Cointime

扫码下载App
iOS & Android

安全周报 | 2023年第三季度发生117起黑客事件,造成7.2亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

PeckShield:一钓鱼地址窃取了16,000枚BSC-USD

据PeckShield监测,一钓鱼地址(0x9F01...48E3)从另一地址(0xf7aD...fd3e)窃取了16,000枚BSC-USD。

CertiK:发现假Linea代币的退出骗局,约74.3万美元存入Tornado Cash

CertiK在X平台表示,发现了一个虚假Linea代币的退出骗局,约74.3万美元已存入Tornado Cash,受害者报告称,该代币是由用户名为AltLex的个人推广的。

CertiK:Safereum项目实施了约130万美元的退出骗局

CertiK Alert在X平台发布警告称,可以确认Safereum实施了约130万美元的退出骗局。以太坊合约地址:0xb504035a11E672e12a099F32B1672b9C4a78b22f。safereum.eth解锁并出售Safereum代币,该项目的SAFEPAD代币筹集了约59.7万美元,被盗资金已被分配到多个钱包。

Telegram Bot项目Maestro被攻击,黑客已转移280枚ETH至Railgun

10 月 25 日,Telegram Bot 项目 Maestro 今晨在社交平台上表示,Maestro 路由器遭到入侵。团队已迅速采取行动并撤销了该路由器的所有功能。目前路由器漏洞已被完全识别和处理,交易恢复正常,但 SushiSwap、ShibaSwap 和 ETH PancakeSwap 池中的代币将暂时不可用,并将处理受影响用户退款。 另据派盾监测,某网络钓鱼地址已向 Railgun 转入 280 枚 ETH(约合 50 万美元),这些 ETH 是通过 Maestro 上的合约漏洞盗取的。

PeckShield:Maestro攻击者将所盗280枚ETH转入Railgun

据PeckShieldAlert监测,网络钓鱼地址188297已向Railgun转入280枚ETH(约合50万美元)。 这些ETH是通过Maestro上的合约漏洞盗取的。 此前消息,Maestro表示,路由器漏洞已被完全识别和处理,交易恢复正常,但SushiSwap、ShibaSwap和ETH PancakeSwap池中的代币将暂时不可用,并将处理受影响用户退款。

Fake_Phishing185653窃取1个CryptoPunks和14,580枚USDC

据PeckShield监测,被标记为Fake_Phishing185653的地址从bneiluj.eth窃取了1个CryptoPunks和14,580枚USDC。Fake_Phishing185653已将CryptoPunks以42枚ETH出售,14,580枚USDC换成约8个ETH,并将50枚ETH转移到Binance。

安全提醒

Scam Sniffer:谨防冒充Memeland的钓鱼网站

Scam Sniffer在原twitter发布安全警告,谨防冒充Memeland的钓鱼网站,最近几天出现了很多冒充它们的钓鱼网站。

Memeland:“memecointeam”为欺诈账号

Memeland在官推发布安全提示,并展示了一个名为“memecointeam”的欺诈账号,据悉该账户关注者数量已经超过1.3万,Memeland提醒用户应核实官方账号和官方网站,谨防受骗。

闪电网络开发者因替换循环漏洞离职,开发人员建议更新软件

比特币闪电网络的开发人员Antoine Riard上周因与替换循环攻击相关的严重漏洞错误而辞职。因为漏洞,闪电网络的锁定总价值下降了4%。替换循环漏洞可能使黑客能够从转发节点窃取资金,该攻击涉及用不包含共享UTXO的恶意交易替换合法交易。尽管开发人员已经发布了补丁和更新来解决该漏洞,但一些专家表示,这些修复可能不足以防止重大资金被盗。建议闪电网络用户将软件更新至最新版本并保持警惕。

慢雾:密码管理器KeePass在谷歌搜索出现广告钓鱼官网

慢雾首席信息安全官23pds在X平台上发布提醒,知名开源密码管理器KeePass在Google搜索出现广告钓鱼官网。用户一旦进入“虚假官网”后,下载到的将是木马软件。请加密货币用户随时注意安全风险,目前Google收到投诉后开始处理此问题。

Yuga Labs CEO:X(原Twitter)账户遭到攻击,现已恢复

Yuga Labs在官方社交媒体发文称其首席执行官Daniel Alegre的X(原Twitter)账户遭到攻击,并提醒社区用户谨慎不要点击任何链接,目前Daniel Alegre发文确认了此事,表示已设置了2FA和大量预防措施,其账户在成为攻击目标后现已成功获得保护,目前账户已安全。

社区用户反馈ESG与HKD.com联合发行的NFT项目ESG Panda NFT 已Rug

香港数字资产交易所HKD.com于本月初发布公告澄清,HKD.com与ESG Panda NFT项目方不存在联合发行关系,从未与之建立投资关系,也从未参与其发行和营运工作。

公告消息

报告:2023年第三季度发生117起黑客事件,造成7.2亿美元损失

区块链安全审计机构Hacken最新发布的Web3安全报告显示,2023年第三季度共发生117起黑客攻击事件,期间被盗资金价值超过7.2亿美元。第二季度发生了131起黑客攻击,但仅被盗3.27亿美元。

2023年迄今为止,黑客已窃取约10亿美元加密货币

据Coin Edition报道,据DeFiLlama数据显示,2023年迄今为止,网络犯罪分子已从加密市场窃取了约10亿美元,同比下降了60%。今年加密行业被盗金额最高的一次发生在9月份,当时黑客窃取了3.0823亿美元。7月份,网络犯罪分子通过多次加密货币黑客攻击,损失了2.3842亿美元3月份,损失了2.1358亿美元。尽管被盗资金的价值有所下降,但2023年的加密货币黑客事件比2022年的记录还要多。

ZachXBT:一天内LastPass黑客攻击导致25名以上受害者被盗约440万美元

链上分析师ZachXBT发文称,仅在2023年10月25日,LastPass黑客攻击就导致25名以上受害者被盗走约440万美元。如果您可能曾经在LastPass中存储过助记词或密钥,请立即迁移您的加密资产。

知名KOL Adam Cochran背书的FT仿盘项目cipher.fan疑似rug

链上侦探ZachXBT调查发现,知名KOL、CEHV合伙人Adam Cochran于10月22日在X上发文宣传了一款名为cipher.fan的类Friend.Tech型社交项目,强调该项目即将空投,并称自己是该项目的天使投资人。 仅过去一天,cipher.fan于10月24日突然宣布因业务遇阻而决定停止运营,虽然项目方已表态会退回所有种子轮投资者的资金,但用户出于投资或博取空投目的所购入的shares却近乎归零,导致大量用户面临资金损失。

评论

所有评论

推荐阅读

  • 香港正计划让证券及期货事务监察委员会与香港海关共同监管虚拟资产OTC交易

    9月12日消息,香港目前正在探索是否让证券及期货事务监察委员会(SFC)与香港海关(C&ED)一起参与监管虚拟资产场外交易(OTC)服务。据知情人士透露,香港证券交易委员会已就可能为加密货币场外交易服务实施新的许可制度征求业内人士的意见,这将使证券监管机构与C&ED合作监督这些公司,因为讨论是私下的。 根据2月份公开的一项提案,计划中的OTC法规和许可以前是C&ED的唯一领域。场外交易服务促进了双方之间的直接和私人大批量加密货币交易。 知情人士表示,近几个月来,香港证监会还就为加密货币托管服务引入新的许可制度咨询了公司。他们说,关于这两种许可证的讨论仍处于早期阶段,可能会发生变化。

  • 美国现货比特币ETF昨日净流出4397万美元

    据Trader T监测,美国现货比特币ETF昨日净流出4397万美元。

  • Flow Traders标记地址约17小时前向富达以太坊ETF转移3000枚ETH

    9月12日消息,据Arkham监测,Flow Traders标记地址于大约17小时前向富达以太坊交易所交易基金FETH地址转移3000枚ETH,价值约合700万美元,随后这笔资金被转移至富达托管冷钱包地址(Fidelity Custody:Cold Wallet)。

  • 新加密风险基金Reforge计划筹集8000万美元

    据彭博社报道,Alexander Lin和CarlHua创立新风险基金Reforge,计划筹集8000万美元,目前已筹得2500万。通过Reforge,Lin希望寻找能让创始人和开发者更容易接受区块链的技术。其表示:“我们认为,目前第一层区块链的格局无法满足最优秀的消费者创始人的需求。” 此外,Reforge风投基金联合创始人Alexander Lin认为,资本分配者推动快速推出代币以获取回报是主要原因。其还批评了加密与人工智能跨界初创企业中的投资过热现象,并质疑去中心化计算网络满足AI工具电力需求的可行性。 据悉,Lin和CarlHua都曾在Shima Capital担任高级职务,直到今年1月才离开,成立Reforge。

  • 美国国会首次就DeFi举行听证会,各党议员意见不一

    9月11日消息,美国国会首次就去中心化金融(DeFi)举行听证会,共和党和民主党议员在此问题上表现出明显分歧。该听证会由众议院金融服务委员会主办,主题为“解码 DeFi:解析去中心化金融的未来”,旨在探讨代币化等新兴话题以及区块链在金融领域的应用。 民主党议员 Brad Sherman 持强烈批评态度,称 DeFi 主要用于犯罪、逃避制裁和逃税。民主党代表 Maxine Waters 提到了 Laura 和 Tiffany Trump 的 X 账户被黑客入侵,用于推广与特朗普家族 DeFi 项目“World Liberty Financial”相关的诈骗代币的事件。她质疑 SEC 和 CFTC 等监管机构是否有能力应对 DeFi 平台和“声称去中心化以逃避监管的实体的大规模不合规行为”。相比之下,DeFi Education Fund 首席法务官 Amanda Tuminelli 强调了 DeFi 的开放性和包容性。 此次长达两个半小时的听证会凸显了美国立法者在 DeFi 技术问题上的严重分歧,也反映了监管机构面临的挑战。加密律师 Jake Chervinsky 在社交媒体上评论道:“几年前,DeFi 只有十个项目,没人认为会有什么成就。现在它在华盛顿的权力殿堂上得到充分展示。”(Cointelegraph)

  • 今日恐慌与贪婪指数升至37,等级仍为害怕

    今日恐慌与贪婪指数为37,等级仍为害怕。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。

  • 北京警方破获一起利用虚拟币转移资金的地下钱庄案件,涉案金额8亿余元

    据法制日报报道,近日,北京警方在侦办一起职务侵占案件过程中,发现涉案人员在短期内将大量侵占资金集中转入某外籍华人境内账户。针对该线索,北京市公安局经侦总队与东城分局协同作战,辗转全国多个省市,打掉一个通过虚拟币交易实施洗钱犯罪的地下钱庄团伙。目前,涉案4名主要犯罪嫌疑人因涉嫌非法经营罪被检察机关批准逮捕。经查证,团伙主要成员吕某多年前取得外国国籍,国外生活期间,发现通过虚拟币交易可将境内人民币转移至境外并兑换为外币。后吕某会同陈某等人,利用虚拟币交易平台,协助有转移资金意向的境内人员大肆购买虚拟币,从而将资金转移至境外,涉案金额约8亿余元。同时,警方查明该团伙曾为多起电信诈骗案件、职务侵占案等提供资金通道、转移涉案赃款。

  • 澳大利亚法院裁定 Kraken 法币保证金受《公司法》约束,加密保证金扩展不受限制

    9月10日消息,澳大利亚联邦法院裁定,Kraken的法币保证金扩展受《公司法》设计与分销义务(DDO)约束,而加密货币保证金扩展不受限制。 Kraken对此表示认可,并已调整保证金产品,限制散户投资者进行法币保证金交易,但加密货币保证金交易保持不变。 Kraken同时呼吁澳大利亚为加密行业制定更加清晰的法规,称当前法律环境不利于行业创新和发展。

  • 美国投资者去年因加密骗局损失56亿美元,同比增长45%

    9月10日消息,据美国联邦调查局(FBI)周一发布的报告称,美国投资者在2023年因加密相关金融犯罪而损失了创纪录的56亿美元,比2022年增长了45%。 报告指出,去年收到的69,000多起与加密相关犯罪的报告中,近一半是投资欺诈的报告。尽管加密犯罪仅占FBI收到的投诉的10%,但56亿美元的数字大约是投诉人总损失的一半。

  • Orange Cap Games 完成 200 万美元天使轮融资,将推出卡牌游戏 Vibes

    9月10日消息,链游开发工作室 Orange Cap Games 宣布完成 200 万美元的 Pre-Seed 天使轮融资,LayerZero 首席执行官 Bryan Pellegrino、YGG 创始人 Gabriel Dizon、Dapper Labs 高管 Amber 等参投。新资金使用于其即将推出的集换式卡牌游戏 Vibes,Vibes 的特色是有 Pudgy Penguins 的知识产权。