8月安全月报|钓鱼诈骗狂卷2.9亿美元,揭秘链上安全攻与防

深潮Xuất bản vào 2024-09-03Cập nhật gần nhất vào 2024-09-03

8 月全网链上安全事件累计造成损失约3.16亿美元,环比上升9.3%。

8 月全网链上安全事件累计造成损失约 3.16 亿美元,环比上升 9.3%。

仅钓鱼诈骗事件所造成损失占总损失的 93.37%,损失超 2.96 亿美元。钓鱼推文暗藏陷阱,未经验证的链接不要点击。用户需学会利用 Web3 链上工具规避风险,建立一套自己的安全操作流程并严格遵守,确保资金安全。

REKT 事件损失占比 5.97%, 共计损失约 1,893 万美元。RugPull 事件损失占比 0.19% ,共计损失约 59 万美元

最大安全事件-钓鱼诈骗

8 月 19 日,发生一笔涉及 4,064 枚 BTC 的可疑转账,约合 2.38 亿美元,随后该笔资金很快被转移到 ThorChain、eXch 等多个账户内。

截至 8 月 27 日,已有 20.5 万美元被收回。

最大安全事件-私钥泄漏

8 月 7 日,Nexera 由于合约管理凭证被恶意软件获取,导致被盗取 4,720 万个 NXRA 代币,损失约 150 万美元

最大安全事件-REKT

8 月 6 日,游戏区块链 Ronin 由于桥实现合约升级后未正确初始化遭到攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

截至 8 月 7 日,白帽归还了 1,200 万美元的资产,并获得了项目方额外 50 万美元的漏洞赏金。

最大安全事件-RugPull

8 月 16 日,Solana 上的 SIGMA 发生 RugPull,部署者通过出售其代币获得了 2,381.6 SOL,损失约 33 万美元

案例分析

8 月 6 日,游戏区块链 Ronin 疑似遭攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

流程分析:

1) Ronin 团队错误升级 Axie Infinity: Ronin Bridge V2 合约,对其合约的实现由 MainchainGatewayV3(旧)升级为 MainchainGatewayV3(新),并调用 MainchainGatewayV3(新)的 initializeV4 方法初始化;

2)攻击者发现 MainchainGatewayV3(新)的 _totalOperatorWeight 未初始化,当前为 0,则可以绕过提取资金时的签名验证。攻击者传入任意的签名数据直接提取了 3,996.09375 ETH;

3)在第二笔攻击交易中,攻击者传入任意签名,直接提取了 1,998,046 USDC;

4)攻击者通过 Uniswap 将 1,998,046 USDC兑换成 796 WETH。

 OKLink小贴士 

8 月因钓鱼诈骗事件导致巨额损失。OKLink 提醒大家,不要向任何人透露你的私钥或助记词。连接钱包前需三思而后行,授权前,使用 OKLink 代币授权管理工具防患于未然,合约风险尽在掌控,多重保障。

 👉 https://www.oklink.com/zh-hans/approval

每个人都应该建立一套自己的安全操作流程,并严格遵守,保障资金安全。

Nội dung Liên quan

Warsh lên nắm quyền ngày đầu, thị trường tặng ngay 'cú cảnh cáo': Kỳ vọng tăng lãi suất trong năm nay

Tân Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) Warsh đã chính thức nhậm chức vào ngày 22/5 trong bối cảnh thị trường gia tăng kỳ vọng Fed sẽ tăng lãi suất trong năm nay. Ngay trong ngày đầu tiên, thị trường trái phiếu đã phản ứng mạnh khi dự đoán Fed có thể tăng lãi suất 25 điểm cơ bản, đẩy lợi suất trái phiếu Kho bạc kỳ hạn 2 năm lên mức cao nhất kể từ tháng 2. Nguyên nhân chính đến từ bài phát biểu có giọng điệu "diều hâu" mạnh mẽ của Thống đốc Fed Waller. Ông tuyên bố lạm phát đã trở thành "động lực" chính trong chính sách tiền tệ và khả năng tăng hoặc cắt giảm lãi suất hiện là "năm mươi-năm mươi". Ông thậm chí không loại trừ khả năng phải tăng lãi suất nếu lạm phát không sớm hạ nhiệt. Áp lực đang dồn lên Chủ tịch Warsh trước cuộc họp chính sách đầu tiên vào giữa tháng 6. Các chuyên gia cảnh báo rằng, trong bối cảnh lạm phát tăng cao và áp lực từ chi phí năng lượng do căng thẳng địa chính trị, việc không tăng lãi suất vào tháng 6 có thể bị thị trường diễn giải như một hành động nới lỏng chính sát. Thị trường dường như không có nhiều kiên nhẫn cho vị chủ tịch mới trong cuộc chiến chống lạm phát.

marsbit39 phút trước

Warsh lên nắm quyền ngày đầu, thị trường tặng ngay 'cú cảnh cáo': Kỳ vọng tăng lãi suất trong năm nay

marsbit39 phút trước

Microsoft đang lạc lối trong cuộc đua AI, liệu Copilot có thể đưa họ trở lại đúng hướng?

Bài viết phân tích tình thế của Microsoft trong cuộc đua AI. Dù từng dẫn đầu nhờ đầu tư sớm vào OpenAI, Microsoft hiện đối mặt với thách thức: đối thủ cạnh tranh như Anthropic, Claude Code/Claude Cowork đe dọa mô hình kinh doanh SaaS, tỷ lệ trả phí cho Copilot thấp và OpenAI trở thành đối thủ trực tiếp. Để phản ứng, Microsoft chuyển hướng chiến lược: không phụ thuộc vào một mô hình AI duy nhất mà xây dựng nền tảng AI doanh nghiệp "không phụ thuộc mô hình", tích hợp dữ liệu, bảo mật, quy trình làm việc và đám mây. CEO Satya Nadella trực tiếp tham gia phát triển sản phẩm, tổ chức lại nhóm và hợp nhất đội ngũ Copilot để tăng tốc đổi mới. Microsoft cũng tái cấu trúc quan hệ với OpenAI, đầu tư vào Anthropic và đẩy mạnh phát triển mô hình nội bộ thông qua nhóm "Superintelligence". Công ty đang đối mặt với cuộc cạnh tranh hệ thống đòi hỏi đầu tư hạ tầng khổng lồ (vốn hóa dự kiến ~1900 tỷ USD năm 2026) và sự nhanh nhạy của startup. Mục tiêu cuối cùng là trở thành lớp nền kết nối thiết yếu cho doanh nghiệp, bất chấp sự thay đổi của các mô hình AI cơ bản.

marsbit1 giờ trước

Microsoft đang lạc lối trong cuộc đua AI, liệu Copilot có thể đưa họ trở lại đúng hướng?

marsbit1 giờ trước

Tại sao stablecoin ngoại hối vẫn chưa cất cánh?

Tóm tắt: Tài sản ổn định ngoại hối (FX) chưa thể phát triển mạnh mẽ do phải đối mặt với thách thức về hiệu ứng mạng lưới và thanh khoản sâu mà USDT/USDC đã xây dựng trong hơn một thập kỷ, với quy mô hiện tại chỉ khoảng 6 tỷ USD so với 4000 tỷ USD của stablecoin USD. Các stablecoin FX hiện có thường thiếu tính ổn định, kênh pháp định hạn chế và cơ hội sinh lời, khiến chúng khó được các ngân hàng số và nền tảng fintech chấp nhận. Thay vì cạnh tranh phát hành stablecoin FX vật chất, giải pháp tối ưu được đề xuất là tiếp cận tổng hợp (synthetic FX) thông qua các hợp đồng kỳ hạn không giao ngay (NDF) có đánh giá theo thị trường. Cơ chế này cho phép người dùng tiếp tục nắm giữ USDT/USDC làm tài sản cơ sở, trong khi số dư tài khoản được định giá bằng loại tiền địa phương ưa thích của họ, dựa trên tỷ giá tham chiếu từ oracle. Cách tiếp cận này mang lại sự ổn định neo cao, duy trì được mạng lưới thanh khoản và cơ hội sinh lời từ stablecoin USD, đồng thời có thể mở rộng cho nhiều loại tiền tệ. Ứng dụng chính cho giải pháp FX tổng hợp trên chuỗi bao gồm: (1) Cung cấp tài khoản đa tiền tệ cho ngân hàng số, ví và nền tảng custodian, giúp tăng tiền gửi và giữ chân người dùng quốc tế; (2) Tạo cơ hội carry trade ngoại hối với quy mô và tính ổn định vượt trội so với các sản phẩm chênh lệch giá crypto; (3) Hỗ trợ thanh toán toàn cầu cho doanh nghiệp, cho phép thanh toán bằng stablecoin USD nhưng có tỷ giá cố định bằng tiền địa phương, tương tự mô hình mà Stripe đang áp dụng cho tiền pháp định. Cơ sở hạ tầng FX tổng hợp này được kỳ vọng sẽ mở khóa giai đoạn tăng trưởng tiếp theo cho tài chính trên chuỗi và việc áp dụng stablecoin trên toàn cầu, hướng tới mục tiêu phục vụ người dùng doanh nghiệp và bán lẻ hàng ngày, đưa quy mô thị trường vượt xa mức hiện tại.

链捕手1 giờ trước

Tại sao stablecoin ngoại hối vẫn chưa cất cánh?

链捕手1 giờ trước

Người sáng lập IOSG: Web3 đang 'mất máu', những người trong nghề nên sống sót như thế nào?

Người sáng lập IOSG chia sẻ những suy tư sâu sắc về tình trạng "mất máu" hiện nay của Web3. Bài viết bắt đầu bằng hình ảnh ẩn dụ về những người thợ xây dựng nền tảng lại chịu cảnh khó khăn, phản ánh tâm tư của nhiều người trong ngành. Tác giả tham dự sự kiện MuShanghai, nơi một nửa người tham gia có nền tảng crypto đang khám phá các lĩnh vực mới như AI, biotech, robotics - một hình thức "tự cứu" đáng chú ý. Ông bày tỏ sự bi quan về cơ chế phản hồi tích cực của hệ sinh thái đã bị phá vỡ. Các sự kiện xác suất thấp đang xảy ra đồng loạt: 50-60% nhà phát triển Web3 Trung Quốc chuyển sang AI, hàng nghìn dự án huy động vốn nhưng ít ứng dụng đột phá, hệ sinh thái châu Á gặp khủng hoảng sinh tồn trong khi các quỹ Mỹ phát triển mạnh. Về Ethereum, tác giả lo ngại rằng các cơ hội vàng để tạo ra siêu ứng dụng đã bị bỏ lỡ khi tập trung quá nhiều vào các câu chuyện kỹ thuật như ZK, L2. Ông cũng đề cập đến việc Vitalik Buterin có thể đang trong "vỏ bọc thông tin", không nhận được phản hồi trung thực về những khó khăn của ngành. Một vấn đề nghiêm trọng là sự thiếu hụt phản hồi tích cực cho những người trong ngành và sự thiếu công nhận từ xã hội và thế hệ tiếp theo. Vấn đề người kế nhiệm đang đến gần khi thế hệ core developer đầu tiên của Ethereum bước vào giai đoạn khác của cuộc đời, trong khi Web3 khó cạnh tranh thu hút nhân tài với AI. Bài viết chỉ ra sự phân nhánh giữa các OG Mỹ và Trung Quốc: trong khi các OG Mỹ tiếp tục xây dựng và tái đầu tư vào hệ sinh thái, nhiều OG Trung Quốc lại rút lui hoặc chuyển hướng sang AI, khiến hệ sinh thái châu Á mất khả năng tạo máu. Đối với cá nhân, tác giả khuyên nên tìm ra lý do tiếp tục gắn bó, giữ cho công việc và cuộc sống đầy đủ, học hỏi những điều mới như AI, tìm kiếm liên minh nhỏ và học cách hòa hợp với bản thân. Ông kêu gọi cần nhiều "ngọn hải đăng" hơn - không chỉ Vitalik, mà mọi người còn ở lại đều có thể trở thành nguồn sáng bằng cách hỗ trợ thế hệ trẻ. Ông kêu gọi các OG chia sẻ lại cho thế hệ tiếp theo, các founder không nên chiến đấu đơn độc, và các builder tiếp tục xây dựng một cách xứng đáng. Thông điệp cuối cùng nhấn mạnh: tương lai của Web3 không phải là trách nhiệm của một người hay một tổ chức, mà là của tất cả những ai còn ở lại. Thế hệ hiện tại cần lên tiếng và hỗ trợ để thế hệ tiếp theo có cơ hội tiếp tục xây dựng.

marsbit2 giờ trước

Người sáng lập IOSG: Web3 đang 'mất máu', những người trong nghề nên sống sót như thế nào?

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片