Cointime

扫码下载App
iOS & Android

安全周报|近20天发生的5起黑客攻击共造成2.9亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

近20天发生的5起黑客攻击共造成2.9亿美元损失

据Lookonchain统计数据,最近20天内,发生了5起重大黑客攻击,资金超过2.9亿美元。Kronos Research:2565万美元;KyberSwap:4650万美元;Poloniex:1.18亿美元;HECO Bridge:8660万美元;HTX Exchange:1360万美元。

创始人孙宇晨所属公司被盗数亿美元的加密货币

据区块链追踪器Lookonchain数据显示,过去20天发生了五起重大黑客攻击,共计窃取了2.9亿美元的资金。其中两个受到攻击的协议——加密货币交易所HTX和用于在以太坊(ETH)和节能区块链Heco Chain之间转移资金的Heco Bridge——与数字资产交易所Poloniex的现任所有者孙宇晨有关。

Justin Sun旗下平台/公链过去2个月内被盗金额已达2.08亿美元

11月23日,据Cointelegraph统计,Justin Sun旗下平台/公链过去2个月内的4次攻击中,盗金额总计已达2.08亿美元。其中包括:

9月24日HTX被盗约790亿美元;

11月10日Poloniex被盗约1亿美元;

11月22日HTX被盗约1360万美元;

11月22日HECO链被盗 8660 美元。

KyberSwap在多个网络被攻击,损失金额达4830万美元

据Spot On Chain监测,KyberSwap在多个网络被攻击,包括Arbitrum、Optimism、Ethereum、Polygon和Base。损失金额达4830万美元,主要包括16,217枚ETH(价值3350万美元)、3,987,332枚ARB (价值406万美元)、591,441枚OP (价值103万美元)和1,111,926枚DAI。

派盾:JWL代币疑似发生Rug Pull,价格已跌近100%

据派盾监测,0x3d6b开头地址将1,000,000,000,000枚JWL兑换为31枚WETH(约合6.43万美元),JWL代币价格已跌近100%。派盾提醒称,该Rug Pull代币有可能与其他项目的代币同名。

Heco Bridge资金损失约8660万美元

据PeckShield监测,Heco Bridge资金损失,总价值约8660万美元的加密货币。包括:346,994枚TUSD;42,399枚LINK(601,641美元);619,000枚USDC;173,200枚UNI(931,816美元);3.469亿枚SHIB(约280万美元);489枚HBTC(1880万美元);4200万USDT;10,145枚ETH(约1900万美元)。

安全提醒

SlowMist:诈骗网站非法使用logo和品牌来进行钱包和交易平台诈骗

SlowMist在社交媒体X称,最近发现了一波冒充SlowMist的诈骗网站。这些网站非法使用logo和品牌来进行钱包和交易平台诈骗。

BNB Chain:DappBay的"红色警报"本周识别出超过100个有风险的dApp

BNB Chain在社交媒体上表示,DappBay的 "红色警报"(Red Alarm)本周识别出超过100个有风险的 dApp,其中包括Genesis Universe、AIRDROP HUNTER DeXe DAO Studio、Web3 Pilot、Quick Pay、Silo 和 Crystal。

网络安全公司Dwallet Labs:4个月前就已发现Infstones上漏洞,或影响10亿美元质押资产

网络安全公司Dwallet Labs早先表示,一项安全研究表明,在4个月前,在Infstones验证器上发了漏洞,并认为这些漏洞将有“超过10亿美元的质押资产受到损耗”。Infstones承认了这些漏洞的存在,但否认这些漏洞会带来“严重的潜在影响”,表示已经解决了一些问题,并采取了适当措施。

HTX和Heco跨链桥遭遇黑客攻击,HTX将全额赔偿热钱包损失,存款和提款暂停,HTX所有资金安全,社区可以放心

据区块链安全公司Cyvers的报告,HTX(原名火币全球)在11月22日的HECO Chain桥梁攻击中遭受了约1,360万美元的损失。此次攻击导致三个热钱包被攻破,用户和交易所的资产被换成以太币,并分发到各个以太坊地址。Cyvers称,在此次攻击中,包括1,240个以太币(ETH)、730万个泰达币(USDT)、178万个美元币(USDC)和62,200个Chainlink(LINK)在内的多种加密货币被盗。

多位社区成员反应SafeTrade目前无法进行提现、且充值不到账

据多位社区成员反应,中心化加密交易平台SafeTrade目前疑似无法进行提现,且充值不到账。据悉,SafeTrade是一家中心化加密货币交易平台,成立于2018年,根据SafeTrade官网显示,该平台主要交易SMH、QUBIC等 PoW矿币,目前有53个币种和102个交易对。

公告消息

孙宇晨:正在调查黑客攻击事件,将全额补偿HTX热钱包损失

孙宇晨在其推特回应Heco黑客攻击事件时表示, HTX将全额补偿HTX热钱包损失,目前暂停HTX充值和提现。 HTX所有资金安全,请社区放心,正在调查黑客攻击的具体原因。一旦完成调查并查明原因,将恢复服务。

诈骗服务提供商Inferno Drainer宣布关闭,累计窃取超8000万美元资金

诈骗服务提供商Inferno Drainer背后团队于11月26日在Telegram群组中表示将永久关闭。据悉,Inferno Drainer为用户提供网络钓鱼工具,并从用户窃取的资金中抽取20%的佣金。根据Web3反诈骗平台Scam Sniffer的分析,自2月以来,Inferno Drainer已窃取近7000万美元资金,受害者超过100,000名。然而,Inferno Drainer团队表示窃取的金额超过8000万美元。

HTX被盗资金已被黑客存放在4个不同地址

据CyversAlerts监测,HTX被盗事件中,HTX的两个热钱包受到了影响,涉及1240枚ETH;730万枚USDT、178万枚USDC和6.22万枚LINK。目前黑客已将所有资产分配给不同EOA,每个地址支付1 ETH的Gas费。现在所有被盗资金存放在4个不同地址。

Lido:没有密钥因InfStones漏洞而被泄露,将开始轮换与其相关的所有密钥

Lido治理论坛帖子发布更新称,在与受影响的节点运营商InfStones和相关安全研究人员(dWallet Labs)进行讨论后,Lido DAO贡献者就以太坊节点运营商 (InfStones) 平台漏洞得出了以下结论:没有迹象表明任何密钥因该漏洞而被泄露;作为预防措施,InfStones自愿退出所有验证者,开始轮换与InfStones相关的所有密钥。同时将在论坛中积极与DAO互动,就未来的步骤达成共识。来自退出验证器的所有ETH将通过提款流程流回Lido协议,随后将重新质押到可用密钥中。

慢雾:矿币概念平台SafeTrade涉嫌Rug Pull,受影响资金预估至少660万美元

据慢雾(MistTrack),SafeTrade Exchange涉嫌Rug Pull。慢雾创始人余弦表示,SafeTrade是一家中心化的矿币概念平台,受影响资金预估至少660万美元。

评论

所有评论

推荐阅读

  • 香港正计划让证券及期货事务监察委员会与香港海关共同监管虚拟资产OTC交易

    9月12日消息,香港目前正在探索是否让证券及期货事务监察委员会(SFC)与香港海关(C&ED)一起参与监管虚拟资产场外交易(OTC)服务。据知情人士透露,香港证券交易委员会已就可能为加密货币场外交易服务实施新的许可制度征求业内人士的意见,这将使证券监管机构与C&ED合作监督这些公司,因为讨论是私下的。 根据2月份公开的一项提案,计划中的OTC法规和许可以前是C&ED的唯一领域。场外交易服务促进了双方之间的直接和私人大批量加密货币交易。 知情人士表示,近几个月来,香港证监会还就为加密货币托管服务引入新的许可制度咨询了公司。他们说,关于这两种许可证的讨论仍处于早期阶段,可能会发生变化。

  • 美国现货比特币ETF昨日净流出4397万美元

    据Trader T监测,美国现货比特币ETF昨日净流出4397万美元。

  • Flow Traders标记地址约17小时前向富达以太坊ETF转移3000枚ETH

    9月12日消息,据Arkham监测,Flow Traders标记地址于大约17小时前向富达以太坊交易所交易基金FETH地址转移3000枚ETH,价值约合700万美元,随后这笔资金被转移至富达托管冷钱包地址(Fidelity Custody:Cold Wallet)。

  • 新加密风险基金Reforge计划筹集8000万美元

    据彭博社报道,Alexander Lin和CarlHua创立新风险基金Reforge,计划筹集8000万美元,目前已筹得2500万。通过Reforge,Lin希望寻找能让创始人和开发者更容易接受区块链的技术。其表示:“我们认为,目前第一层区块链的格局无法满足最优秀的消费者创始人的需求。” 此外,Reforge风投基金联合创始人Alexander Lin认为,资本分配者推动快速推出代币以获取回报是主要原因。其还批评了加密与人工智能跨界初创企业中的投资过热现象,并质疑去中心化计算网络满足AI工具电力需求的可行性。 据悉,Lin和CarlHua都曾在Shima Capital担任高级职务,直到今年1月才离开,成立Reforge。

  • 美国国会首次就DeFi举行听证会,各党议员意见不一

    9月11日消息,美国国会首次就去中心化金融(DeFi)举行听证会,共和党和民主党议员在此问题上表现出明显分歧。该听证会由众议院金融服务委员会主办,主题为“解码 DeFi:解析去中心化金融的未来”,旨在探讨代币化等新兴话题以及区块链在金融领域的应用。 民主党议员 Brad Sherman 持强烈批评态度,称 DeFi 主要用于犯罪、逃避制裁和逃税。民主党代表 Maxine Waters 提到了 Laura 和 Tiffany Trump 的 X 账户被黑客入侵,用于推广与特朗普家族 DeFi 项目“World Liberty Financial”相关的诈骗代币的事件。她质疑 SEC 和 CFTC 等监管机构是否有能力应对 DeFi 平台和“声称去中心化以逃避监管的实体的大规模不合规行为”。相比之下,DeFi Education Fund 首席法务官 Amanda Tuminelli 强调了 DeFi 的开放性和包容性。 此次长达两个半小时的听证会凸显了美国立法者在 DeFi 技术问题上的严重分歧,也反映了监管机构面临的挑战。加密律师 Jake Chervinsky 在社交媒体上评论道:“几年前,DeFi 只有十个项目,没人认为会有什么成就。现在它在华盛顿的权力殿堂上得到充分展示。”(Cointelegraph)

  • 今日恐慌与贪婪指数升至37,等级仍为害怕

    今日恐慌与贪婪指数为37,等级仍为害怕。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。

  • 北京警方破获一起利用虚拟币转移资金的地下钱庄案件,涉案金额8亿余元

    据法制日报报道,近日,北京警方在侦办一起职务侵占案件过程中,发现涉案人员在短期内将大量侵占资金集中转入某外籍华人境内账户。针对该线索,北京市公安局经侦总队与东城分局协同作战,辗转全国多个省市,打掉一个通过虚拟币交易实施洗钱犯罪的地下钱庄团伙。目前,涉案4名主要犯罪嫌疑人因涉嫌非法经营罪被检察机关批准逮捕。经查证,团伙主要成员吕某多年前取得外国国籍,国外生活期间,发现通过虚拟币交易可将境内人民币转移至境外并兑换为外币。后吕某会同陈某等人,利用虚拟币交易平台,协助有转移资金意向的境内人员大肆购买虚拟币,从而将资金转移至境外,涉案金额约8亿余元。同时,警方查明该团伙曾为多起电信诈骗案件、职务侵占案等提供资金通道、转移涉案赃款。

  • 澳大利亚法院裁定 Kraken 法币保证金受《公司法》约束,加密保证金扩展不受限制

    9月10日消息,澳大利亚联邦法院裁定,Kraken的法币保证金扩展受《公司法》设计与分销义务(DDO)约束,而加密货币保证金扩展不受限制。 Kraken对此表示认可,并已调整保证金产品,限制散户投资者进行法币保证金交易,但加密货币保证金交易保持不变。 Kraken同时呼吁澳大利亚为加密行业制定更加清晰的法规,称当前法律环境不利于行业创新和发展。

  • 美国投资者去年因加密骗局损失56亿美元,同比增长45%

    9月10日消息,据美国联邦调查局(FBI)周一发布的报告称,美国投资者在2023年因加密相关金融犯罪而损失了创纪录的56亿美元,比2022年增长了45%。 报告指出,去年收到的69,000多起与加密相关犯罪的报告中,近一半是投资欺诈的报告。尽管加密犯罪仅占FBI收到的投诉的10%,但56亿美元的数字大约是投诉人总损失的一半。

  • Orange Cap Games 完成 200 万美元天使轮融资,将推出卡牌游戏 Vibes

    9月10日消息,链游开发工作室 Orange Cap Games 宣布完成 200 万美元的 Pre-Seed 天使轮融资,LayerZero 首席执行官 Bryan Pellegrino、YGG 创始人 Gabriel Dizon、Dapper Labs 高管 Amber 等参投。新资金使用于其即将推出的集换式卡牌游戏 Vibes,Vibes 的特色是有 Pudgy Penguins 的知识产权。