共有 1534 条记录
事件描述:去中心化交易平台 Crosswise 在近一小时内遭遇攻击,损失约 87.9 万美元。黑客利用了一个公开暴露的特权函数,然后利用该函数设置 trustedForwarder,并进一步劫持 Crosswise 的所有者特权。目前被盗资金已被转移至 Tornado Cash 进行混币。
损失金额:879,000攻击手法:合约漏洞
事件描述:BSC 链上的 NFT 项目 Crypto Burger 项目存在漏洞。项目方发布声明称,“攻击者发现了一个与 $BURG 代币合约有关的漏洞,其设法烧毁了流动性池中的大部分代币,同时立即清算了其之前获得的代币,从流动资金池中窃取了 77 万美元。”
损失金额:$ 770,000攻击手法:合约漏洞
事件描述:@immunefi 的白帽黑客发现了 wxBTRFLY Token 合约中存在严重漏洞。合约中的 transferFrom 函数没有正确更新 recipient 的授权,并且会错误更新 msg.sender 的授权。漏洞本身虽然严重但成因并不复杂(更像是开发者笔误产出的),比较有意思的是官方的修复方式。由于合约本身不支持升级,因此无法直接更新合约代码;合约不支持暂停,因此也没法用快照 + 迁移的方式转移用户资产。最终官方的措施是自己发动了攻击交易,将所有受漏洞影响用户的资产转移到了一个多签钱包中。
损失金额:-攻击手法:合约漏洞
事件描述:基于以太坊的社区区块链城市项目 CityDAO 发文称,CityDAO Discord 管理员帐户已被黑客入侵。黑客使用被盗的管理员账户发布虚假的土地空投消息,29.67 ETH(95,000 美元)资金被盗。遭攻击的管理员“Lyons800”在推特上表示,这次攻击是“来自 Discord 的荒谬安全漏洞”。
损失金额:29.67 ETH攻击手法:Discord 被黑
事件描述:攻击者从 Float Protocol 的 Rari Capital 池中提取了大约 350 ETH(相当于 110 万美元)。原因是 Uniswap V3 FLOAT/USDC 预言机缺乏流动性,这使得攻击者可以操纵池内的价格,然后以更高的利率存入。黑客出于某种原因返还了大约 250,000 美元。
损失金额:350 ETH攻击手法:价格操纵
事件描述:NFT 项目 Frosties 的创建者携款潜逃,导致投资者损失了 100 多万美元。根据现有信息,该系列有 8888 个 NFT,其地板价为 0.04 ETH,大约超过 120 美元。在一个小时内,所有的 NFT 都被出售了,但投资者并没有得到他们的资产,而是发现项目开发者关闭了与社区成员的所有沟通渠道。Etherscan 数据显示,开发者已经将大部分资金从 OpenSea 账户中转移到另一个钱包中。
损失金额:$ 1,000,000攻击手法:跑路
事件描述:7 个 BSC 上的 IDO 项目疑似跑路,分别是 $GOTEM(gotEM)、$ONEP (HarmonyPad)、$HBARP (HbarPad)、$MPLAY (MetaPlay)、$ELIT (Electrinity)、$PEE (MicroPee) 和 $QDrop (QuizDrop) ,卷走超 5,744 个 BNB,资金通过 Tornado.Cash 转出。
损失金额:5744 BNB攻击手法:跑路
事件描述:NFT 市场 LooksRare 推出数小时后遭遇 DDoS 攻击,造成短暂离线。部分用户反馈无法连接钱包并上架其NFT。 LooksRare 团队很快恢复网站。
损失金额:-攻击手法:DDoS 攻击
事件描述:体育 NFT 平台 Lympo 遭遇热钱包安全漏洞,在黑客攻击时损失了 1.652 亿个 LMT 代币,价值 1870 万美元。攻击中破坏了十个不同的项目钱包。行情显示,在黑客转移并出售项目热钱包中的战利品后,LMT 价格暴跌 92% 至 0.0093 美元。
损失金额:$ 18,700,000攻击手法:钱包被盗
事件描述:LCX 交易所发推表示 LCX 的技术团队在 LCX 平台上检测到一个未经授权的访问,近 800 万美元的加密资产被盗,大约 60% 被冻结。
损失金额:$ 8,000,000攻击手法:钱包被盗
事件描述:据区块浏览器显示,Arbitrum One 网络最近一个区块产生于北京时间 18:29,目前已超过 2 小时未产生新区块与新交易,同时 Matemask 钱包也无法连接到 Arbitrum One 网络。
损失金额:-攻击手法:宕机
事件描述:数字资产服务商 StoboxCompany 遭黑客攻击,其官方表示私钥已泄露,受此影响代币跌幅达 96.93%。StoboxCompany 官方表示,Stobox 代币的部署者地址被黑客入侵,由于 ETH 和 BSC 的部署者地址相同,因此所有储备资金都已被盗或清算。提醒用户停止购买/出售,官方将把 STBU 快照恢复到黑客攻击前的最后一笔交易。
损失金额:-攻击手法:私钥泄露
事件描述:BSC 上 DaoMetaland 项目发生 Rug Pull,目前损失超 640 BNB。DaoMetaland 官方推特已被删除。
损失金额:640 BNB攻击手法:跑路
事件描述:NFT 项目 Bored Bunny 疑似「Rug Pull」(拉地毯)项目,有网友表示,募集的 2000 个 ETH 已转出,部分转移至币安。此外,该地址 1-2 个月前就有类似的行为,关联 2 个几乎归零的 NFT 项目。目前 Bored Bunny 的 Discord 已经关闭所有人所有频道的发言权限。
损失金额:2,000 ETH攻击手法:跑路
事件描述:Arbix Finance 跑路,卷走超 1000 万美元。Arbix Finance 将自己标榜为 BSC 上的一个专注于套利的项目,用户可以将资金存入单一资产的金库,以便"以低风险获得最佳收益"。从 1 月 4 日凌晨 3 点左右开始,该项目将用户的资金从金库中抽走,并删除了他们的网站、Twitter 和 Telegram 账户。
损失金额:$ 10,000,000攻击手法:跑路
事件描述:Solana 在 1 月 4 日中断了 4 个小时,然而,Solana.Status 显示网络没有出现问题。Solana 区块链在短短几个月里遭遇了第三次事故,导致网络堵塞和交易失败,用户在争论这是否由另一次 DDos 攻击引起,还是仅仅是网络问题。Solana Labs 的联合创始人 Anatoly Yakovenko 否认这一次存在 DDoS 攻击。
损失金额:-攻击手法:DDoS 攻击
事件描述:基于 Algorand 的自动做市商(AMM)Tinyman 发推称,从 1 月 1 日开始,未经授权的用户利用 Tinyman 合约中未知的漏洞对 Tinyman pools 进行了精心策划的攻击,并允许攻击者从其无权访问的池中提取资产。
损失金额:$ 2,000,000攻击手法:合约漏洞
事件描述:Vesper Finance 发推文称,其在利率协议 Fuse 上推出的 23 号借贷池 Vesper Lend beta 再次遭遇攻击。攻击者操纵了一个预言机并耗尽了约 100 万美元的 DAI、ETH、WBTC 和 USDC 的 Beta 测试借贷池。这不是对 Vesper 合约的攻击,没有 VSP 或 VVSP 受到威胁。Vesper 已禁止 Beta Vesper Lend Rari Pool #23 中所有代币的借贷,还将预言机从 VUSD/USDC 切换到 VUSD/ETH (Uni v3)。此前,Rari Fuse 上 Vesper Lend 借贷池就遭到攻击,攻击者获利 300 万美元。
损失金额:$ 1,000,000攻击手法:预言机攻击
事件描述:SashimiSwap 遭到攻击,原因是 swap 函数逻辑错误,攻击者最终获利:6,261.304 uni、4,466,096 Sashimi 和 63,762 usdt,将近 20 万美元。
损失金额:$ 200,000攻击手法:合约漏洞
事件描述:12 月 28 日,据推特用户 coby.eth 表示,假冒 MetaMask 治理 Token 被创建并上线 DEXTools 平台,Token 创建者利用恶意代码,使用户浏览该 Token 信息时,弹出界面显示 MASK Token 经过验证,并显示出伪造的平台验证标志(蓝色认证符号)。coby.eth 称,该 Token 在交易量超过 100 万美元后,便转变为「貔貅盘」,用户只可买入不可卖出。据浏览器数据显示,该「貔貅盘」MASK Token 总交易量已接近 1000 万美元,相关交易共 642 笔,持有地址接近 400 个。
损失金额:$ 10,000,000攻击手法:骗局