看到了能找回曾经的自己的希望...
手机赚钱:轻松实现财务自由的机会
导语:如今,手机已经成为人们生活中不可或缺的一部分,随着科技的进步,手机不仅仅是用来沟通的工具,更是赚钱的利器。通过手机赚钱不仅可以增加收入,还能实现财务自由,让生活更加丰富多彩。本文将介绍一些手机赚钱的方法,帮助读者找到适合自己的赚钱方式。 正文:1.在线调查:许多市场调查公司会通过手机应用邀请用户参与调查,并支付一定的报酬。用户只需花费一些时间回答问题,就能获得相应的奖励。通过参与在线调查,不仅能够赚...
安卓手机如何赚钱
安卓手机作为智能手机的一种,随着科技的发展和普及,已经成为人们生活中不可或缺的一部分。除了作为通信工具和娱乐设备外,安卓手机还可以成为一种赚钱的工具。下面我将为您详细介绍如何利用安卓手机赚钱的方法。 在线调查:安卓手机上有许多可以参与的在线调查平台,注册并完成调查任务后,您可以获得一定的报酬。这种方式需要花费一些时间和精力,但相对来说较为简单,适合想要利用碎片时间赚取一些零花钱的人。 应用试玩:...
宝贝支付可信吗?是真是假?
宝贝支付现在在支付行业火的不要不要的,越来越多的传统POS机代理商加入,很多用户体验了一次以后也再也不愿意用POS机了,因为太方便了,费率也比机子低,但毕竟POS机在国内发展了10多年,每年交易量破百万亿,要让用户使用宝贝支付完成刷卡交易还有一个很漫长的过程,很多用户没有使用过手机POS机,觉得不可信,那么宝贝支付可信吗?是真是假?今天宝贝支付小朗哥为你揭秘! 先来看看公司情况。宝贝支付是上海飞付信息科技有限公...
信用卡取现手续费最低的方法:手机POS机小额费率0.38%
用卡取现手续费最低的方法:手机POS机小额0.38%,可以的,不过有两种取现形式。 第一种是额度取现,就是把信用卡的预借现金额度取出,取现额度通常不超过信用卡总额度的50%,银行是会收取手 续费和利息的。另外一种就是溢缴款取现,这个就是用户把多余的钱存到信用卡当中,这笔钱是可以取现的,但是也 会产生手续费。所以不建议把钱存到信用卡当中的,不仅会没有利息甚至取现有限制,并且会产生手续费。 手机取现才最划算手续费最低&h...


