Cointime

扫码下载App
iOS & Android

安全周报 | 2023年第三季度发生117起黑客事件,造成7.2亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

PeckShield:一钓鱼地址窃取了16,000枚BSC-USD

据PeckShield监测,一钓鱼地址(0x9F01...48E3)从另一地址(0xf7aD...fd3e)窃取了16,000枚BSC-USD。

CertiK:发现假Linea代币的退出骗局,约74.3万美元存入Tornado Cash

CertiK在X平台表示,发现了一个虚假Linea代币的退出骗局,约74.3万美元已存入Tornado Cash,受害者报告称,该代币是由用户名为AltLex的个人推广的。

CertiK:Safereum项目实施了约130万美元的退出骗局

CertiK Alert在X平台发布警告称,可以确认Safereum实施了约130万美元的退出骗局。以太坊合约地址:0xb504035a11E672e12a099F32B1672b9C4a78b22f。safereum.eth解锁并出售Safereum代币,该项目的SAFEPAD代币筹集了约59.7万美元,被盗资金已被分配到多个钱包。

Telegram Bot项目Maestro被攻击,黑客已转移280枚ETH至Railgun

10 月 25 日,Telegram Bot 项目 Maestro 今晨在社交平台上表示,Maestro 路由器遭到入侵。团队已迅速采取行动并撤销了该路由器的所有功能。目前路由器漏洞已被完全识别和处理,交易恢复正常,但 SushiSwap、ShibaSwap 和 ETH PancakeSwap 池中的代币将暂时不可用,并将处理受影响用户退款。 另据派盾监测,某网络钓鱼地址已向 Railgun 转入 280 枚 ETH(约合 50 万美元),这些 ETH 是通过 Maestro 上的合约漏洞盗取的。

PeckShield:Maestro攻击者将所盗280枚ETH转入Railgun

据PeckShieldAlert监测,网络钓鱼地址188297已向Railgun转入280枚ETH(约合50万美元)。 这些ETH是通过Maestro上的合约漏洞盗取的。 此前消息,Maestro表示,路由器漏洞已被完全识别和处理,交易恢复正常,但SushiSwap、ShibaSwap和ETH PancakeSwap池中的代币将暂时不可用,并将处理受影响用户退款。

Fake_Phishing185653窃取1个CryptoPunks和14,580枚USDC

据PeckShield监测,被标记为Fake_Phishing185653的地址从bneiluj.eth窃取了1个CryptoPunks和14,580枚USDC。Fake_Phishing185653已将CryptoPunks以42枚ETH出售,14,580枚USDC换成约8个ETH,并将50枚ETH转移到Binance。

安全提醒

Scam Sniffer:谨防冒充Memeland的钓鱼网站

Scam Sniffer在原twitter发布安全警告,谨防冒充Memeland的钓鱼网站,最近几天出现了很多冒充它们的钓鱼网站。

Memeland:“memecointeam”为欺诈账号

Memeland在官推发布安全提示,并展示了一个名为“memecointeam”的欺诈账号,据悉该账户关注者数量已经超过1.3万,Memeland提醒用户应核实官方账号和官方网站,谨防受骗。

闪电网络开发者因替换循环漏洞离职,开发人员建议更新软件

比特币闪电网络的开发人员Antoine Riard上周因与替换循环攻击相关的严重漏洞错误而辞职。因为漏洞,闪电网络的锁定总价值下降了4%。替换循环漏洞可能使黑客能够从转发节点窃取资金,该攻击涉及用不包含共享UTXO的恶意交易替换合法交易。尽管开发人员已经发布了补丁和更新来解决该漏洞,但一些专家表示,这些修复可能不足以防止重大资金被盗。建议闪电网络用户将软件更新至最新版本并保持警惕。

慢雾:密码管理器KeePass在谷歌搜索出现广告钓鱼官网

慢雾首席信息安全官23pds在X平台上发布提醒,知名开源密码管理器KeePass在Google搜索出现广告钓鱼官网。用户一旦进入“虚假官网”后,下载到的将是木马软件。请加密货币用户随时注意安全风险,目前Google收到投诉后开始处理此问题。

Yuga Labs CEO:X(原Twitter)账户遭到攻击,现已恢复

Yuga Labs在官方社交媒体发文称其首席执行官Daniel Alegre的X(原Twitter)账户遭到攻击,并提醒社区用户谨慎不要点击任何链接,目前Daniel Alegre发文确认了此事,表示已设置了2FA和大量预防措施,其账户在成为攻击目标后现已成功获得保护,目前账户已安全。

社区用户反馈ESG与HKD.com联合发行的NFT项目ESG Panda NFT 已Rug

香港数字资产交易所HKD.com于本月初发布公告澄清,HKD.com与ESG Panda NFT项目方不存在联合发行关系,从未与之建立投资关系,也从未参与其发行和营运工作。

公告消息

报告:2023年第三季度发生117起黑客事件,造成7.2亿美元损失

区块链安全审计机构Hacken最新发布的Web3安全报告显示,2023年第三季度共发生117起黑客攻击事件,期间被盗资金价值超过7.2亿美元。第二季度发生了131起黑客攻击,但仅被盗3.27亿美元。

2023年迄今为止,黑客已窃取约10亿美元加密货币

据Coin Edition报道,据DeFiLlama数据显示,2023年迄今为止,网络犯罪分子已从加密市场窃取了约10亿美元,同比下降了60%。今年加密行业被盗金额最高的一次发生在9月份,当时黑客窃取了3.0823亿美元。7月份,网络犯罪分子通过多次加密货币黑客攻击,损失了2.3842亿美元3月份,损失了2.1358亿美元。尽管被盗资金的价值有所下降,但2023年的加密货币黑客事件比2022年的记录还要多。

ZachXBT:一天内LastPass黑客攻击导致25名以上受害者被盗约440万美元

链上分析师ZachXBT发文称,仅在2023年10月25日,LastPass黑客攻击就导致25名以上受害者被盗走约440万美元。如果您可能曾经在LastPass中存储过助记词或密钥,请立即迁移您的加密资产。

知名KOL Adam Cochran背书的FT仿盘项目cipher.fan疑似rug

链上侦探ZachXBT调查发现,知名KOL、CEHV合伙人Adam Cochran于10月22日在X上发文宣传了一款名为cipher.fan的类Friend.Tech型社交项目,强调该项目即将空投,并称自己是该项目的天使投资人。 仅过去一天,cipher.fan于10月24日突然宣布因业务遇阻而决定停止运营,虽然项目方已表态会退回所有种子轮投资者的资金,但用户出于投资或博取空投目的所购入的shares却近乎归零,导致大量用户面临资金损失。

评论

所有评论

推荐阅读

  • 李在明:AI重塑全球产业格局 韩国需大胆投资

    8月4日,韩国总统李在明周三表示,人工智能(AI)驱动的产业变革正在重塑全球产业格局,并强调韩国需要采取“大胆”和“迅速”的投资行动,以应对这一变化。李在明是在出席韩国产业通商资源部等政府部门政策汇报会议开幕式时发表上述言论的。李在明表示:“随着人工智能的出现,世界正经历着一场重大变革,产业结构正在重塑。在这样的时刻,我们需要的是大胆的决策、投资和迅速的行动。”他强调了提升韩国竞争力的重要性,并指出政府的职责是识别趋势、规划未来并为创新奠定基础。他还补充说,确保稳固的产业增长潜力和强大的能源安全体系,是建设一个能够抵御外部环境变化的国家的关键。李在明还表示,政府应不懈努力实现出口市场和供应链多元化。(金十)

  • 日股收涨0.32%,铠侠涨超4%

    8月4日,日经225指数收盘上涨202.63点,涨幅0.32%,报63957.53点,铠侠涨超4%。

  • 韩国综合指数收涨1.62%,韩国创业板指涨近6%,连续3个交易日走强

    8月4日,韩股收涨,韩国综合指数涨1.62%,报6358.95点,盘中一度承压跌跌超2%;韩国创业板指(KOSDAQ)收涨5.88%,连涨3个交易日走强并在盘中触发买方程序化交易暂停机制。个股中,SK海力士微涨0.64%,三星电子涨0.21%。

  • 惠普华硕宏碁等PC制造商开始采用长鑫存储芯片

    8月4日,据日经亚洲,AI基础设施需求飙升引发存储芯片等零件大规模短缺,惠普、华硕及宏碁等龙头个人电脑(PC)制造商开始采用长鑫存储的DRAM芯片,目前仅属小规模应用。 消息人士指,多家主要PC制造商已于今年中完成长鑫存储DRAM芯片的验证流程,并已开始在笔记本电脑中小规模应用,但目前使用量及所采用型号非常有限,因长鑫将大部分产能优先供应华为等中国内地客户。另外,PC制造商对使用长鑫芯片态度较为克制,可能忧虑采用中国芯片会触怒全球主要存储芯片制造商美光、三星电子及SK海力士。

  • 韩股最大的危机不是暴跌,而是市场信任正在崩塌

    8月4日消息,韩国股市因剧烈波动和政策失误面临信心危机:KOSPI在27个交易日内暴跌40%,涨跌幅超5%交易日达33次,波动远超日经恒生。杠杆ETF产品推动机械调仓,SK海力士股价变动时成交占比40%,放大市场风险。散户受损严重,36万账户强制平仓且62%年龄低于35岁;养老金反周期操作失败加剧问题。AI产业优势虽存,但制度风险如不稳定环境削弱吸引力,政府需重建信任修复机制。 关键要点: 1.韩国杠杆ETF设计放大波动,在股价变动时机械调仓贡献高交易占比如40%,降低风险调整回报驱离外资。 2.政策鼓励散户参与却风险管控不足,导致36万账户平仓其中62%年轻群体,深度损害信任基础。 3.AI产业需求无法掩盖韩国市场制度缺陷,投资者关注稳定公平环境要求政府信用修复重塑信心。

  • 苹果在商业秘密案中申请针对OpenAI的初步禁令

    8月4日消息,苹果(AAPL.O)向美国一名法官申请了初步禁令,要求禁止两名前员工和OpenAI访问、获取、使用或披露所谓的机密信息,同时该公司正就其商业秘密案继续推进诉讼。苹果上月起诉了OpenAI及两名目前在OpenAI工作的前员工,指控其盗用苹果的商业秘密,以助OpenAI进军消费类硬件领域,这使得两家公司之间本已暗流涌动的紧张关系急剧升级。(金十)

  • 美伊官员称伊朗与阿曼接近达成霍尔木兹海峡航行协议

    8月4日,美国方面3日援引伊朗和美国官员的话称,就霍尔木兹海峡航行,伊朗和阿曼正接近达成协议。美国方面消息显示,根据双方商讨的协议,进入波斯湾的船只将从靠近伊朗海岸且由伊方控制的一条航道行驶,而驶出的船只将取道一条靠近阿曼的航道。多名伊朗官员说,往来船只需要缴纳“服务费”,这笔收入将由伊朗和阿曼平分。不过,一名了解谈判情况的美方官员称,伊方官员表述“不准确”,而且霍尔木兹海峡任何“临时”航道的设立都无须伊方批准,不会对过往船只收费。(央视新闻)

  • 美伊官员称伊朗与阿曼接近达成霍尔木兹海峡航行协议

    8月4日,据央视,美国方面3日援引伊朗和美国官员的话称,就霍尔木兹海峡航行,伊朗和阿曼正接近达成协议。美国方面消息显示,根据双方商讨的协议,进入波斯湾的船只将从靠近伊朗海岸且由伊方控制的一条航道行驶,而驶出的船只将取道一条靠近阿曼的航道。多名伊朗官员说,往来船只需要缴纳“服务费”,这笔收入将由伊朗和阿曼平分。不过,一名了解谈判情况的美方官员称,伊方官员表述“不准确”,而且霍尔木兹海峡任何“临时”航道的设立都无须伊方批准,不会对过往船只收费。(金十)

  • 科创50指数涨超4%

    8月4日,科创50指数涨超4%,成分股中,源杰科技涨超13%,芯原股份涨超10%。

  • 7月美股半导体股票承受着“危机级别”波动

    8月4日,美股市场半导体指数SOX在7月的所有22个交易日中,日内波动幅度均至少达到2%,这一数据追平了2020年的纪录。在此之前,如此漫长的大幅波动周期唯有在2008年金融危机期间才发生过。与此同时,SOX指数在7月份暴跌21%,创下自2008年10月以来最惨烈的单月表现,导致该指数的市值蒸发2.2万亿美元。受此影响,该指数的60天历史波动率飙升至约66%,创下自2020年疫情以来的最高水平,当时的最高峰值约为85%。相比之下,在2008年金融危机期间,该波动率曾触及约75%。