共有 1508 条记录
事件描述:BSC 链上 Wault Finance 遭攻击,攻击者获利 93 万美元。由于经济模型上的设计缺陷导致的攻击者可以对 WaultSwapPair (BSC_USDT-WEX) 的池子进行套利攻击。
损失金额:$ 930,000攻击手法:闪电贷攻击
事件描述:有推特用户反映收到一个名为 VERA(The Vera)项目的代币空投,但在官网授权后钱包中的代币被盗。经查询发现该项目疑似为空投陷阱,具体方式是,通过单一地址空投 8 万个代币(价值约 9600 美元)来吸引用户关注,设置机制让用户在 Pancakeswap 上交易失败,进而引流用户至官网骗取授权实施盗币。
损失金额:-攻击手法:骗局
事件描述:多链收益优化平台 Popsicle Finance 遭到攻击。本次漏洞的核心在于由于奖励更新记录缺陷导致同个 PLP 凭证能在同个时间节点给多个持有者都带来收益。
损失金额:$ 20,000,000攻击手法:奖励机制缺陷
事件描述:北京时间 8 月 3 日 23:45 左右开始,BSV 遭受了“大规模”的 51% 攻击,导致该链的三个版本同时被挖掘。
损失金额:-攻击手法:51% 攻击
事件描述:名为 “cryptopunksbot” 的骗子在 CryptoPunk 的 Discord 服务器上发布,为 NFT 投资者提供赢得十个难以捉摸的 NFT 头像的机会。NFT 游戏项目 Hedgie 联合创始人 Stazie 接受了虚假报价的海报,但这一举动最终让他失去 16 个 CryptoPunk,可能价值至少 100 万美元。Stazie 无意中把钱包种子短语发给了骗子,导致还损失了一些 ETH。骗子以 149 ETH(385000 美元)的价格出售 5 个 CryptoPunk。
损失金额:$ 1,000,000攻击手法:钓鱼攻击
事件描述:BSC 链上加密指数协议 Levyathan 遭攻击。根据官方发布的事件更新,黑客铸造 100,000,000,000,000,000,0 亿枚 LEV 代币,导致 LEV 价格归零,此次攻击损失约为 150 万美元。官方将事故原因归结于开发人员私钥泄露。
损失金额:$ 1,500,000攻击手法:私钥泄露
事件描述:收益耕作协议 PolyYeld Finance 遭到攻击,项目合约被利用铸造了 4.9 万亿个 YELD 代币并在二级市场进行倾销。
损失金额:4,900,000,000,000 YELD攻击手法:兼容性问题
事件描述:去中心化跨链交易协议 THORChain (RUNE) 称,有黑客向以太坊地址空投 UniH 代币为诱饵,盗取用户钱包中的 RUNE 代币。黑客已向至少 7.6 万个以太坊地址空投带有恶意合约的 UniH 代币,一旦接收用户在去中心化交易平台如 Uniswap 出售了他们新收到的 UniH 代币(甚至只是批准出售),黑客将可以窃取他们钱包中拥有的任何 RUNE 代币。这是因为 RUNE 代币使用非标准代币合约,称为「tx.origin」。根据 Thorchain 的 RUNE 代币合约代码「谨防可能通过拦截 tx.origin 窃取代币的钓鱼合同」,它知道这种类型的攻击可能发生,在短短数小时内,黑客已窃取价值 7.6 万美元的代币。
损失金额:$ 76,000攻击手法:钓鱼攻击
事件描述:去中心化跨链交易协议 THORChain (RUNE) 称再次遭遇攻击,包括 XRUNE 在内的多种 ERC20 代币受到影响。这次攻击针对 ETH 路由,损失 800 万美元,攻击者「有意限制了攻击造成的影响,似乎为白帽所为」。
损失金额:$ 8,000,000攻击手法:逻辑漏洞
事件描述:利用通缩代币(deflation token)KEANU 的机制对 Sanshu Inu 部署的 Memestake 合约的奖励漏洞进行攻击,攻击者最后获利约 56 个 ETH。
损失金额:56 ETH攻击手法:奖励机制缺陷
事件描述:DeFi 项目 Array Finance 遭到闪电贷攻击,攻击者利用 Array Finance 的计价机制依赖于 aBPT 的 totalSupply 这一点攻击了 Array Finance,官方表示,攻击者获利约 272.94 ETH,价值约 51.5 万美元。
损失金额:272.94 ETH攻击手法:闪电贷攻击
事件描述:去中心化跨链交易协议 THORChain (RUNE) 更新被攻击情况,称损失资产数量约为 4000 ETH,初步评估此次攻击是 Eth Bifrost 用路由合约来捕获 ERC-20 代币时的逻辑漏洞被攻击者利用。前不久 THORChain 更新了 Eth Bifrost 以允许路由合约被合约「封装」,攻击者藉此发送一个 msg.value = 200 ETH 的交易,同时立即使用合约将其转回给自己,而 Bifrost 则会报告 msg.value = 200 而非 depositAmount = 0 ,从而实现以 0 ETH 的金额调用路由合约牟利。
损失金额:$ 7,600,000攻击手法:假充值漏洞
事件描述:DeFi 收益聚合器 PancakeBunny 发推称,其在 Polygon 上的版本遭外部攻击,已经暂停所有 Polygon Sushi Vaults。官方称,目前 Polygon vaults、BSC PancakeBunny vaults、BUNNY 均安全。攻击者获利 1281 WETH。
损失金额:$ 2,402,462攻击手法:闪电贷攻击
事件描述:手机运营商 T-Mobile 因未能防范 SIM 交换骗局而提起诉讼,该骗局使一名客户损失了 55,000 美元的比特币。原告理查德哈里斯指控 T-Mobile 的不当行为,包括未能充分保护客户信息、雇用适当的支持人员以及违反联邦和州法律导致他损失了 1.63 个比特币。
损失金额:$ 55,000攻击手法:SIM 卡攻击
事件描述:Medium 用户 Anonymous Dev 发布文章称,BSC 生态 Rabbit Finance 代码存在大量漏洞,或有跑路嫌疑。漏洞包括:1. 代币 RABBIT 的总供应量不是团队所称的 203,000,000 的硬顶;2. Rabbit's FairLaunch 的拥有者可以随时无限量发行 RABBIT 代币;3. 100% 的仓位可以随时被清算,资金随时会被盗,可配置的协议参数没有最大限制;4. 平台的所有资金都可能被盗,Rabbit 的 EOA 帐户可以随时升级执行合约。尽管 Rabbit 的团队没有解释为什么存在这些漏洞,或者直接承认有罪,但 Rabbit 团队至少被迫通过 24 小时的 Timelock 对这些安全风险添加了部分限制。
损失金额:-攻击手法:跑路
事件描述:Polygon 平台的 Polygon Space Token (pSPACE)遭遇闪电贷攻击。据悉,这是一个利润膨胀漏洞(profit-inflation bug)。
损失金额:-攻击手法:闪电贷攻击
事件描述:DeFi 收益挖矿聚合和优化器 ApeRocket 发布闪电贷攻击详情和补偿方案,ApeRocket 的 BSC 版本和 Polygon 版本分别在 4:30 AM 和 8:00 AM(UTC)遭遇闪电贷攻击,分别损失 26 万美元和 100 万美元。
损失金额:$ 1,260,000攻击手法:闪电贷攻击
事件描述:波卡数字收藏品市场平台 Bondly Finance 发布此前遭攻击的分析报告,Bondly Finance 认为攻击者通过精心策划的策略获得了属于 Bondly 首席执行官 Brandon Smith 的密码帐户的访问权限,密码帐户包含他的硬件钱包的助记词恢复短语,复制后允许攻击者访问 BONDLY 智能合约,以及也被泄露的公司钱包,导致铸造了 3.73 亿枚 BONDLY 代币。
损失金额:373,000,000 BONDLY攻击手法:私钥泄露
事件描述:NFT 项目 Axie Infinity 发推称,其市场平台遭到 DDoS 攻击,有人在向其服务器发送垃圾邮件,试图使其无法使用。官方表示资金目前是安全的。
损失金额:-攻击手法:DDoS 攻击
事件描述:以太坊和币安智能链上的借贷协议 DeFiPie (PIE)遭到黑客攻击,建议所有流动性提供者从应用程序中提取所有流动性,PIE 代币 24 小时跌逾 66%。攻击者通过重入攻击的方式进行了超额借贷,借出了一部分有价值资产。后来又利用假币进行清算操作,拿走了抵押的有价值资产,这也就导致 DeFiPie 协议不仅借出了资产,还丢失了所有抵押资产,流动性遭到损失。
损失金额:124,999 BUSD攻击手法:重入攻击