6月区块链安全事件持续增长因黑客攻击等损失近2亿美元

时间:2024-09-22 编辑: 浏览:(502)

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年6月,各类安全事件损失金额较5月相比有所上涨。6月发生较典型安全事件超39起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达1.98亿美元,较5月增长约28.6%。该金额是2024年第二高的月度损失金额,此外130万美元在安全事件中被退还。其中,退出诈骗损失约480万美元、闪电贷款损失约2350万美元、漏洞利用损失约1.713亿美元。

黑客攻击方面 

典型安全事件 10 起

(1)  6月2日,去中心化交易所Velocore遭遇安全漏洞,导致约680万美元的ETH损失。根据Velocore事故分析报告显示,事故的主要原因是ConstantProductPool的velocore__execute()函数中存在错误逻辑。

(2)  6月4日,NCD在BNBChain上遭到攻击,损失约2万美元。

(3)  6月7日,SteamSwap (STM) 在BNBChain上遭到攻击,损失约10.5万美元。

(4)  6月7日,汽车售后零部件的主要供应商 Advance Auto Parts, Inc. 遭遇了大规模数据泄露。一名名为“Sp1d3r”的威胁者声称Advance Auto Parts数据泄露。

该威胁行为者还声称从该公司的Snowflake云存储中窃取了3TB的数据。据称,被盗信息以150万美元的价格出售。

(5)  6月9日,Loopring智能钱包遭到入侵,该攻击利用了只有一个守护者的钱包,特别是 Loopring官方守护者。黑客启动了恢复过程,冒充钱包所有者重置所有权并提取资产。黑客将所盗Loopring资产已全部兑换为以太坊,地址目前持有1373枚ETH,价值超500万美元。

(6)  6月10日,UwU协议遭受黑客多次闪电贷攻击,损失近2000万美元。黑客已将不同资产(比如WBTC和DAI)从池中抽出并转换为ETH。目前UwU称已经偿还2,000,000 CRV、100,000 bLUSD和125,000 USDT的坏账。自2024年6月10日事件发生以来,共偿还了11,600,000美元。

(7)  6月17日,Dyson在BNBChain上遭攻击,损失约31,000美元。

(8)  6月21日,Blast生态项目YOLO Game在Bazaar上的流动性池被盗150万美元,其根本原因是“exitPool”函数中没有权限检查,允许任何人冒充流动性提供者并耗尽资金池。黑客已归还 90%资金。

(9)  6月23日,线上博彩平台Sportsbet疑似同样遭到BtcTurk黑客的攻击,损失超350万美元。

(10)  6月23日,CoinStats被攻击,黑客通过应用程序向用户推送了含有钓鱼链接的通知。大约1,590个钱包受到影响。受影响最大的可能是一个属于Blurr.eth的钱包,他被盗取了3,657枚MKR(870万美元)并被黑客在链上抛售换成2,482枚ETH。这导致了MKR价格由2462美元跳水至2280美元,短时下跌了7%。

Rug Pull / 钓鱼诈骗 

典型安全事件 8 起

(1)  6月2日,某0x6435开头地址因网络钓鱼诈骗损失了158万美元。

(2)  6月5日,某0xa38a开头地址因签署许可证网络钓鱼签名而损失了212万美元。

(3)  6月6日,某0x2ac2开头地址因签署许可证网络钓鱼签名而损失了368,717美元。被盗资产是Uniswap和SushiSwap LP代币。

(4)  6月9日,某0x1Ea4开头地址因签署许可证网络钓鱼签名而损失了价值105万美元的Pendle USD。

(5)  6月13日,某0x4dc开头地址因签署Uniswap Permit2网络钓鱼签名而损失了 249,365 美元。

(6)  6月17日,某0x107f开头地址因签署许可证网络钓鱼签名而损失了170cbETH(663,308 美元)。

(7)  6月18日,某0x6759开头地址因签署网络钓鱼签名而损失了445,778 美元。

(8)  6月21日,某0x4e9E开头地址遭受网络钓鱼攻击,损失了约21.4万美元。

总结

从上述多个事件分析来看,相较5月,6月损失金额上涨,同时网络钓鱼诈骗事件也有所上涨。零时科技安全团队建议项目方始终保持警惕,并做好内部安全培训和权限管理,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

注:

本文内容均来自公开的资料整理收集。

重要提醒:本文只对行业信息进行整理,不构成任何投资建议和保证。

最新 更多 >
  • 1 TRB币的质押和治理机制有哪些特点?

    TRB币的质押和治理机制有哪些特点?TRB币(The Tokenized-Round Block)是一种基于以太坊的去中心化数字货币,其质押和治理机制具有以下特点:1. 弹性质押机制TRB币的质押机制采用了弹性模型,即根据市场需求和供应情况动态调整质押金额和利率。通过这种机制,TRB网络可以更好地适应不同的市场环境,提高流动性和稳定性。2. 质押奖励TRB币的持有者可以通过将其币额质押到TRB网络

  • 2 Sats对于理解比特币的经济模型有什么帮助?

    Sats对于理解比特币的经济GPT-3.5-turbo-0613有什么帮助?比特币作为一种数字货币和去中心化的金融系统,正逐渐改变着全球经济的格局。为了更好地理解比特币的经济学原理和潜力,OpenAI的GPT-3.5-turbo-0613模型可以提供重要且有帮助的见解。以下是Sats对于理解比特币的经济GPT-3.5-turbo-0613的帮助。1. 解释比特币的去中心化特性比特币是通过基于区块链

  • 3 DATA币在全球加密市场的接受度如何?

    DATA币在全球加密市场的接受度如何?随着加密货币的崛起和区块链技术的快速发展,越来越多的数字货币涌入全球市场。其中一个备受关注的加密货币是DATA币,它是基于区块链技术的去中心化广告平台的原生代币。那么在全球加密市场中,DATA币的接受度如何呢?首先,DATA币在加密社群中受到了广泛的关注和讨论。作为一种通过区块链技术解决广告数据隐私和透明度问题的解决方案,DATA币吸引了许多关注隐私保护和透明

  • 4 ASTR币对整个加密生态系统的贡献是什么?

    ASTR币对整个加密生态系统的贡献是什么?加密生态系统是一个涉及各种加密货币和区块链技术的庞大网络。每个加密货币在其中都扮演着不同的角色和功能。ASTR币作为其中的一种加密货币,对整个加密生态系统做出了以下贡献。1. 增强了支付和交易的便利性ASTR币作为一种数字货币,为用户提供了快速、安全和低成本的支付和交易方式。它利用区块链技术实现了去中心化,并使用加密算法保护了交易的安全性。通过使用ASTR

  • 5 DYDX币的市场定位和用户价值主张是什么?

    市场定位和用户价值主张:DYDX币是什么?DYDX币(DYDX)是一个去中心化交易所(DEX)协议的代币,该协议基于以太坊区块链上的智能合约。DYDX旨在解决中心化交易所的一些问题,并提供更安全、去中心化、透明和高效的交易环境。市场定位DYDX币的市场定位是成为全球范围内用户友好的去中心化交易所代币,并通过创新技术和卓越的用户体验,吸引更多的用户和开发者。当前,全球加密货币市场不断发展,中心化交易

  • 6 XCH币对区块链技术普及的影响是什么?

    XCH币对区块链技术普及的影响是什么?随着区块链技术的不断发展和应用,各种数字货币也应运而生。XCH币是一种基于区块链技术的数字货币,它不仅在金融领域有着广泛的应用,还对区块链技术的普及产生了深远的影响。1. 推动区块链技术的发展XCH币通过使用区块链技术实现了去中心化的交易和记账系统,这使得交易更加安全、透明、快速,并且可以避免双重支付等问题。XCH币的推广和应用对于区块链技术的发展起到了重要的

  • 7 NAV币的市场潜力和增长前景是什么?

    市场潜力和增长前景NAV币(NAV)是一种开源的数字货币,旨在提供隐私和安全性通信的解决方案。它采用了诸多创新技术,使得所有的交易都经过匿名网络路由,确保用户的个人信息和交易数据得到最佳的保护。作为一个去中心化的加密货币,NAV币具有巨大的市场潜力和增长前景。1. 隐私和安全性的增加隐私和安全性一直都是数字货币市场的关键问题。NAV币通过使用匿名网络路由技术,有效地隐藏了用户的身份和交易信息。这种

  • 8 dYdX平台的技术特点和创新之处是什么?

    技术特点和创新之处——dYdX平台dYdX平台是一个去中心化的交易和借贷协议,构建在以太坊区块链上。它具有许多独特的技术特点和创新之处,使其成为去中心化金融(DeFi)领域的领先者。1. 去中心化交易dYdX平台允许用户以无需信任第三方的方式进行去中心化交易。这意味着用户可以直接与其他用户进行交易,而无需依赖传统金融机构或交易所。通过智能合约的技术,dYdX平台确保了交易的透明性和安全性。2. 杠

  • 9 AVAX币的主要功能和特点是什么?

    AVAX币的主要功能和特点AVAX(Avalanche 币)是Avalanche网络的本地原生加密货币,它具有许多功能和特点,使其成为区块链领域的独特存在。以下是AVAX币的主要功能和特点。1. 快速交易确认AVAX网络采用了一种新颖的共识协议称为Snowman(雪人),它可以在几秒钟内确认交易。相比其他主流区块链项目,AVAX的交易确认时间更快,可以提供更高的交易吞吐量。2. 跨链交互AVAX的

  • 10 SHIB币在整个区块链生态系统中的角色是什么?

    SHIB币在整个区块链生态系统中的角色是什么?SHIB币(Shiba Inu币)是一种加密货币,于2020年创建,以狗狗币(Dogecoin)为灵感。尽管SHIB币起初只是一种娱乐性的加密货币,但它逐渐在整个区块链生态系统中扮演着不同角色,为该生态系统带来了一定的积极影响。首先,作为一种去中心化的加密货币,SHIB币为用户提供了交易和投资的机会。用户可以通过交易平台购买和销售SHIB币,或者将其用