概覽
2024年11月,Web3安全事件總損失約8,624萬(wàn)美元。其中,據(jù)慢霧Blockchain被黑檔案庫(kù)(https://hacked.slowmist.io)統(tǒng)計(jì),共發(fā)生21起被黑事件,導(dǎo)致?lián)p失約7,686萬(wàn)美元,有2,550萬(wàn)美元得到返還,事件原因涉及合約漏洞、賬號(hào)被黑和價(jià)格操縱等。此外,據(jù)Web3反詐騙平臺(tái)ScamSniffer統(tǒng)計(jì),本月有9,208名釣魚事件受害者,損失規(guī)模達(dá)938萬(wàn)美元。
2024年11月4日,據(jù)鏈上偵探ZachXBT監(jiān)測(cè),加密博彩平臺(tái)MetaWin疑似遭攻擊,在Ethereum和Solana鏈上被盜取400多萬(wàn)美元。據(jù)MetaWinCEOSkel表示,攻擊者是通過平臺(tái)的frictionlesswithdrawal系統(tǒng)入侵了MetaWin的熱錢包。
Thala
2024年11月15日,基于Aptos的DeFi項(xiàng)目Thala遭攻擊,導(dǎo)致2,550萬(wàn)美元被盜,攻擊者利用了其智能合約中的漏洞。項(xiàng)目方暫停了相關(guān)智能合約并凍結(jié)了部分Tokens,最終成功凍結(jié)約1,150萬(wàn)美元的資產(chǎn)。在與執(zhí)法部門和多個(gè)Blockchain安全團(tuán)隊(duì)合作后,項(xiàng)目方成功協(xié)商追回了資產(chǎn),并允許攻擊者保留30萬(wàn)美元作為賞金。
PolterFinance
2024年11月17日,基于Fantom的DeFi項(xiàng)目PolterFinance遭攻擊,損失約1,200萬(wàn)美元。攻擊者通過閃電貸耗盡了BOO的Tokens儲(chǔ)備,人為抬高了BOO的計(jì)算價(jià)格。這使其能夠借出遠(yuǎn)超抵押品實(shí)際價(jià)值的Tokens,從而獲得了巨額利潤(rùn)。該平臺(tái)的創(chuàng)始人表示,他們已向新加坡當(dāng)局提交了報(bào)告,并嘗試通過鏈上消息與攻擊者聯(lián)系以協(xié)商歸還資金,但尚未收到回應(yīng)。
此外,慢霧安全團(tuán)隊(duì)注意到,本月發(fā)生了針對(duì)Crypto行業(yè)的AI投毒真實(shí)攻擊案例。這一現(xiàn)象表明,供應(yīng)鏈攻擊的目標(biāo)范圍正進(jìn)一步擴(kuò)大。一些開發(fā)者在追求效率的同時(shí),可能過于依賴AI生成的代碼,而忽視了對(duì)代碼安全性的審查。因此,慢霧安全團(tuán)隊(duì)提醒開發(fā)者和項(xiàng)目方,在使用AI生成代碼時(shí),切勿盲目信任輸出結(jié)果。所有代碼在投入實(shí)際使用前,都應(yīng)經(jīng)過嚴(yán)格的安全審計(jì)與測(cè)試,以防范安全隱患,保護(hù)項(xiàng)目及用戶的資產(chǎn)安全。與此同時(shí),項(xiàng)目方還應(yīng)加強(qiáng)供應(yīng)鏈整體的安全管理,對(duì)第三方工具和服務(wù)進(jìn)行全面評(píng)估,并持續(xù)關(guān)注相關(guān)領(lǐng)域的安全動(dòng)態(tài),以及時(shí)應(yīng)對(duì)新型威脅。
免責(zé)聲明:11 月 Web3 安全事件盤點(diǎn):總損失約 8,624 萬(wàn)美元文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場(chǎng)和任何投資暗示。加密貨幣市場(chǎng)極其波動(dòng),風(fēng)險(xiǎn)很高,可能不適合所有投資者。在投資加密貨幣之前,請(qǐng)確保自己充分了解市場(chǎng)和投資的風(fēng)險(xiǎn),并考慮自己的財(cái)務(wù)狀況和風(fēng)險(xiǎn)承受能力。此外,請(qǐng)遵循您所在國(guó)家的法律法規(guī),以及遵守交易所和錢包提供商的規(guī)定。對(duì)于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔(dān)任何責(zé)任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM