共有 1909 条记录
事件描述:NFT 项目 Frosties 的创建者携款潜逃,导致投资者损失了 100 多万美元。根据现有信息,该系列有 8888 个 NFT,其地板价为 0.04 ETH,大约超过 120 美元。在一个小时内,所有的 NFT 都被出售了,但投资者并没有得到他们的资产,而是发现项目开发者关闭了与社区成员的所有沟通渠道。Etherscan 数据显示,开发者已经将大部分资金从 OpenSea 账户中转移到另一个钱包中。
损失金额:$ 1,000,000攻击手法:跑路
事件描述:7 个 BSC 上的 IDO 项目疑似跑路,分别是 $GOTEM(gotEM)、$ONEP (HarmonyPad)、$HBARP (HbarPad)、$MPLAY (MetaPlay)、$ELIT (Electrinity)、$PEE (MicroPee) 和 $QDrop (QuizDrop) ,卷走超 5,744 个 BNB,资金通过 Tornado.Cash 转出。
损失金额:5744 BNB攻击手法:跑路
事件描述:NFT 市场 LooksRare 推出数小时后遭遇 DDoS 攻击,造成短暂离线。部分用户反馈无法连接钱包并上架其NFT。 LooksRare 团队很快恢复网站。
损失金额:-攻击手法:DDoS 攻击
事件描述:体育 NFT 平台 Lympo 遭遇热钱包安全漏洞,在黑客攻击时损失了 1.652 亿个 LMT 代币,价值 1870 万美元。攻击中破坏了十个不同的项目钱包。行情显示,在黑客转移并出售项目热钱包中的战利品后,LMT 价格暴跌 92% 至 0.0093 美元。
损失金额:$ 18,700,000攻击手法:钱包被盗
事件描述:LCX 交易所发推表示 LCX 的技术团队在 LCX 平台上检测到一个未经授权的访问,近 800 万美元的加密资产被盗,大约 60% 被冻结。
损失金额:$ 8,000,000攻击手法:钱包被盗
事件描述:据区块浏览器显示,Arbitrum One 网络最近一个区块产生于北京时间 18:29,目前已超过 2 小时未产生新区块与新交易,同时 Matemask 钱包也无法连接到 Arbitrum One 网络。
损失金额:-攻击手法:宕机
事件描述:数字资产服务商 StoboxCompany 遭黑客攻击,其官方表示私钥已泄露,受此影响代币跌幅达 96.93%。StoboxCompany 官方表示,Stobox 代币的部署者地址被黑客入侵,由于 ETH 和 BSC 的部署者地址相同,因此所有储备资金都已被盗或清算。提醒用户停止购买/出售,官方将把 STBU 快照恢复到黑客攻击前的最后一笔交易。
损失金额:-攻击手法:私钥泄露
事件描述:BSC 上 DaoMetaland 项目发生 Rug Pull,目前损失超 640 BNB。DaoMetaland 官方推特已被删除。
损失金额:640 BNB攻击手法:跑路
事件描述:NFT 项目 Bored Bunny 疑似「Rug Pull」(拉地毯)项目,有网友表示,募集的 2000 个 ETH 已转出,部分转移至币安。此外,该地址 1-2 个月前就有类似的行为,关联 2 个几乎归零的 NFT 项目。目前 Bored Bunny 的 Discord 已经关闭所有人所有频道的发言权限。
损失金额:2,000 ETH攻击手法:跑路
事件描述:Arbix Finance 跑路,卷走超 1000 万美元。Arbix Finance 将自己标榜为 BSC 上的一个专注于套利的项目,用户可以将资金存入单一资产的金库,以便"以低风险获得最佳收益"。从 1 月 4 日凌晨 3 点左右开始,该项目将用户的资金从金库中抽走,并删除了他们的网站、Twitter 和 Telegram 账户。
损失金额:$ 10,000,000攻击手法:跑路
事件描述:Solana 在 1 月 4 日中断了 4 个小时,然而,Solana.Status 显示网络没有出现问题。Solana 区块链在短短几个月里遭遇了第三次事故,导致网络堵塞和交易失败,用户在争论这是否由另一次 DDos 攻击引起,还是仅仅是网络问题。Solana Labs 的联合创始人 Anatoly Yakovenko 否认这一次存在 DDoS 攻击。
损失金额:-攻击手法:DDoS 攻击
事件描述:基于 Algorand 的自动做市商(AMM)Tinyman 发推称,从 1 月 1 日开始,未经授权的用户利用 Tinyman 合约中未知的漏洞对 Tinyman pools 进行了精心策划的攻击,并允许攻击者从其无权访问的池中提取资产。
损失金额:$ 2,000,000攻击手法:合约漏洞
事件描述:Vesper Finance 发推文称,其在利率协议 Fuse 上推出的 23 号借贷池 Vesper Lend beta 再次遭遇攻击。攻击者操纵了一个预言机并耗尽了约 100 万美元的 DAI、ETH、WBTC 和 USDC 的 Beta 测试借贷池。这不是对 Vesper 合约的攻击,没有 VSP 或 VVSP 受到威胁。Vesper 已禁止 Beta Vesper Lend Rari Pool #23 中所有代币的借贷,还将预言机从 VUSD/USDC 切换到 VUSD/ETH (Uni v3)。此前,Rari Fuse 上 Vesper Lend 借贷池就遭到攻击,攻击者获利 300 万美元。
损失金额:$ 1,000,000攻击手法:预言机攻击
事件描述:SashimiSwap 遭到攻击,原因是 swap 函数逻辑错误,攻击者最终获利:6,261.304 uni、4,466,096 Sashimi 和 63,762 usdt,将近 20 万美元。
损失金额:$ 200,000攻击手法:合约漏洞
事件描述:12 月 28 日,据推特用户 coby.eth 表示,假冒 MetaMask 治理 Token 被创建并上线 DEXTools 平台,Token 创建者利用恶意代码,使用户浏览该 Token 信息时,弹出界面显示 MASK Token 经过验证,并显示出伪造的平台验证标志(蓝色认证符号)。coby.eth 称,该 Token 在交易量超过 100 万美元后,便转变为「貔貅盘」,用户只可买入不可卖出。据浏览器数据显示,该「貔貅盘」MASK Token 总交易量已接近 1000 万美元,相关交易共 642 笔,持有地址接近 400 个。
损失金额:$ 10,000,000攻击手法:骗局
事件描述:BSC 链上项目 MetaSwap 跑路资产发生转移,其共计 1100 BNB 的被盗资金被转移到 Tornado.cash 钱包(BSC 版本),MGAS 代币价格下跌 46.99%,所有与 Metaswap 相关的官方账户——包括 Twitter、Instagram 和 Medium——都被删除。
损失金额:1,100 BNB攻击手法:跑路
事件描述:MetaDAO 发生 Rug Pull,卷走资金(800 ETH,约合 320 万美元),已被转移至 Tornado.cash 混币。MetaDAO 的网站目前因暂停而无法使用。
损失金额:800 ETH攻击手法:跑路
事件描述:NFT 项目 Monkey Kindom 表示,黑客通过 discord 的安全漏洞窃取了社区的 130 万美元的 SOL。黑客首先攻击 Solana 上验证用户的解决方案 Grape,利用该漏洞接管了一个管理账户,该账户在 Monkey Kindom discord 的公告频道中发布了网络钓鱼链接。
损失金额:$ 1,300,000攻击手法:账号被黑
事件描述:Uniswap V3 流动性管理协议 Visor Finance 再次遭受黑客攻击,黑客借助漏洞提取了超过 880 万个 VISR 并在 Uniswap 上卖出,导致 VISR 代币暴跌近 95%,获利超过 120 个 ETH,通过 Tornado Cash 进行洗币。据慢雾分析,此次攻击是由于 RewardsHypervisor 合约在对用户充值进行权限检查时存在缺陷,导致攻击者可以构造恶意合约以进行任意铸造抵押凭证。此前在今年 6 月,Visor Finance 也曾遭到黑客攻击,损失超过 50 万美元。
损失金额:120 ETH攻击手法:合约漏洞
事件描述:质押和收益耕作平台 Bent Finance 发推表示,Bent Deployer 钱包于 2021 年 11 月 30 日至 2021 年 01:09:27 PM +UTC 升级了曲线池合约,漏洞利用者加入了一个恶意合约,使 cvxcrv 和 mim 池能够硬编码用户余额,然后部署另一个合约来掩盖它。攻击者共盗取了 51.3 万 cvxcrv LP 代币。Bent Finance 后更新事故报告称,在两位白帽黑客的帮助下,团队对此事件进行了分析并得出结论:“这实际上是「内部成员」所为。在经历了数天的攻击风波后,攻击者最终同意将资金返还给以下多签地址:0xaBb8B277F49de499b902A1E09A2aCA727595b544。攻击者此前低价抛售(现在已反弹),并向我们发了 ETH 和 DAI,返还资金稍微有点缺口,但我们已经解决该问题。到目前为止,我们已经从社区筹集了另外 20 万 cvxcrv(约合 100 万美元)来帮助填补这个缺口。”官方表示已修复此漏洞以确保不会再度发生此类事件。
损失金额:-攻击手法:合约漏洞