共有 1530 条记录
事件描述:Cosmos 生态开发者 @TheJunonaut 发推称,Osmosis 上发现了一个严重错误,可能会耗尽所有流动资金池。任何人都可以向任何池添加流动性,并在移除它时获得额外的 50%。针对被攻击的社区讨论, Osmosis 在推特表示流动资金池并未“完全耗尽”,开发人员正在修复错误,确定损失的规模(可能在 500 万美元左右),并致力于恢复。
损失金额:$ 5,000,000攻击手法:资金池漏洞
事件描述:ApolloX 项目遭受攻击,原因是 ApolloX 签名系统存在缺陷,攻击者利用签名系统缺陷生成了 255 个签名,总共从合约中提取了 53,946,802 $APX,价值约 160 万美元。
损失金额:$ 1,600,000攻击手法:签名系统缺陷
事件描述:BNBChain 上的 Baby Elon 项目于 6 月 8 日 rug pull,他们带走 623 BNB(约 179,000 美元)并迅速将资金转移到 Tornado Cash。
损失金额:623 BNB攻击手法:跑路
事件描述:BNB Chian 上项目 BabyElon 发生 Rug Pull,代币下跌 98%,诈骗者已将 623 枚 BNB 转入 Tornado Cash,损失约为 18 万美元。
损失金额:$ 180,000攻击手法:跑路
事件描述:Equalizer Finance 于以太坊、BSC、Polygon 和 Optimism 四条链上遭受了闪电贷攻击。此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。据官方表示,以太坊和 BSC 上的资金已经追回,但 Optimism 和 Polygon 上的资金仍然下落不明。
损失金额:$ 50,000攻击手法:兼容性问题
事件描述:区块链网络 Elrond 疑似出现安全漏洞,黑客“凭空获得”了近 165 万 $EGLD,并且通过去中心化交易所 Maiar 抛售。6 月 8 日,Elrond 创始人兼首席执行官 Beniamin Mincu 发推表示,此前的 Bug 已经解决,所有的资金和用户都是安全的,几乎所有被盗取的资金都已被追回。
损失金额:$ 113,000,000攻击手法:虚拟机漏洞
事件描述:Yuga Lab 项目 Bored Ape Yacht Club (BAYC) 和 Otherside 的 Discord 服务器似乎已受到网络钓鱼攻击的影响。据称,攻击者偷走了价值超过 145 个以太坊(256,000 美元)的代币。 似乎社区管理员的帐户遭到入侵,这使攻击者可以访问服务器上的管理员帐户。然后,他们继续发布一个指向网络钓鱼网站的链接,该网站鼓励用户链接他们的钱包以访问“独家赠品”。随后,NFT 项目 BAYC 在官方推特表示,其 Discord 服务器今天被短暂攻击,团队迅速解决了这个问题,但部分 NFT 仍然受到了影响。
损失金额:145 ETH攻击手法:Discord 被黑
事件描述:fomo-dao 项目疑似遭受攻击,目前攻击者获利 11 万美元,已经转至 Tornado.cash。
损失金额:$ 110,000攻击手法:闪电贷攻击
事件描述:Homeless Friends NFT 的 Discord 遭到攻击,homelessfriends[.]net 系钓鱼网站。
损失金额:-攻击手法:Discord 被黑
事件描述:包含 9999 个 NFT 的 Animoon 的作品取自 Pokémon。他们声称已与神奇宝贝合作伙伴 TopDeck 签署了保密协议 (NDA)。但由于没有开发出实际 P2E 游戏的证据,Animoon 团队消失了,删除了他们的 Twitter 帐户和网站。
损失金额:$ 6,300,000攻击手法:跑路
事件描述:BNB Chian 上项目 CoFiXProtocol 遭受价格操控攻击,攻击者获利约 14 万美元。
损失金额:$140,000攻击手法:价格操纵
事件描述:StarMan 发生 Rug Pull,币价下跌 99.5%,诈骗者已将约 640.4 枚 BNB 转移至 Tornado Cash。损失价值约 19.6 万美元。
损失金额:$ 196,000攻击手法:跑路
事件描述:BNB Chian 上 Armadillo Coin 发生 Rug Pull,诈骗者已将 663.4 枚 BNB 转移到 Tornado.Cash。
损失金额:663.4 BNB攻击手法:跑路
事件描述:搭建在 Terra 上的合成资产协议 Mirror Protocol 再次遭遇攻击,已有超过 200 万美元资金损失,比特币、以太坊和波卡的资金池已经枯竭,剩余的资金池与股票挂钩,若该漏洞在美国东部时间 4:00 (北京时间 16:00 )开市前交易时没有被修复,其所有的代币资产池都将面临风险。
损失金额:$ 2,000,000攻击手法:预言机价格漏洞
事件描述:DeFi 项目 Novo 疑似遭遇攻击,黑客已将 280 枚 BNB(约 8.96 万美元)转移至 Tornado.cash。
损失金额:200 BNB攻击手法:合约漏洞
事件描述:5 月 30 日,在 Terra 新链启动后,LUNC(Luna Classic)的预言机价格达到 5 美元,而实际价格远低于 5 美元,Anchor 平台一名用户注意到该漏洞,存入大约 2000 万个 Lido Bonded Luna Token,并成功借出 4000 万 UST,最终提取并获利约 80 万美元。
损失金额:$ 800,000攻击手法:合约漏洞
事件描述:BNBChian 上 NFT 元宇宙游戏项目 Pokemoney 发生 Rug Pull,其 Token PMY 已下跌 99.98%%,约 1.18 万枚 BNB(约 350 万美元)被提取转移。
损失金额:$ 3,500,000攻击手法:跑路
事件描述:Terra 研究论坛成员 FatMan 在推特上发文表示,由 Terraform Labs 开发的合成资产协议 Mirror Protocol 长期存在漏洞。自 2021 年 10 月起,攻击者在 7 个月的时间内利用该漏洞多次进行攻击,最高单笔获利超 400 万美元(使用 1 万美元获利 430 万美元),均未被 Terraform Labs 或 Mirror 团队发现。 FatMan 表示,该漏洞于 11 天前被 Mirror 论坛成员发现并提出质疑,此后该漏洞被修复,但 Mirror 团队并未对此事进行任何声明。
损失金额:$ 90,000,000攻击手法:合约漏洞
事件描述:DecentraWorld DEWO代币价格暴跌,DecentraWorld 的创始团队耗尽了项目的资金并偷走了 3,127 BNB(约 100 万美元),项目官网和推特账号被删除。
损失金额:3,127 BNB攻击手法:跑路
事件描述:币安智能链上的第一个算法稳定币项目 bDollar 遭受价格操控攻击,攻击者获利 2381 WBNB(价值约 73 万美元)。本次攻击主要利用了 DAO fund 代理合约 CommunityFund 中 claimAndReinvestFromPancakePool 函数在添加流动性时的设计漏洞,未充分考虑到价格被恶意拉高后,项目方会在添加流动性时,用自己合约内的资金被动高位接盘的情况。
损失金额:2381 WBNB攻击手法:价格操纵