7月区块链安全事件大幅增长因黑客攻击等损失金额达2.86亿美元

时间:2024-09-25 编辑: 浏览:(747)

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年7月,各类安全事件损失金额较6月大幅增长。7月发生较典型安全事件超32起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达2.86亿美元,较6月增长约56.3%。其中攻击事件约2.71亿美元,增长约92.2%;钓鱼诈骗事件约1210万美元,下降约67.6%;Rug Pull事件约358万美元,下降约13.1%。

黑客攻击方面 

典型安全事件 10 起

(1)  7月2日,AI项目Bittensor遭遇攻击,5FbWTr开头地址中有3.2万枚TAO(价值800万美元)被盗。此外,ZachXBT称Bittensor遭遇的攻击事件源于私钥被盗。但Bittensor后来称受影响的用户实际上是因为一个恶意的Bittensor软件包被上传到Python的PyPi软件包管理器而受到攻击。

(2)  7月12日,Dough Finance因合约漏洞遭攻击,一些未经授权的资金被黑客提取,损失约181万美元

(3)  7月14日,Mantle链上项目Minterest遭到闪电贷攻击,损失约140万美元。

(4)  7月16日,LI.FI 在Ethereum和Arbitrum链上遭到攻击,导致用户损失超过1000万美元。此次攻击发生在部署新的智能合约后不久。7月18日,LI.FI 发布安全事件报告表示,这是监督部署过程中出现的人为错误,估计有153个钱包受到影响,损失价值约1160万美元的USDC、USDT和DAI稳定币。

(5)  7月18日,印度交易所WazirX被攻击,称其一个多重签名钱包出现了安全漏洞,损失约2.3亿美元。该事件或与朝鲜黑客组织Lazarus Group相关。

(6)  7月19日,Scroll生态借贷平台Rho Markets因预言机问题遭黑客攻击,攻击被Mev bot抢跑,获利的760万美元已归还至项目方。

(7)  7月23日,dYdX.exchange域名遭到入侵,在被劫持的约2小时内,2名用户损失资金总计约3.1万美元。dYdX Trading已与这些用户取得联系,并将确保他们得到全额赔偿。在重新确保域名安全后,dYdX已添加额外控制措施以防止此类事件再次发生,包括将域名迁移至Cloudflare。

(8)  7月25日,Blast生态的DEX项目MonoSwap遭到攻击,损失约130万美元。攻击源自开发人员被诱骗下载恶意软件所致。

(9)  7月26日,Casper Network遭攻击,随后Casper Network发推表示,为了尽量减少此安全漏洞的影响,已与验证者合作暂停网络,直到此安全漏洞得到修补。根据7月31日Casper Network发布的安全事件初步报告,此事件中有13个钱包受到影响,非法交易总额约为670万美元。

(10)  7月31日,Terra区块链遭遇IBC hooks相关漏洞攻击,有人利用IBC漏洞在Terra链上铸造多个代币,包括ASTRO,至少约500万美元的代币被盗。Terra 团队已采取紧急措施防止进一步损失,并协调验证者应用补丁以修复漏洞。

Rug Pull / 钓鱼诈骗 

典型安全事件 6 起

(1)  7月1日, 0x98f6开头地址遭遇钓鱼诈骗,损失约241万美元。

(2)  7月2日,BNB Chain上的假TRUMP(MAGA)代币发生rug pull,损失约95万美元。

(3)  7月3日,0xD7b2开头地址遭遇钓鱼诈骗,损失6个“无聊猿”NFT和40个Beans(价值约100万美元以上)。

(4)  7月21日,BNB Chain上UPS代币发生rug pull,部署者获利52万美元。

(5)  7月22日,Base链上的ETHTrustFund发生rug pull,诈骗者获利约200万美元并通过Tornado Cash和Railgun进行洗钱。

(6)  7月24日,0x0719开头地址遭遇钓鱼,损失价值469万美元的Pendle。

总结

从上述多个事件分析来看,7月黑客攻击最大事件来自于印度交易所WazirX,损失约2.3亿美元,占到了当月攻击事件金额的85%。第二大攻击事件是LI.FI因合约漏洞损失约1160万美元。2024年7月各类区块链安全事件损失金额大幅增长,此外7月的攻击方式也多种多样。零时科技安全团队建议项目方始终保持警惕,并做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

注:

本文内容均来自公开的资料整理收集。

重要提醒:本文只对行业信息进行整理,不构成任何投资建议和保证。

最新 更多 >
  • 1 SWINGBY币最高的时候是多少钱?

    Swingby币是一种基于跨链技术的加密货币,旨在实现不同区块链之间的资产转移和交换。目前,Swingby币的价格受到市场供需和投资者情绪的影响,波动较大。投资者应当根据自身的风险偏好和投资目标决定是否投资Swingby币,并注意市场风险。Swingby币的未来发展取决于其在跨链技术领域的创新能力和市场表现。

  • 2 PLASTIK币有投资价值吗?

    PLST币是一个基于区块链技术的数字货币,旨在打造一个安全、高效的去中心化支付系统。PLST币的发行总量有限,采用PoS共识机制进行挖矿,保障持有者的权益。PLST币拥有匿名性、快速转账和低手续费等优点,逐渐吸引了越来越多的用户关注和使用。通过不断的技术创新和合作拓展,PLST币有望在未来成为数字货币市场中的重要角色。

  • 3 TMT币最高的时候是多少钱?

    TMT币价格波动较大,受市场供需关系和投资者情绪影响。近期,TMT币价格呈现上涨趋势,可能受到市场热度和投资预期提振。投资者需密切关注市场动态,谨慎做出交易决策。

  • 4 maga

    MAGA是“Make America Great Again”的缩写,意为“让美国再次伟大”。这是美国前总统特朗普在2016年竞选期间的口号,他承诺要恢复美国的繁荣和强大,以及重新确立美国在世界上的地位。这个口号在特朗普的支持者中得到了广泛的认可,并成为了一个象征性的口号。

  • 5 PEPA币有投资价值吗?

    peppa币是一种加密货币,也是一种数字货币,它使用了区块链技术来实现去中心化的交易和记录。这种数字货币具有匿名性、安全性和便捷性等特点,可以用于在线支付、投资交易等各种场景。peppa币的发行数量是有限的,可以通过挖矿或者交易所购买来获取。它不受任何国家或机构控制,为用户提供了更多的金融自由和隐私保护。

  • 6 szc

    四字词语:"风花雪月" 摘要:这个四字词语通常用来形容优美的景色或浪漫的情感。"风花雪月"可以指代风吹花落、雪花飘飘、月色皎洁等美丽的自然景色,也可以代表一段悠长而柔美的爱情故事。无论是在自然中欣赏美景,还是感受浪漫爱恋,都能让人心生喜悦和感动。

  • 7 TKG币的创始人是谁

    TRK币是一种基于区块链技术的数字货币,它的发行和交易都通过区块链网络完成。TRK币的目标是提供一种安全、快速和去中心化的支付方式,使用户可以方便地进行跨境交易和转账。TRK币的供应量是固定的,不存在通货膨胀的问题。同时,TRK币也具有投资价值,其价格会受到市场供需关系和投资者预期的影响。总的来说,TRK币是一种独立而强大的数字资产,有着广阔的应用前景和投资价值。

  • 8 neteller

    Neteller是一家跨境支付平台,为中国用户提供便捷的支付服务。用户可以在Neteller上进行全球支付和转账,支持多种货币和支付方式。通过Neteller,中国用户可以方便地在国际网上购物、支付账单、转账汇款等,为个人和商业用户提供安全、快速的支付解决方案。Neteller致力于为用户提供优质的支付体验,让中国用户能够轻松畅游全球网络。

  • 9 POLO币有投资价值吗?

    pool币是一种加密货币,是通过矿池挖矿获取的代币。矿池是由多个矿工组成的群体,共同投入算力挖矿,以提高挖矿效率和减少波动性。pool币的价值取决于市场需求和供应情况,投资者可以通过挖矿或交易获得pool币。总的来说,pool币是一种具有潜在价值的数字货币,但也存在投资风险,投资者应保持谨慎。

  • 10 TIKKY币的创始人是谁

    Tiki币是一种虚拟货币,可在Tiki平台上进行购物和支付。用户可以通过完成特定任务、参与活动或购买Tiki币来获取。Tiki币的使用范围广泛,可以用于购买各种商品、服务和虚拟产品。用户还可以在Tiki平台上进行交易,将Tiki币兑换成现金或其他数字货币。总的来说,Tiki币是Tiki平台的一种虚拟货币,为用户提供了便利的购物和支付方式。