
黑客在五月份加大了攻擊力度,在幾次備受矚目的攻擊中共竊取了2.57億美元。其中約1.62億美元的被盜資金已被攔截,并有可能返還給持有人。
慢霧 統(tǒng)計(jì),5 月份發(fā)生了 15 起重大黑客事件,總損失達(dá) 2.57 億美元。本月最嚴(yán)重的黑客攻擊事件是鯨魚座協(xié)議DEX 漏洞,因智能合約缺陷而損失 2.3 億美元。
此次黑客攻擊還導(dǎo)致快速投票決定凍結(jié) SUI 區(qū)塊鏈上超過 1.6 億美元的資金,并從黑客錢包中追回資金。SlowMist 報(bào)告統(tǒng)計(jì)的所有漏洞最終損失金額高于 PeckShield 的估計(jì)。2.44億美元過去一個(gè)月。
科克協(xié)議 丟失的 1200萬美元由于對(duì)用戶提供的數(shù)據(jù)驗(yàn)證存在缺陷,導(dǎo)致黑客能夠利用存在缺陷的定價(jià)。
第三大黑客事件是在最后一刻被添加的。臺(tái)灣BitoPro 交易所承認(rèn)流出的1150萬美元在多鏈黑客攻擊中,交易仍在進(jìn)行中。然而,BitoPro 并沒有立即宣布黑客攻擊事件,直到 ZachXBT 注意到可疑交易后才承認(rèn)損失。
朝鮮黑客加入攻擊零售和小錢包
兩起規(guī)模較小的黑客攻擊涉及 Demex 和 Zunami Protocol,前者因預(yù)言機(jī)操縱損失 95 萬美元,后者因尚不清楚的漏洞損失 50 萬美元。據(jù)SlowMist,95%的黑客攻擊案件中,智能合約缺陷是造成損失的主要原因。
過去一個(gè)月,共有六個(gè)社交媒體賬戶遭到入侵,導(dǎo)致用戶因 meme 代幣詐騙或社會(huì)工程學(xué)攻擊而蒙受損失。近期,被劫持的 X 賬戶數(shù)量有所減少,但仍然是接觸潛在目標(biāo)的途徑。
個(gè)人網(wǎng)絡(luò)釣魚詐騙在過去一個(gè)月也十分活躍。共有7,164名受害者被盜,金額高達(dá)960萬美元。據(jù)SlowMist稱,Lazarus Group目前正瞄準(zhǔn)擁有巨額資金的個(gè)人,通過惡意軟件從單個(gè)受害者手中盜取高達(dá)520萬美元。
此次攻擊的目標(biāo)是一個(gè)擁有知名加密錢包的商家。
SlowMist 向接受加密貨幣的商家發(fā)出警告,避免其主錢包暴露。另一個(gè)潛在的受害者群體是與鏈上商家相關(guān)的散戶買家。
Marinade Finance 導(dǎo)致 SOL 獎(jiǎng)勵(lì)損失
雖然 Marinade Finance 并非明確被黑客攻擊,但由于協(xié)議缺陷,它在 5 月份也造成了損失。該項(xiàng)目允許驗(yàn)證者僅使用少量 SOL 進(jìn)行競(jìng)標(biāo),但卻獲得了不成比例的獎(jiǎng)勵(lì)。
結(jié)果,驗(yàn)證者獲得的 SOL 比他們存入的要多,導(dǎo)致在 Marinade Finance 進(jìn)行質(zhì)押的 mSOL 持有者遭受損失。Marinade Finance 允許驗(yàn)證者對(duì)區(qū)塊生產(chǎn)出價(jià)過高,但隨后又放棄出價(jià),只存入灰塵。
盡管如此,Marinade Finance 仍然允許發(fā)放安全和區(qū)塊生產(chǎn)獎(jiǎng)勵(lì)。這意味著惡意驗(yàn)證者可以用最少的投資獲得可觀的被動(dòng)收入。
據(jù)粗略估計(jì),這些驗(yàn)證者拿走了多達(dá) 340 萬 SOL,這些 SOL 再次被質(zhì)押并獲得額外獎(jiǎng)勵(lì)。主要原因是 Marinade Finance 代碼實(shí)際上并沒有像承諾的那樣移除低價(jià)競(jìng)標(biāo)者。開發(fā)運(yùn)行了 126 個(gè) Solana 時(shí)期,即三個(gè)多月后,才注意到不公平收益的可能性。
您的加密貨幣新聞值得關(guān)注 -KEY 差異線帶你進(jìn)入 250 多個(gè)熱門網(wǎng)站






.png)





















