共有 44 条记录
事件描述:Solana 公链上发生大规模盗币事件,大量用户在不知情的情况下被转移 SOL 和 SPL 代币。慢雾 MistTrack 统计发现,目前为止共有超 8000 个 Solana 钱包被盗,去除资金归集钱包内 EXIST 等几乎没有任何市场流动性的山寨币价值后,涉事 SOL、USDC、USDT、BTC、ETH 等主要资产价值约 450 万美元。
损失金额:$ 4,500,000攻击手法:未知
事件描述:Polygon 首席信息安全官 Mudit Gupta 在推特表示,Polygon 和 Fantom 的两个远程过程调用 (RPC) 接口在周五受到域名系统 (DNS) 劫持攻击的影响。原因是一名黑客劫持 Ankr 的域名系统 (DNS) 窃取用户的种子阶段,Ankr 很快就恢复了错误,并表示没有资金损失。
损失金额:-攻击手法:DNS 劫持
事件描述:由于加密市场动荡,Babel Finance 暂停了客户提款。7 月,文件显示 Babel Finance 由于其自营交易失败而损失了超过 2.8 亿美元的比特币(BTC)和以太币(ETH)。具体来说,由于市场严重低迷而面临清算后,它在 6 月份损失了约 8,000 BTC 和 56,000 ETH。
损失金额:8,000 BTC + 56,000 ETH攻击手法:自营交易失败
事件描述:Optimism 与 Wintermute 双双发布公告,向社区披露了一起 2000 万 OP 代币丢失的事件。在 OP 代币发布之时,Optimism 委托了 Wintermute 来为 OP 在二级市场上提供流动性服务,作为协议的一部分,Optimism 将向 Wintermute 提供 2000 万枚 OP 代币。为了接收这笔代币,Wintermute 给了 Optimism 一个多签地址,在 Optimism 测试发送了两笔交易且 Wintermute 确认无误后,Optimism 将 2000 万 OP 转移到了该地址。在 Optimism 转完币之后,Wintermute 却发现自己没办法控制这些代币,因为他们所提供的多签地址暂时只部署在了以太坊主网上,尚未向 Optimism 网络部署。为了控制这些代币,Wintermute 立即启动了补救操作。但已有攻击者察觉到了这一漏洞,并抢在 Wintermute 之前将多签部署到了 Optimism 网络的该地址之上,成功控制了这 2000 万代币。目前 Optimism 黑客已归还 1700 万枚 OP 代币,并向 Vitalik 地址转入 100 万枚 OP,而 Vitalik 已将此资金归还。
损失金额:2,000,000 OP攻击手法:多签地址转账漏洞
事件描述:区块链网络 Elrond 疑似出现安全漏洞,黑客“凭空获得”了近 165 万 $EGLD,并且通过去中心化交易所 Maiar 抛售。6 月 8 日,Elrond 创始人兼首席执行官 Beniamin Mincu 发推表示,此前的 Bug 已经解决,所有的资金和用户都是安全的,几乎所有被盗取的资金都已被追回。
损失金额:113,000,000攻击手法:虚拟机漏洞
事件描述:Sentinel 创始人 Serpent 发推表示,NFT 交易平台 X2Y2 在 Google 搜索页面的首个搜索结果是诈骗网站,它利用 Google 广告的漏洞,使真实网站和诈骗 URL 看起来完全相同,已经有约 100 ETH 被盗。目前虚假网站经社区成员举报和媒体曝光已经下架,用户可直接输入 x2y2.io 进入官网。
损失金额:100 ETH攻击手法:骗局
事件描述:据区块浏览器显示,Arbitrum One 网络最近一个区块产生于北京时间 18:29,目前已超过 2 小时未产生新区块与新交易,同时 Matemask 钱包也无法连接到 Arbitrum One 网络。
损失金额:-攻击手法:宕机
事件描述:Solana 在 1 月 4 日中断了 4 个小时,然而,Solana.Status 显示网络没有出现问题。Solana 区块链在短短几个月里遭遇了第三次事故,导致网络堵塞和交易失败,用户在争论这是否由另一次 DDos 攻击引起,还是仅仅是网络问题。Solana Labs 的联合创始人 Anatoly Yakovenko 否认这一次存在 DDoS 攻击。
损失金额:-攻击手法:DDoS 攻击
事件描述:由 Blockstream 推出的比特币侧链 Liquid Network 在近期的升级后遭遇区块签名相关的问题,导致超过 7 小时未生成区块。据 Liquid Network 的区块浏览器显示,最后一个区块为 1517039,生成时间为 7 个小时前。Liquid Network 在推特上表示,「正在调查一个与最近功能升级相关的区块签名问题,但用户资金是安全的,不受影响。」
损失金额:-攻击手法:区块签名问题
事件描述:隐私公链 Secret Network 在推特表示,主网已经进行了一次计划外升级,将主网版本从 secret-2 升级为 secret-3,以防止网络出现重大安全问题而导致资金损失。团队表示,原生代币 SCRT 和跨链桥合约都没有受到影响,只有一个单一的智能合约受到了影响,该合约来自于 SecretSwap,有一个漏洞被利用了,使攻击者可以抽走质押 SEFI 合约中的资金。目前跨链桥仍处于关闭状态,交易所的存款功能也处于关闭状态。
损失金额:-攻击手法:合约漏洞
事件描述:公链 Solana 的主网 Beta 版自北京时间昨夜 19:52 开始出现不稳定状况,至今已达 12 小时,Solana 链上应用至今无法正常运转。Solana Status 发布的信息称,Solana 验证人社区选择协同重启网络,快照高度为 slot 96542804。Solana Status 建议验证节点更新至 Mainnet-Beta 1.6.24 版本。9 月 21 日消息,Solana 官方发布 9 月 14 日网络中断初步概述,据悉,9 月 14 日,Solana 网络离线 17 个小时。没有资金损失,网络在 24 小时内恢复了全部功能。网络停滞的原因是拒绝服务攻击。UTC 时间 12:00,Grape Protocol 在 Raydium 上启动 IDO,机器人生成的交易使网络拥堵。这些交易造成了内存溢出,导致许多验证节点崩溃,迫使网络变慢并最终停止。当验证节点网络无法就区块链的当前状态达成一致时,网络就会脱机,从而阻止网络确认新区块。
损失金额:-攻击手法:拒绝服务攻击
事件描述:Ethereum Classic (ETC)发推称,因以太坊客户端 Geth 此前漏洞导致 ETC 主网遭遇分叉,目前大部分算力在主网上,Core-geth 节点运营商应尽快更新到 v1.12.1 以上版本。
损失金额:-攻击手法:以太坊客户端 Geth 漏洞
事件描述:北京时间 8 月 3 日 23:45 左右开始,BSV 遭受了“大规模”的 51% 攻击,导致该链的三个版本同时被挖掘。
损失金额:-攻击手法:51% 攻击
事件描述:Siastats 发推称,去中心化存储项目 Sia 网络过去两日内持续受到 DDoS 攻击,攻击的目标是网络的主机和存储供应商,攻击已经导致了约 30% 的主机连接中断。Siastats 表示,网络功能没有受到影响,仅部分主机的运营商表示互联网连接中断,受影响的运营商可与 Sia 基金会联系以减轻攻击造成的负面影响。此次攻击没有造成巨大损失,网络将继续正常运作。
损失金额:-攻击手法:DDoS 攻击
事件描述:隐私币 Verge(XVG)在周一遭受了 51% 攻击后,进行了 560000 个区块链重组。CoinMetrics 的 Lucas Nuzzi 表示,超过 200 天的代币交易历史记录已被删除。
损失金额:-攻击手法:51% 攻击
事件描述:隐私币项目 Firo 在推特上表示,目前受到 51% 攻击,建议用户在此期间不要交易,直到网络恢复正常状态。
损失金额:-攻击手法:51% 攻击
事件描述:据 Aeternity 官方推特证实,Aeternity(AE) 昨日遭到了 51% 攻击,据 Aeternity 社区核心成员披露,此次 51% 攻击造成的损失超过 3900 万枚 AE 代币,官方团队正在解决问题,此次受损的主要是交易所和矿池,交易所集中于 OKEx、Gate、Binance。对此,Aeternity 超话社区主持人“二月红 hong ”表示,51% 攻击,不会创造新的代币,他可以理解为把攻击者手中的代币复制了一份假的,然后发往交易所提现,倒霉的往往是交易所,矿池也是同理。因此,51% 攻击其实不是技术漏洞,本身 POW 就是这样的运转机制,所以团队不会理赔。
损失金额:$ 5,201,240攻击手法:51% 攻击
事件描述:据报道,Grin 网络最近遭受 51% 攻击。一个未知实体在周六控制了超过 57% 的网络算力。根据 Grin 网站的说法,该团队建议人们等待“关于支付最终性(Finality)的额外确认”。 根据 Grin 网站 11 月 9 日发布的提醒公告,“重要通知:Grin 网络算力在短时间内大幅提高。值得注意的是,这与 Nicehash 速率翻倍的时间相吻合,目前超过 50% 的网络算力在已知池之外。考虑到这些情况,明智的做法是等待对交易的额外确认,以确保支付的最终性。” 据此前报道,11 月 8 日,2Miners 发推表示,Grin Network 正受到 51% 攻击,付款已停止。请自行承担风险,因为新的区块可能会被拒绝。
损失金额:-攻击手法:51% 攻击
事件描述:Bitfly 官方发推称,今日 ETC 又遭遇了一次大规模 51% 攻击,导致 7000 多个区块发生重组,相当于大约两天的挖矿时间。所有丢失的区块将从未到期的余额中移除,其将检查所有支出以查找丢失的交易。
损失金额:-攻击手法:51% 攻击
事件描述:Filecoin 太空竞赛开启,CDSI 联盟节点 "t02398" 遭受大量恶意非法攻击,攻击者通过已过滤白名单发送大量 message 堵塞节点,消耗 Lotus 节点大量运算使得节点不能正常完成任务最终导致丢掉算力。
损失金额:-攻击手法:通过已过滤白名单发送大量 message 堵塞节点