价值2000万美元的加密盗窃案:UwU Lend成为重大漏洞的受害者

时间:2024-09-25 编辑: 浏览:(399)

去中心化金融(DeFi)协议UwU Lend在2024年6月10日遭遇重大安全漏洞,导致近2000万美元的数字资产被盗。

漏洞的发现

该漏洞的第一个迹象来自链上安全公司Cyvers,该公司在X(前身为推特)上的一篇帖子中宣布了此次攻击。最初的警报报告称,袭击者已经挪用了1400万美元。

“嘿@UwU_Lend,你被攻击了!到目前为止,这个地址大约有1400万美元…”——Cyvers Alerts。

快速升级

Cyvers最初发出警报后不到一个小时,被盗金额就超过了2000万美元。Cyvers首席技术官兼联合创始人Meir Dolev提供了更多细节:

“攻击仍在进行中,但我们已经可以看到,我们谈论的是一个已经超过2000万美元门槛的重大事件。我们谈论的不同资产(如WBTC和DAI)从池中流失并转换为ETH。”

袭击细节

攻击者在六分钟内执行了三笔交易,利用UwU Lend协议进行攻击,消耗了约2000万美元。值得注意的是,此次攻击是通过Tornado Cash资助的,这是一种加密混合协议,以混淆加密货币交易的起源而闻名。

对UwU Lend的影响

攻击者瞄准了一系列资产,包括包裹以太币(WETH)、包裹比特币(WBTC)和稳定币。这些资产中的大部分很快在Uniswap交易所进行了转换。

DeFi安全的更广泛意义

UwU Lend黑客攻击是2024年加密货币黑客攻击增加的更重要趋势的一部分。仅在第一季度,黑客就窃取了5.427亿美元的数字资产,比2023年同期增长了42%。

Merkle Science联合创始人兼首席执行官Mriganka Pattnaik等行业专家指出,虽然智能合约漏洞令人担忧,但黑客越来越多地将目标锁定在智能合约之外的领域,例如网络钓鱼攻击或不安全的存储做法导致的私钥泄露。

此次入侵凸显了DeFi平台内增强安全协议的迫切需要。专家们强调了实时监控和主动沟通对保护资产和维护用户信任的重要性。

结论

UwU Lend黑客攻击清楚地提醒人们DeFi领域存在漏洞。随着该行业的持续发展和吸引更多恶意行为者,强有力的安全措施和透明沟通的重要性怎么强调都不为过。这起事件是所有DeFi平台加强防御以应对日益复杂的网络威胁的重要教训。

最新 更多 >
  • 1 比特币价格是否处于严重危险之中?BTC值得关注的3个看跌和2个看涨迹象

    在截至8月17日的一周里,比特币价格继续波动,尽管低消费者通胀预示着即将到来的美元供应过剩,标准普尔500指数上涨。 最新的美国消费者通胀数据为美联储在9月份大幅降息提供了更多理由。这对比特币来说是个利好消息,因为更多的美元兑相同的BTC供应是价格上涨的秘诀。 与此同时,股市再次上涨,并迅速收于7月份的创纪录水平。这可能表明,在8月初的闪电崩盘之后,投资者已经站稳了脚跟。但比特币和其他加密货币本周

  • 2 谷歌面临从“恶意”钱包应用程序盗窃500万美元加密货币的诉讼

    谷歌因其应用商店丢失价值500万美元的加密货币而被起诉谷歌一直在努力处理其平台上的欺诈性加密货币应用程序和交易所 据报道,互联网搜索巨头谷歌因涉嫌从该公司的Play商店下载“恶意”钱包应用程序而丢失500万美元的加密货币盗窃而被起诉。 据受害者Maria Vaca称,她从Play商店下载了该应用程序,她认为该钱包应用程序是合法的。然而,据称该应用程序“变得恶意”,并带着价值500万美元的加密资产消

  • 3 早报 | 科罗拉多州将教堂代币化 美联储票委:是时候考虑降息了

    头条▌科罗拉多州教会组织将价值 250 万美元的教堂代币化一个名为“科罗拉多祷告院”的附属教会组织网络已将其主教堂代币化,试图购买这座价值 250 万美元的建筑。 领导该项目的牧师Blake Bush表示,他受到更高权力的驱使,使用区块链技术作为推进该组织使命的工具。这座占地 11,457 平方英尺的建筑因其石材外观而被称为“老石教堂”,现业主于 2022 年以 220 万美元的价格购买了该建筑。

  • 4 狗狗币价格会暴跌 20% 至 0.08 吗?评估 DOGE 看跌前景

    原文来源:钮轱辘瑶狗狗币价格尽管坚守在关键支撑位上方,但仍难以摆脱看跌陷阱。如果卖家如愿以偿,在出现更强劲的反弹之前,最大的模因币将面临 20% 的潜在下跌。狗狗币价格市场推动者:47.4B DOGE 亏损,OI 和交易量下降,网络快速增长狗狗币价格从 0.08 美元的低点反弹已停滞在 0.1 美元的阻力位以下。根据 IntoTheBlock 的数据,近 80% 的持有者(约 478 亿 DOGE

  • 5 百科 | Vitalik注册的新域名dacc.eth是什么?

    作者:Martin Young,CoinTelegraph;编译:陶朱,以太坊联合创始人 Vitalik Buterin 选择了一个新的以太坊域名,专门指代“防御性加速主义”。8 月 18 日,Vitalik Buterin 以 0.187 ETH(略低于 500 美元)的价格注册了以太坊名称服务 (ENS) 域名“dacc.eth”。就在几天前,Buterin 将于 8 月 22 日在 X Sp

  • 6 meme和ETF炒作后 市场暂入冷静期 新叙事沉淀中

    加密市场每一轮行情都有对应亮点,暴力炒作后也都往往是一地鸡毛,这一轮亮点是ETF和meme币炒作,热度过后,市场也开始进入冷清期。目前无论是ETF还是meme币,热度都明显消退,那这个行情冷静期有多久?后市哪些板块能再次崛起呢?StarEx聊聊看法。为什么说meme币的炒作大概率到头了?第一,从时间周期上看,以PEPE、WIF、floki等为代表的头部meme币已经炒作半年左右时间,在币圈快节奏的

  • 7 2024年第四季度比特币的新高?历史趋势表明了这一点!

    BTC的价格波动上周有所下降,因为它正处于整合阶段。与此同时,BTC的外汇储备也下降了,这表明其需求正在上升 比特币[BTC]在过去几天没有表现出太大的波动性,因为它的价格似乎徘徊在6万美元左右。与此同时,BTC的需求急剧增加,这可能很快会对其价格产生影响。 因此,值得仔细看看发生了什么。 为什么比特币正在整合? CoinMarketCap的数据显示,BTC的价格在过去一周下跌了2%——跌幅不大。

  • 8 AAVE发出混合信号,但THIS是否表示增益更大?

    截至发稿时,AAVE仍处于牛市趋势。如果代币保持其价格趋势,该资产将看到一个金十字架。 Aave[AVAE]上周表现良好,表现强劲。然而,在过去的24小时里,它经历了下降。 尽管最近出现了这种低迷,但指标表明,其价格可能会在下周进一步上涨。 AAVE显示混合信号 根据AMBCrypto的数据,AAVE的交易价格约为112.37美元,每日涨幅超过1.30%。 长期和短期移动平均线(蓝线和黄线)分别在

  • 9 澳大利亚监管机构关闭了数千个骗局加密货币网站

    澳大利亚证券和投资委员会(ASIC)在一年内关闭了7300个骗局投资网站,包括加密货币背书。这些骗局经常在社交媒体渠道上爆发,ASIC自2023年以来一直将其作为目标。 Chainalysis最近的一份报告称,随着合法活动的增长,今年的非法活动下降了近20%。与此同时,澳大利亚国家反诈骗中心报告称,该地区的经济损失有所减少,但诈骗案件数量有所增加。 2023年,澳大利亚人因诈骗损失了27.7亿美元

  • 10 DFZ Labs和Unstopable Domains将推出.DFZ Web3域名

    DFZ Labs是Deadfellaz NFT项目的创建者,与Unstopable Domains合作推出了.DFZ域名,旨在改善Deadfellaz社区的数字身份管理。 .dfz域名允许用户为区块链交易创建人类可读的地址,与以太坊和Polygon等平台兼容。 这些域名旨在简化发送和接收加密货币和NFT的过程,满足Deadfellaz NFT持有者和更广泛的web3社区的需求。 来源:Deadf