Cointime

扫码下载App
iOS & Android

安全周报 | 2023年第三季度发生117起黑客事件,造成7.2亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

PeckShield:一钓鱼地址窃取了16,000枚BSC-USD

据PeckShield监测,一钓鱼地址(0x9F01...48E3)从另一地址(0xf7aD...fd3e)窃取了16,000枚BSC-USD。

CertiK:发现假Linea代币的退出骗局,约74.3万美元存入Tornado Cash

CertiK在X平台表示,发现了一个虚假Linea代币的退出骗局,约74.3万美元已存入Tornado Cash,受害者报告称,该代币是由用户名为AltLex的个人推广的。

CertiK:Safereum项目实施了约130万美元的退出骗局

CertiK Alert在X平台发布警告称,可以确认Safereum实施了约130万美元的退出骗局。以太坊合约地址:0xb504035a11E672e12a099F32B1672b9C4a78b22f。safereum.eth解锁并出售Safereum代币,该项目的SAFEPAD代币筹集了约59.7万美元,被盗资金已被分配到多个钱包。

Telegram Bot项目Maestro被攻击,黑客已转移280枚ETH至Railgun

10 月 25 日,Telegram Bot 项目 Maestro 今晨在社交平台上表示,Maestro 路由器遭到入侵。团队已迅速采取行动并撤销了该路由器的所有功能。目前路由器漏洞已被完全识别和处理,交易恢复正常,但 SushiSwap、ShibaSwap 和 ETH PancakeSwap 池中的代币将暂时不可用,并将处理受影响用户退款。 另据派盾监测,某网络钓鱼地址已向 Railgun 转入 280 枚 ETH(约合 50 万美元),这些 ETH 是通过 Maestro 上的合约漏洞盗取的。

PeckShield:Maestro攻击者将所盗280枚ETH转入Railgun

据PeckShieldAlert监测,网络钓鱼地址188297已向Railgun转入280枚ETH(约合50万美元)。 这些ETH是通过Maestro上的合约漏洞盗取的。 此前消息,Maestro表示,路由器漏洞已被完全识别和处理,交易恢复正常,但SushiSwap、ShibaSwap和ETH PancakeSwap池中的代币将暂时不可用,并将处理受影响用户退款。

Fake_Phishing185653窃取1个CryptoPunks和14,580枚USDC

据PeckShield监测,被标记为Fake_Phishing185653的地址从bneiluj.eth窃取了1个CryptoPunks和14,580枚USDC。Fake_Phishing185653已将CryptoPunks以42枚ETH出售,14,580枚USDC换成约8个ETH,并将50枚ETH转移到Binance。

安全提醒

Scam Sniffer:谨防冒充Memeland的钓鱼网站

Scam Sniffer在原twitter发布安全警告,谨防冒充Memeland的钓鱼网站,最近几天出现了很多冒充它们的钓鱼网站。

Memeland:“memecointeam”为欺诈账号

Memeland在官推发布安全提示,并展示了一个名为“memecointeam”的欺诈账号,据悉该账户关注者数量已经超过1.3万,Memeland提醒用户应核实官方账号和官方网站,谨防受骗。

闪电网络开发者因替换循环漏洞离职,开发人员建议更新软件

比特币闪电网络的开发人员Antoine Riard上周因与替换循环攻击相关的严重漏洞错误而辞职。因为漏洞,闪电网络的锁定总价值下降了4%。替换循环漏洞可能使黑客能够从转发节点窃取资金,该攻击涉及用不包含共享UTXO的恶意交易替换合法交易。尽管开发人员已经发布了补丁和更新来解决该漏洞,但一些专家表示,这些修复可能不足以防止重大资金被盗。建议闪电网络用户将软件更新至最新版本并保持警惕。

慢雾:密码管理器KeePass在谷歌搜索出现广告钓鱼官网

慢雾首席信息安全官23pds在X平台上发布提醒,知名开源密码管理器KeePass在Google搜索出现广告钓鱼官网。用户一旦进入“虚假官网”后,下载到的将是木马软件。请加密货币用户随时注意安全风险,目前Google收到投诉后开始处理此问题。

Yuga Labs CEO:X(原Twitter)账户遭到攻击,现已恢复

Yuga Labs在官方社交媒体发文称其首席执行官Daniel Alegre的X(原Twitter)账户遭到攻击,并提醒社区用户谨慎不要点击任何链接,目前Daniel Alegre发文确认了此事,表示已设置了2FA和大量预防措施,其账户在成为攻击目标后现已成功获得保护,目前账户已安全。

社区用户反馈ESG与HKD.com联合发行的NFT项目ESG Panda NFT 已Rug

香港数字资产交易所HKD.com于本月初发布公告澄清,HKD.com与ESG Panda NFT项目方不存在联合发行关系,从未与之建立投资关系,也从未参与其发行和营运工作。

公告消息

报告:2023年第三季度发生117起黑客事件,造成7.2亿美元损失

区块链安全审计机构Hacken最新发布的Web3安全报告显示,2023年第三季度共发生117起黑客攻击事件,期间被盗资金价值超过7.2亿美元。第二季度发生了131起黑客攻击,但仅被盗3.27亿美元。

2023年迄今为止,黑客已窃取约10亿美元加密货币

据Coin Edition报道,据DeFiLlama数据显示,2023年迄今为止,网络犯罪分子已从加密市场窃取了约10亿美元,同比下降了60%。今年加密行业被盗金额最高的一次发生在9月份,当时黑客窃取了3.0823亿美元。7月份,网络犯罪分子通过多次加密货币黑客攻击,损失了2.3842亿美元3月份,损失了2.1358亿美元。尽管被盗资金的价值有所下降,但2023年的加密货币黑客事件比2022年的记录还要多。

ZachXBT:一天内LastPass黑客攻击导致25名以上受害者被盗约440万美元

链上分析师ZachXBT发文称,仅在2023年10月25日,LastPass黑客攻击就导致25名以上受害者被盗走约440万美元。如果您可能曾经在LastPass中存储过助记词或密钥,请立即迁移您的加密资产。

知名KOL Adam Cochran背书的FT仿盘项目cipher.fan疑似rug

链上侦探ZachXBT调查发现,知名KOL、CEHV合伙人Adam Cochran于10月22日在X上发文宣传了一款名为cipher.fan的类Friend.Tech型社交项目,强调该项目即将空投,并称自己是该项目的天使投资人。 仅过去一天,cipher.fan于10月24日突然宣布因业务遇阻而决定停止运营,虽然项目方已表态会退回所有种子轮投资者的资金,但用户出于投资或博取空投目的所购入的shares却近乎归零,导致大量用户面临资金损失。

评论

所有评论

推荐阅读

  • 英媒:Anthropic拟筹资250亿美元或更多 红杉资本将参与融资

    据英国金融时报:红杉资本计划对人工智能初创公司Anthropic进行重大投资。Anthropic正寻求以3500亿美元估值进行融资,计划筹集总额250亿美元或更多资金。微软与英伟达已承诺向该公司投资总计至高达150亿美元。

  • Vitalik Buterin:以太坊协议开发应引入明确的简化与垃圾回收机制

    vitalik.eth 在 X 平台发文表示,协议简洁性是无需信任、通过脱身测试及自主权的重要方面,即便去中心化程度极高,若协议因数十万行代码或复杂密码学而臃肿,最终也将失效。Vitalik Buterin 对以太坊协议开发的担忧在于,为满足特定需求而过度添加新功能会损害长期自主性。为解决向后兼容导致协议随时间推移而臃肿的问题,以太坊开发流程需要明确的简化与垃圾回收机制。简化标准包括尽量减少代码行数、避免不必要的复杂技术组件依赖以及添加更多不变量。垃圾回收可采取零散或大规模方式,如将 PoW 替换为 PoS,或通过 Rosetta 式向后兼容将低频复杂功能降级为智能合约代码。Vitalik Buterin 希望以太坊变革速度在长远来看能有所放缓,并努力避免无用部分成为协议的永久拖累。

  • 📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

    📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

  • 📢【Cointime 快讯|Tony:RWA从“讲故事”到“做业务”,香港成全球化合规接口】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,HKINERI创始人Tony围绕RWA的合规路径与香港的全球化枢纽角色发表深刻见解。他表示:

  • 📢【Cointime 快讯|田大超:RWA是传统金融与新金融融合的必然趋势,政策支持是香港的核心优势】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,链杉资本代表田大超围绕RWA发展发表深刻见解。他认为:

  • 📢【Cointime 快讯|Mark Liu:香港正成为RWA全球化的关键节点,未来3-5年将进入爆发期】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,香港RWA生态国际联合会顾问、SOLY Chain项目核心成员Mark Liu发表了对香港RWA发展路径的深度解读。他指出:

  • 📢【Cointime 快讯|于佳宁博士:RWA 发展需构建可复用的行业标准体系】

    在 Cointime 主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题 Space 中,香港 Uweb 商学院校长、香港注册数字资产分析师学会董事于佳宁博士围绕 RWA 的发展阶段与标准化建设发表重要观点。他指出:

  • Coinbase CEO否认白宫将撤回对加密货币市场结构法案支持的传言

    Coinbase 首席执行官 Brian Armstrong 否认了有关特朗普政府正考虑撤回对加密货币市场结构法案支持的报道。Brian Armstrong 称该说法并不准确。白宫在这件事上一直非常积极。“他们确实要求我们尝试与银行达成协议,我们目前正在努力。事实上,我们一直在构思一些好点子,希望能在这个法案中特别帮助到社区银行,因为这项法案的重点就是社区银行。更多信息即将发布。” 此前消息,据加密记者 Eleanor Terrett 报道,若 Coinbase 不拿出令银行满意的收益率协议,白宫考虑撤回对市场结构法案支持。

  • 特朗普发出最新关税威胁后 欧盟准备暂停欧美贸易协议

    欧盟议员准备暂停批准欧盟与美国的贸易协议,原因是美国总统唐纳德·特朗普誓言对支持格陵兰的国家加征关税。欧洲议会最大的政治团体 —— 欧洲人民党 —— 主席Manfred Weber周六表示,与美国的协议已经没有可能。“EPP支持欧盟-美国贸易协议,但鉴于特朗普就格陵兰发出的威胁,现阶段批准已不可能,”Weber在社交媒体发帖表示,并称欧盟在协议中同意下调“美国产品”关税的安排“必须暂停”。欧盟-美国贸易协议由欧盟委员会主席冯德莱恩去年夏天与特朗普达成。协议部分内容已在实施,但仍需获得欧洲议会正式核可。若EPP议员与左倾政治团体联手,可能有足够票数来推迟或否决其批准。

  • 特朗普因格陵兰岛向欧洲8国加税

    当地时间1月17日,美国总统特朗普通过社交平台称,因格陵兰岛问题,自今年2月1日起,丹麦、挪威、瑞典、法国、德国、英国、荷兰和芬兰向美国出口的所有商品都将被加征10%的关税。到今年6月1日,关税将提高至25%。该关税需持续缴纳,直至就“全面彻底购买格陵兰岛”达成协议。特朗普在帖文中称,这8个国家“都已前往格陵兰岛,目的不明。为了保护全球和平与安全,必须采取强硬措施,让这种潜在的危险局面迅速、毫无争议地结束。” 特朗普还称,“美国为达成这笔交易已努力了150多年。许多总统都尝试过,且理由充分,但丹麦始终拒绝。如今,由于‘金穹’防御系统以及现代攻防武器系统,收购格陵兰的需求尤为迫切。”