Cointime

Download App
iOS & Android

Cập nhật hàng tháng | Tổng thiệt hại từ các sự cố bảo mật Web3 là khoảng 90,81 triệu USD

Validated Project

Tổng quan

Theo thống kê từ Slowmist Blockchain Hacked Archive (https://hacked.slowmist.io), vào tháng 4 năm 2024, có tổng cộng 37 sự cố bảo mật đã xảy ra, với tổng thiệt hại khoảng 90,81 triệu USD, do lỗ hổng hợp đồng và bên thứ ba. lỗ hổng của bên, bỏ chạy và tài khoản bị đánh cắp, v.v.

sự kiện chính

Đòn bẩy mở

Vào ngày 1 tháng 4 năm 2024, giao thức DeFi OpenLeverage đã bị tấn công, dẫn đến thiệt hại khoảng 260.000 USD. OpenLeverage cho biết bảo hiểm trong giao thức, quỹ mua lại OLE và dự trữ giao thức sẽ được sử dụng để bù đắp mọi tổn thất về giao thức.

https://twitter.com/OpenLeverage/status/1774734793990971462

cố địnhFloat

Vào ngày 2 tháng 4 năm 2024, sàn giao dịch phi tập trung FixFloat đã bị tấn công, dẫn đến thiệt hại khoảng 3 triệu USD. Kẻ tấn công đã khai thác lỗ hổng trong dịch vụ của bên thứ ba FixFloat để phát động cuộc tấn công, tuyên bố rằng công ty và tiền của người dùng không bị ảnh hưởng bởi cuộc tấn công.

https://twitter.com/FixedFloat/status/1775172224216875223

Bao Cao SuSOL

Vào ngày 4 tháng 4 năm 2024, CondomSOL trên Solana đã bỏ trốn và chiếc ví liên quan đến CondomSOL đã quyên góp được 4965 SOL, tương đương khoảng 920.000 USD. Hiện tại, tài khoản Twitter chính thức của nó không thể mở được.

Giao thức Zest

Vào ngày 12 tháng 4 năm 2024, Zest Protocol, giao thức cho vay Bitcoin gốc, đã tweet rằng giao thức đã bị tấn công và kẻ tấn công đã tăng giá trị tài sản thế chấp để cho vay một số tiền vượt quá giá trị vị thế của mình. Kẻ tấn công đã xóa 324.000 STX (khoảng 1 triệu USD) khỏi giao thức. Zest Protocol tuyên bố rằng phần tổn thất này sẽ được kho bạc giao thức bồi thường và người dùng sẽ được bồi thường đầy đủ.

https://twitter.com/ZestProtocol/status/1778533650520490342

Căn cứ lớn

Vào ngày 15 tháng 4 năm 2024, Grand Base, một nền tảng tài sản vật chất được xây dựng trên chuỗi khối lớp thứ hai Base, đã tweet rằng ví của người triển khai đã bị xâm phạm, cho phép kẻ tấn công làm trống nhóm thanh khoản của dự án. Kẻ tấn công đã loại bỏ tổng cộng 615 ETH ( khoảng 2 triệu USD) đã bị đánh cắp. Vào ngày 20 tháng 4, Grand Base cho biết trong quá trình khởi động lại token, nhóm đã khôi phục veNFT từ địa chỉ bị tấn công và chuyển nó sang ví đa chữ ký. Các vị thế veNFT này trị giá 225.000 USD và sẽ được sử dụng để cung cấp thanh khoản khi thời điểm đến.

https://twitter.com/grandbase_fi/status/1781388320548753711

Tài chính phòng hộ

Vào ngày 19 tháng 4 năm 2024, Hedgey Finance bị tấn công do lỗ hổng hợp đồng, dẫn đến tổng thiệt hại khoảng 44,7 triệu USD. Hầu hết các khoản lỗ xảy ra trên mạng Arbitrum.

https://twitter.com/hedgeyfinance/status/1781257581488418862

ZKasino

ZKasino

Gần đây, một số người dùng đã báo cáo trên Twitter rằng nền tảng cá cược phi tập trung ZKasino đã xóa dòng chữ "Ethereum sẽ được trả lại và có thể được nối lại" trong giao diện quỹ Bridge và người dùng không thể rút tiền. ZKasino bị nghi ngờ bỏ trốn, gây thiệt hại khoảng 33 triệu USD.

https://web.archive.org/web/20240404163458/https://bridge.zkasino.io/

Tài chính Pike

Vào ngày 26 tháng 4 năm 2024, nhóm USDC của giao thức cho vay xuyên chuỗi Pike Finance trên Pike Beta đã bị tấn công, dẫn đến thiệt hại khoảng 300.000 USD. Nguyên nhân sâu xa của vụ việc này là do kẻ tấn công đã giả mạo tin nhắn CCTP, gây mất USDC trên chuỗi Ethereum, Arbitrum và Optimism.

https://twitter.com/PikeFinance/status/1783989069212799321

Tóm tắt

Trong số 37 sự cố an ninh trong tháng này có 15 vụ do phía dự án bỏ chạy, chiếm 40,54% tổng số vụ việc. Thiệt hại do 15 sự cố trên đường khởi động này gây ra lên tới khoảng 37,57 triệu USD, chiếm 41,4% tổng số tiền bị đánh cắp trong tháng này. Nhóm bảo mật SlowMist khuyến nghị người dùng nên tìm hiểu đầy đủ về lý lịch và nhóm của dự án trước khi tham gia dự án. và lựa chọn dự án đầu tư một cách cẩn thận;

Mười sự cố khai thác lỗ hổng theo hợp đồng trong tháng này đã dẫn đến thiệt hại khoảng 46,93 triệu USD, chiếm 51,7% tổng số tiền bị đánh cắp trong tháng này. Nhóm bảo mật SlowMist khuyến nghị các bên dự án luôn cảnh giác và tiến hành kiểm tra bảo mật thường xuyên để theo dõi và giải quyết bảo mật mới. các mối đe dọa và lỗ hổng để bảo vệ an ninh dự án và tài sản ở mức độ lớn nhất;

Cuối cùng, những sự cố được đề cập trong bài viết này là những sự cố bảo mật chính trong tháng này và các sự cố trộm cắp người dùng cá nhân không được đưa vào số liệu thống kê. Bạn có thể xem thêm các sự cố bảo mật blockchain trong Kho lưu trữ bị hack của Slowmist Blockchain (https://hacked.slowmist.io/).

Các bình luận

Tất cả bình luận

Recommended for you

  • Khối lượng giao dịch của 6 quỹ ETF tài sản ảo Hồng Kông hôm nay là 26,1102 triệu đô la Hồng Kông

    Dữ liệu thị trường chứng khoán Hồng Kông cho thấy tính đến khi kết thúc giao dịch, khối lượng giao dịch của sáu quỹ ETF tài sản ảo Hồng Kông hôm nay là 26,1102 triệu đô la Hồng Kông, bao gồm:

  • Bản tin trưa ngày 20 tháng 5

    1. BTC giảm xuống dưới 66.500 USD

  • Bản tin sáng 20/5

    1. BTC: 66.398 USD, ETH: 3.078 USD, báo cáo thị trường hàng ngày BNB

  • Bitcoin ETF giao ngay của Hoa Kỳ đã chứng kiến ​​dòng vốn ròng 948,3 triệu USD trong tuần này

    Dòng tiền ròng Bitcoin ETF giao ngay của Hoa Kỳ trong tuần này đạt 948,3 triệu USD. Trong số đó:
    Dòng tiền ròng 66 triệu USD vào Thứ Hai, ngày 13 tháng 5;
    Dòng tiền ròng 100,5 triệu USD vào Thứ Ba, ngày 14 tháng 5;
    Dòng tiền ròng 303 triệu USD vào Thứ Tư, ngày 15 tháng 5;
    Ngày 16 tháng 5 Dòng vốn vào ròng vào thứ Năm là 257,3 triệu USD;
    Vào thứ Sáu, ngày 17 tháng 5, dòng vốn vào ròng là 221,5 triệu USD.

  • Đã có hơn 90 khoản tài trợ liên quan đến sinh thái Bitcoin trong năm nay

    Tính đến thời điểm hiện tại của năm 2024, đã có hơn 90 giao dịch tài chính liên quan đến hệ sinh thái Bitcoin, lập số lượng giao dịch tài chính trong một năm cao nhất trong lịch sử Bitcoin. Kyle Samani, đối tác quản lý của Multicoin Capital, đã chỉ ra rằng với việc nâng cấp Bitcoin Taproot và sự xuất hiện của giao thức Ordinals, hệ sinh thái Bitcoin đang trải qua “thời kỳ phục hưng của nhà phát triển”. Đối với một số nhà phát triển, việc xây dựng các công cụ tài chính trên Bitcoin hấp dẫn hơn vì đây là blockchain lâu đời nhất và an toàn nhất.

  • Tổng giá trị thị trường của stablecoin vượt quá 160 tỷ đô la Mỹ

    Theo dữ liệu của DefiLlama, tổng giá trị thị trường của stablecoin hiện là 161,144 tỷ USD, với mức tăng hàng tuần là 0,69%. Ngoài ra, giá trị thị trường của USDT là 111,128 tỷ USD, chiếm 68,96% thị phần.

  • Hồng Kông trở thành khu vực đầu tiên bên ngoài Trung Quốc đại lục nơi tất cả cư dân địa phương có thể mở ví điện tử CNY

    Cơ quan tiền tệ Hồng Kông đã thông báo vào ngày 17 tháng 5 năm 2024 rằng chương trình thí điểm Nhân dân tệ kỹ thuật số (e-CNY) tại Hồng Kông kể từ bây giờ sẽ được mở rộng cho tất cả công dân Hồng Kông. Người dùng có thể đăng ký và kích hoạt bằng điện thoại di động Hồng Kông. số điện thoại. Nó không chỉ có thể được sử dụng ở Hồng Kông mà còn có thể được sử dụng bên ngoài Hồng Kông. Thực hiện thanh toán xuyên biên giới với các thương gia có tên thật ở Trung Quốc đại lục hỗ trợ e-CNY. Nhân dân tệ kỹ thuật số hiện đang được thí điểm tại 26 khu vực tại 17 tỉnh, thành phố ở Đại lục. Hồng Kông đã trở thành khu vực đầu tiên bên ngoài Trung Quốc đại lục nơi tất cả người dân địa phương có thể mở ví điện tử CNY.

  • Tổng tài sản của 14 quỹ ETF hàng đầu vượt quá 3 nghìn tỷ USD và hiệu suất của chúng cho đến nay trong năm nay còn kém hơn so với các quỹ ETF giao ngay Bitcoin.

    Theo giám sát của HODL15Capital, tổng tài sản của 14 quỹ ETF hàng đầu vượt quá 3 nghìn tỷ USD, nhưng hiệu suất hàng năm của chúng đều tệ hơn so với các quỹ ETF giao ngay Bitcoin (BlackRock IBIT, Fidelity FBTC, ARK 21Shares' ARKB, Bitwise BITB ).

  • Khối lượng giao dịch hàng tuần của DEX trên chuỗi Ethereum vượt 9,8 tỷ USD, đứng đầu với mức tăng 6,26% trong ngày thứ 7

    Dữ liệu DeFiLlama cho thấy khối lượng giao dịch của DEX trên chuỗi Ethereum trong bảy ngày qua là 9,872 tỷ USD, đứng đầu, với mức tăng 6,26% trong bảy ngày qua.
    Khối lượng giao dịch của DEX trên chuỗi Solana trong bảy ngày qua là 7,548 tỷ USD, với mức tăng 4,91% trong bảy ngày qua.
    Khối lượng giao dịch của DEX trên chuỗi BSC trong bảy ngày qua là 4,47 tỷ USD, với mức tăng 3,34% trong bảy ngày qua.
    Khối lượng giao dịch của DEX trên chuỗi Arbitrum trong bảy ngày qua là 2,723 tỷ USD, với mức giảm 3,81% trong 7 ngày qua.
    Khối lượng giao dịch của DEX trên chuỗi Base trong bảy ngày qua là 2,474 tỷ USD, với mức tăng 18,04% trong bảy ngày qua.

  • Hồng Kông ra mắt đợt phát hành mã thông báo bảo mật xanh đầu tiên trên thế giới cho mạng sạc xe năng lượng mới

    Hồng Kông đã triển khai đợt phát hành mã thông báo bảo mật xanh đầu tiên trên thế giới cho mạng sạc xe năng lượng mới. Đợt phát hành G-STO này được đồng tổ chức bởi nhà cung cấp giải pháp phương tiện năng lượng mới tại địa phương XECO và Gaopu Technology Finance (Hồng Kông), một tổ chức được cấp phép. của Ủy ban Điều tiết Chứng khoán Hồng Kông, có thông tin cho rằng việc phát hành mã thông báo bảo mật xanh sẽ được triển khai trên chuỗi khối Ethereum. Hiện chỉ dành cho các nhà đầu tư chuyên nghiệp. Mỗi người tham gia có thể hiểu ngay cách sử dụng sản phẩm hoặc dịch vụ. các dự án sạc xe năng lượng mới và ước tính lợi nhuận dựa trên hiệu quả kinh doanh, bằng cách tận dụng công nghệ chuỗi khối Ethereum, G-STO hạ thấp ngưỡng tài chính của thị trường vốn cổ phần tư nhân và kết hợp tuân thủ KYC/AML (Biết khách hàng/Chống rửa tiền), hoạt động kinh doanh. quản trị, đánh giá rủi ro và các biện pháp truyền thống như kiểm toán tài chính hàng năm.