6月区块链安全事件持续增长因黑客攻击等损失近2亿美元

时间:2024-10-01 编辑: 浏览:(93)

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年6月,各类安全事件损失金额较5月相比有所上涨。6月发生较典型安全事件超39起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达1.98亿美元,较5月增长约28.6%。该金额是2024年第二高的月度损失金额,此外130万美元在安全事件中被退还。其中,退出诈骗损失约480万美元、闪电贷款损失约2350万美元、漏洞利用损失约1.713亿美元。

黑客攻击方面 

典型安全事件 10 起

(1)  6月2日,去中心化交易所Velocore遭遇安全漏洞,导致约680万美元的ETH损失。根据Velocore事故分析报告显示,事故的主要原因是ConstantProductPool的velocore__execute()函数中存在错误逻辑。

(2)  6月4日,NCD在BNBChain上遭到攻击,损失约2万美元。

(3)  6月7日,SteamSwap (STM) 在BNBChain上遭到攻击,损失约10.5万美元。

(4)  6月7日,汽车售后零部件的主要供应商 Advance Auto Parts, Inc. 遭遇了大规模数据泄露。一名名为“Sp1d3r”的威胁者声称Advance Auto Parts数据泄露。

该威胁行为者还声称从该公司的Snowflake云存储中窃取了3TB的数据。据称,被盗信息以150万美元的价格出售。

(5)  6月9日,Loopring智能钱包遭到入侵,该攻击利用了只有一个守护者的钱包,特别是 Loopring官方守护者。黑客启动了恢复过程,冒充钱包所有者重置所有权并提取资产。黑客将所盗Loopring资产已全部兑换为以太坊,地址目前持有1373枚ETH,价值超500万美元。

(6)  6月10日,UwU协议遭受黑客多次闪电贷攻击,损失近2000万美元。黑客已将不同资产(比如WBTC和DAI)从池中抽出并转换为ETH。目前UwU称已经偿还2,000,000 CRV、100,000 bLUSD和125,000 USDT的坏账。自2024年6月10日事件发生以来,共偿还了11,600,000美元。

(7)  6月17日,Dyson在BNBChain上遭攻击,损失约31,000美元。

(8)  6月21日,Blast生态项目YOLO Game在Bazaar上的流动性池被盗150万美元,其根本原因是“exitPool”函数中没有权限检查,允许任何人冒充流动性提供者并耗尽资金池。黑客已归还 90%资金。

(9)  6月23日,线上博彩平台Sportsbet疑似同样遭到BtcTurk黑客的攻击,损失超350万美元。

(10)  6月23日,CoinStats被攻击,黑客通过应用程序向用户推送了含有钓鱼链接的通知。大约1,590个钱包受到影响。受影响最大的可能是一个属于Blurr.eth的钱包,他被盗取了3,657枚MKR(870万美元)并被黑客在链上抛售换成2,482枚ETH。这导致了MKR价格由2462美元跳水至2280美元,短时下跌了7%。

Rug Pull / 钓鱼诈骗 

典型安全事件 8 起

(1)  6月2日,某0x6435开头地址因网络钓鱼诈骗损失了158万美元。

(2)  6月5日,某0xa38a开头地址因签署许可证网络钓鱼签名而损失了212万美元。

(3)  6月6日,某0x2ac2开头地址因签署许可证网络钓鱼签名而损失了368,717美元。被盗资产是Uniswap和SushiSwap LP代币。

(4)  6月9日,某0x1Ea4开头地址因签署许可证网络钓鱼签名而损失了价值105万美元的Pendle USD。

(5)  6月13日,某0x4dc开头地址因签署Uniswap Permit2网络钓鱼签名而损失了 249,365 美元。

(6)  6月17日,某0x107f开头地址因签署许可证网络钓鱼签名而损失了170cbETH(663,308 美元)。

(7)  6月18日,某0x6759开头地址因签署网络钓鱼签名而损失了445,778 美元。

(8)  6月21日,某0x4e9E开头地址遭受网络钓鱼攻击,损失了约21.4万美元。

总结

从上述多个事件分析来看,相较5月,6月损失金额上涨,同时网络钓鱼诈骗事件也有所上涨。零时科技安全团队建议项目方始终保持警惕,并做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

注:

本文内容均来自公开的资料整理收集。

重要提醒:本文只对行业信息进行整理,不构成任何投资建议和保证。

最新 更多 >
  • 1 分析师认为XRP为36美元,因为XRP将超过比特币,XRP/BTC比率为0.0006

    一位市场分析师预计,XRP的表现将超过比特币,XRPBTC比率将飙升至0.0006040,如果BTC保持相当稳定,这与XRP价格36美元一致。 市场评论员、XRP社区知名人士Alex Cobb提请公众注意这一专家意见。值得注意的是,该分析是由Cryptobilbuwoo提供的,他是一位著名的图表学家,他坚持认为XRP在持续的牛市中可以表现得令人印象深刻。 #XRP将重复面将被熔化很少…。pic.

  • 2 迷因之力:Notcoin 流通市值超越zkSync+LayerZero 总和 NOT回弹0.015美元

    根据CMC 数据,Notcoin 目前流通市值高于zkSync 和LayerZero 总和,展现了Memecoin 不可小觑的力量。本文目录Notcoin 流通市值超越zkSync 和LayerZero 总和Notcoin 创办人:点击赚币模式不具可持续性Notcoin 销毁价值300 万美元的代币基于公链TON 的Telegram 小游戏Notcoin 自今年1 月初上线后,热度就高居不下。在5

  • 3 Pepe每日飙升9%,比特币价格在最近的暴跌后达到62000美元(市场观察)

    比特币价格在最近的全市场崩盘后的复苏在过去24小时内继续,该资产跃升至略低于62500美元,但在那里失败,并回落了数百美元。 altcoins在每日范围内也略呈绿色,ETH接近3400美元,BNB收于580美元。 BTC Eyes 62000美元 不到一周前,也就是上周四,比特币的价格高达66000美元。然而,它在周五开始下跌,跌破64000美元,并在周末反弹至略高于该水平。星期六和星期天过得很平

  • 4 动漫MEME币强势归来

    今年2月14日,XBusniess曾在X(twitter)上发布消息称,《怪兽8号》日本动漫自4月起在X平台进行直播。这是首部在SNS平台上完整直播的动漫。消息放出,庞大的用户群体迅速聚焦,币安新闻等加密货币主流媒体媒体纷纷报道此消息,引发强劲舆论态势。3月9日起,Elon Musk在其个人X平台账号上多次发布预告,宣布即将推出SmartTV。届时,全球用户将可以在SmartTV上观看自己钟爱的节

  • 5 MoonBag:揭开2024年顶级Meme Coin预售的优势,对抗BlastUP和Pepe Coin

    2024年,MoonBag成为寻找终极迷因币预售的投资者的最佳选择。在BlastUP和Pepe Coin等竞争对手中,MoonBag以创新、盈利和以社区为中心的思维方式的独特组合而脱颖而出。面对市场变化,MoonBag坚定不移,提供预售体验,确保可观的利润和长期扩张。 尽管BlastUP和Pepe Coin本身就受到尊重,但与MoonBag的战术优势相比,它们还不够。凭借其清晰的路线图、强大的投资

  • 6 比特币一天内有价值数百万的清算:比特币的价格感受到了热度吗?

    比特币在下跌后略有回升。在价格下跌导致价格飙升后,清算逐渐减少。 比特币[BTC]在上一个交易日出现大幅下跌,导致清算数量激增。由于这种下跌,过去30天内购买比特币的交易员现在面临亏损。 比特币清算激增 AMBCrypto对Coinglass上比特币清算图表的分析显示,6月24日清算量显著增加。比特币价格飙升主要是由比特币价格的大幅下跌引发的。 它导致了大量的清算,尤其是多头头寸,其金额超过1.5

  • 7 YouTube主导流媒体,迫使媒体公司决定是朋友还是敌人

    在这篇文章GOOGL NFLX WBD DIS关注你最喜欢的股票REATE FREE ACCOUNT 立即观看视频13:5513:55 YouTube如何在流媒体战争中击败Netflix和迪士尼新闻视频 Alphabet的YouTube成立已经快20年了,好莱坞仍然不知道该怎么办。YouTube有效地发明了用户生成的内容,在整个媒体消费中占据了令人生畏的份额。它不再只是主宰互联网,它也主宰了客

  • 8 Metallica成为加密货币骗局的受害者,X账户被黑客入侵

    索拉纳在名人中的受欢迎程度导致了代言和黑客攻击的风险。尽管存在争议,索拉纳仍表现出乐观的趋势。 索拉纳[SOL]作为渴望推出模因币的名人们的区块链之路,正在掀起波澜。然而,这种新获得的名声也有黑暗的一面。 虽然一些明星自愿加入索拉纳迷因币的狂热,但其他人发现他们的账户被黑客入侵,并被用来推广各种硬币。 Metallica在加密货币领域的失误 重金属乐队Metallica的官方X账号被泄露。 6月2

  • 9 为什么Cardano[ADA]可能比预期提前0.40美元重新测试

    数据显示,ADA卖家已经筋疲力尽,并为买家提供了以更低价格购买的机会。DAA的价格差异强化了这种偏差,表明价格上涨至0.40美元。 尽管Cardano[ADA]加入了更广泛的市场复苏,但该代币可能无法完成其上升趋势。这是X(前推特)加密货币分析师Ali Martinez的观点。 Martinez表示,Tom DeMark(TD)Sequential在Cardano的图表上显示出买入信号。该指标衡量

  • 10 比特币回弹62000 分析师详解BTC后市:V转还是多头陷阱

    比特币今晨回弹至6.2 万美元,但是否已经触底反弹,还有待进一步确认。本文整理了机构和专家的分析观点,以利读者判断加密货币的后市发展。本文目录10X Research:比特币已严重超卖CryptoQuant:市场可能出现V 型反弹Matrixport:比特币贪婪与恐惧指数可能已达最低水平Bitfinex:短期市场情绪仍以看跌为主近期加密货币市场持续疲弱,比特币甚至在昨(25)日一度跌破6 万美元大