Cointime

扫码下载App
iOS & Android

安全周报|HopeLend 被黑客攻击损失 526 个 ETH

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

菲律宾交易所Coins.ph遭攻击,损失超1200万枚XRP

某知情人士透露,总部位于菲律宾的加密货币交易所Coins.ph在周二遭遇了一次攻击,导致超过1200万枚XRP代币(约合600万美元)损失。

HopeLend被黑客攻击损失526个ETH

据原twitter用户Spreek披露,Hope Lend疑遭黑客攻击,损失526枚ETH。黑客发起攻击后,被一名frontrunner抢先交易,二者平分了收益,并支付了263枚ETH贿赂。

Fantom基金会部分钱包遭攻击,已确认损失65.7万美元

据CertiK监测,Fantom基金会以太坊和Fantom上的部分钱包遭攻击,目前已确认的损失达65.7万美元。

Galxe:已向受攻击事件影响用户分发超46万枚USDT,包括额外10%补偿

Galxe表示,已成功在Polygon网络上分发了总计466,296.74枚USDT,其中还额外包括10%作为其对社区的承诺。 此前消息,Galxe遭受攻击后表示,用户损失将获全额赔偿,团队还将额外提供10%补偿。

RocketSwap攻击者向Tornado Cash转移89ETH

MistTrack在社交媒体X上发文称,RocketSwap攻击者正在将资金转移到Tornado Cash。以下是转账详情:1.0x73c...b8341向Tornado Cash转移51ETH; 2.0x8d3...277a4向Tornado Cash转移38ETH。此前报道,Base生态项目RocketSwap遭到漏洞攻击。攻击者将被盗资产桥接至以太坊,导致损失471枚ETH(约合86.8万美元)。

安全提醒

friend.tech应用因遭受拒绝服务攻击出现性能问题,目前已恢复正常运行

friend.tech 发文称该应用今日因其聊天服务器遭受拒绝服务攻击而出现性能问题。目前,应用已恢复正常运行。

PeckShield:EraLend攻击者将281枚ETH转移到新地址

据PeckShield监测,标记为EraLend攻击者地址已将281枚ETH转移到新地址0xf888...ac02。

Bram Cohen:有一个假账户冒充我,在名字前加了下划线

加密初创公司Chia Network的新任首席执行官Bram Cohen表示,现在有一个假账户冒充我,在名字前加了下划线,是逐字逐句的仿冒,尽管我已经支付了验证费用,但网站仍未将其删除。

Blockstream发布提醒:谨防冒充官方发布的网络钓鱼电子邮件

 比特币基础设施公司Blockstream在X平台发文提醒:有人冒充Blockstream发送了一封网络钓鱼电子邮件,团队正在调查中,期间请注意: - 不要点击任何声称来自Blockstream的可疑电子邮件。Blockstream绝不会通过电子邮件要求提供个人信息; - 永远不要在线上输入你的种子短语或与任何人分享,即使他们声称来自Blockstream支持团队。 - 用户只应通过BlockstreamGreen钱包应用程序或专用固件网站更新Jade硬件钱包。

慢雾余弦:闪电网络的替换循环攻击类似MEV的三明治攻击,需警惕被夹风险

10月22日消息,慢雾创始人余弦在社交媒体上发文表示,闪电网络出现了替换循环攻击,与 MEV 里的三明治攻击有些相似,利用前后夹击套出被夹目标的资金。

CertiK:MicDao项目存在闪电贷漏洞,攻击者已获利12,263美元

CertiK Alert监测的数据显示,发现MicDao项目存在闪电贷漏洞,合约为BSC 0xf6876f6AB2637774804b85aECC17b434a2B57168。攻击者已获利12,263美元。

慢雾:Fantom基金会被盗是基金会或员工被钓鱼攻击

慢雾首席信息安全官23pds发文表示:“昨天Fantom基金会报告说被盗,我们分析链上转账方式和我们的过往应急经验来看,应该是私钥被盗。可能是他们基金会或员工被钓鱼、社会工程学攻击,运行恶意木马文件,导致部分钱包私钥被盗取。 ”此前报道,Fantom基金会部分钱包遭攻击,黑客通过利用Chrome零日漏洞获利。

Gitcoin Passport为Discourse论坛提供防Sybil攻击和安全性

Gitcoin Passport在原twitter宣布,正在为Discourse论坛提供安全性。Discourse的新插件可防止Sybil攻击和机器人,从而维护在线社区的完整性和可信度。论坛管理员可以根据Stamps数字证明中积累的Passport分数来设置信任级别,以允许对论坛功能进行分层访问。

公告消息

BlockSec:WiseLending遭攻击,资金池已被耗尽

智能合约审计平台BlockSec在X平台发文称,去中心化借贷协议WiseLending遭到攻击(白帽黑客c0ffeebabe.eth实施了抢先交易),资金池已被耗尽。

Hope.money:黑客并未从这次攻击中获利,各项协议独立存在

分布式稳定币项目Hope.money发推称,HopeLend协议昨日遭到了黑客攻击,但黑客并未从这次攻击中获利。此次攻击导致约528枚ETH损失,其中263.91ETH被抢先交易者贿赂给验证者(验证者为Lido所管理),利用该漏洞的抢先交易者最终获利264.08ETH。目前团队正在积极联系当事人,追回相关资产,Hope.money目前已经部署的各项协议都是单独的,不会影响平台上当前存在的各种其他产品和协议。

社交媒体应用Stars Arena成功找回被攻击后损失的90%资金

社交媒体应用Stars Arena在经历了四天的链上谈判后,已经恢复了大约90%的失去的资金。根据团队在X上的公告,攻击者被允许保留略多于10%的资金作为“白帽”赏金。

一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”

一名为mononaut的开发人员10月21日在X上分享比特币闪电网络新漏洞“替换循环攻击”,促使著名安全研究人员和开发人员Antoine Riard辞去了在闪电网络开发团队中的职务。该攻击利用了闪电网络交易流程中的特定机制,给参与通道的用户造成潜在的经济损失。 攻击以多步骤过程展开。

MetaTrust:Beluga Protocol漏洞与昨天被攻击的稳定币交易项目Platypus漏洞相同

根据MetaTrust Alert监测, Arbitrum链上的稳定币交易项目Beluga Protocol遭到copy-paste攻击,损失108$ETH,价值$166K。Beluga的漏洞与昨天AVAX链上的被攻击的稳定币交易项目Platypus的漏洞相同,都是由于cash和liability被操纵导致的价格操作攻击。两个项目的代码相似。

评论

所有评论

推荐阅读

  • 香港正计划让证券及期货事务监察委员会与香港海关共同监管虚拟资产OTC交易

    9月12日消息,香港目前正在探索是否让证券及期货事务监察委员会(SFC)与香港海关(C&ED)一起参与监管虚拟资产场外交易(OTC)服务。据知情人士透露,香港证券交易委员会已就可能为加密货币场外交易服务实施新的许可制度征求业内人士的意见,这将使证券监管机构与C&ED合作监督这些公司,因为讨论是私下的。 根据2月份公开的一项提案,计划中的OTC法规和许可以前是C&ED的唯一领域。场外交易服务促进了双方之间的直接和私人大批量加密货币交易。 知情人士表示,近几个月来,香港证监会还就为加密货币托管服务引入新的许可制度咨询了公司。他们说,关于这两种许可证的讨论仍处于早期阶段,可能会发生变化。

  • 美国现货比特币ETF昨日净流出4397万美元

    据Trader T监测,美国现货比特币ETF昨日净流出4397万美元。

  • Flow Traders标记地址约17小时前向富达以太坊ETF转移3000枚ETH

    9月12日消息,据Arkham监测,Flow Traders标记地址于大约17小时前向富达以太坊交易所交易基金FETH地址转移3000枚ETH,价值约合700万美元,随后这笔资金被转移至富达托管冷钱包地址(Fidelity Custody:Cold Wallet)。

  • 新加密风险基金Reforge计划筹集8000万美元

    据彭博社报道,Alexander Lin和CarlHua创立新风险基金Reforge,计划筹集8000万美元,目前已筹得2500万。通过Reforge,Lin希望寻找能让创始人和开发者更容易接受区块链的技术。其表示:“我们认为,目前第一层区块链的格局无法满足最优秀的消费者创始人的需求。” 此外,Reforge风投基金联合创始人Alexander Lin认为,资本分配者推动快速推出代币以获取回报是主要原因。其还批评了加密与人工智能跨界初创企业中的投资过热现象,并质疑去中心化计算网络满足AI工具电力需求的可行性。 据悉,Lin和CarlHua都曾在Shima Capital担任高级职务,直到今年1月才离开,成立Reforge。

  • 美国国会首次就DeFi举行听证会,各党议员意见不一

    9月11日消息,美国国会首次就去中心化金融(DeFi)举行听证会,共和党和民主党议员在此问题上表现出明显分歧。该听证会由众议院金融服务委员会主办,主题为“解码 DeFi:解析去中心化金融的未来”,旨在探讨代币化等新兴话题以及区块链在金融领域的应用。 民主党议员 Brad Sherman 持强烈批评态度,称 DeFi 主要用于犯罪、逃避制裁和逃税。民主党代表 Maxine Waters 提到了 Laura 和 Tiffany Trump 的 X 账户被黑客入侵,用于推广与特朗普家族 DeFi 项目“World Liberty Financial”相关的诈骗代币的事件。她质疑 SEC 和 CFTC 等监管机构是否有能力应对 DeFi 平台和“声称去中心化以逃避监管的实体的大规模不合规行为”。相比之下,DeFi Education Fund 首席法务官 Amanda Tuminelli 强调了 DeFi 的开放性和包容性。 此次长达两个半小时的听证会凸显了美国立法者在 DeFi 技术问题上的严重分歧,也反映了监管机构面临的挑战。加密律师 Jake Chervinsky 在社交媒体上评论道:“几年前,DeFi 只有十个项目,没人认为会有什么成就。现在它在华盛顿的权力殿堂上得到充分展示。”(Cointelegraph)

  • 今日恐慌与贪婪指数升至37,等级仍为害怕

    今日恐慌与贪婪指数为37,等级仍为害怕。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。

  • 北京警方破获一起利用虚拟币转移资金的地下钱庄案件,涉案金额8亿余元

    据法制日报报道,近日,北京警方在侦办一起职务侵占案件过程中,发现涉案人员在短期内将大量侵占资金集中转入某外籍华人境内账户。针对该线索,北京市公安局经侦总队与东城分局协同作战,辗转全国多个省市,打掉一个通过虚拟币交易实施洗钱犯罪的地下钱庄团伙。目前,涉案4名主要犯罪嫌疑人因涉嫌非法经营罪被检察机关批准逮捕。经查证,团伙主要成员吕某多年前取得外国国籍,国外生活期间,发现通过虚拟币交易可将境内人民币转移至境外并兑换为外币。后吕某会同陈某等人,利用虚拟币交易平台,协助有转移资金意向的境内人员大肆购买虚拟币,从而将资金转移至境外,涉案金额约8亿余元。同时,警方查明该团伙曾为多起电信诈骗案件、职务侵占案等提供资金通道、转移涉案赃款。

  • 澳大利亚法院裁定 Kraken 法币保证金受《公司法》约束,加密保证金扩展不受限制

    9月10日消息,澳大利亚联邦法院裁定,Kraken的法币保证金扩展受《公司法》设计与分销义务(DDO)约束,而加密货币保证金扩展不受限制。 Kraken对此表示认可,并已调整保证金产品,限制散户投资者进行法币保证金交易,但加密货币保证金交易保持不变。 Kraken同时呼吁澳大利亚为加密行业制定更加清晰的法规,称当前法律环境不利于行业创新和发展。

  • 美国投资者去年因加密骗局损失56亿美元,同比增长45%

    9月10日消息,据美国联邦调查局(FBI)周一发布的报告称,美国投资者在2023年因加密相关金融犯罪而损失了创纪录的56亿美元,比2022年增长了45%。 报告指出,去年收到的69,000多起与加密相关犯罪的报告中,近一半是投资欺诈的报告。尽管加密犯罪仅占FBI收到的投诉的10%,但56亿美元的数字大约是投诉人总损失的一半。

  • Orange Cap Games 完成 200 万美元天使轮融资,将推出卡牌游戏 Vibes

    9月10日消息,链游开发工作室 Orange Cap Games 宣布完成 200 万美元的 Pre-Seed 天使轮融资,LayerZero 首席执行官 Bryan Pellegrino、YGG 创始人 Gabriel Dizon、Dapper Labs 高管 Amber 等参投。新资金使用于其即将推出的集换式卡牌游戏 Vibes,Vibes 的特色是有 Pudgy Penguins 的知识产权。