Cointime

扫码下载App
iOS & Android

每月动态 | Web3 安全事件总损失约 8,624 万美元

项目方

概览

2024 年 11 月,Web3 安全事件总损失约 8,624 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 21 起被黑事件,导致损失约 7,686 万美元,有 2,550 万美元得到返还,事件原因涉及合约漏洞、账号被黑和价格操纵等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 9,208 名钓鱼事件受害者,损失规模达 938 万美元。

https://dune.com/scam-sniffer/november-scam-sniffer-2024-phishing-report

安全大事件

2024 年 11 月 4 日,据链上侦探 ZachXBT 监测,加密博彩平台 MetaWin 疑似遭攻击,在 Ethereum 和 Solana 链上被盗取 400 多万美元。据 MetaWin CEO Skel 表示,攻击者是通过平台的 frictionless withdrawal 系统入侵了 MetaWin 的热钱包。

2024 年 11 月 11 日,DeFi 协议 DeltaPrime 在 Avalanche 和 Arbitrum 上被攻击,DeltaPrime 初步估计损失为 475 万美元。此次攻击的根本原因在于奖励领取功能缺乏输入验证。 

https://x.com/DeltaPrimeDefi/status/1855899502944903195

2024 年 11 月 15 日,基于 Aptos 的 DeFi 项目 Thala 遭攻击,导致 2,550 万美元被盗,攻击者利用了其智能合约中的漏洞。项目方暂停了相关智能合约并冻结了部分代币,最终成功冻结约 1,150 万美元的资产。在与执法部门和多个区块链安全团队合作后,项目方成功协商追回了资产,并允许攻击者保留 30 万美元作为赏金。

https://x.com/thalalabs/status/1857703541089120541?s=46&t=bcMyidYO0QkS5ajIW9CBdg

DEXX

2024 年 11 月 16 日,链上交易终端 DEXX 的多名用户资金被盗。据慢雾安全团队统计,此次事件的损失规模已达 2,100 万美元。目前,慢雾安全团队在协助 DEXX 官方及合作伙伴持续进行分析。11 月 28 日,慢雾安全团队公布已收集到的 Solana 链上 8,612 个 DEXX 攻击者地址,EVM 链上的攻击者地址也将在清洗统计完成后公开。

https://x.com/MistTrack_io/status/1862134946090881368

Polter Finance

2024 年 11 月 17 日,基于 Fantom 的 DeFi 项目 Polter Finance 遭攻击,损失约 1,200 万美元。攻击者通过闪电贷耗尽了 BOO 的代币储备,人为抬高了 BOO 的计算价格。这使其能够借出远超抵押品实际价值的代币,从而获得了巨额利润。该平台的创始人表示,他们已向新加坡当局提交了报告,并尝试通过链上消息与攻击者联系以协商归还资金,但尚未收到回应。

https://x.com/polterfinance/status/1857971122043551898

特征分析及安全建议

本月安全事件数和损失规模相较上月有明显下降,这一变化在一定程度上反映了行业对安全防护措施的持续改进。值得注意的是,无论从攻击原因分布还是导致的损失规模来看,合约漏洞都为占比最高的一项。本月发生的 7 起合约漏洞利用事件造成了约 3,000 万美元的损失,占总损失的 39%,慢雾安全团队建议项目方始终保持警惕并定期进行全面的安全审计,跟踪和解决新的安全威胁和漏洞,保护项目和资产安全。

此外,慢雾安全团队注意到,本月发生了针对 Crypto 行业的 AI 投毒真实攻击案例。这一现象表明,供应链攻击的目标范围正进一步扩大。一些开发者在追求效率的同时,可能过于依赖 AI 生成的代码,而忽视了对代码安全性的审查。因此,慢雾安全团队提醒开发者和项目方,在使用 AI 生成代码时,切勿盲目信任输出结果。所有代码在投入实际使用前,都应经过严格的安全审计与测试,以防范安全隐患,保护项目及用户的资产安全。与此同时,项目方还应加强供应链整体的安全管理,对第三方工具和服务进行全面评估,并持续关注相关领域的安全动态,以及时应对新型威胁。

最后,本文收录的事件为本月主要安全事件,更多区块链安全事件可在慢雾区块链被黑档案库(https://hacked.slowmist.io/) 查看。

评论

所有评论

推荐阅读

  • BTC跌破66000美元

    行情显示,BTC跌破66000美元,现报65959.38美元,24小时跌幅达到7.05%,行情波动较大,请做好风险控制。

  • 美国现货以太坊ETF昨日净流出9014万美元

    6月3日,据Trader T监测,美国现货以太坊ETF昨日净流出9014万美元。

  • 美国现货比特币ETF昨日净流出5.1923亿美元

    6月3日,据Trader T监测,美国现货比特币ETF昨日净流出5.1923亿美元。

  • BTC突破67000美元

    行情显示,BTC突破67000美元,现报67040.32美元,24小时跌幅达到5.91%,行情波动较大,请做好风险控制。

  • 伊朗革命卫队称袭击美国第五舰队总部

    6月3日,记者当地时间6月3日获悉,伊朗伊斯兰革命卫队称,美国第五舰队总部遭到伊朗革命卫队空天部队导弹和无人机袭击。(央视新闻)

  • 美军称对伊朗格什姆岛实施“自卫性”打击 伊朗向邻国发射导弹

    6月3日,美国中央司令部表示,6月2日,美军成功击退了伊朗发��的多枚弹道导弹及无人机,并针对伊朗在中东全境企图发动的袭击,对格什姆岛实施了“自卫打击”。伊朗向其周边邻国发射了数枚弹道导弹;然而,所有导弹均未能击中预定目标。其中两枚射向科威特的伊朗导弹未能飞抵目标区域,或在飞行途中解体;另有三枚射向巴林的导弹则被美国与巴林的防空部队当即予以拦截。稍早前,美国中央司令部的部队击落了三架由伊朗发射的单向攻击型无人机;这些无人机当时正飞向在该地区水域内正当通行的民用船只。美军还对位于格什姆岛的一处伊朗军事地面控制站实施了自卫打击。美方人员未受任何损伤。美国中央司令部部队将继续保持高度警惕,并随时准备抵御伊朗在当前停火期间发动的任何无端侵略行径。(金十)

  • 沃什承诺将遵循美联储优良传统,同时寻求变革

    6月3日,美联储主席沃什在开始其四年任期之际,向美联储两万多名员工发表一封开篇致辞,承诺将遵循“美联储优良传统”,同时表示将全面审视有哪些方面可以有所改进。这份备忘录让外界得以初步了解沃什的努力方向:他试图推进其所称的全面改革议程,认为美联储已偏离其使命;同时也在修复与曾被他批评过工作的同事和员工之间的关系。沃什这份周二发出的备忘录中表示:“我们的首要任务是制定正确的政策,以履行我们的职责并服务于国家利益。我们将确保营造一个支持员工发挥其最佳才能的环境。”“如果发现更好的替代方案,我们不会拘泥于过去的做法,”沃什表示,“在未来几个季度,我期待我们能就美联储的策略、政策与运作展开公开而务实的讨论。”另外,根据一位熟悉新主席首批人事任命的消息人士透露,沃什已任命两名保守派分析师,在他从前任主席、现任理事鲍威尔手中接任的过渡期间提供建议。这些任命据称是临时合同职位,旨在协助沃什规划上任后的首批重点工作。(新浪财经)

  • BTC跌破67000美元

    行情显示,BTC跌破67000美元,现报66980美元,24小时跌幅达到6.31%,行情波动较大,请做好风险控制。

  • ETH跌破1900美元

    行情显示,ETH跌破1900美元,现报1898.55美元,24小时跌幅达到5.18%,行情波动较大,请做好风险控制。

  • 美国开始囤铜 大量精炼铜或流入美国

    6月2日,据央视财经,6月伊始,纽约铜与伦敦铜期货延续上行趋势。据路透社,由于美国可能在6月底决定是否对精炼铜加征进口关税,引发市场紧张情绪,美国贸易商开始提前备货,叠加市场套利操作再度升温等因素,推动全球铜市进入高位博弈阶段。今天(2日),国际铜价继续走高。数据显示,截至6月1日收盘,纽约商品交易所铜期货主力合约价格在近一个月的时间里累计涨幅达10%,同一时期内,伦敦金属交易所三个月铜期货价格的累计涨幅约为6.5%。据了解,美国计划从2027年起分阶段加征精炼铜进口关税,起始税率为15%,2028年将上调至30%。市场预判,在美国关税落地前夕,贸易商会集中将精炼铜运送至美国,从而规避后续关税成本。彭博社测算,到2045年,全球能源转型过程中铜的需求量可能将增至目前的三倍,铜市场最早在今年就将出现全球性供需缺口。