Cointime

扫码下载App
iOS & Android

安全周报|上周安全事件共造成约1.38亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

慢雾:上周安全事件共造成约1.38亿美元损失

慢雾在X平台发文表示,11月5日至11月11日安全事件造成总损失约为138,522,643美元,包括:Raft Protocol:因合约漏洞损失3,300,00美元; Poloniex Exchange:因黑客攻击损失130,000,000美元;CoinSpot:因攻击损失2,000,000美元;God Of Wealth(GOW39):因Rug Pull损失206,251美元;Mirage Finance:因攻击损失12,000美元;TrustPad:存在合约漏洞,损失暂未披露;MEV Robot:因合约漏洞损失2,152,392美元;TheStandard:因流动性漏洞损失264,000美元;虚假Ledger Live Web3:因诈骗损失588,000美元。

加密交易所CoinSpot热钱包遭攻击,黑客已获利240万美元

Cyvers Alerts 在X平台表示,澳大利亚加密货币交易所CoinSpot热钱包遭受攻击,攻击者从两个不同的CoinSpot热钱包中获利约240万美元。攻击者将部分盗取的ETH兑换成24 WBTC,再桥接兑换为BTC,831 ETH通过THORChain桥接兑换为BTC。

PeckShield:Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造

据PeckShield分析发现,抵押稳定币协议Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造。分析表明,黑客利用一轮发行和捐赠的优势:(1)操纵抵押代币的rcbETH-c指数,借入/铸币670万美元R;(2)铸币额外的rcbETH-c,以便将捐赠完全赎回。

Beosin:Poloniex黑客已兑换超过3000万美元的ETH,以及超过2000万美元的TRX

Beosin Alert发布的数据显示,截至目前,Poloniex黑客已将窃取的代币在以太坊上兑换了超过3000万美元的ETH,在波场上兑换了超过2000万美元的TRX,并将资金转移到多个地址。

孙宇晨:正调查Poloniex黑客事件,将全额偿还受影响的资金

火币HTX全球顾问委员会成员、波场TRON创始人孙宇晨发文表示,目前正在调查Poloniex黑客事件。Poloniex保持健康的财务状况,并将全额偿还受影响的资金。此外,我们正在探索与其他交易所合作的机会,以促进这些资金的回收。

GROK遭攻击损失约为5.6万美元

Phalcon在X平台发文表示,GROK遭到攻击,损失约为 5.6万美元(26 枚ETH) 。 在GROK代币合约的_transfer函数中,如果合约余额大于_taxSwapThreshold,则可以触发swapTokensForEth函数。通过滥用这一点,攻击者可以通过反向交换收获更多GROK代币。最后,攻击者将这些#GROK代币转换回 ETH。

安全提醒

UniSat Wallet网站遭遇DDOS攻击,预计很快将恢复正常

比特币铭文钱包UniSat Wallet在X平台发文表示,网站遭遇DDOS攻击,预计很快将恢复正常。

Decryp:任何声称存在DCPT加密货币的帐户都是假的

区块链媒体Decryp在社交媒体X发文表示,没有DCPT代币铸币。任何声称存在DCPT加密货币的帐户,尤其是任何要求连接到您的钱包进行铸造或投票的链接,都是假的,是一种欺诈行为,是企图欺骗并盗取您的加密货币的行为。

Nansen:请勿点击有关AirDrop和公开测试的电子邮件

区块链分析平台Nansen在社交媒体X发文表示,用户收到了来自“[email protected]”的有关AirDrop和公开测试的电子邮件,该电子邮件指向一个模仿Nansen的假冒网站。

慢雾余弦:X账号名称为@joinapocalypse的项目是木马

11月7日消息,慢雾创始人余弦在X平台发文表示,@joinapocalypse(项目名:Apocalypse Cool)是木马,与此前披露木马项目类似。请用户谨防资产被盗。

公告消息

ZachXBT:某地址疑似被盗2700万USDT,USDT已被兑换成ETH桥接到比特币网络

链上ZachXBT发文表示,某地址疑似被盗 2,700万USDT。该地址的USDT很快被兑换成ETH,然后转移到许多服务(FixedFloat、ChangeNow等),并通过THORChain桥接到比特币网络。 据最新更新,受害者地址与币安部署者相连接。

CZ:若有任何Poloniex黑客资金流入Binance,随时准备向Poloniex提供帮助

11月10日,Binance创始人CZ在社交媒体发文表示,"Poloniex 遭黑客攻击。目前还不清楚具体细节。我们希望问题会尽快解决,如果资金流向Binance,我们随时愿意为Poloniex 提供帮助。"

派盾:与标记为Fake_Phishing186943关联地址将1000枚ETH转移至Tornado

11月10日,据派盾监测,与标记为Fake_Phishing186943关联地址将1000枚ETH转至Tornado。此前,该地址通过钓鱼攻击获得4,850枚rETH和9,575枚stETH。

派盾:Raft攻击者地址将140枚ETH转移至Tornado Cash

据派盾监测,此前销毁1570枚ETH的Raft攻击者地址,现将140枚ETH转移到Tornado Cash。

安全专家:某黑客声称已窃取破产比特币ATM运营商Coin Cloud大量客户信息

一个身份不明的黑客组织声称窃取了比特币ATM运营商Coin Cloud的7万张客户自拍照和30万名客户的敏感个人信息。Coin Cloud在今年2月申请破产之前,在美国和巴西运营着4000多台ATM机。根据网络安全专家vx-underground在X上发布的一篇文章,黑客组织还声称窃取了Coin Cloud后端系统的源代码。 

香港执法部门展开“钻锋”行动打击加密诈骗等,涉案金额达1.8亿港币

香港执法部门与11月5日至11日期间展开“钻锋”行动,打击网上投资骗案。行动中共拘捕223人,当中包括157男66女,涉嫌干犯“以欺骗手段取得财产”、“欺诈”及“洗黑钱”等罪,年龄在18至69岁之间,涉265宗案件金额达港币1.8亿元。行动中,成功冻结约300万港元犯罪得益,并检获大量手提电话、银行文件及提款卡等。

评论

所有评论

推荐阅读

  • 英媒:Anthropic拟筹资250亿美元或更多 红杉资本将参与融资

    据英国金融时报:红杉资本计划对人工智能初创公司Anthropic进行重大投资。Anthropic正寻求以3500亿美元估值进行融资,计划筹集总额250亿美元或更多资金。微软与英伟达已承诺向该公司投资总计至高达150亿美元。

  • Vitalik Buterin:以太坊协议开发应引入明确的简化与垃圾回收机制

    vitalik.eth 在 X 平台发文表示,协议简洁性是无需信任、通过脱身测试及自主权的重要方面,即便去中心化程度极高,若协议因数十万行代码或复杂密码学而臃肿,最终也将失效。Vitalik Buterin 对以太坊协议开发的担忧在于,为满足特定需求而过度添加新功能会损害长期自主性。为解决向后兼容导致协议随时间推移而臃肿的问题,以太坊开发流程需要明确的简化与垃圾回收机制。简化标准包括尽量减少代码行数、避免不必要的复杂技术组件依赖以及添加更多不变量。垃圾回收可采取零散或大规模方式,如将 PoW 替换为 PoS,或通过 Rosetta 式向后兼容将低频复杂功能降级为智能合约代码。Vitalik Buterin 希望以太坊变革速度在长远来看能有所放缓,并努力避免无用部分成为协议的永久拖累。

  • 📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

    📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

  • 📢【Cointime 快讯|Tony:RWA从“讲故事”到“做业务”,香港成全球化合规接口】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,HKINERI创始人Tony围绕RWA的合规路径与香港的全球化枢纽角色发表深刻见解。他表示:

  • 📢【Cointime 快讯|田大超:RWA是传统金融与新金融融合的必然趋势,政策支持是香港的核心优势】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,链杉资本代表田大超围绕RWA发展发表深刻见解。他认为:

  • 📢【Cointime 快讯|Mark Liu:香港正成为RWA全球化的关键节点,未来3-5年将进入爆发期】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,香港RWA生态国际联合会顾问、SOLY Chain项目核心成员Mark Liu发表了对香港RWA发展路径的深度解读。他指出:

  • 📢【Cointime 快讯|于佳宁博士:RWA 发展需构建可复用的行业标准体系】

    在 Cointime 主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题 Space 中,香港 Uweb 商学院校长、香港注册数字资产分析师学会董事于佳宁博士围绕 RWA 的发展阶段与标准化建设发表重要观点。他指出:

  • Coinbase CEO否认白宫将撤回对加密货币市场结构法案支持的传言

    Coinbase 首席执行官 Brian Armstrong 否认了有关特朗普政府正考虑撤回对加密货币市场结构法案支持的报道。Brian Armstrong 称该说法并不准确。白宫在这件事上一直非常积极。“他们确实要求我们尝试与银行达成协议,我们目前正在努力。事实上,我们一直在构思一些好点子,希望能在这个法案中特别帮助到社区银行,因为这项法案的重点就是社区银行。更多信息即将发布。” 此前消息,据加密记者 Eleanor Terrett 报道,若 Coinbase 不拿出令银行满意的收益率协议,白宫考虑撤回对市场结构法案支持。

  • 特朗普发出最新关税威胁后 欧盟准备暂停欧美贸易协议

    欧盟议员准备暂停批准欧盟与美国的贸易协议,原因是美国总统唐纳德·特朗普誓言对支持格陵兰的国家加征关税。欧洲议会最大的政治团体 —— 欧洲人民党 —— 主席Manfred Weber周六表示,与美国的协议已经没有可能。“EPP支持欧盟-美国贸易协议,但鉴于特朗普就格陵兰发出的威胁,现阶段批准已不可能,”Weber在社交媒体发帖表示,并称欧盟在协议中同意下调“美国产品”关税的安排“必须暂停”。欧盟-美国贸易协议由欧盟委员会主席冯德莱恩去年夏天与特朗普达成。协议部分内容已在实施,但仍需获得欧洲议会正式核可。若EPP议员与左倾政治团体联手,可能有足够票数来推迟或否决其批准。

  • 特朗普因格陵兰岛向欧洲8国加税

    当地时间1月17日,美国总统特朗普通过社交平台称,因格陵兰岛问题,自今年2月1日起,丹麦、挪威、瑞典、法国、德国、英国、荷兰和芬兰向美国出口的所有商品都将被加征10%的关税。到今年6月1日,关税将提高至25%。该关税需持续缴纳,直至就“全面彻底购买格陵兰岛”达成协议。特朗普在帖文中称,这8个国家“都已前往格陵兰岛,目的不明。为了保护全球和平与安全,必须采取强硬措施,让这种潜在的危险局面迅速、毫无争议地结束。” 特朗普还称,“美国为达成这笔交易已努力了150多年。许多总统都尝试过,且理由充分,但丹麦始终拒绝。如今,由于‘金穹’防御系统以及现代攻防武器系统,收购格陵兰的需求尤为迫切。”