Cointime

扫码下载App
iOS & Android

安全周报 | 2023年第三季度发生117起黑客事件,造成7.2亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

PeckShield:一钓鱼地址窃取了16,000枚BSC-USD

据PeckShield监测,一钓鱼地址(0x9F01...48E3)从另一地址(0xf7aD...fd3e)窃取了16,000枚BSC-USD。

CertiK:发现假Linea代币的退出骗局,约74.3万美元存入Tornado Cash

CertiK在X平台表示,发现了一个虚假Linea代币的退出骗局,约74.3万美元已存入Tornado Cash,受害者报告称,该代币是由用户名为AltLex的个人推广的。

CertiK:Safereum项目实施了约130万美元的退出骗局

CertiK Alert在X平台发布警告称,可以确认Safereum实施了约130万美元的退出骗局。以太坊合约地址:0xb504035a11E672e12a099F32B1672b9C4a78b22f。safereum.eth解锁并出售Safereum代币,该项目的SAFEPAD代币筹集了约59.7万美元,被盗资金已被分配到多个钱包。

Telegram Bot项目Maestro被攻击,黑客已转移280枚ETH至Railgun

10 月 25 日,Telegram Bot 项目 Maestro 今晨在社交平台上表示,Maestro 路由器遭到入侵。团队已迅速采取行动并撤销了该路由器的所有功能。目前路由器漏洞已被完全识别和处理,交易恢复正常,但 SushiSwap、ShibaSwap 和 ETH PancakeSwap 池中的代币将暂时不可用,并将处理受影响用户退款。 另据派盾监测,某网络钓鱼地址已向 Railgun 转入 280 枚 ETH(约合 50 万美元),这些 ETH 是通过 Maestro 上的合约漏洞盗取的。

PeckShield:Maestro攻击者将所盗280枚ETH转入Railgun

据PeckShieldAlert监测,网络钓鱼地址188297已向Railgun转入280枚ETH(约合50万美元)。 这些ETH是通过Maestro上的合约漏洞盗取的。 此前消息,Maestro表示,路由器漏洞已被完全识别和处理,交易恢复正常,但SushiSwap、ShibaSwap和ETH PancakeSwap池中的代币将暂时不可用,并将处理受影响用户退款。

Fake_Phishing185653窃取1个CryptoPunks和14,580枚USDC

据PeckShield监测,被标记为Fake_Phishing185653的地址从bneiluj.eth窃取了1个CryptoPunks和14,580枚USDC。Fake_Phishing185653已将CryptoPunks以42枚ETH出售,14,580枚USDC换成约8个ETH,并将50枚ETH转移到Binance。

安全提醒

Scam Sniffer:谨防冒充Memeland的钓鱼网站

Scam Sniffer在原twitter发布安全警告,谨防冒充Memeland的钓鱼网站,最近几天出现了很多冒充它们的钓鱼网站。

Memeland:“memecointeam”为欺诈账号

Memeland在官推发布安全提示,并展示了一个名为“memecointeam”的欺诈账号,据悉该账户关注者数量已经超过1.3万,Memeland提醒用户应核实官方账号和官方网站,谨防受骗。

闪电网络开发者因替换循环漏洞离职,开发人员建议更新软件

比特币闪电网络的开发人员Antoine Riard上周因与替换循环攻击相关的严重漏洞错误而辞职。因为漏洞,闪电网络的锁定总价值下降了4%。替换循环漏洞可能使黑客能够从转发节点窃取资金,该攻击涉及用不包含共享UTXO的恶意交易替换合法交易。尽管开发人员已经发布了补丁和更新来解决该漏洞,但一些专家表示,这些修复可能不足以防止重大资金被盗。建议闪电网络用户将软件更新至最新版本并保持警惕。

慢雾:密码管理器KeePass在谷歌搜索出现广告钓鱼官网

慢雾首席信息安全官23pds在X平台上发布提醒,知名开源密码管理器KeePass在Google搜索出现广告钓鱼官网。用户一旦进入“虚假官网”后,下载到的将是木马软件。请加密货币用户随时注意安全风险,目前Google收到投诉后开始处理此问题。

Yuga Labs CEO:X(原Twitter)账户遭到攻击,现已恢复

Yuga Labs在官方社交媒体发文称其首席执行官Daniel Alegre的X(原Twitter)账户遭到攻击,并提醒社区用户谨慎不要点击任何链接,目前Daniel Alegre发文确认了此事,表示已设置了2FA和大量预防措施,其账户在成为攻击目标后现已成功获得保护,目前账户已安全。

社区用户反馈ESG与HKD.com联合发行的NFT项目ESG Panda NFT 已Rug

香港数字资产交易所HKD.com于本月初发布公告澄清,HKD.com与ESG Panda NFT项目方不存在联合发行关系,从未与之建立投资关系,也从未参与其发行和营运工作。

公告消息

报告:2023年第三季度发生117起黑客事件,造成7.2亿美元损失

区块链安全审计机构Hacken最新发布的Web3安全报告显示,2023年第三季度共发生117起黑客攻击事件,期间被盗资金价值超过7.2亿美元。第二季度发生了131起黑客攻击,但仅被盗3.27亿美元。

2023年迄今为止,黑客已窃取约10亿美元加密货币

据Coin Edition报道,据DeFiLlama数据显示,2023年迄今为止,网络犯罪分子已从加密市场窃取了约10亿美元,同比下降了60%。今年加密行业被盗金额最高的一次发生在9月份,当时黑客窃取了3.0823亿美元。7月份,网络犯罪分子通过多次加密货币黑客攻击,损失了2.3842亿美元3月份,损失了2.1358亿美元。尽管被盗资金的价值有所下降,但2023年的加密货币黑客事件比2022年的记录还要多。

ZachXBT:一天内LastPass黑客攻击导致25名以上受害者被盗约440万美元

链上分析师ZachXBT发文称,仅在2023年10月25日,LastPass黑客攻击就导致25名以上受害者被盗走约440万美元。如果您可能曾经在LastPass中存储过助记词或密钥,请立即迁移您的加密资产。

知名KOL Adam Cochran背书的FT仿盘项目cipher.fan疑似rug

链上侦探ZachXBT调查发现,知名KOL、CEHV合伙人Adam Cochran于10月22日在X上发文宣传了一款名为cipher.fan的类Friend.Tech型社交项目,强调该项目即将空投,并称自己是该项目的天使投资人。 仅过去一天,cipher.fan于10月24日突然宣布因业务遇阻而决定停止运营,虽然项目方已表态会退回所有种子轮投资者的资金,但用户出于投资或博取空投目的所购入的shares却近乎归零,导致大量用户面临资金损失。

评论

所有评论

推荐阅读

  • 道指期货涨幅扩大至1%

    6月15日,受美国与伊朗达成和平协议并重新开放霍尔木兹海峡的重大利好消息提振,美股三大指数期货拉升。道指期货涨幅扩大至1%,纳斯达克100指数期货涨近2%,标普500指数期货涨1.26%。

  • 部分亚洲对冲基金收益率突破100% 得益于提早布局AI行情

    6月15日,据熟悉业绩情况的消息人士透露,今年前五个月,部分亚洲对冲基金的回报率超过100%,得益于多地股市创下历史新高,以及对人工智能(AI)硬件和大语言模型领军企业的押注。市场参与者表示,由于亚洲几乎涵盖了整个半导体产业链,区域基金更早地发现了供给侧的制约因素,从而能够及早布局,并在AI各细分领域捕捉机遇。这一业绩凸显出,尽管伊朗战争引发了市场波动,但并未阻碍今年由AI驱动的行情,因为不断增长的需求和紧张的供应推高了股价,并推动日本、韩国等股市创下历史新高。知情人士表示,香港WT资产管理有限公司旗下采用多空策略的中国焦点基金,在今年截至5月底的净回报率达103%,仅5月单月涨幅就超过20%。其仅做多基金上涨了67.5%。该消息人士称,对AI硬件以及中国科技股(如芯片制造商华虹宏力和AI公司智谱)的投资推动了这一业绩表现。另一位消息人士称,由资深投资人王通书管理的WT的资产规模迅速增长至约100亿美元。一位消息人士称,2025年成立的香港对冲基金E20 Capital在前五个月实现了136%的净收益,其在存储、光学和CPU领域的持仓推动了其20亿美元旗舰基金“环球机遇投资基金”(Global Opportunity Investment Fund)的回报。与此同时,据另一位消息人士称,长期科技投资者禾其投资(Trivest Advisors)在今年前五个月的收益率为88.9%。

  • 机构:多国央行可能正步入同步加息周期

    6月15日,道富投资管理公司亚太区经济学家Krishna Bhimavarapu表示,在经济韧性增强和通胀走高的支撑下,各国央行可能正步入同步加息的阶段。Bhimavarapu指出,日本央行似乎准备将利率上调至1.0%这一心理关键点,并补充称日本央行可能会暗示今年还将进行第二次加息。不过相比之下,澳洲联储似乎将暂停加息,因为经济增长和劳动力市场的动能均已减弱。然而,通胀问题尚未解决,这可能为今年晚些时候至少再加息一次留有余地。此外,Bhimavarapu预计,美联储在本周结束时可能转向鹰派立场。

  • 消息称立讯精密计划最快7月在港上市

    6月15日,据IFR,立讯精密计划最快7月份在香港上市,拟筹资20亿至30亿美元。

  • WLD日内大涨超15%,现报0.5858美元

    6月15日,行情显示,WLD日内大涨超15%,现报0.5858美元。此前消息,World 宣布其已进入「The Simple Plan」第三阶段(Reach critical scale and initial utility),增长模式将从早期代币激励转向实用驱动增长。

  • 美国现货以太坊ETF昨日净流出493万美元

    6月13日,据Trader T监测,美国现货以太坊ETF昨日净流出493万美元。

  • 美国现货比特币ETF昨日净流入8582万美元

    6月13日,据Trader T监测,美国现货比特币ETF昨日净流入8582万美元。

  • 美国禁止外国主体访问Fable 5和Mythos 5,Anthropic发长文驳斥

    6月13日,Anthropic发布声明称,美国政府以国家安全权力为由,发布了一项出口管制指令,要求暂停任何外国主体对人工智能模型Fable 5 和Mythos 5的所有访问权限,无论该人员是否在美国境内,包括属于外国公民的Anthropic员工。该命令的实际效果是,我们必须立即为所有客户禁用Fable 5和Mythos 5,以确保合规。所有其他Anthropic模型的访问将不受影响。我们于今天下午5点21分(美国东部时间)收到了政府的指令。该信函未说明其国家安全关切的具体细节。我们的理解是,政府认为其已获悉一种绕过或“越狱”Fable 5的方法。迄今为止,政府仅向我们提供了口头证据,证明存在一种潜在的狭窄、非通用越狱,本质上是通过要求模型读取特定的代码库并修复任何软件缺陷。我们正在遵守政府的合法指令,并正在移除所有用户对 Fable 5 和 Mythos 5 的访问权限。但是,我们不同意“某个狭窄的潜在越狱漏洞就应成为召回已部署给数亿用户的商业模型的原因”这一结论。(金十)

  • 伊朗外长:伊美谅解备忘录可能在几天内签署

    6月13日,据伊朗媒体12日报道,伊朗外长阿拉格齐表示,一旦伊美完成最后阶段的谈判,谅解备忘录将立即签署并公布。第一阶段将以远程电子方式签署,“这可能在未来几天内发生”。(新华社)