Bitget App
交易“智”变
行情交易合约跟单策略理财Web3
8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防

8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防

ChaincatcherChaincatcher2024/09/03 10:25
作者:作者:欧科云链

8 月因钓鱼诈骗事件导致巨额损失,全网链上安全事件累计造成损失约 3.16 亿美元

作者:欧科云链

8 月全网链上安全事件累计造成损失约 3.16 亿美元环比上升 9.3%

仅钓鱼诈骗事件所造成损失占总损失的 93.37%损失超 2.96 亿美元。钓鱼推文暗藏陷阱,未经验证的链接不要点击。用户需学会利用 Web3 链上工具规避风险,建立一套自己的安全操作流程并严格遵守,确保资金安全。

点击视频查看 防诈 Tips

REKT 事件损失占比 5.97% 共计损失约 1,893 万美元。RugPull 事件损失占比 0.19% ,共计损失约 59 万美元

8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防 image 0

最大安全事件-钓鱼诈骗

8 19 日,发生一笔涉及 4,064 BTC 的可疑转账,约合 2.38 亿美元,随后该笔资金很快被转移到 ThorChaineXch 等多个账户内。

截至 8 27 日,已有 20.5 万美元被收回。

最大安全事件-私钥泄漏

8 月 7 日,Nexera 由于合约管理凭证被恶意软件获取,导致被盗取 4,720 万个 NXRA 代币,损失约 150 万美元

最大安全事件-REKT

8 月 6 日,游戏区块链 Ronin 由于桥实现合约升级后未正确初始化遭到攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

截至 8 月 7 日,白帽归还了 1,200 万美元的资产,并获得了项目方额外 50 万美元的漏洞赏金。

最大安全事件-RugPull

8 月 16 日,Solana 上的 SIGMA 发生 RugPull,部署者通过出售其代币获得了 2,381.6 SOL,损失约 33 万美元

案例分析

8 月 6 日,游戏区块链 Ronin 疑似遭攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

流程分析:

1) Ronin 团队错误升级 Axie Infinity: Ronin Bridge V2 合约,对其合约的实现由 MainchainGatewayV3(旧)升级为 MainchainGatewayV3(新),并调用 MainchainGatewayV3(新)的 initializeV4 方法初始化;

8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防 image 1

2)攻击者发现 MainchainGatewayV3(新)的 _totalOperatorWeight 未初始化,当前为 0,则可以绕过提取资金时的签名验证。攻击者传入任意的签名数据直接提取了 3,996.09375 ETH;

8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防 image 2

8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防 image 3

3)在第二笔攻击交易中,攻击者传入任意签名,直接提取了 1,998,046 USDC;

8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防 image 4

4)攻击者通过 Uniswap 将 1,998,046 USDC兑换成 796 WETH。

8 月安全月报|钓鱼诈骗狂卷 2.9 亿美元,揭秘链上安全攻与防 image 5

 OKLink 小贴士 

8 月因 钓鱼诈骗事件导致巨额损失 OKLink 提醒大家, 不要向任何人透露你的私钥或助记词。连接钱包前需三思而后行,授权前,使用  OKLink  代币授权管理工具 防患于未然, 合约风险尽在掌控, 多重保障。
关联标签
钓鱼诈骗 链上安全攻防 Web3
链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击 “举报” ,我们会及时处理。
0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

Solana Radar 黑客松结果公布,去中心化货币兑换平台 Reflect 获总冠军

这场竞赛汇集了来自 120 多个国家的创始人和开发者,致力于构建涵盖基础设施、游戏、去中心化物理基础设施网络(DePIN)、DAO、DeFi、支付和各类消费者应用等领域的产品。

Chaincatcher2024/11/21 07:56

Solana 黑客松 TOP 3,CAI | CharacterX 将发布无限制 AI 基础设施服务

在AI时代,基础设施就像是数字世界的道路和桥梁,我们正在建设的,是一条通向AI无限可能的高速公路。

Chaincatcher2024/11/21 07:26

对话神鱼:如何长期持有好资产?卖飞后如何再重仓?

好资产长期持有会有两个方面:一是赚到认知内的钱;另一个是,钱往往很有可能是非线性的,超越所有人一开始的认知。

Chaincatcher2024/11/19 09:34

Core Fusion 升级正式完成,重新定义比特币质押与比特币金融

Core Fusion 升级调整了其 BTCFi 质押模型,引入了双重质押机制,BTC 质押用户将能同时质押 CORE 代币以提升收益 – 为金融机构,家族办公室与加密金融投资者提供更高收益,而无需出售他们的比特币。

Chaincatcher2024/11/19 01:50