共有 2284 条记录
事件描述:Conic Finance 遭遇二次攻击,第二次攻击与 ETH Omnipool 的重入漏洞无关。攻击者通过利用 crvUSD Omnipool 获利约 30 万美元。目前所有 Omnipools 的存款服务均已关闭。用户仍然可以提款。Conic Finance 正在评估情况,并将在获得更新后立即提供更新。
损失金额:$ 300,000攻击手法:闪电贷攻击
事件描述:近日,爱沙尼亚加密支付服务提供商 CoinsPaid 称其遭遇网络攻击,价值 3730 万美元的加密货币被盗。尽管此次攻击给该公司造成了重大的经济损失,并对支付平台的可用性产生了诸多不利影响,但该公司表示客户资金仍是安全的,该事件不会对公司的业务产生重大影响。CoinsPaid 称此次攻击的始作俑者是 Lazarus 黑客组织,他们的目标是获得更高的现金。7 月 26 日,慢雾发推称,CoinsPaid、Atomic 与 Alphapo 攻击者或均为朝鲜黑客组织 Lazarus Group。
损失金额:$ 37,300,000攻击手法:未知
事件描述:Uniswap 创始人 Hayden Adams 的 Twitter 帐户遭到黑客攻击,该帐户发送的多条推文包含诈骗网站的链接。Uniswap 基金会在推文中表示:“Hayden 的账户遭到黑客攻击。 ”“不要点击此链接,或类似推文中可能会出现的链接。”
损失金额:-攻击手法:账号被黑
事件描述:7 月 21 日,Conic Finance 的 ETH omnipool 遭受一系列小型黑客攻击,损失约 320 万美元。Conic Finance 发布攻击事件更新称,“被攻击根本原因是由于对 Curve V2 池中 ETH 的 Curve 元注册表返回的地址存在错误假设,而能够执行重入攻击,正在部署对受影响合约的修复。
损失金额:$ 3,200,000攻击手法:重入攻击
事件描述:Arbitrum 上的 DeFi 平台 Shell Protocol 官方推特账号疑似被盗,发布 SHELL 代币申领相关虚假消息并关闭评论区,请勿与其交互。据消息,本次攻击似乎是由于其创始人的 SIM 卡被攻击,导致个人推特和 Shell Protocol 的推特都被黑客攻击,且攻击者为 PinkDrainer 钓鱼团伙。
损失金额:-攻击手法:账号被黑
事件描述:Nansen CEO Alex Svanevik 发推表示,由 DeFi 领袖、早期 NFT 收藏家及数位艺术家組成的去中心化自治组织 PleasrDAO 推特账号已被盗,提醒用户不要与其互动。PleasrDAO 官方推特账号发布虚假代币 PLEASR 申领的相关推文。
损失金额:-攻击手法:账号被黑
事件描述:BNO 在 BNBChain 上遭受闪电贷攻击,由于业务逻辑问题导致约 50 万美元的损失。攻击的根本原因为支持 NFT 和 ERC20 代币权益的池内奖励计算机制的问题。该池有一个“ emergencyWithdraw”功能,允许用户立即提取他们的 ERC20 代币权益。然而,至关重要的是,该功能并没有处理或解释 NFT 权益记录。攻击者利用此缺陷,将 NFT 和 ERC20 代币存入池中,然后专门针对其 ERC20 代币执行“emergencyWithdraw”函数。通过这样做,攻击者可以绕过奖励计算检查,有效地操纵系统以达到自己的优势。通过这种操纵,攻击者能够清除用户的“奖励债务”,获得不应得的奖励,并对矿池及其用户造成重大经济损失。
损失金额:$ 500,000攻击手法:闪电贷攻击
事件描述:BSC 上的 GMETA 已 Rug Pull,价格下降 96%,带走约 360 万美元。
损失金额:$ 3,600,000攻击手法:跑路
事件描述:BNB 链上的 APEDAO 遭到攻击,损失约为 7,000 美元。攻击者将 APEDAO 转移到 pair 合约中,APEDAO 合约将攻击者的行为误认为是卖出操作,并逐渐累加了一个名为 “amountToDead” 的值。攻击者反复转移 APEDAO,然后使用 skim 功能提取多余的代币。 最终,攻击者调用 godead 函数销毁配对合约中持有的 APEDAO,导致代币价格上涨。
损失金额:$ 7,000攻击手法:合约漏洞
事件描述:Ethscriptions.com 遭黑客攻击,大约 123 个个人地址总共丢失了大约 202 个 Ethscriptions,目前还不清楚这次攻击造成了多少损失。按目前最低价 14 美金计算,至少损失 2828 美金。Ethscriptions 创建者 Tom Lehman 表示这不是 Ethscriptions 协议中的漏洞。这是一个特定智能合约 (0x3ca843b98a2fe8ef69bb0f169afad3812c275f5e) 中的漏洞。协议本身以及在其上运行的其他应用程序没有受到任何影响。同时 Lehman 声称对这次攻击负责,并解释说漏洞可以追溯到他和 Indelible Labs 联合创始人 Michael Hirsch 创建的一个智能合约。据悉,其中包含的一小段代码允许人们从市场上撤回本不属于他们的 Ethscriptions。Lehman 还表示,Ethscriptions.com 市场将重新启动,自己已经与许多受该漏洞影响的用户取得联系。
损失金额:$ 2,828攻击手法:合约漏洞
事件描述:Avalanche 项目 Platypus 再次遭到攻击。据慢雾分析,由于 CoverageRatio 在兑换代币时没有考虑两个池之间的价格差异,导致用户可以通过存入 USDC 然后提取更多 USDT 进行套利。 套利者通过这种方式套利了大约 50,000 USDC。
损失金额:$ 50,000攻击手法:套利攻击
事件描述:Klever 发布了有关 7 月 12 日 外部安全事件报告。据报告,7 月 12 日受可疑活动影响的所有钱包均受到由低熵助记词引起的已知漏洞的影响。需要强调的是,这个问题并不是 Klever 独有的,报告表明多个钱包提供商的用户受到影响。所有涉及的钱包均导入到 Klever Wallet K5 中。这些钱包最初并不是使用 Klever Wallet K5 创建的,而是使用旧的、弱的伪随机数生成器 (PRNG) 算法作为熵源创建的。该算法常用于各种加密货币钱包提供商的早期版本,这些钱包依赖于 Javascript 平台。使用如此弱的 PRNG 算法可能会严重损害生成密钥的安全性和不可预测性,从而可能使它们更容易受到攻击或未经授权的访问。Klever 强烈建议将旧钱包立即迁移到在 Klever Wallet K5 或 Klever Safe 上创建的新钱包。
损失金额:-攻击手法:低熵助记词漏洞
事件描述:7 月 12 日,WGPT Token 遭闪电贷攻击,损失约 $82.5k。BSC 地址:0x1f415255f7E2a8546559a553E962dE7BC60d7942。
损失金额:$ 82,500攻击手法:闪电贷攻击
事件描述:LibertiVault 合约遭遇攻击,在 Polygon 上损失约 123 枚 ETH 和 56,234 枚 USDT,价值约 29 万美元;在以太坊上损失 35 枚 ETH 和 96,223 枚 USDT,价值约 16 万美元。总损失超 45 万美元。攻击者利用 LibertiVault 合约中的重入漏洞,反复调用存款函数,操纵合约余额,并根据错误的余额计算来铸造代。
损失金额:$ 450,000攻击手法:重入攻击
事件描述:Arbitrum 生态杠杆收益协议 Rodeo Finance 因价格预言机操纵导致黑客窃取了约 170 万美元,目前约 81.6 万美元以 unshETH 形式收回。
损失金额:$ 1,700,000攻击手法:价格操纵
事件描述:Arcadia Finance 在以太坊与 Optimism 上遭遇攻击,损失 45.5 万美元。根本原因在于,在函数 vaultManagementAction 中,攻击者可以先将所有资产转移到自己控制的合约中,然后重新进入函数 liquidateVault 来清算金库。 在这种情况下,全局变量 “isTrustedCreditorSet” 将被设置为 false,并且可以绕过抵押品检查。
损失金额:$ 455,000攻击手法:合约漏洞
事件描述:CivFund 的 ETH 合约遭到攻击,损失 18 万美元。攻击者调用 uniswapV3MintCallback 来转移其他用户批准的资金。请尽快撤销对受攻击合约的批准。
损失金额:$ 180,000攻击手法:合约漏洞
事件描述:价值约 1.26 亿美元的代币已从 Fantom 网络上的 Multichain 桥上撤出,转移的代币包括价值 5800 万美元的稳定币 USDC、1020 枚 WBTC(约合 3090 万美元)、7,200 枚 WETH(约合 1370 万美元)和 400 万美元稳定币 DAI(上述四种代币价值已超 1 亿美元),这还包括 Chainlink、YFI、Wootrade Network 等其他代币以及 UniDex 总供应量的近四分之一。资产似乎也在 Multichain 的 Moonriver bridge上移动,其中包括 480 万枚 USDC 和 100 万枚 USDT。Dogechain 也出现了异常资金流动,至少 66 万枚 USDC 被发送到与 Moonriver 资金流动相同的钱包。Multichain 在推特上表示,“团队不确定发生了什么,目前正在调查”,并建议用户停止使用该服务并撤销合同批准。
损失金额:$ 126,000,000攻击手法:未知
事件描述:Aptos 基金会的推特账号(@Aptos_Network)遭遇黑客攻击,黑客通过该账号将人们引导至一个欺诈性网站,声称可以参与虚假的空投活动。Aptos Labs 也在推特上发布了警告,提醒用户不要与虚假网站的链接进行互动。
损失金额:-攻击手法:账号被黑
事件描述:一名攻击者成功入侵了流行的 NFT 项目 Gutter Cat Gang 及其联合创始人的 Twitter 帐户,并利用它们发布了网络钓鱼声称是新 NFT 的网站空投。那些授权的人没有收到承诺的代币,而是合同他们的钱包被掏空了。一名受害者丢失了 36 个 NFT,其中包括他们花费约 13 万美元购买的 Bored Ape NFT。攻击者总共成功窃取了价值 75 万至 90 万美元的 NFT,具体取决于转售价值的估算方式。第二天,Gutter Cat Gang 宣布他们重新控制了 Twitter 账户,并删除了恶意推文。他们表示,他们正在与执法部门合作调查这起盗窃案,但令一些受害者感到沮丧的是,他们没有描述任何补偿资产损失者的计划。
损失金额:$ 800,000攻击手法:账号被黑