Cointime

扫码下载App
iOS & Android

安全周报|上周安全事件共造成约1.38亿美元损失

Cointime安全周报将多个安全机构发布的安全提醒消息和安全事件披露、安全事件主体项目发布的公告整理如下,供用户学习安全知识。本周内容整理如下:

安全事件

慢雾:上周安全事件共造成约1.38亿美元损失

慢雾在X平台发文表示,11月5日至11月11日安全事件造成总损失约为138,522,643美元,包括:Raft Protocol:因合约漏洞损失3,300,00美元; Poloniex Exchange:因黑客攻击损失130,000,000美元;CoinSpot:因攻击损失2,000,000美元;God Of Wealth(GOW39):因Rug Pull损失206,251美元;Mirage Finance:因攻击损失12,000美元;TrustPad:存在合约漏洞,损失暂未披露;MEV Robot:因合约漏洞损失2,152,392美元;TheStandard:因流动性漏洞损失264,000美元;虚假Ledger Live Web3:因诈骗损失588,000美元。

加密交易所CoinSpot热钱包遭攻击,黑客已获利240万美元

Cyvers Alerts 在X平台表示,澳大利亚加密货币交易所CoinSpot热钱包遭受攻击,攻击者从两个不同的CoinSpot热钱包中获利约240万美元。攻击者将部分盗取的ETH兑换成24 WBTC,再桥接兑换为BTC,831 ETH通过THORChain桥接兑换为BTC。

PeckShield:Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造

据PeckShield分析发现,抵押稳定币协议Raft的黑客攻击导致了约670万美元的无抵押稳定币R被铸造。分析表明,黑客利用一轮发行和捐赠的优势:(1)操纵抵押代币的rcbETH-c指数,借入/铸币670万美元R;(2)铸币额外的rcbETH-c,以便将捐赠完全赎回。

Beosin:Poloniex黑客已兑换超过3000万美元的ETH,以及超过2000万美元的TRX

Beosin Alert发布的数据显示,截至目前,Poloniex黑客已将窃取的代币在以太坊上兑换了超过3000万美元的ETH,在波场上兑换了超过2000万美元的TRX,并将资金转移到多个地址。

孙宇晨:正调查Poloniex黑客事件,将全额偿还受影响的资金

火币HTX全球顾问委员会成员、波场TRON创始人孙宇晨发文表示,目前正在调查Poloniex黑客事件。Poloniex保持健康的财务状况,并将全额偿还受影响的资金。此外,我们正在探索与其他交易所合作的机会,以促进这些资金的回收。

GROK遭攻击损失约为5.6万美元

Phalcon在X平台发文表示,GROK遭到攻击,损失约为 5.6万美元(26 枚ETH) 。 在GROK代币合约的_transfer函数中,如果合约余额大于_taxSwapThreshold,则可以触发swapTokensForEth函数。通过滥用这一点,攻击者可以通过反向交换收获更多GROK代币。最后,攻击者将这些#GROK代币转换回 ETH。

安全提醒

UniSat Wallet网站遭遇DDOS攻击,预计很快将恢复正常

比特币铭文钱包UniSat Wallet在X平台发文表示,网站遭遇DDOS攻击,预计很快将恢复正常。

Decryp:任何声称存在DCPT加密货币的帐户都是假的

区块链媒体Decryp在社交媒体X发文表示,没有DCPT代币铸币。任何声称存在DCPT加密货币的帐户,尤其是任何要求连接到您的钱包进行铸造或投票的链接,都是假的,是一种欺诈行为,是企图欺骗并盗取您的加密货币的行为。

Nansen:请勿点击有关AirDrop和公开测试的电子邮件

区块链分析平台Nansen在社交媒体X发文表示,用户收到了来自“[email protected]”的有关AirDrop和公开测试的电子邮件,该电子邮件指向一个模仿Nansen的假冒网站。

慢雾余弦:X账号名称为@joinapocalypse的项目是木马

11月7日消息,慢雾创始人余弦在X平台发文表示,@joinapocalypse(项目名:Apocalypse Cool)是木马,与此前披露木马项目类似。请用户谨防资产被盗。

公告消息

ZachXBT:某地址疑似被盗2700万USDT,USDT已被兑换成ETH桥接到比特币网络

链上ZachXBT发文表示,某地址疑似被盗 2,700万USDT。该地址的USDT很快被兑换成ETH,然后转移到许多服务(FixedFloat、ChangeNow等),并通过THORChain桥接到比特币网络。 据最新更新,受害者地址与币安部署者相连接。

CZ:若有任何Poloniex黑客资金流入Binance,随时准备向Poloniex提供帮助

11月10日,Binance创始人CZ在社交媒体发文表示,"Poloniex 遭黑客攻击。目前还不清楚具体细节。我们希望问题会尽快解决,如果资金流向Binance,我们随时愿意为Poloniex 提供帮助。"

派盾:与标记为Fake_Phishing186943关联地址将1000枚ETH转移至Tornado

11月10日,据派盾监测,与标记为Fake_Phishing186943关联地址将1000枚ETH转至Tornado。此前,该地址通过钓鱼攻击获得4,850枚rETH和9,575枚stETH。

派盾:Raft攻击者地址将140枚ETH转移至Tornado Cash

据派盾监测,此前销毁1570枚ETH的Raft攻击者地址,现将140枚ETH转移到Tornado Cash。

安全专家:某黑客声称已窃取破产比特币ATM运营商Coin Cloud大量客户信息

一个身份不明的黑客组织声称窃取了比特币ATM运营商Coin Cloud的7万张客户自拍照和30万名客户的敏感个人信息。Coin Cloud在今年2月申请破产之前,在美国和巴西运营着4000多台ATM机。根据网络安全专家vx-underground在X上发布的一篇文章,黑客组织还声称窃取了Coin Cloud后端系统的源代码。 

香港执法部门展开“钻锋”行动打击加密诈骗等,涉案金额达1.8亿港币

香港执法部门与11月5日至11日期间展开“钻锋”行动,打击网上投资骗案。行动中共拘捕223人,当中包括157男66女,涉嫌干犯“以欺骗手段取得财产”、“欺诈”及“洗黑钱”等罪,年龄在18至69岁之间,涉265宗案件金额达港币1.8亿元。行动中,成功冻结约300万港元犯罪得益,并检获大量手提电话、银行文件及提款卡等。

评论

所有评论

推荐阅读

  • 加州州长:特朗普政府正在推动大规模驱逐

    加州州长加文·纽森表示,特朗普政府的重点不是针对无证移民和罪犯,而是大规模驱逐。纽森周二表示,特朗普政府“不分青红皂白地针对辛勤工作的移民家庭,不管他们的出身或风险。”

  • 链上项目anome被曝出现安全事件

    6 月 10 日,据知名审计机构Certik 披露,在日常链上预警信息筛查中发现,6月 10 日凌晨,知名卡牌类游戏 Anome 遭遇攻击据与官方沟通回应:作为累计交互达到 13 万地址,日交易超十万笔全链平台,几乎日常遭遇各种此类事件均未被攻破。本次攻击在官方合约新旧交替期间,且攻击者主要攻击的是 1.0 版本中合约尚未升级的部分。本次事件不造成任何用户资产损失,仅损失部分流动性。

  • 欧洲央行管委维勒鲁瓦:欧洲央行已成功地使政策正常化

    欧洲央行管委维勒鲁瓦:欧洲央行已成功地使政策正常化,政策和通胀目前处于有利区间,处于有利区间并不意味着欧洲央行将保持不变,我们将根据数据流继续务实地推进利率问题,并在必要时保持灵活。

  • 英国利率期货定价2025年剩余时间内英国央行将降息46个基点

    英国利率期货定价2025年剩余时间内英国央行将降息46个基点,而劳动力市场数据公布前的预期为39个基点。

  • 通信平台Towns Protocol完成330万美元额外融资,Coinbase Ventures和echo领投

    6 月 10 日消息,据官方消息,通信平台 Towns Protocol 完成 330 万美元额外融资,此轮融资由 Coinbase Ventures 和 echo 领投,融资已于今年 4 月完成。 今年 4 月,Towns Protocol 宣布完成 1000 万美元 B 轮融资,本轮融资由 a16z crypto 领投,Coinbase Ventures、Benchmark 等参投。 Towns Protocol 基于 Base 网络构建,旨在推动 Web3 社交与协作工具的发展。Towns 希望通过去中心化和 Web3 创建一个数字城镇广场,成员可以在其中定义边界、制定规则并建立他们想要的世界,用户将成为数字城镇广场的主人。

  • 福布斯富豪榜:赵长鹏超张一鸣再成华人首富,资产达 657 亿美元

    据福布斯富豪榜最新数据币安创始人赵长鹏(CZ)再度成为华人首富,资产达 657 亿美元,不过,《福布斯》将赵长鹏的国籍列为加拿大,他目前位列第24位。

  • 摩根士丹利:预计到2026年底 人民币对美元的升值幅度将相对温和 可能达到7.05

    今日上午,MSCI中国指数上涨,较4月低点涨幅扩大至20%。从目前的情况来看,中国股市的多头趋势的确在增强。摩根士丹利表示,投资者尤其关注中国市场中的新技术和新商业模式,特别是新消费主题以及人工智能/科技相关主题。对于中国在全球技术竞争中能力的提升,例如在人工智能领域的突破以及电动车、电池、人形机器人等领域的进展,投资者也给予了更多认可,并开始重新思考在多极世界中同时投资中美市场的策略。汇率方面,摩根士丹利已将人民币兑美元的观点从贬值转为升值。这一转变反映了其对美元走弱的预期,预计到2026年底,美元指数可能跌至89。同时,欧元兑美元预计也将升值超过10%。不过,摩根士丹利预计到2026年底,人民币对美元的升值幅度将相对温和,可能达到7.05。

  • 美国现货比特币ETF昨日净流出3.8547亿美元

    据TraderT监测,美国现货比特币ETF昨日净流出3.8547亿美元。

  • 6月9日晚间重要动态一览

    12:00-21:00关键词:Turnkey、美国加州、Strategy、Tether 1.Tether在Tron网络铸造10亿枚USDT 2.加密钱包Turnkey完成3000万美元B轮融资 3.美国加州州长纽森:将对特朗普政府提起诉讼 4.Strategy上周耗资1.1亿美元购入1045枚比特币 5.中美经贸磋商机制首次会议在英国伦敦开始举行 6.Tether计划第四季度开源比特币矿机操作系统MOS 7.CoinShares:上周数字资产投资产品净流入2.86亿美元 8.The Blockchain Group联合TOBAM启动3亿欧元比特币增资计划

  • 中美经贸磋商机制首次会议在英国伦敦开始举行

    当地时间6月9日,中共中央政治局委员、国务院副总理何立峰与美方在英国伦敦开始举行中美经贸磋商机制首次会议。