Cointime

扫码下载App
iOS & Android

安全周报|HopeLend 被黑客攻击损失 526 个 ETH

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

菲律宾交易所Coins.ph遭攻击,损失超1200万枚XRP

某知情人士透露,总部位于菲律宾的加密货币交易所Coins.ph在周二遭遇了一次攻击,导致超过1200万枚XRP代币(约合600万美元)损失。

HopeLend被黑客攻击损失526个ETH

据原twitter用户Spreek披露,Hope Lend疑遭黑客攻击,损失526枚ETH。黑客发起攻击后,被一名frontrunner抢先交易,二者平分了收益,并支付了263枚ETH贿赂。

Fantom基金会部分钱包遭攻击,已确认损失65.7万美元

据CertiK监测,Fantom基金会以太坊和Fantom上的部分钱包遭攻击,目前已确认的损失达65.7万美元。

Galxe:已向受攻击事件影响用户分发超46万枚USDT,包括额外10%补偿

Galxe表示,已成功在Polygon网络上分发了总计466,296.74枚USDT,其中还额外包括10%作为其对社区的承诺。 此前消息,Galxe遭受攻击后表示,用户损失将获全额赔偿,团队还将额外提供10%补偿。

RocketSwap攻击者向Tornado Cash转移89ETH

MistTrack在社交媒体X上发文称,RocketSwap攻击者正在将资金转移到Tornado Cash。以下是转账详情:1.0x73c...b8341向Tornado Cash转移51ETH; 2.0x8d3...277a4向Tornado Cash转移38ETH。此前报道,Base生态项目RocketSwap遭到漏洞攻击。攻击者将被盗资产桥接至以太坊,导致损失471枚ETH(约合86.8万美元)。

安全提醒

friend.tech应用因遭受拒绝服务攻击出现性能问题,目前已恢复正常运行

friend.tech 发文称该应用今日因其聊天服务器遭受拒绝服务攻击而出现性能问题。目前,应用已恢复正常运行。

PeckShield:EraLend攻击者将281枚ETH转移到新地址

据PeckShield监测,标记为EraLend攻击者地址已将281枚ETH转移到新地址0xf888...ac02。

Bram Cohen:有一个假账户冒充我,在名字前加了下划线

加密初创公司Chia Network的新任首席执行官Bram Cohen表示,现在有一个假账户冒充我,在名字前加了下划线,是逐字逐句的仿冒,尽管我已经支付了验证费用,但网站仍未将其删除。

Blockstream发布提醒:谨防冒充官方发布的网络钓鱼电子邮件

 比特币基础设施公司Blockstream在X平台发文提醒:有人冒充Blockstream发送了一封网络钓鱼电子邮件,团队正在调查中,期间请注意: - 不要点击任何声称来自Blockstream的可疑电子邮件。Blockstream绝不会通过电子邮件要求提供个人信息; - 永远不要在线上输入你的种子短语或与任何人分享,即使他们声称来自Blockstream支持团队。 - 用户只应通过BlockstreamGreen钱包应用程序或专用固件网站更新Jade硬件钱包。

慢雾余弦:闪电网络的替换循环攻击类似MEV的三明治攻击,需警惕被夹风险

10月22日消息,慢雾创始人余弦在社交媒体上发文表示,闪电网络出现了替换循环攻击,与 MEV 里的三明治攻击有些相似,利用前后夹击套出被夹目标的资金。

CertiK:MicDao项目存在闪电贷漏洞,攻击者已获利12,263美元

CertiK Alert监测的数据显示,发现MicDao项目存在闪电贷漏洞,合约为BSC 0xf6876f6AB2637774804b85aECC17b434a2B57168。攻击者已获利12,263美元。

慢雾:Fantom基金会被盗是基金会或员工被钓鱼攻击

慢雾首席信息安全官23pds发文表示:“昨天Fantom基金会报告说被盗,我们分析链上转账方式和我们的过往应急经验来看,应该是私钥被盗。可能是他们基金会或员工被钓鱼、社会工程学攻击,运行恶意木马文件,导致部分钱包私钥被盗取。 ”此前报道,Fantom基金会部分钱包遭攻击,黑客通过利用Chrome零日漏洞获利。

Gitcoin Passport为Discourse论坛提供防Sybil攻击和安全性

Gitcoin Passport在原twitter宣布,正在为Discourse论坛提供安全性。Discourse的新插件可防止Sybil攻击和机器人,从而维护在线社区的完整性和可信度。论坛管理员可以根据Stamps数字证明中积累的Passport分数来设置信任级别,以允许对论坛功能进行分层访问。

公告消息

BlockSec:WiseLending遭攻击,资金池已被耗尽

智能合约审计平台BlockSec在X平台发文称,去中心化借贷协议WiseLending遭到攻击(白帽黑客c0ffeebabe.eth实施了抢先交易),资金池已被耗尽。

Hope.money:黑客并未从这次攻击中获利,各项协议独立存在

分布式稳定币项目Hope.money发推称,HopeLend协议昨日遭到了黑客攻击,但黑客并未从这次攻击中获利。此次攻击导致约528枚ETH损失,其中263.91ETH被抢先交易者贿赂给验证者(验证者为Lido所管理),利用该漏洞的抢先交易者最终获利264.08ETH。目前团队正在积极联系当事人,追回相关资产,Hope.money目前已经部署的各项协议都是单独的,不会影响平台上当前存在的各种其他产品和协议。

社交媒体应用Stars Arena成功找回被攻击后损失的90%资金

社交媒体应用Stars Arena在经历了四天的链上谈判后,已经恢复了大约90%的失去的资金。根据团队在X上的公告,攻击者被允许保留略多于10%的资金作为“白帽”赏金。

一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”

一名为mononaut的开发人员10月21日在X上分享比特币闪电网络新漏洞“替换循环攻击”,促使著名安全研究人员和开发人员Antoine Riard辞去了在闪电网络开发团队中的职务。该攻击利用了闪电网络交易流程中的特定机制,给参与通道的用户造成潜在的经济损失。 攻击以多步骤过程展开。

MetaTrust:Beluga Protocol漏洞与昨天被攻击的稳定币交易项目Platypus漏洞相同

根据MetaTrust Alert监测, Arbitrum链上的稳定币交易项目Beluga Protocol遭到copy-paste攻击,损失108$ETH,价值$166K。Beluga的漏洞与昨天AVAX链上的被攻击的稳定币交易项目Platypus的漏洞相同,都是由于cash和liability被操纵导致的价格操作攻击。两个项目的代码相似。

评论

所有评论

推荐阅读

  • 英媒:Anthropic拟筹资250亿美元或更多 红杉资本将参与融资

    据英国金融时报:红杉资本计划对人工智能初创公司Anthropic进行重大投资。Anthropic正寻求以3500亿美元估值进行融资,计划筹集总额250亿美元或更多资金。微软与英伟达已承诺向该公司投资总计至高达150亿美元。

  • Vitalik Buterin:以太坊协议开发应引入明确的简化与垃圾回收机制

    vitalik.eth 在 X 平台发文表示,协议简洁性是无需信任、通过脱身测试及自主权的重要方面,即便去中心化程度极高,若协议因数十万行代码或复杂密码学而臃肿,最终也将失效。Vitalik Buterin 对以太坊协议开发的担忧在于,为满足特定需求而过度添加新功能会损害长期自主性。为解决向后兼容导致协议随时间推移而臃肿的问题,以太坊开发流程需要明确的简化与垃圾回收机制。简化标准包括尽量减少代码行数、避免不必要的复杂技术组件依赖以及添加更多不变量。垃圾回收可采取零散或大规模方式,如将 PoW 替换为 PoS,或通过 Rosetta 式向后兼容将低频复杂功能降级为智能合约代码。Vitalik Buterin 希望以太坊变革速度在长远来看能有所放缓,并努力避免无用部分成为协议的永久拖累。

  • 📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

    📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

  • 📢【Cointime 快讯|Tony:RWA从“讲故事”到“做业务”,香港成全球化合规接口】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,HKINERI创始人Tony围绕RWA的合规路径与香港的全球化枢纽角色发表深刻见解。他表示:

  • 📢【Cointime 快讯|田大超:RWA是传统金融与新金融融合的必然趋势,政策支持是香港的核心优势】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,链杉资本代表田大超围绕RWA发展发表深刻见解。他认为:

  • 📢【Cointime 快讯|Mark Liu:香港正成为RWA全球化的关键节点,未来3-5年将进入爆发期】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,香港RWA生态国际联合会顾问、SOLY Chain项目核心成员Mark Liu发表了对香港RWA发展路径的深度解读。他指出:

  • 📢【Cointime 快讯|于佳宁博士:RWA 发展需构建可复用的行业标准体系】

    在 Cointime 主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题 Space 中,香港 Uweb 商学院校长、香港注册数字资产分析师学会董事于佳宁博士围绕 RWA 的发展阶段与标准化建设发表重要观点。他指出:

  • Coinbase CEO否认白宫将撤回对加密货币市场结构法案支持的传言

    Coinbase 首席执行官 Brian Armstrong 否认了有关特朗普政府正考虑撤回对加密货币市场结构法案支持的报道。Brian Armstrong 称该说法并不准确。白宫在这件事上一直非常积极。“他们确实要求我们尝试与银行达成协议,我们目前正在努力。事实上,我们一直在构思一些好点子,希望能在这个法案中特别帮助到社区银行,因为这项法案的重点就是社区银行。更多信息即将发布。” 此前消息,据加密记者 Eleanor Terrett 报道,若 Coinbase 不拿出令银行满意的收益率协议,白宫考虑撤回对市场结构法案支持。

  • 特朗普发出最新关税威胁后 欧盟准备暂停欧美贸易协议

    欧盟议员准备暂停批准欧盟与美国的贸易协议,原因是美国总统唐纳德·特朗普誓言对支持格陵兰的国家加征关税。欧洲议会最大的政治团体 —— 欧洲人民党 —— 主席Manfred Weber周六表示,与美国的协议已经没有可能。“EPP支持欧盟-美国贸易协议,但鉴于特朗普就格陵兰发出的威胁,现阶段批准已不可能,”Weber在社交媒体发帖表示,并称欧盟在协议中同意下调“美国产品”关税的安排“必须暂停”。欧盟-美国贸易协议由欧盟委员会主席冯德莱恩去年夏天与特朗普达成。协议部分内容已在实施,但仍需获得欧洲议会正式核可。若EPP议员与左倾政治团体联手,可能有足够票数来推迟或否决其批准。

  • 特朗普因格陵兰岛向欧洲8国加税

    当地时间1月17日,美国总统特朗普通过社交平台称,因格陵兰岛问题,自今年2月1日起,丹麦、挪威、瑞典、法国、德国、英国、荷兰和芬兰向美国出口的所有商品都将被加征10%的关税。到今年6月1日,关税将提高至25%。该关税需持续缴纳,直至就“全面彻底购买格陵兰岛”达成协议。特朗普在帖文中称,这8个国家“都已前往格陵兰岛,目的不明。为了保护全球和平与安全,必须采取强硬措施,让这种潜在的危险局面迅速、毫无争议地结束。” 特朗普还称,“美国为达成这笔交易已努力了150多年。许多总统都尝试过,且理由充分,但丹麦始终拒绝。如今,由于‘金穹’防御系统以及现代攻防武器系统,收购格陵兰的需求尤为迫切。”