8月安全月报|钓鱼诈骗狂卷2.9亿美元,揭秘链上安全攻与防

深潮發佈於 2024-09-03更新於 2024-09-03

8 月全网链上安全事件累计造成损失约3.16亿美元,环比上升9.3%。

8 月全网链上安全事件累计造成损失约 3.16 亿美元,环比上升 9.3%。

仅钓鱼诈骗事件所造成损失占总损失的 93.37%,损失超 2.96 亿美元。钓鱼推文暗藏陷阱,未经验证的链接不要点击。用户需学会利用 Web3 链上工具规避风险,建立一套自己的安全操作流程并严格遵守,确保资金安全。

REKT 事件损失占比 5.97%, 共计损失约 1,893 万美元。RugPull 事件损失占比 0.19% ,共计损失约 59 万美元

最大安全事件-钓鱼诈骗

8 月 19 日,发生一笔涉及 4,064 枚 BTC 的可疑转账,约合 2.38 亿美元,随后该笔资金很快被转移到 ThorChain、eXch 等多个账户内。

截至 8 月 27 日,已有 20.5 万美元被收回。

最大安全事件-私钥泄漏

8 月 7 日,Nexera 由于合约管理凭证被恶意软件获取,导致被盗取 4,720 万个 NXRA 代币,损失约 150 万美元

最大安全事件-REKT

8 月 6 日,游戏区块链 Ronin 由于桥实现合约升级后未正确初始化遭到攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

截至 8 月 7 日,白帽归还了 1,200 万美元的资产,并获得了项目方额外 50 万美元的漏洞赏金。

最大安全事件-RugPull

8 月 16 日,Solana 上的 SIGMA 发生 RugPull,部署者通过出售其代币获得了 2,381.6 SOL,损失约 33 万美元

案例分析

8 月 6 日,游戏区块链 Ronin 疑似遭攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

流程分析:

1) Ronin 团队错误升级 Axie Infinity: Ronin Bridge V2 合约,对其合约的实现由 MainchainGatewayV3(旧)升级为 MainchainGatewayV3(新),并调用 MainchainGatewayV3(新)的 initializeV4 方法初始化;

2)攻击者发现 MainchainGatewayV3(新)的 _totalOperatorWeight 未初始化,当前为 0,则可以绕过提取资金时的签名验证。攻击者传入任意的签名数据直接提取了 3,996.09375 ETH;

3)在第二笔攻击交易中,攻击者传入任意签名,直接提取了 1,998,046 USDC;

4)攻击者通过 Uniswap 将 1,998,046 USDC兑换成 796 WETH。

 OKLink小贴士 

8 月因钓鱼诈骗事件导致巨额损失。OKLink 提醒大家,不要向任何人透露你的私钥或助记词。连接钱包前需三思而后行,授权前,使用 OKLink 代币授权管理工具防患于未然,合约风险尽在掌控,多重保障。

 👉 https://www.oklink.com/zh-hans/approval

每个人都应该建立一套自己的安全操作流程,并严格遵守,保障资金安全。

你可能也喜歡

Polymarket与Kalshi现遭国会调查——触发调查的证据难以被忽视

美国国会众议院监督与政府改革委员会主席、共和党人詹姆斯·科默于5月22日宣布,正式对预测市场平台Polymarket和Kalshi展开调查,并要求两家公司的CEO就平台如何检测和防止内幕交易作出解释。此次调查由一系列与美军机密行动和地缘政治事件相关的可疑交易触发。 调查的直接证据显示,有交易模式难以用巧合解释:一名美军特种部队士兵因在美军入侵委内瑞拉并俘获总统马杜罗的行动公开前数小时,在Polymarket上利用内幕信息进行交易而被捕。另有交易者在预测美以对伊朗未公开的军事行动中,以93%的胜率获利近百万美元,其下注时间点均在行动公开前数小时。最引人注目的是,在2月28日伊朗遭袭事件中,38个账户通过相关押注集体净赚超200万美元,资金均在事前一周充值到位。 两家平台对此进行了回应。Kalshi表示期待与委员会合作,并称其拥有全面的内幕交易防护措施。Polymarket则在调查公布时未立即置评。今年3月,两家平台已更新规则并加强了监控工具,但未能阻止此次国会调查的升级。 此次调查正值预测市场的政治敏感时期。两家平台在2026年3月的总交易额已达数百亿美元,且均聘请了小唐纳德·特朗普作为顾问,并在2025年投入了近百万美元进行联邦游说。这一正式调查及其掌握的证据,对该新兴行业构成了与以往监管询问截然不同的严重威胁,其结果可能重塑平台的运营规则、参与资格,并挑战美国商品期货交易委员会现有的监管框架。

bitcoinist6 小時前

Polymarket与Kalshi现遭国会调查——触发调查的证据难以被忽视

bitcoinist6 小時前

交易

現貨
合約
活动图片