Cointime

扫码下载App
iOS & Android

安全周报|上周安全事件共造成约1.38亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

慢雾:上周安全事件共造成约1.38亿美元损失

慢雾在X平台发文表示,11月5日至11月11日安全事件造成总损失约为138,522,643美元,包括:Raft Protocol:因合约漏洞损失3,300,00美元; Poloniex Exchange:因黑客攻击损失130,000,000美元;CoinSpot:因攻击损失2,000,000美元;God Of Wealth(GOW39):因Rug Pull损失206,251美元;Mirage Finance:因攻击损失12,000美元;TrustPad:存在合约漏洞,损失暂未披露;MEV Robot:因合约漏洞损失2,152,392美元;TheStandard:因流动性漏洞损失264,000美元;虚假Ledger Live Web3:因诈骗损失588,000美元。

加密交易所CoinSpot热钱包遭攻击,黑客已获利240万美元

Cyvers Alerts 在X平台表示,澳大利亚加密货币交易所CoinSpot热钱包遭受攻击,攻击者从两个不同的CoinSpot热钱包中获利约240万美元。攻击者将部分盗取的ETH兑换成24 WBTC,再桥接兑换为BTC,831 ETH通过THORChain桥接兑换为BTC。

PeckShield:Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造

据PeckShield分析发现,抵押稳定币协议Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造。分析表明,黑客利用一轮发行和捐赠的优势:(1)操纵抵押代币的rcbETH-c指数,借入/铸币670万美元R;(2)铸币额外的rcbETH-c,以便将捐赠完全赎回。

Beosin:Poloniex黑客已兑换超过3000万美元的ETH,以及超过2000万美元的TRX

Beosin Alert发布的数据显示,截至目前,Poloniex黑客已将窃取的代币在以太坊上兑换了超过3000万美元的ETH,在波场上兑换了超过2000万美元的TRX,并将资金转移到多个地址。

孙宇晨:正调查Poloniex黑客事件,将全额偿还受影响的资金

火币HTX全球顾问委员会成员、波场TRON创始人孙宇晨发文表示,目前正在调查Poloniex黑客事件。Poloniex保持健康的财务状况,并将全额偿还受影响的资金。此外,我们正在探索与其他交易所合作的机会,以促进这些资金的回收。

GROK遭攻击损失约为5.6万美元

Phalcon在X平台发文表示,GROK遭到攻击,损失约为 5.6万美元(26 枚ETH) 。 在GROK代币合约的_transfer函数中,如果合约余额大于_taxSwapThreshold,则可以触发swapTokensForEth函数。通过滥用这一点,攻击者可以通过反向交换收获更多GROK代币。最后,攻击者将这些#GROK代币转换回 ETH。

安全提醒

UniSat Wallet网站遭遇DDOS攻击,预计很快将恢复正常

比特币铭文钱包UniSat Wallet在X平台发文表示,网站遭遇DDOS攻击,预计很快将恢复正常。

Decryp:任何声称存在DCPT加密货币的帐户都是假的

区块链媒体Decryp在社交媒体X发文表示,没有DCPT代币铸币。任何声称存在DCPT加密货币的帐户,尤其是任何要求连接到您的钱包进行铸造或投票的链接,都是假的,是一种欺诈行为,是企图欺骗并盗取您的加密货币的行为。

Nansen:请勿点击有关AirDrop和公开测试的电子邮件

区块链分析平台Nansen在社交媒体X发文表示,用户收到了来自“[email protected]”的有关AirDrop和公开测试的电子邮件,该电子邮件指向一个模仿Nansen的假冒网站。

慢雾余弦:X账号名称为@joinapocalypse的项目是木马

11月7日消息,慢雾创始人余弦在X平台发文表示,@joinapocalypse(项目名:Apocalypse Cool)是木马,与此前披露木马项目类似。请用户谨防资产被盗。

公告消息

ZachXBT:某地址疑似被盗2700万USDT,USDT已被兑换成ETH桥接到比特币网络

链上ZachXBT发文表示,某地址疑似被盗 2,700万USDT。该地址的USDT很快被兑换成ETH,然后转移到许多服务(FixedFloat、ChangeNow等),并通过THORChain桥接到比特币网络。 据最新更新,受害者地址与币安部署者相连接。

CZ:若有任何Poloniex黑客资金流入Binance,随时准备向Poloniex提供帮助

11月10日,Binance创始人CZ在社交媒体发文表示,"Poloniex 遭黑客攻击。目前还不清楚具体细节。我们希望问题会尽快解决,如果资金流向Binance,我们随时愿意为Poloniex 提供帮助。"

派盾:与标记为Fake_Phishing186943关联地址将1000枚ETH转移至Tornado

11月10日,据派盾监测,与标记为Fake_Phishing186943关联地址将1000枚ETH转至Tornado。此前,该地址通过钓鱼攻击获得4,850枚rETH和9,575枚stETH。

派盾:Raft攻击者地址将140枚ETH转移至Tornado Cash

据派盾监测,此前销毁1570枚ETH的Raft攻击者地址,现将140枚ETH转移到Tornado Cash。

安全专家:某黑客声称已窃取破产比特币ATM运营商Coin Cloud大量客户信息

一个身份不明的黑客组织声称窃取了比特币ATM运营商Coin Cloud的7万张客户自拍照和30万名客户的敏感个人信息。Coin Cloud在今年2月申请破产之前,在美国和巴西运营着4000多台ATM机。根据网络安全专家vx-underground在X上发布的一篇文章,黑客组织还声称窃取了Coin Cloud后端系统的源代码。 

香港执法部门展开“钻锋”行动打击加密诈骗等,涉案金额达1.8亿港币

香港执法部门与11月5日至11日期间展开“钻锋”行动,打击网上投资骗案。行动中共拘捕223人,当中包括157男66女,涉嫌干犯“以欺骗手段取得财产”、“欺诈”及“洗黑钱”等罪,年龄在18至69岁之间,涉265宗案件金额达港币1.8亿元。行动中,成功冻结约300万港元犯罪得益,并检获大量手提电话、银行文件及提款卡等。

评论

所有评论

推荐阅读

  • 李在明:AI重塑全球产业格局 韩国需大胆投资

    8月4日,韩国总统李在明周三表示,人工智能(AI)驱动的产业变革正在重塑全球产业格局,并强调韩国需要采取“大胆”和“迅速”的投资行动,以应对这一变化。李在明是在出席韩国产业通商资源部等政府部门政策汇报会议开幕式时发表上述言论的。李在明表示:“随着人工智能的出现,世界正经历着一场重大变革,产业结构正在重塑。在这样的时刻,我们需要的是大胆的决策、投资和迅速的行动。”他强调了提升韩国竞争力的重要性,并指出政府的职责是识别趋势、规划未来并为创新奠定基础。他还补充说,确保稳固的产业增长潜力和强大的能源安全体系,是建设一个能够抵御外部环境变化的国家的关键。李在明还表示,政府应不懈努力实现出口市场和供应链多元化。(金十)

  • 日股收涨0.32%,铠侠涨超4%

    8月4日,日经225指数收盘上涨202.63点,涨幅0.32%,报63957.53点,铠侠涨超4%。

  • 韩国综合指数收涨1.62%,韩国创业板指涨近6%,连续3个交易日走强

    8月4日,韩股收涨,韩国综合指数涨1.62%,报6358.95点,盘中一度承压跌跌超2%;韩国创业板指(KOSDAQ)收涨5.88%,连涨3个交易日走强并在盘中触发买方程序化交易暂停机制。个股中,SK海力士微涨0.64%,三星电子涨0.21%。

  • 惠普华硕宏碁等PC制造商开始采用长鑫存储芯片

    8月4日,据日经亚洲,AI基础设施需求飙升引发存储芯片等零件大规模短缺,惠普、华硕及宏碁等龙头个人电脑(PC)制造商开始采用长鑫存储的DRAM芯片,目前仅属小规模应用。 消息人士指,多家主要PC制造商已于今年中完成长鑫存储DRAM芯片的验证流程,并已开始在笔记本电脑中小规模应用,但目前使用量及所采用型号非常有限,因长鑫将大部分产能优先供应华为等中国内地客户。另外,PC制造商对使用长鑫芯片态度较为克制,可能忧虑采用中国芯片会触怒全球主要存储芯片制造商美光、三星电子及SK海力士。

  • 韩股最大的危机不是暴跌,而是市场信任正在崩塌

    8月4日消息,韩国股市因剧烈波动和政策失误面临信心危机:KOSPI在27个交易日内暴跌40%,涨跌幅超5%交易日达33次,波动远超日经恒生。杠杆ETF产品推动机械调仓,SK海力士股价变动时成交占比40%,放大市场风险。散户受损严重,36万账户强制平仓且62%年龄低于35岁;养老金反周期操作失败加剧问题。AI产业优势虽存,但制度风险如不稳定环境削弱吸引力,政府需重建信任修复机制。 关键要点: 1.韩国杠杆ETF设计放大波动,在股价变动时机械调仓贡献高交易占比如40%,降低风险调整回报驱离外资。 2.政策鼓励散户参与却风险管控不足,导致36万账户平仓其中62%年轻群体,深度损害信任基础。 3.AI产业需求无法掩盖韩国市场制度缺陷,投资者关注稳定公平环境要求政府信用修复重塑信心。

  • 苹果在商业秘密案中申请针对OpenAI的初步禁令

    8月4日消息,苹果(AAPL.O)向美国一名法官申请了初步禁令,要求禁止两名前员工和OpenAI访问、获取、使用或披露所谓的机密信息,同时该公司正就其商业秘密案继续推进诉讼。苹果上月起诉了OpenAI及两名目前在OpenAI工作的前员工,指控其盗用苹果的商业秘密,以助OpenAI进军消费类硬件领域,这使得两家公司之间本已暗流涌动的紧张关系急剧升级。(金十)

  • 美伊官员称伊朗与阿曼接近达成霍尔木兹海峡航行协议

    8月4日,美国方面3日援引伊朗和美国官员的话称,就霍尔木兹海峡航行,伊朗和阿曼正接近达成协议。美国方面消息显示,根据双方商讨的协议,进入波斯湾的船只将从靠近伊朗海岸且由伊方控制的一条航道行驶,而驶出的船只将取道一条靠近阿曼的航道。多名伊朗官员说,往来船只需要缴纳“服务费”,这笔收入将由伊朗和阿曼平分。不过,一名了解谈判情况的美方官员称,伊方官员表述“不准确”,而且霍尔木兹海峡任何“临时”航道的设立都无须伊方批准,不会对过往船只收费。(央视新闻)

  • 美伊官员称伊朗与阿曼接近达成霍尔木兹海峡航行协议

    8月4日,据央视,美国方面3日援引伊朗和美国官员的话称,就霍尔木兹海峡航行,伊朗和阿曼正接近达成协议。美国方面消息显示,根据双方商讨的协议,进入波斯湾的船只将从靠近伊朗海岸且由伊方控制的一条航道行驶,而驶出的船只将取道一条靠近阿曼的航道。多名伊朗官员说,往来船只需要缴纳“服务费”,这笔收入将由伊朗和阿曼平分。不过,一名了解谈判情况的美方官员称,伊方官员表述“不准确”,而且霍尔木兹海峡任何“临时”航道的设立都无须伊方批准,不会对过往船只收费。(金十)

  • 科创50指数涨超4%

    8月4日,科创50指数涨超4%,成分股中,源杰科技涨超13%,芯原股份涨超10%。

  • 7月美股半导体股票承受着“危机级别”波动

    8月4日,美股市场半导体指数SOX在7月的所有22个交易日中,日内波动幅度均至少达到2%,这一数据追平了2020年的纪录。在此之前,如此漫长的大幅波动周期唯有在2008年金融危机期间才发生过。与此同时,SOX指数在7月份暴跌21%,创下自2008年10月以来最惨烈的单月表现,导致该指数的市值蒸发2.2万亿美元。受此影响,该指数的60天历史波动率飙升至约66%,创下自2020年疫情以来的最高水平,当时的最高峰值约为85%。相比之下,在2008年金融危机期间,该波动率曾触及约75%。