BlockThreat - 2025年第33周周报

本周要点包括:BtcTurk再次遭受热钱包攻击损失5170万美元;Coinbase因错误授权导致55万美元损失;Kraken因Monero遭受51%攻击暂停Monero存款。此外,还涉及朝鲜IT工作人员的网络犯罪活动、加密货币相关诈骗和恶意软件,以及针对Web3项目安全的研究和工具。

BtcTurk | Coinbase | Kraken | Odin.Fun | Monero | DPRK IT Workers

BtcTurk 本周再次遭遇严重事件,其热钱包遭到入侵,导致 5170 万美元的损失。此前,2024 年 6 月发生了 5400 万美元的黑客攻击,以及更早的 2018 年事件,其用户数据库在 RaidForums 上泄露。仅仅一年多时间,就发生了两起超过 5000 万美元的重大损失,这表明存在令人不安的模式,并突显出其钱包基础设施明显缺乏基本的安全控制。

说到不幸的黑客攻击,Coinbase 无意中授予了 0x 项目的无许可 Settler 合同 ERC-20 消费授权,该合同在其文档中被明确标记为禁区。MEV 机器人立即猛扑过来,在短短几小时内从他们的费用收集钱包中耗尽了大约 55 万美元的各种代币。这个消息令人担忧,因为 Coinbase 即将向数百万零售客户开放 DEX 交易

新闻

犯罪

钓鱼

诈骗

恶意软件

媒体

研究

工具

  • 原文链接: newsletter.blockthreat.i...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
BlockThreat
BlockThreat
区块链威胁情报是一份每周独立通讯,捕获加密货币领域的最新安全新闻,工具,事件,漏洞和威胁。