ETH DApp 被黑损失总金额约

$ 324,840,557.34

ETH DApp 被黑事件 29 起

  • 2020-09-20

    被黑目标:Soda

    事件描述:财经博主“超级比特币”在微博表示,废老师(微博用户名“废X废”)参与了流动性挖矿项目 Soda,突然发现有一个漏洞,里面有 2 万个 ETH 可以直接清算掉。但他选择了告诉开发组,但开发组并未重视。他只好选择清算了一个 ETH,并发微博警告,实操告诉开发者这个 Bug 的存在。一个小时后,Soda 协议方作出响应,分别提示借款人还款、抵押者提款的同时,表示将修复漏洞,暂停前端借款功能。但至 9 月 21 日凌晨,Soda 抵押借款池中仍有 400 多个 ETH 被恶意清算。当日上午,该协议官方在 Twitter 上称,漏洞已修复,新部署的智能合约预计 9 月 22 日 21 点生效。

    损失金额:446 ETH攻击手法:未知
  • 2020-09-20

    被黑目标:LV Finance

    事件描述:据慢雾区情报,以太坊挖矿项目 LV Finance 项目疑似跑路,与以往项目不同,该项目通过伪造虚假审计网站并提供虚假审计信息诱骗投资者进行投资,待一段时间后资金池内金额足够大时进行跑路。目前,该项目网站 lv.finance 已无法访问。今晨消息,据用户反映,LV Finance 疑似跑路,不到一个小时已有 400 万被转走。目前其网站已无法进入。据称,有用户直接亏损了 80% 资产。

    损失金额:$ 4,000,000攻击手法:传销
  • 2020-09-19

    被黑目标:Bantiample

    事件描述:币安智能链上的项目 Bantiample 团队已砸盘套现 3,000 个 BNB 跑路,目前团队的主要开发者已删除 Telegram 账号,项目代币 BMAP 单日跌幅超过 90%。据项目方描述,BMAP 是一种类似 AMPL 仿盘,用户每参与一次交易就会让总量缩减 1%。但实际只是普通代币,并没有项目方所描述的功能,只是利用 AMPL 项目热点进行诈骗。

    损失金额:3,000 BNB攻击手法:诈骗
  • 2020-09-14

    被黑目标:bZx

    事件描述:bZx 官方发推特称,在美东时间上午 3:28(北京时间 9 月 13 日 15:30),我们开始研究该协议 TVL 的下降。到美东时间上午 6:18(北京时间 9 月 13 日 18:30),我们确认几个 iToken 发生了重复事件。借贷暂时暂停。重复方法已从 iToken 合同代码中修补出来,并且协议已恢复正常运行。根据 Compound 创始人的信息,共有 260 万美元 LINK、160 万美元 ETH、380 万美元稳定币,总共 800 万美元资产受到影响。1inch 联合创始人 Anton Bukov 发推称攻击者在此次事件中盗取了约 4700 枚 ETH,并附上被盗资金地址。对此,bZx 回应称,资金目前没有风险。列出的那些资金已从我们的保险基金中扣除。9 月 16 日,bZx 发布 iToken 重复事故报告,攻击者已经归还全部资金。

    损失金额:$ 8,000,000攻击手法:重复资金获取
  • 2020-09-10

    被黑目标:SYFI

    事件描述:DeFi 用户 Amplify 发现了 DeFi 智能合约 SYFI 的一个漏洞,单笔交易就赚了 747 ETH,只不过是从其他用户那里拿到的。这个项目崩溃了。

    损失金额:747 ETH攻击手法:未知
  • 2020-09-09

    被黑目标:Soft Finance

    事件描述:推特账户名为 Amplify 的用户透露自己在新 DeFi 项目 Soft Finance 中因系统漏洞获利 25 万美元。

    损失金额:$ 250,000攻击手法:未知
  • 2020-08-28

    被黑目标:Degen.Money

    事件描述:推特上网友爆料称 DeFi 流动性挖矿项目 Degen.Money 利用双重授权漏洞获取用户资金。第一次授权给了质押合约,第二次授权给了转账权,会导致用户资金被攻击者拿走。YFI 创始人 Andre Cronje 表示该项目确实存在风险。

    损失金额:0攻击手法:双重授权
  • 2020-08-25

    被黑目标:YFValue

    事件描述:DeFi 项目 YFValue ( YFV )官方发布公告称,团队于昨日在 YFV 质押池中发现一个漏洞,恶意参与者借此漏洞对质押中的 YFV 计时器单独重置,1.7 亿美元资金存在被锁定风险。目前已有一名恶意参与者正试图以此漏洞勒索团队。

    损失金额:$ 170,000,000攻击手法:对质押中的 YFV 计时器单独重置
  • 2020-08-14

    被黑目标:BASED

    事件描述:DeFi 流动性耕种匿名项目 BASED 官方宣布将重新部署质押池,官方发布推特称,有黑客试图将 “Pool1” 永久冻结,但尝试失败,而 “Pool1” 将继续按计划进行。目前抵押资金和 BASED 代币都是安全的。

    损失金额:0攻击手法:未知
  • 2020-08-13

    被黑目标:YAM

    事件描述:2020 年 8 月 13 日,知名以太坊 DeFi 项目 YAM 官方通过 Twitter 发文表明发现合约中存在漏洞,24 小时内价格暴跌 99% ,导致了治理合约被“永久破坏”,价值 75 万美元的 Curve 代币被锁定而无法使用。

    损失金额:0攻击手法:未知
  • 2020-07-01

    被黑目标:VETH

    事件描述:Coingecko 研究人员 Daryllautk 发推称,VETH 在去中心化交易所 Uniswap 遭遇黑客攻击。黑客仅使用 0.9ETH 就盗走了 919,299 VETH (价值 90 万美元)。攻击事件发生后,VETH 官方表示,该合约被其放置在 transferForm() 中的 UX 改进所利用,这是他们的过错。他们将重新部署 vether4,并将补偿所有受影响的 Uniswap 质押者。

    损失金额:$ 900,000攻击手法:未知
  • 2020-06-30

    被黑目标:Balancer

    事件描述:据 DeBank 推特表示,黑客再次利用 dYdX 的闪电贷攻击了 Balancer 部分流动性矿池中的 COMP 交易对,将池子中未领取的 COMP 奖励抽走,获利 10.8 ETH,约合 2408 美金。

    损失金额:$ 2408攻击手法:未知
  • 2020-06-29

    被黑目标:Balancer

    事件描述:Balancer 流动性池遭闪电贷攻击,损失 50 万美金,Balancer 上遭遇损失的为 STA 和 STONK 两个代币池,目前这两个代币池的流动性已枯竭。STA 和 STONK 代币均为通缩代币,也就是说这种攻击仅影响通缩代币的流动性池。

    损失金额:$ 500,000攻击手法:未知
  • 2020-06-25

    被黑目标:Web3 DeFi

    事件描述:最近的研究中发现了恶意的 Web3 应用程序「网络钓鱼 dapp」,它们伪装成合法的应用程序或服务来窃取加密货币。比如,自 MakerDAO 正式关闭单抵押 Sai 系统以来,这类钓鱼工具开始出现,他们会伪装成需要一个新工具来帮助用户从 SAI 迁移到 DAI。比如某一域名提供了一个简单的界面,以 1:1 的比例开始从 SAI 迁移到新的 DAI,似乎就像官方通道一样。然而,实际上要签署的交易只是将 SAI 发送到攻击者拥有的一个地址。已经追踪到了超过 10 万美元的 SAI 被转移到了攻击者账户。

    损失金额:$ 100,000攻击手法:钓鱼攻击
  • 2020-06-24

    被黑目标:Atomic Loans

    事件描述:去中心化跨链借贷平台 Atomic Loans 发表了漏洞披露和暂停新贷款请求的决定。决定表明,安全研究员 samczsun 私下披露了当前部署的合同和贷方代理中的两个漏洞。这两个漏洞都允许恶意借款人解锁其部分/全部 BTC 抵押品,而无需在特定情况下偿还其贷款。截至目前,这些漏洞均未被任何用户利用,并且该平台上没有资金受到影响。此外,在启动 v2 之前,平台已禁止任何借款人或贷方参与新贷款的功能。

    损失金额:0攻击手法:未知
  • 2020-06-23

    被黑目标:DDM

    事件描述:DeFi 货币市场协议 DMM 官方推特表示,在公募期间其电报群遭到恶意劫持,攻击者冒名顶替了 DMM 基金会,目的是为了窃取资金。在仔细研究了链上交易找到受影响的人之后,官方以每枚 DMG0.40 美元的价格向受影响的人发送了总计 4 万美元的 DMG,希望确保所有资金损失的人都得到对应补偿。

    损失金额:$ 4,0000攻击手法:未知
  • 2020-06-18

    被黑目标:Bancor

    事件描述:由于新的 Bancor 网络合约上未经验证的 safeTransferFrom () 函数,用户资金即将被耗尽。Bancor 团队表示:1. 两天前发布的新 Bancor Network v0.6 合约中发现了一个安全漏洞;2. 在发现漏洞之后团队进行了白帽攻击,以将资金转移到安全地址;3. 智能合约已完成审核。但还有 135,229 美元的资金被两个未知套利机器人抢先交易了

    损失金额:$ 135,229攻击手法:未知
  • 2020-05-18

    被黑目标:tBTC

    事件描述:tBTC 团队疑似发现重大合约漏洞,于是紧急暂停充值服务并进行再审核。tBTC 是一种无需信任的,由可赎回 BTC 作为担保的一种 ERC-20 代币。

    损失金额:-攻击手法:未知
  • 2020-04-25

    被黑目标:Hegic

    事件描述:Hegic:有 152.2ETH (约合 28537 美元)被永久锁定在未行使的看跌 / 看涨期权的合约池中。19 份合约中,有 16 份是看跌期权(DAI 被锁定),3 份是看涨期权(ETH 被锁定)。Hegic 称将为所有相关用户办理 100% 的退款。

    损失金额:$28,537攻击手法:未知
  • 2020-04-19

    被黑目标:Lendf.Me

    事件描述:DeFi 贷款协议 Lendf.Me 证实遭攻击,团队提醒用户现阶段不要存款。慢雾安全团队已协助追回。

    损失金额:$24,696,616攻击手法:ERC777 重入攻击风险
  • 2020-04-18

    被黑目标:Uniswap

    事件描述:Uniswap 遭黑客攻击损失 1278 枚 ETH。

    损失金额:$220,000攻击手法:ERC777 重入攻击风险
  • 2020-02-18

    被黑目标:bZx

    事件描述:bZx 再次受到攻击,估计损失了价值 $645,000 的ETH。

    损失金额:$645,000攻击手法:经济模型风控缺陷
  • 2020-02-15

    被黑目标:bZx

    事件描述:DeFi 贷款协议 bZx 因合约漏洞损失金额或达 35 万美元

    损失金额:$350,000攻击手法:经济模型风控缺陷
  • 2018-10-09

    被黑目标:SpankChain

    事件描述:该攻击者创建了一个伪装成 ERC20 令牌的恶意合约,其中”转移“功能多次重新调用支付渠道合同,每次耗尽一些 ETH

    损失金额:165.38 ETH攻击手法:重入漏洞
  • 2018-08-01

    被黑目标:Fomo 3D

    事件描述:以太坊 Fomo 3D 遭受黑客攻击,黑客使用特殊攻击技巧 拿走大奖

    损失金额:10,469.66 ETH攻击手法:阻塞攻击
  • 2018-07-31

    被黑目标:Fomo 3D

    事件描述:以太坊 Fomo 3D 遭受黑客攻击,其中 Fomo 3D 网站在 24 小时内访问量减少 21.95%,24 小时流量减少38.32%

    损失金额:-攻击手法:DDoS
  • 2018-07-10

    被黑目标:Bancor

    事件描述:本次 Bancor 平台被盗事件与 BancorConverter 合约有关,攻击者(黑客/内鬼)极有可能获取了 0x009bb5e9fcf28e5e601b7d0e9e821da6365d0a9c 账户的私钥。损失金额折算成法币为 1250 万美金的以太坊,1000 万美金的 Bancor 代币和 100 万美金的 Pundix 代币

    损失金额:24,984 ETH,3,236,967 BNT,229,356,645 NPXS,攻击手法:疑似私钥被盗
  • 2017-07-20

    被黑目标:Parity

    事件描述:Parity 客户端附带的多重签名钱包智能合约被发现存在严重漏洞,攻击者可以立即接管钱包并吸收所有资金。

    损失金额:~30,000,000 USD攻击手法:越权调用
  • 2016-06-17

    被黑目标:The DAO

    事件描述:运行在以太坊公有链上的 The DAO 智能合约遭遇重入漏洞攻击。

    损失金额:~60,000,000 USD攻击手法:重入漏洞