共有 1957 条记录
事件描述:跨链协议 Synapse Protocol 推出的资产跨链桥疑似存在漏洞,攻击者操纵了 nUSD Metapool 虚拟价格,将其降低了约 12.5%。最终,虽然资金从元池本身被抽走,但资金并没有丢失。当验证者离线时,从 LP 那里抽走资金的地址试图通过网桥转移资金,因此交易尚未处理。然而,验证者一致决定不处理此交易,因为它对 LP 和整个网络都是恶意的:因此,约 820 万美元的 nUSD 没有被铸造到目标链上攻击者的地址。该 nUSD 将改为返还给受影响的 Avalanche LP。
损失金额:-攻击手法:价格操纵
事件描述:保证金交易借贷平台 bZx 发推称控制 Polygon 和币安智能链(BSC)部署的私钥似乎已被泄露,导致资金损失。bZx 智能合约本身没有受到损害,以太坊的部署、治理和 DAO 金库均未受此事件影响。
损失金额:$ 55,040,167攻击手法:私钥泄露
事件描述:据官方消息,DeFi 协议 RariFuse 上的 23 号借贷池 VesperLendbeta 遭遇攻击,攻击者大量消耗 Uniswapv3 中 VUSD 的流动性,并自行创建 VUSD/USDC 流动性池以操纵预言机 VUSD 喂价功能,抬高 VUSD 价格后大量借出 VesperLend 上资产,最终获利 300 万美元。 目前,Vesper 官方已暂停在 RariFuse 平台借用 VUSD 和 vVSP 的功能,并与 Rari、Yearn 和 Uniswap 密切合作,调查此次攻击的全面影响,将于后续更新调查结果及应对举措。
损失金额:$ 3,000,000攻击手法:预言机攻击
事件描述:Chivo 钱包是萨尔瓦多政府为推行比特币法案而在 9 月 7 日发布的国家级数字钱包,为此,萨尔瓦多承诺,下载并认证的 Chivo 钱包用户将获得 30 美元的比特币奖励。此举使这个萨尔瓦多官方钱包在 1 个月内的用户量超过 200 万人。在 10 月 9 日至 10 月 14 日期间,萨尔瓦多的人权组织 Cristosal 收到了 755 份关于萨尔瓦多人报告 Chivo 钱包身份被盗的通知。
损失金额:$ 22,650攻击手法:钱包被盗
事件描述:据消息,与热门韩剧《鱿鱼游戏》同名的 BSC 上项目 SQUID 疑似出现跑路或被攻击,损失金额预估 1200 万 USDT。 据数据显示:目前项目方官网已无法打开; 当前 Pancake 质押池中所有的代币已经通过两次交易被全部提出转移到地址:0x71D934Aa2119CA3995F702f075d540f7A6b0f728。 其中一笔的交易在 BSC 上的哈希值为:0xf7c9d0e5a81999f9e06fe78df7ce41da112d8bd4f2da7b16cfdbbe46c92cb6af 。 发起提取代币交易的地址为 0x614826D885FF973324a5C3f43369d7C413a88aea。 此外来自地址0x1f5eabba9c56bca4a7828969b79bc87051125b31 的交易者通过大量出售 SQUID 代币将 Pancake 中交易对中的 BNB 转移至: 0x71D934Aa2119CA3995F702f075d540f7A6b0f728。上述交易所需的初始 Gas 源头都来自混币应用 Tornado.Cash。
损失金额:$ 12,000,000攻击手法:跑路
事件描述:去中心化交易协议 BXH 发推表示,协议在币安智能链(BSC)链上的资产遭受黑客攻击。
损失金额:$ 139,195,315攻击手法:私钥泄露
事件描述:币安智能链上 DeFi 协议 AutoShark Finance 在黑客一系列交易中遭到攻击,黑客获利 200 万美元(协议损失可能更大)。此前,AutoShark 于 5 月遭闪电贷攻击,币价闪崩,AutoShark 回应将发行新代币 JAWS 补偿受损用户。此后 AutoShark 于 10 月初再次遭闪电贷攻击,黑客获利约 58 万美元。
损失金额:$ 2,000,000攻击手法:闪电贷攻击
事件描述:据 Etherscan 数据显示,在 Copper Launch 启动的 OHM 仿盘项目 AnubisDAO 上线一天后撤走流动性池,疑似卷款跑路,共逾 13556 枚 ETH 被转移至地址 @0x9fc,价值约 5830 万美元。PFR Capital 创始合伙人 Jayson 指出,AnubisDAO 仅仅是一个几天前才注册的 Twitter 账号,没有网站、白皮书、medium,并且没有任何产品。
损失金额:13,556 ETH攻击手法:跑路
事件描述:DeFi 借贷协议 Cream Finance 遭受攻击,损失约 1.3 亿美元。被盗的资金主要是 Cream LP 代币和其他 ERC-20 代币。据悉,这是有史以来第三大 DeFi 黑客攻击(尽管两个更大的黑客攻击事件都有资金返还),此外,Cream Finance 此前曾多次遭受闪电贷攻击,2 月份损失 3750 万美元,8 月份又损失 1900 万美元。
损失金额:$ 130,000,000攻击手法:闪电贷攻击
事件描述:据 Cointelegraph 报道,一些 Youtube 频道被黑客入侵并夺取控制权,这些频道原有内容和信息被黑客破坏,黑客冒充大型科技公司或者加密货币交易所实施诈骗,这些频道还被黑客以 3 美元到 4000 美元不等的价格出售。谷歌威胁分析小组(TAG)表示这些攻击 Youtube 频道的黑客来自于一个讲俄语的论坛,此外,谷歌已向美国联邦调查局(FBI)分享上述发现,以进一步调查。
损失金额:-攻击手法:YouTube 被黑
事件描述:Moonriver 链上去中心化交易所 MoonSwap 的 IDO 项目 SaturnBeam 跑路,MoonSwap 发推警告 SaturnBeam 24 小时内退还款项。
损失金额:$ 12,000,000攻击手法:跑路
事件描述:据 Have I Been Pwned 报道,属于 CoinMarkerCap 的 310 万用户的电子邮件地址在上周被发现泄漏,CoinMarketCap 官方的回应是没有证据显示他们的服务器数据泄漏,但这次泄漏的数据的确和用户有关联。这批被泄漏的信息仅包含邮件地址,未包含密码,具体数量为 3117548 个。
损失金额:-攻击手法:信息泄露
事件描述:跨链 DeFi 协议 Alpha Finance Labs 表示历史上共有 20 个地址在使用杠杆挖矿协议 Alpha Homora V2 的时候,因为交易被 MEV 机器人发现而损失总共 40.93 ETH。Alpha Finance 表示将以 ALPHA 代币的形式全额赔偿这些损失。对于该问题,Alpha Finance 认为是 Uniswap V2 的智能合约有隐含假设(implicit assumptions),这些假设未在合约层面上明确说明,所以他们认为这会导致滑点未被检查。Alpha Finance 表示会修复该问题,在交易时进行检查,所以这些情况将不再发生。
损失金额:40.93 ETH攻击手法:三明治攻击
事件描述:Avalanche 生态稳定收益聚合协议 Avaterra Finance 遭到黑客攻击。安全公司 Rugdoc 分析称,该协议的合约是 Goose 分叉,但他们的代币包含了自定义元素,任何人都可以调用其铸币功能。最终黑客调用了该合约,并铸造倾销了数千个代币。
损失金额:-攻击手法:合约漏洞
事件描述:漏洞赏金平台 Immunefi 表示,白帽黑客 Gerhard Wagner 于 2021 年 10 月 5 日提交了一个严重漏洞,该漏洞影响了 Polygon Plasma Bridge,该漏洞允许攻击者多次从桥退出他们的销毁交易,最多达 223 次。大约有 8.5 亿美元处于风险之中,仅仅用 10 万美元发起攻击将导致 2230 万美元的损失。Polygon 确认了该错误并立即开始修复潜在问题,在一周内得到解决。Polygon 同意为这次提交支付最高金额 200 万美元。
损失金额:$ 2,000,000攻击手法:双花攻击
事件描述:BSC 上 DeFi 协议 Pancake Hunny 遭到闪电贷攻击,HUNNY 代币短时下跌 70% 左右。黑客攻击的交易中包含了 513 笔转账,Gas 消耗达 1900 万,其中大量转账和 Alpaca 代币相关。
损失金额:-攻击手法:闪电贷攻击
事件描述:基于 Elastos 生态系统构建的 DeFi 协议 Glide Finance 发推称,合约漏洞被利用,资金从配对合约中被抽走,损失金额约为 30 万美元,漏洞原因为团队在审计后进行了费用参数更改,但未将合约上的数字从 1000 更新为 10000。目前团队正在联系交易所阻止资金转移,提醒在 Glide 流动性资金池中存放资金的用户提取资金。
损失金额:$300,000攻击手法:合约漏洞
事件描述:被动收益协议 Indexed Finance 遭到攻击,受影响的资金池包括 DEFI5 and CC10。漏洞被发现后触发了包括 DEGEN、NFTP、FFF (包含 DEFI5 and CC10)资金池的保护措施,并被冻结。约半个小时之前 Indexed Finance 官方表示已经确定了攻击根源,DEGEN、NFTP 两个指数代币资金池已经恢复正常运行,而 FFF 池目前仍处于冻结状态。官方在 Discord 中表示,本次攻击造成的损失约 1600 万美元。
损失金额:$16,000,000攻击手法:定价机制问题
事件描述:Sophos 发布的报告称,加密欺诈应用 CryptoRom 通过利用“超级签名服务”及苹果开发者企业计划窃取 140 万美元。据悉,欺诈者通过 Facebook 和约会平台(如 Tinder、Grindr、Bumble 等)获得受害者的信任,然后引诱他们安装虚假的加密货币应用程序 CryptoRom 并进行投资。受害者安装应用程序、投资、获利,并被允许提取资金。受到鼓励后被迫进行更多投资,但是一旦存入较大金额,他们就无法再提现。迄今为止,与该骗局相关的比特币地址已发送超过 139 万美元,并且可能还有更多地址与该骗局有关。报告称,大多数受害者是 iPhone 用户。该报告称,CryptoRom 绕过 App Store 的所有安全检查,并且每天都保持活跃。报告还表示,苹果“应该就通过临时分发或通过企业配置系统安装应用程序警告用户,这些应用程序未经苹果审查。”
损失金额:$ 1,400,000攻击手法:骗局
事件描述:据消息,安全研究公司发现 NFT 市场 OpenSea 存在一个很严重的安全漏洞,可能会导致黑客窃取用户的整个加密钱包。随后 OpenSea 回应道,在发现该问题的一小时内已经实施了修复,将采取其他措施加强社区安全教育。
损失金额:-攻击手法:恶意代码注入攻击