Cointime

扫码下载App
iOS & Android

黑客攻击

全部文章

Blast链9700万美元争夺战,某国黑客生疏了?

Blast是由Blur的创始人Pacman(Tieshun Roquerre、aka.铁顺)推出的Ethereum Layer2网络,在2月29日启动主网,目前约有19500 ETH和640000 stETH质押在Blast主网。 被攻击的项目Munchables是Blast举办的Bigbang竞赛胜出的优质项目。
Blast链9700万美元争夺战,某国黑客生疏了?

联合国安理会:朝鲜黑客对加密公司的网络攻击造成约30亿美元损失

联合国安理会公布了审查对朝鲜制裁执行情况的专家小组的最终报告。报告指出,朝鲜约50%的外汇收入来自网络攻击。 朝鲜因涉嫌参与对加密资产(虚拟货币)相关公司的网络攻击而正在接受调查,这些攻击造成了约30亿美元的损失。目前正在接受调查。 专家小组调查了 2023 年 7 月至 2012 年 1 月期间对朝鲜制裁的执行情况,并揭示了逃避制裁的作案手法。 报告不具有法律约束力,但安理会或会员国可根据报告对违规组织或个人实施新的制裁。

2月发生21起黑客攻击事件,总计盗取3.6亿美元

据派盾监测,黑客在 2024 年 2 月发动 21 起攻击,盗取约 3.6 亿美元,较 2024 年 1 月增长 97.6%。此外,被盗资金中约 1.8% 已被返还,总额约为 670 万美元。

2月Web3生态因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达4.22亿美元

据区块链安全审计公司Beosin KYT反洗钱分析平台监测显示,2024年2月,各类安全事件损失金额较1月大幅增加。2024年2月发生较典型安全事件超『19』起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达4.22亿美元,较1月上涨约102%。其中攻击事件约3.47亿美元,增长约110%;钓鱼诈骗事件约1608万美元,下降约52%;Rug Pull事件约5938万美元,增长约440%。 2月最大的攻击事件为加密游戏平台PlayDapp因私钥泄露遭到的攻击,损失达2.9亿美元,也是今年以来损失最高的安全事件。其余超过千万美元的事件还包括:中心化交易所FixedFloat遭受攻击,损失2610万美元;Axie Infinity联合创始人Jihoz.ron个人地址因私钥泄露损失约1000万美元。此外,香港交易所Bitforex疑似发生Rug Pull,热钱包异常流出5650万美元。

Seneca遭黑客攻击,用户请及时取消授权

据慢雾 SlowMist 监测,Seneca 因开放外部调用而遭到漏洞利用,用户请及时取消授权。

反资本黑客组织声称攻击了a16z官网 目前a16z官网无法访问

据反资本黑客组织@BTC_X__透露,a16z的官方网站已被其攻击。该组织称这是送给AVAV社区的礼物,并将坚持公平和反资本主义。目前A16Z官方网站显示访问超时。 据悉,美国前总统奥巴马的X账户已关注该反资本黑客组织。

黑客攻击Jihoz.ron的2个钱包盗走1046万美元资产,并兑换为3,249枚ETH存入Tornado Cash

据Lookonchain监测,黑客攻击了Jihoz.ron的2个钱包,盗走了1046万美元资产,其中包括:320万枚RON(953万美元)、282.32枚WETH(83.4万美元)、16万枚PIXEL(8.7万美元)、276万枚SLP(1万美元)、2,042枚USDC、164枚AXS(1,272美元)。所有资产均兑换为3,249枚ETH(960万美元)并存入Tornado Cash。

ZachXBT:近两日超22名用户因LastPass黑客攻击共计损失逾620万美元

链上侦探 ZachXBT 在电报群中表示,从 2 月 19 日至 20 日,新一批 22 多名 LastPass 黑客攻击受害者损失超过 620 万美元。EVM 链上的被盗资金很快被兑换并桥接至比特币。去年消息,据链上侦探 ZachXBT 监测,仅在 2023 年 10 月 25 日(周三)当天,LastPass 黑客攻击就导致超过 25 名受害者被盗约 440 万美元。

加密交易平台FixedFloat疑似遭黑客攻击,损失1700 ETH

据安全研究员 @officer_cia 监测,加密交易平台 FixedFloat 疑似遭攻击,损失 1700 ETH。

黑客在1月份盗取了5500万美元

加密货币投资者正面临新一波威胁,因为骗子们瞄准了像Dymension(DYM)、OpenSea等热门项目。根据Web3安全公司Scam Sniffer的最新报告,网络钓鱼攻击激增,仅1月份就导致超过5500万美元的损失。这些加密货币骗局通常与空投和项目活动有关,凸显了加密货币社区需要加强警惕的必要性。报告还指出,骗子们采用了复杂的策略来欺骗不知情的用户,创建了超过11,000个网络钓鱼网站,冒充知名项目如Dymension(DYM)、OpenSea、Manta Network等,利用ERC20 Permit和increaseAllowance签名的漏洞进行欺诈。