Cointime

扫码下载App
iOS & Android

安全周报|近20天发生的5起黑客攻击共造成2.9亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

近20天发生的5起黑客攻击共造成2.9亿美元损失

据Lookonchain统计数据,最近20天内,发生了5起重大黑客攻击,资金超过2.9亿美元。Kronos Research:2565万美元;KyberSwap:4650万美元;Poloniex:1.18亿美元;HECO Bridge:8660万美元;HTX Exchange:1360万美元。

创始人孙宇晨所属公司被盗数亿美元的加密货币

据区块链追踪器Lookonchain数据显示,过去20天发生了五起重大黑客攻击,共计窃取了2.9亿美元的资金。其中两个受到攻击的协议——加密货币交易所HTX和用于在以太坊(ETH)和节能区块链Heco Chain之间转移资金的Heco Bridge——与数字资产交易所Poloniex的现任所有者孙宇晨有关。

Justin Sun旗下平台/公链过去2个月内被盗金额已达2.08亿美元

11月23日,据Cointelegraph统计,Justin Sun旗下平台/公链过去2个月内的4次攻击中,盗金额总计已达2.08亿美元。其中包括:

9月24日HTX被盗约790亿美元;

11月10日Poloniex被盗约1亿美元;

11月22日HTX被盗约1360万美元;

11月22日HECO链被盗 8660 美元。

KyberSwap在多个网络被攻击,损失金额达4830万美元

据Spot On Chain监测,KyberSwap在多个网络被攻击,包括Arbitrum、Optimism、Ethereum、Polygon和Base。损失金额达4830万美元,主要包括16,217枚ETH(价值3350万美元)、3,987,332枚ARB (价值406万美元)、591,441枚OP (价值103万美元)和1,111,926枚DAI。

派盾:JWL代币疑似发生Rug Pull,价格已跌近100%

据派盾监测,0x3d6b开头地址将1,000,000,000,000枚JWL兑换为31枚WETH(约合6.43万美元),JWL代币价格已跌近100%。派盾提醒称,该Rug Pull代币有可能与其他项目的代币同名。

Heco Bridge资金损失约8660万美元

据PeckShield监测,Heco Bridge资金损失,总价值约8660万美元的加密货币。包括:346,994枚TUSD;42,399枚LINK(601,641美元);619,000枚USDC;173,200枚UNI(931,816美元);3.469亿枚SHIB(约280万美元);489枚HBTC(1880万美元);4200万USDT;10,145枚ETH(约1900万美元)。

安全提醒

SlowMist:诈骗网站非法使用logo和品牌来进行钱包和交易平台诈骗

SlowMist在社交媒体X称,最近发现了一波冒充SlowMist的诈骗网站。这些网站非法使用logo和品牌来进行钱包和交易平台诈骗。

BNB Chain:DappBay的"红色警报"本周识别出超过100个有风险的dApp

BNB Chain在社交媒体上表示,DappBay的 "红色警报"(Red Alarm)本周识别出超过100个有风险的 dApp,其中包括Genesis Universe、AIRDROP HUNTER DeXe DAO Studio、Web3 Pilot、Quick Pay、Silo 和 Crystal。

网络安全公司Dwallet Labs:4个月前就已发现Infstones上漏洞,或影响10亿美元质押资产

网络安全公司Dwallet Labs早先表示,一项安全研究表明,在4个月前,在Infstones验证器上发了漏洞,并认为这些漏洞将有“超过10亿美元的质押资产受到损耗”。Infstones承认了这些漏洞的存在,但否认这些漏洞会带来“严重的潜在影响”,表示已经解决了一些问题,并采取了适当措施。

HTX和Heco跨链桥遭遇黑客攻击,HTX将全额赔偿热钱包损失,存款和提款暂停,HTX所有资金安全,社区可以放心

据区块链安全公司Cyvers的报告,HTX(原名火币全球)在11月22日的HECO Chain桥梁攻击中遭受了约1,360万美元的损失。此次攻击导致三个热钱包被攻破,用户和交易所的资产被换成以太币,并分发到各个以太坊地址。Cyvers称,在此次攻击中,包括1,240个以太币(ETH)、730万个泰达币(USDT)、178万个美元币(USDC)和62,200个Chainlink(LINK)在内的多种加密货币被盗。

多位社区成员反应SafeTrade目前无法进行提现、且充值不到账

据多位社区成员反应,中心化加密交易平台SafeTrade目前疑似无法进行提现,且充值不到账。据悉,SafeTrade是一家中心化加密货币交易平台,成立于2018年,根据SafeTrade官网显示,该平台主要交易SMH、QUBIC等 PoW矿币,目前有53个币种和102个交易对。

公告消息

孙宇晨:正在调查黑客攻击事件,将全额补偿HTX热钱包损失

孙宇晨在其推特回应Heco黑客攻击事件时表示, HTX将全额补偿HTX热钱包损失,目前暂停HTX充值和提现。 HTX所有资金安全,请社区放心,正在调查黑客攻击的具体原因。一旦完成调查并查明原因,将恢复服务。

诈骗服务提供商Inferno Drainer宣布关闭,累计窃取超8000万美元资金

诈骗服务提供商Inferno Drainer背后团队于11月26日在Telegram群组中表示将永久关闭。据悉,Inferno Drainer为用户提供网络钓鱼工具,并从用户窃取的资金中抽取20%的佣金。根据Web3反诈骗平台Scam Sniffer的分析,自2月以来,Inferno Drainer已窃取近7000万美元资金,受害者超过100,000名。然而,Inferno Drainer团队表示窃取的金额超过8000万美元。

HTX被盗资金已被黑客存放在4个不同地址

据CyversAlerts监测,HTX被盗事件中,HTX的两个热钱包受到了影响,涉及1240枚ETH;730万枚USDT、178万枚USDC和6.22万枚LINK。目前黑客已将所有资产分配给不同EOA,每个地址支付1 ETH的Gas费。现在所有被盗资金存放在4个不同地址。

Lido:没有密钥因InfStones漏洞而被泄露,将开始轮换与其相关的所有密钥

Lido治理论坛帖子发布更新称,在与受影响的节点运营商InfStones和相关安全研究人员(dWallet Labs)进行讨论后,Lido DAO贡献者就以太坊节点运营商 (InfStones) 平台漏洞得出了以下结论:没有迹象表明任何密钥因该漏洞而被泄露;作为预防措施,InfStones自愿退出所有验证者,开始轮换与InfStones相关的所有密钥。同时将在论坛中积极与DAO互动,就未来的步骤达成共识。来自退出验证器的所有ETH将通过提款流程流回Lido协议,随后将重新质押到可用密钥中。

慢雾:矿币概念平台SafeTrade涉嫌Rug Pull,受影响资金预估至少660万美元

据慢雾(MistTrack),SafeTrade Exchange涉嫌Rug Pull。慢雾创始人余弦表示,SafeTrade是一家中心化的矿币概念平台,受影响资金预估至少660万美元。

评论

所有评论

推荐阅读

  • AI大模型赋能加密市场,BitradeX前瞻布局引领行业变革

    BitradeX最新行业分析指出,AI大模型技术的爆发正为7*24小时不间断运转的加密货币市场带来革命性变化。全天候交易特性与市场高波动性为AI赋能的量化交易提供了独特优势。BitradeX通过将前沿大模型技术与高并发量化系统深度融合,率先推出AI Bot产品,实现毫秒级市场分析与智能决策。平台认为,AI与加密的结合将重塑行业格局,未来交易所竞争核心将从简单交易转向智能投资服务。BitradeX已抢先布局,引领这一变革浪潮。官网地址:bitradex.com

  • DWF Labs合伙人:持有USD1即可获得Falcon Finance封闭测试资格

    4月12日消息,DWF Labs 执行合伙人 Andrei Grachev 在社交媒体发文表示,只要用户的链上钱包中有 WLFI 的稳定币 USD1,就可以直接访问稳定币协议 Falcon Finance 封闭测试,并比其他人更早享受其收益。Falcon Finance 是由 DWF Labs 推出的合成美元稳定币协议。今日,DWF Labs 已开始在链上添加 USD1 流动性。

  • 🚀NEXUS 2140 韩国站

    🌍AI· WEB3·ECOMGLOBAL EXPO

  • CointimeSG ·

    Nexus 2140:探索AI、Web3.0与ECOM的融合发展与未来机遇

    全球瞩目的创新科技盛会 “Nexus 2140: AI·Web3·Ecom Global Expo” 将于 2025年6月21日至22日 在韩国高阳市国际展览中心(KINTEX)盛大举行。

  • DePIN公司Solix DePIN完成2950万美元融资,Eclip基金会参投

    去中心化物理基础设施网络(DePN)公司Solix DePIN宣布完成2950万美元融资,Eclip基金会参投。Solix DePIN支持用户共享多余的带宽并将其货币化,新资金将用于支持其开发构建Model Context Protocol协议,同时将人工智能模型整合进其互联网带宽资源共享经济。

  • OpenZK Network完成 600 万美元早期融资

    据官方消息,OpenZK Network完成 600 万美元早期融资,投资方包括 Animoca Brands、Coinstore 以及 Sovereign Trust等机构,为其进一步发展打下了坚实基础。其创始人为高盛前亚太区执行总裁Dave Sandor。据悉,OpenZK正在积极与多方机构洽谈,为后续合作做准备。

  • OpenAI前CTO创立的Thinking Machines Lab拟募集20亿美元种子轮融资

    OpenAI前首席技术官Mira Murati创立的人工智能初创公司Thinking Machines Lab拟募集20亿美元种子轮融资,估值将超过100亿美元,该公司的目标是构建能够更好地与人类协作而非仅仅为人类服务的人工智能系统。在离开OpenAI之前,Mira Murati花了六年时间帮助打造ChatGPT等项目,在Sam Altman下台后曾短暂担任临时首席执行官,之后在其复职后重返首席技术官职位。

  • 欧盟委员会贸易委员向美国提议对商品实行零对零关税

    欧盟委员会贸易委员东布罗夫斯基斯:我们(向美国)提议对商品实行零对零关税,如果没有达成贸易协议,我们也做好了应对的准备。如有必要,准备采取反制措施。

  • BTC突破82000美元

    行情显示,BTC突破82000美元,现报82025.05美元,24小时涨幅达到0.19%,行情波动较大,请做好风险控制。

  • 国务院关税税则委员会:调整对原产于美国的进口商品加征关税措施

    2025年4月10日,美国政府宣布对中国输美商品征收“对等关税”的税率进一步提高至125%。美方对华加征畸高关税,严重违反国际经贸规则,也违背基本的经济规律和常识,完全是单边霸凌胁迫做法。 根据《中华人民共和国关税法》、《中华人民共和国海关法》、《中华人民共和国对外贸易法》等法律法规和国际法基本原则,经国务院批准,自2025年4月12日起,调整对原产于美国的进口商品加征关税措施。有关事项如下: 一、调整《国务院关税税则委员会关于调整对原产于美国的进口商品加征关税措施的公告》(税委会公告2025年第5号)规定的加征关税税率,由84%提高至125%。鉴于在目前关税水平下,美国输华商品已无市场接受可能性,如果美方后续对中国输美商品继续加征关税,中方将不予理会。 二、其他事项按照《国务院关税税则委员会关于对原产于美国的进口商品加征关税的公告》(税委会公告2025年第4号)执行。