6月安全简报:一个链接导致巨额损失,视频教你如何防范
6 月全网累计造成损失约2.1 亿美元。官方社媒遭受诈骗与钓鱼事件共计 31 起,损失占比 9.91%,环比⬇️ 下降 75.69%,但安全意识不能松懈,一次点击可能带来不可逆的损失。
案例分析
6 月 10 日,以太坊上借贷协议 UwU Lend 被攻击,合计损失2270 万美元,攻击者利用合约存在预言机价格操纵的漏洞造成损失约 1900 万美元,并在 6 月 13 日再次利用项目方对合约治理操作失误再次攻击,获利 370 万美元。
视频链接
攻击流程:
1) Flashloan 获取 USD,从而操纵 SUSDE 降低其价格;
2) 地址 0xf19d66 向 pool_2409 存入 19979 WBTC、6.15 亿 DAI 和 3.01 亿 SUSDSE;
3) 地址 0x87ed92 向 pool_2409 存入 31.8 万 ETH(约等于 11.93 亿 SUSDSE);
4)地址 0x87ed92 借款 3.02 亿 SUSDSE 并转给地址 0xf19d66,然后地址 0xf19d66 使用这些 SUSDSE 存入 pool_2409。地址 0x87ed92 重复此操作四次;
5)地址 0xf19d66 借款 31.9 万 ETH 给地址 0x87ed92,然后地址 0x87ed92 重复步骤 3和步骤 4;
6) 地址 0x87ed92 从 UwULend 中提取 34.4 万 WETH;
7) 地址 0xf19d66 操纵 SUSDSE 价格并清算地址 0x87ed92 的借款;
8) 使用 uSUSDE 作为抵押品,地址 0x4cd6fe 从 UwU 借入 350 万 DAI 和 420 万 USDT。
最大安全事件-RugPull
6 月 8 日, zkSync 生态 emholicECO 发生 Rugpull, 造成的损失约 340 万美元。
最大安全事件-钓鱼诈骗
6 月 23 日,某巨鲸用户遭受钓鱼攻击,损失约1100 万美元。
最大安全事件-私钥泄漏
6 月 22 日,BtcTurk 中的一些热钱包遭遇攻击,怀疑与私钥泄露相关,造成资金损失 9000 万美元,其中 530 万美元的被盗资金被冻结追回。
OKLink小贴士
6 月遭受诈骗与钓鱼事件占比下降,但依旧不能掉以轻心。OKLink 提醒大家,不要向任何人透露你的私钥或助记词,对于承诺异常高回报的项目要保持怀疑态度,投资前,务必对项目和团队进行深入研究,不能忽视任何一次点击,诸如社群内消息,一个短信中的链接,一个冒充官方客服的私信链接,这当中都可能藏着不可逆的陷阱。
利用 OKLink 等工具查询币种与项目等多项信息,充分调研。以数据为基石,方能坐怀不乱,先为自己的链上安全筑起防线。
-
DMM加密货币交易所3.05亿美元比特币盗窃案背后的黑客移动了850 BTC:区块链安全公司
今年早些时候,从日本一家加密货币交易所掠夺价值3.05亿美元比特币的黑客正在转移他们的比特币。
-
EthCC的启发:以太坊以Rollup为中心的路线图真相
以 rollup 为中心的开发路线图意味着,随着时间的推移,以太坊协议的变更对最终用户的影响将越来越小。
-
Tether任命前PayPal高管Jesse Spiro担任政府事务主管
金色财经是集行业新闻、资讯、行情、数据等一站式区块链产业服务平台,我们追求及时、全面、专业、准确的资讯与数据,致力于为区块链创业者以及数字货币投资者提供最好的产品和服务。
-
Meme“淘金”热潮下 Meme发射平台的安全风险有哪些?
今年的Meme赛道一直是加密市场以及各大公链生态的重点板块。年初,Solana生态中涌现了许多涨幅惊人的Meme代币,这些代币的日交易量曾高达百亿美元。
-
BTC 生态进程:资产发行→扩容→生息/流动性释放
从Ordi带火了BTC生态至今,其实BTC快速压缩走了一遍ETH走过的路线-先火链上资产(ERC20)-再来扩容方案(Rollup)-再到Staking/Restaking。
-
如何将包装好的BTC转换为BTC?
了解如何轻松地将Wrapped BTC转换为BTC。遵循本指南,了解在以太坊系统上进行交换的简单明了的步骤。
-
DDO chain深度融合AI技术 引领区块链效率革命
DDO Chain通过将AI的强大能力和区块链的透明度及安全性结合起来,可以释放出巨大的潜力,推动技术创新和行业发展。
-
特朗普重申支持BTC 将选择马斯克领导政府改革
9月5日,美国前总统特朗普在纽约经济俱乐部发表演讲时重申了他对BTC和更广泛的Crypto资产行业的支持。