Cointime

扫码下载App
iOS & Android

安全周报|上周安全事件共造成约1.38亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

慢雾:上周安全事件共造成约1.38亿美元损失

慢雾在X平台发文表示,11月5日至11月11日安全事件造成总损失约为138,522,643美元,包括:Raft Protocol:因合约漏洞损失3,300,00美元; Poloniex Exchange:因黑客攻击损失130,000,000美元;CoinSpot:因攻击损失2,000,000美元;God Of Wealth(GOW39):因Rug Pull损失206,251美元;Mirage Finance:因攻击损失12,000美元;TrustPad:存在合约漏洞,损失暂未披露;MEV Robot:因合约漏洞损失2,152,392美元;TheStandard:因流动性漏洞损失264,000美元;虚假Ledger Live Web3:因诈骗损失588,000美元。

加密交易所CoinSpot热钱包遭攻击,黑客已获利240万美元

Cyvers Alerts 在X平台表示,澳大利亚加密货币交易所CoinSpot热钱包遭受攻击,攻击者从两个不同的CoinSpot热钱包中获利约240万美元。攻击者将部分盗取的ETH兑换成24 WBTC,再桥接兑换为BTC,831 ETH通过THORChain桥接兑换为BTC。

PeckShield:Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造

据PeckShield分析发现,抵押稳定币协议Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造。分析表明,黑客利用一轮发行和捐赠的优势:(1)操纵抵押代币的rcbETH-c指数,借入/铸币670万美元R;(2)铸币额外的rcbETH-c,以便将捐赠完全赎回。

Beosin:Poloniex黑客已兑换超过3000万美元的ETH,以及超过2000万美元的TRX

Beosin Alert发布的数据显示,截至目前,Poloniex黑客已将窃取的代币在以太坊上兑换了超过3000万美元的ETH,在波场上兑换了超过2000万美元的TRX,并将资金转移到多个地址。

孙宇晨:正调查Poloniex黑客事件,将全额偿还受影响的资金

火币HTX全球顾问委员会成员、波场TRON创始人孙宇晨发文表示,目前正在调查Poloniex黑客事件。Poloniex保持健康的财务状况,并将全额偿还受影响的资金。此外,我们正在探索与其他交易所合作的机会,以促进这些资金的回收。

GROK遭攻击损失约为5.6万美元

Phalcon在X平台发文表示,GROK遭到攻击,损失约为 5.6万美元(26 枚ETH) 。 在GROK代币合约的_transfer函数中,如果合约余额大于_taxSwapThreshold,则可以触发swapTokensForEth函数。通过滥用这一点,攻击者可以通过反向交换收获更多GROK代币。最后,攻击者将这些#GROK代币转换回 ETH。

安全提醒

UniSat Wallet网站遭遇DDOS攻击,预计很快将恢复正常

比特币铭文钱包UniSat Wallet在X平台发文表示,网站遭遇DDOS攻击,预计很快将恢复正常。

Decryp:任何声称存在DCPT加密货币的帐户都是假的

区块链媒体Decryp在社交媒体X发文表示,没有DCPT代币铸币。任何声称存在DCPT加密货币的帐户,尤其是任何要求连接到您的钱包进行铸造或投票的链接,都是假的,是一种欺诈行为,是企图欺骗并盗取您的加密货币的行为。

Nansen:请勿点击有关AirDrop和公开测试的电子邮件

区块链分析平台Nansen在社交媒体X发文表示,用户收到了来自“[email protected]”的有关AirDrop和公开测试的电子邮件,该电子邮件指向一个模仿Nansen的假冒网站。

慢雾余弦:X账号名称为@joinapocalypse的项目是木马

11月7日消息,慢雾创始人余弦在X平台发文表示,@joinapocalypse(项目名:Apocalypse Cool)是木马,与此前披露木马项目类似。请用户谨防资产被盗。

公告消息

ZachXBT:某地址疑似被盗2700万USDT,USDT已被兑换成ETH桥接到比特币网络

链上ZachXBT发文表示,某地址疑似被盗 2,700万USDT。该地址的USDT很快被兑换成ETH,然后转移到许多服务(FixedFloat、ChangeNow等),并通过THORChain桥接到比特币网络。 据最新更新,受害者地址与币安部署者相连接。

CZ:若有任何Poloniex黑客资金流入Binance,随时准备向Poloniex提供帮助

11月10日,Binance创始人CZ在社交媒体发文表示,"Poloniex 遭黑客攻击。目前还不清楚具体细节。我们希望问题会尽快解决,如果资金流向Binance,我们随时愿意为Poloniex 提供帮助。"

派盾:与标记为Fake_Phishing186943关联地址将1000枚ETH转移至Tornado

11月10日,据派盾监测,与标记为Fake_Phishing186943关联地址将1000枚ETH转至Tornado。此前,该地址通过钓鱼攻击获得4,850枚rETH和9,575枚stETH。

派盾:Raft攻击者地址将140枚ETH转移至Tornado Cash

据派盾监测,此前销毁1570枚ETH的Raft攻击者地址,现将140枚ETH转移到Tornado Cash。

安全专家:某黑客声称已窃取破产比特币ATM运营商Coin Cloud大量客户信息

一个身份不明的黑客组织声称窃取了比特币ATM运营商Coin Cloud的7万张客户自拍照和30万名客户的敏感个人信息。Coin Cloud在今年2月申请破产之前,在美国和巴西运营着4000多台ATM机。根据网络安全专家vx-underground在X上发布的一篇文章,黑客组织还声称窃取了Coin Cloud后端系统的源代码。 

香港执法部门展开“钻锋”行动打击加密诈骗等,涉案金额达1.8亿港币

香港执法部门与11月5日至11日期间展开“钻锋”行动,打击网上投资骗案。行动中共拘捕223人,当中包括157男66女,涉嫌干犯“以欺骗手段取得财产”、“欺诈”及“洗黑钱”等罪,年龄在18至69岁之间,涉265宗案件金额达港币1.8亿元。行动中,成功冻结约300万港元犯罪得益,并检获大量手提电话、银行文件及提款卡等。

评论

所有评论

推荐阅读

  • 道指期货涨幅扩大至1%

    6月15日,受美国与伊朗达成和平协议并重新开放霍尔木兹海峡的重大利好消息提振,美股三大指数期货拉升。道指期货涨幅扩大至1%,纳斯达克100指数期货涨近2%,标普500指数期货涨1.26%。

  • 部分亚洲对冲基金收益率突破100% 得益于提早布局AI行情

    6月15日,据熟悉业绩情况的消息人士透露,今年前五个月,部分亚洲对冲基金的回报率超过100%,得益于多地股市创下历史新高,以及对人工智能(AI)硬件和大语言模型领军企业的押注。市场参与者表示,由于亚洲几乎涵盖了整个半导体产业链,区域基金更早地发现了供给侧的制约因素,从而能够及早布局,并在AI各细分领域捕捉机遇。这一业绩凸显出,尽管伊朗战争引发了市场波动,但并未阻碍今年由AI驱动的行情,因为不断增长的需求和紧张的供应推高了股价,并推动日本、韩国等股市创下历史新高。知情人士表示,香港WT资产管理有限公司旗下采用多空策略的中国焦点基金,在今年截至5月底的净回报率达103%,仅5月单月涨幅就超过20%。其仅做多基金上涨了67.5%。该消息人士称,对AI硬件以及中国科技股(如芯片制造商华虹宏力和AI公司智谱)的投资推动了这一业绩表现。另一位消息人士称,由资深投资人王通书管理的WT的资产规模迅速增长至约100亿美元。一位消息人士称,2025年成立的香港对冲基金E20 Capital在前五个月实现了136%的净收益,其在存储、光学和CPU领域的持仓推动了其20亿美元旗舰基金“环球机遇投资基金”(Global Opportunity Investment Fund)的回报。与此同时,据另一位消息人士称,长期科技投资者禾其投资(Trivest Advisors)在今年前五个月的收益率为88.9%。

  • 机构:多国央行可能正步入同步加息周期

    6月15日,道富投资管理公司亚太区经济学家Krishna Bhimavarapu表示,在经济韧性增强和通胀走高的支撑下,各国央行可能正步入同步加息的阶段。Bhimavarapu指出,日本央行似乎准备将利率上调至1.0%这一心理关键点,并补充称日本央行可能会暗示今年还将进行第二次加息。不过相比之下,澳洲联储似乎将暂停加息,因为经济增长和劳动力市场的动能均已减弱。然而,通胀问题尚未解决,这可能为今年晚些时候至少再加息一次留有余地。此外,Bhimavarapu预计,美联储在本周结束时可能转向鹰派立场。

  • 消息称立讯精密计划最快7月在港上市

    6月15日,据IFR,立讯精密计划最快7月份在香港上市,拟筹资20亿至30亿美元。

  • WLD日内大涨超15%,现报0.5858美元

    6月15日,行情显示,WLD日内大涨超15%,现报0.5858美元。此前消息,World 宣布其已进入「The Simple Plan」第三阶段(Reach critical scale and initial utility),增长模式将从早期代币激励转向实用驱动增长。

  • 美国现货以太坊ETF昨日净流出493万美元

    6月13日,据Trader T监测,美国现货以太坊ETF昨日净流出493万美元。

  • 美国现货比特币ETF昨日净流入8582万美元

    6月13日,据Trader T监测,美国现货比特币ETF昨日净流入8582万美元。

  • 美国禁止外国主体访问Fable 5和Mythos 5,Anthropic发长文驳斥

    6月13日,Anthropic发布声明称,美国政府以国家安全权力为由,发布了一项出口管制指令,要求暂停任何外国主体对人工智能模型Fable 5 和Mythos 5的所有访问权限,无论该人员是否在美国境内,包括属于外国公民的Anthropic员工。该命令的实际效果是,我们必须立即为所有客户禁用Fable 5和Mythos 5,以确保合规。所有其他Anthropic模型的访问将不受影响。我们于今天下午5点21分(美国东部时间)收到了政府的指令。该信函未说明其国家安全关切的具体细节。我们的理解是,政府认为其已获悉一种绕过或“越狱”Fable 5的方法。迄今为止,政府仅向我们提供了口头证据,证明存在一种潜在的狭窄、非通用越狱,本质上是通过要求模型读取特定的代码库并修复任何软件缺陷。我们正在遵守政府的合法指令,并正在移除所有用户对 Fable 5 和 Mythos 5 的访问权限。但是,我们不同意“某个狭窄的潜在越狱漏洞就应成为召回已部署给数亿用户的商业模型的原因”这一结论。(金十)

  • 伊朗外长:伊美谅解备忘录可能在几天内签署

    6月13日,据伊朗媒体12日报道,伊朗外长阿拉格齐表示,一旦伊美完成最后阶段的谈判,谅解备忘录将立即签署并公布。第一阶段将以远程电子方式签署,“这可能在未来几天内发生”。(新华社)

  • 美国官员:美伊接近达成协议,将在未来几天签署

    6月13日,据路透社报道,一名美国高级官员当地时间周五表示,美国和伊朗尚未真正抵达终点线,但距离达成一项解决双方冲突的协议已经非常接近,华盛顿预计将在未来几天签署协议。“谈判团队让我们处在一个非常有利的位置,但我们还要再看看,我们还没有真正抵达终点线,但已经非常接近了,”这名美国官员表示。该官员称,已达成一致的条款实现了特朗普的核心目标。谅解备忘录的条款包括重新开放霍尔木兹海峡,以及解除美国对伊朗港口的封锁。伊朗的高丰度浓缩铀也将被就地销毁,随后运出该国。“伊朗不会因为签署谅解备忘录或谈判本身而得到任何东西,”该官员说,“他们会因为履行协议规定的义务而获得经济奖励。因此,如果他们按承诺交出核材料,就会得到一些东西。如果他们拆除核计划或核设施,就会得到另外的东西。”