8月安全月报|钓鱼诈骗狂卷2.9亿美元,揭秘链上安全攻与防

深潮Publicado a 2024-09-03Actualizado a 2024-09-03

8 月全网链上安全事件累计造成损失约3.16亿美元,环比上升9.3%。

8 月全网链上安全事件累计造成损失约 3.16 亿美元,环比上升 9.3%。

仅钓鱼诈骗事件所造成损失占总损失的 93.37%,损失超 2.96 亿美元。钓鱼推文暗藏陷阱,未经验证的链接不要点击。用户需学会利用 Web3 链上工具规避风险,建立一套自己的安全操作流程并严格遵守,确保资金安全。

REKT 事件损失占比 5.97%, 共计损失约 1,893 万美元。RugPull 事件损失占比 0.19% ,共计损失约 59 万美元

最大安全事件-钓鱼诈骗

8 月 19 日,发生一笔涉及 4,064 枚 BTC 的可疑转账,约合 2.38 亿美元,随后该笔资金很快被转移到 ThorChain、eXch 等多个账户内。

截至 8 月 27 日,已有 20.5 万美元被收回。

最大安全事件-私钥泄漏

8 月 7 日,Nexera 由于合约管理凭证被恶意软件获取,导致被盗取 4,720 万个 NXRA 代币,损失约 150 万美元

最大安全事件-REKT

8 月 6 日,游戏区块链 Ronin 由于桥实现合约升级后未正确初始化遭到攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

截至 8 月 7 日,白帽归还了 1,200 万美元的资产,并获得了项目方额外 50 万美元的漏洞赏金。

最大安全事件-RugPull

8 月 16 日,Solana 上的 SIGMA 发生 RugPull,部署者通过出售其代币获得了 2,381.6 SOL,损失约 33 万美元

案例分析

8 月 6 日,游戏区块链 Ronin 疑似遭攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

流程分析:

1) Ronin 团队错误升级 Axie Infinity: Ronin Bridge V2 合约,对其合约的实现由 MainchainGatewayV3(旧)升级为 MainchainGatewayV3(新),并调用 MainchainGatewayV3(新)的 initializeV4 方法初始化;

2)攻击者发现 MainchainGatewayV3(新)的 _totalOperatorWeight 未初始化,当前为 0,则可以绕过提取资金时的签名验证。攻击者传入任意的签名数据直接提取了 3,996.09375 ETH;

3)在第二笔攻击交易中,攻击者传入任意签名,直接提取了 1,998,046 USDC;

4)攻击者通过 Uniswap 将 1,998,046 USDC兑换成 796 WETH。

 OKLink小贴士 

8 月因钓鱼诈骗事件导致巨额损失。OKLink 提醒大家,不要向任何人透露你的私钥或助记词。连接钱包前需三思而后行,授权前,使用 OKLink 代币授权管理工具防患于未然,合约风险尽在掌控,多重保障。

 👉 https://www.oklink.com/zh-hans/approval

每个人都应该建立一套自己的安全操作流程,并严格遵守,保障资金安全。

Lecturas Relacionadas

¿Por qué la acción de Zhipu se disparó casi un 30% en un solo día?

La empresa de IA china Zhipu AI (02513.HK), conocida como "la primera acción de modelos grandes del mundo", experimentó un aumento del 26% en su cotización, alcanzando una capitalización de mercado de 571,5 mil millones de HKD. Este crecimiento se debe al lanzamiento de su API de alta velocidad GLM-5.1-highspeed, que logra una velocidad de generación récord de 400 tokens por segundo, aproximadamente 3-5 veces más rápido que las principales API actuales. Este avance en velocidad es crucial en la era de los Agent de IA, donde las tareas complejas requieren múltiples llamadas al modelo, y una menor latencia mejora la eficiencia y la experiencia del usuario. La innovación técnica de Zhipu se basa en tres pilares: 1. **TileRT:** Un nuevo motor de inferencia que compila el modelo en una única tubería de ejecución continua, eliminando tiempos de espera y maximizando la utilización de la GPU mediante la especialización de Warps. 2. **Paralelización híbrida:** Optimización para el mecanismo de atención MLA (Multi-head Latent Attention), utilizando GPUs de forma heterogénea (una para indexación y otras para cálculo denso) para una colaboración eficiente. 3. **Arquitectura de red ZCube:** Reemplaza la topología de red estándar (ROFT) por un diseño plano y bipartito que elimina los cuellos de botella de comunicación entre GPUs, garantizando una única ruta óptima y evitando la congestión. Los beneficios de esta arquitectura incluyen un aumento del 15% en el rendimiento del clúster, una reducción del 40,6% en la latencia de cola y un ahorro de un tercio en los costos de infraestructura de red. Este enfoque, implementado en software estándar, podría reducir la dependencia de soluciones de hardware propietarias como las de NVIDIA y potencialmente adaptarse a chips chinos, lo que representa un avance significativo en la eficiencia de la inferencia de IA.

marsbitHace 42 min(s)

¿Por qué la acción de Zhipu se disparó casi un 30% en un solo día?

marsbitHace 42 min(s)

Fin de la era Powell: Warsh releva a la Fed, ¿qué significa para las finanzas globales y el mercado de cripto?

**Resumen:** La era de Powell en la Fed llega a su fin, siendo relevado por Kevin Warsh en un momento de alta incertidumbre macroeconómica. Se observa una notable divergencia entre los mercados: los bonos (el "dinero inteligente") reflejan un endurecimiento global y perspectivas inflacionarias persistentes, impulsadas por la desglobalización y crisis geopolíticas. Mientras, el mercado de valores sigue impulsado por el entusiasmo especulativo con la IA, similar a la burbuja puntocom de 1999. Se discute el "Bliss Trade", la expectativa estructural de que los gobiernos siempre rescatarán la economía, lo que sostiene la aversión al riesgo pero aumenta la fragilidad sistémica. Powell es evaluado de manera mixta: defendió la independencia de la Fed pero también impulsó la desbancarización de las criptoempresas y subestimó la inflación. Para Warsh, se anticipa que enfrentará limitaciones para reducir tasas o la hoja de balance, con la inflación como principal desafío. En cripto, Bitcoin se consolida como activo macro y cobertura contra la devaluación monetaria, pero su baja volatilidad actual lo hace menos atractivo frente a otros activos especulativos. La posible Ley Clarity podría beneficiar más a Ethereum que a Bitcoin. La principal alerta es la creciente brecha entre el índice S&P 500 ponderado por capitalización y su versión de igual peso, señal de una concentración y posible corrección del mercado.

marsbitHace 51 min(s)

Fin de la era Powell: Warsh releva a la Fed, ¿qué significa para las finanzas globales y el mercado de cripto?

marsbitHace 51 min(s)

¡Adiós al 'juego de azar gris'! Polymarket entra en la pista de la conformidad, ¿cómo afectará a toda la industria criptográfica?

De "apostar en la sombra" a la legitimidad: el viaje de Polymarket hacia la regulación La historia de Polymarket, una plataforma de mercados de predicción descentralizados, refleja la transición de un sector cripto "marginal" hacia el marco regulatorio tradicional. Fundado en 2020, el éxito inicial de la plataforma durante las elecciones estadounidenses se vio truncado en 2022 cuando la CFTC la multó con 1,4 millones de dólares y la expulsó del mercado estadounidense por operar "swaps" de opciones binarias no registrados. Su punto álgido llegó con las elecciones de 2024, donde superó en precisión a los sondeos tradicionales, pero también atrajo una redada del FBI por posibles violaciones de la restricción a usuarios estadounidenses. El giro crucial sucedió en 2025. Bajo una nueva administración regulatoria más favorable, Polymarket adquirió por 112 millones de dólares la exchange QCX, ya licenciada por la CFTC, obteniendo así un "pasaporte" regulatorio instantáneo. Esta "incorporación a la legalidad" simboliza una tendencia más amplia: las innovaciones cripto con valor real terminan integrándose en los marcos de cumplimiento. Polymarket logró esto demostrando su utilidad como agregador de información (atrayendo incluso una inversión multimillonaria del grupo propietario de la Bolsa de Nueva York, ICE) y eligiendo una vía de cumplimiento pragmática (adquisición de una licencia existente). Su caso marca un precedente para que la innovación nativa de las cripto y la regulación tradicional coexistan, transformando lo que era visto como un "juego gris" en una infraestructura financiera reconocida.

marsbitHace 58 min(s)

¡Adiós al 'juego de azar gris'! Polymarket entra en la pista de la conformidad, ¿cómo afectará a toda la industria criptográfica?

marsbitHace 58 min(s)

He aquí la verdad detrás de la famosa vela de $50 de XRP en Gemini en 2023

Aunque las discusiones sobre el precio actual de XRP continúan, un analista ha revivido el interés en la famosa vela de 50 dólares que apareció en Gemini en agosto de 2023. El experto CharuSan explica que este pico no fue una falla técnica, sino un evento real del mercado causado por un deslizamiento catastrófico. En el momento de la relistación de XRP en el exchange, la liquidez era muy baja. Una orden de compra de mercado de apenas 37.000 dólares agotó todas las órdenes de venta disponibles y ejecutó una orden de venta solitaria situada en la zona de los 50 dólares, haciendo que el precio tocara brevemente ese nivel. CharuSan argumenta que este episodio es una prueba matemática de por qué los bancos de primer nivel no pueden depender solo de la liquidez disponible en el mercado durante picos de volumen. Subraya que, para manejar transferencias transfronterizas institucionales de miles de millones, los grandes actores financieros necesitan crear y mantener sus propias reservas profundas de liquidez de XRP, con capital prefinanciado y bloqueado. Sin estos pools de liquidez controlados por los bancos, el sistema sería inmanejable y las grandes operaciones causarían un deslizamiento extremo. El análisis concluye destacando la importancia crítica de una liquidez profunda para controlar el mercado. Al momento del análisis, XRP cotizaba alrededor de 1,38 dólares.

bitcoinistHace 2 hora(s)

He aquí la verdad detrás de la famosa vela de $50 de XRP en Gemini en 2023

bitcoinistHace 2 hora(s)

Trading

Spot
Futuros
活动图片