BlockThreat 周报 - 2025 年第 44 周

本周多个安全事件导致超过 1120 万美元被盗,其中包括 Garden Finance 由于私钥泄露损失近 1100 万美元,以及 0xc0ffee MEV 机器人因 uniswapV3SwapCallback 方法暴露损失 21.8 万美元。

Garden Finance | Peapods | 402 Bridge | 0xc0ffee | MEV | Thodex | LastPass

本周,在 11 起事件中,超过 1120 万美元被盗。其中更值得关注的漏洞是 0xc0ffee MEV 机器人的攻击,由于暴露了 uniswapV3SwapCallback 方法,损失了 21.8 万美元。今年已经出现过几次这样的情况,所以一定要看看 Giovanni Di Siena 在研究部分关于 hook 安全的文章,了解如何锁定这些回调。

Garden Finance 在其一个求解器被攻破且私钥被盗后,损失了近 1100 万美元。具有讽刺意味的是,Garden Finance 之前曾被指控为 Lazarus 关联的多次黑客攻击(如 Bybit、SwissBorg 等)的洗钱场所。在一个经典的边境正义时刻,ZachXBT 拒绝提供任何支持,甚至劝阻攻击者归还任何非法获得的资金。

哦,请注意来自 LastPass 的网络钓鱼电子邮件!


让我们深入了解新闻!

新闻

犯罪

网络钓鱼

诈骗

  • 纸牌屋,作者:Rekt。一个关于两种陷入相互支持循环的稳定币的故事。会出什么问题?

恶意软件

媒体

比赛

研究

工具

  • 原文链接: newsletter.blockthreat.i...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
BlockThreat
BlockThreat
区块链威胁情报是一份每周独立通讯,捕获加密货币领域的最新安全新闻,工具,事件,漏洞和威胁。