宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:上周Web3安全事件中总损失约1996.3万美元

作者:

区块链

时间:2023/8/21 4:07:03

金色财经报道,据慢雾区块链被黑档案库统计,2023年8月14日至8月20日,共发生安全事件10起,总损失约1996.3万美元。具体事件:

8月14日,Hexagate发推表示,过去几天单个MEV Bot被利用了约20万美元。以太坊上Zunami Protocol协议遭遇价格操纵攻击,损失1,179个ETH(约220万美元)。

8月15日,以太坊扩容解决方案Metis官方推特账号被盗。Sei Network官方Discord服务器遭入侵。Base生态项目RocketSwap遭遇攻击,攻击者窃取了RCKT代币,将其转换为价值约86.8万美元的ETH并跨链到以太坊。

8月16日,借贷协议SwirlLend团队从Base盗取了约290万美元的加密货币,从Linea盗取了价值170万美元的加密货币。BAYC推出的链上许可申请平台Made by Apes的SaaSy Labs APl存在一个问题,允许访问MBA申请的个人详细信息。

8月18日,DeFi借贷协议Exactly Protocol遭受攻击,损失超7,160枚ETH(约1204万美元)。

8月19日,Cosmos生态跨链稳定币协议Harbor Protocol被利用,损失42,261枚LUNA、1,533枚CMDX、1,571枚stOSMO和18,600万亿枚WMATIC。

8月20日,衍生品市场Thales发布公告称,一名核心贡献者的个人电脑/Metamask遭到黑客攻击,一些充当临时部署者(2.5万美元)或管理员机器人(1万美元)的热钱包已被攻破。

其它快讯:

慢雾:上周预计总损失超过1.68亿美元:金色财经报道,慢雾发布每周安全报告(2023年11月19日至11月25日)。上周预计总损失超过1.68亿美元。其中:

1. Kyber Network的流动性漏洞: 本周最重大的事件,由于KyberSwap Elastic的流动性计算存在漏洞,造成约5470万美元的损失;

2. HTX协议漏洞: 关键私钥泄漏导致1.133亿美元的重大损失;

3. Kronos Research API密钥泄露:未经授权的访问导致2,600万美元的损失;

4. BSC和ETH网络上的一系列RugPull事件: 多起涉及部署者撤回流动性的事件,导致各种代币价格全面崩溃。[2023/11/27 18:29:48]

慢雾:NEXT空投领取资格检查通过默克尔证明进行,没有资格领取空投的用户无法绕过检查领取他人空投:金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:

用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。

在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。

空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。[2023/9/5 13:19:43]

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 3:24:23]

相关资讯
肯尼亚成立议会委员会调查Worldcoin

金色财经报道,肯尼亚政府成立一个由纳罗克西议员Gabriel Tongoyo领导的15人议会委员会,以调查加密项目Worldcoin。国会委员会将在42天内对该项目进行调查,并向众议院委员会提交报告。近三周前,肯尼亚...

区块链:2023/8/21 4:07:38
BNB Bridge攻击者的头寸已被清算约689万vBNB

金色财经报道,据PeckShieldAlert监测,BNB Bridge攻击者的头寸已被清算约689万vBNB。清算人已经偿还了3000万USDT。 其它快讯: PancakeSwap v3已上线op...

区块链:2023/8/21 4:07:31
CoinShares:上周数字资产投资产品流出5500万美元

金色财经报道,据CoinShares报告显示,上周数字资产投资产品的资金流出总额为5500万美元。比特币资金流出总额为4200万美元,而做空比特币的投资产品连续第17周出现资金流出。以太坊流出900万美元,Polyg...

区块链:2023/8/21 4:07:26
金色晚报 | 8月21日晚间重要动态一览

12:00-21:00关键词:BNB Bridge、FTX、friend.tech、Huobi 1.Vitalik于5小时前向Coinbase转入600枚ETH; 2.BNB Bridge攻击者账...

区块链:2023/8/21 4:07:22
Binance Labs投资zkWAS基础设施提供商Delphinus Lab

金色财经报道,Binance Labs投资zkWASM基础设施提供商Delphinus Lab。Delphinus Lab的目标是通过建立在zkWASM的专用应用程序特定的rollup服务来发展Web3 DApps的...

区块链:2023/8/21 4:07:15
比特币采矿公司GDA在瑞典开设新的数据中心

金色财经报道,采矿和数据中心公司Genesis Digital Assets Limited(GDA)在瑞典开设一个新的数据中心。GDA执行总裁兼创始人Abdumalik Mirakhmedov表示,该数据中心的总容...

区块链:2023/8/21 4:07:08
Maple Finance将重返Solana并开放其现金管理解决方案

8月21日消息,Maple Finance将重返Solana贷款池,并开放其现金管理解决方案。新产品为DAO和Web3公司等客户提供链上财务管理解决方案,简化了访问美国国债收益率的途径。 据悉,Solana...

区块链:2023/8/21 4:07:00
数据:Blur TVL 跌破 1 亿美元

金色财经报道,据 DeiLlama 最新数据显示,NFT 聚合交易平台 Blur TVL 已跌至 1 亿美元下方,本文撰写时达到 9000 万美元,创下自 Blur Season 2 以来的最低水平,较 6 月 26...

区块链:2023/8/21 4:06:58
Starknet主网已正式升级至0.12.1版本

8月21日消息,Starknet 主网已升级至 0.12.1 版本,本次升级意味着 Starknet 主网量子跃迁已结束。 Starknet 曾表示,此前无效交易浪费了宝贵的排序器资源而不支付费用。此次升级...

区块链:2023/8/21 4:06:55
Fir Tree Partners、Saba Capital等机构有意加入Alameda针对灰度的诉讼

8月21日消息,Alameda Research、UTXO Management以及Balch & Bingham LLP推出GrayscaleLitigation.com,以便相关方加入Alameda针对灰度诉讼的...

区块链:2023/8/21 4:06:52
Blur上的7个NFT已被EOA地址Fake_Phishing182232盗取

金色财经报道,据PeckShieldAlert监测,Blur上的7个NFT包括Mutant Ape Yacht Club#8853已被EOA地址Fake_Phishing182232通过网络钓鱼盗取。 其它快...

区块链:2023/8/21 4:06:50
CAP Finance转出188万枚ARB并已出售100万枚ARB

金色财经报道,据链上分析师余烬监测,16小时前,CAP Finance的财库地址转出188万枚ARB(193万美元),然后出售100万枚ARB换成102万U,均价为1.02美元。 CAP Finance财库...

区块链:2023/8/21 4:06:42