本周加密领域发生多起安全事件,损失超过2800万美元,攻击手段包括任意外部调用漏洞和无限铸币漏洞。文章列举了HypuurFi、SwapNet和Aperture Finance等受害者,并深入探讨了漏洞原理和防范措施,例如,建议开发者将所有用户输入视为恶意并进行严格的约束检查。此外,文章还报道了其他加密犯罪案件、政策动态以及安全工具。
本周发生了十起安全事件,损失近3000万美元。TrueBit协议因整数溢出漏洞损失超过2600万美元,Kontigo交易所被攻击,时间点引人关注。此外,Tornado Cash的交易量因与Richard Heart相关的钱包涌入而创下历史新高。文章还提到了多个钓鱼诈骗事件,以及针对加密货币领域的恶意软件活动。
本文总结了近期区块链安全事件,包括Unleash Protocol遭受的重大黑客攻击,以及其他多个安全漏洞和诈骗事件。文章还涉及加密货币政策、网络钓鱼、恶意软件、AI在安全领域的应用、以及相关的研究和工具。
2025 年发生了多起加密货币安全事件,总计损失近 1300 万美元,其中 Trust Wallet 浏览器扩展被 Shai Hulud 蠕虫完全攻破,损失超过 850 万美元。Flow 区块链因无限铸币漏洞损失 390 万美元。文章还讨论了 Polymarket 被攻击事件,并对各种 Web3 安全事件、工具和研究进行了概述,最后作者呼吁业界共同努力,为用户创建一个安全可信的环境。
本周发生了多起加密货币安全事件,总计损失约 370 万美元,其中一起地址中毒攻击导致用户损失 5000 万美元。针对旧合约的攻击依然存在,Yearn 和 Rari Capital 再次遭受攻击。此外,报告还提到针对个人钱包的攻击有所增加,并讨论了AI在网络安全中的角色,以及恶意软件和网络钓鱼的案例。
本周多个项目损失近350万美元,出现了三重新兴威胁。ThirdWeb的一个合约漏洞导致用户资金被盗;Ribbon Finance因价格预言机被攻击损失270万美元。此外,React漏洞持续发酵,多个加密网站受感染。文章还涉及加密侦探、USDC隐私版本、Silk Road BTC转移、Do Kwon判刑等多个新闻事件。
本周Upbit遭受攻击损失3680万美元;Shai Hulud发起大规模供应链攻击,影响超过25000个存储库和数百个npm包;Mixpanel数据泄露影响多个加密平台,包括CoinTracker和CoinDCX,需警惕新一轮网络钓鱼;中国央行重申禁止加密货币,并关注稳定币风险。
本周发生了四起安全事件,损失近 1100 万美元,其中 Yearn Finance 因整数下溢漏洞损失 900 万美元。React 存在安全漏洞,导致数千台主机被入侵并运行加密货币矿工。此外,攻击者利用 USDP 初始化劫持漏洞,造成 100 万美元的损失。
DeFi 生态系统遭受多起攻击,总损失近 400 万美元,GANA 因私钥泄露损失超过 300 万美元,Aerodrome/Velodrome 遭受 DNS 劫持攻击,损失约 70 万美元。文章还讨论了第三方基础设施风险,Cloudflare 宕机暴露了互联网的脆弱性。此外,文章还介绍了 DeFi 安全峰会的内容,并提出了竞争性事件响应的概念,以及提供了一些安全工具和研究。
本周加密货币领域相对平静,主要关注了三个漏洞,导致损失65.7万美元。内容涵盖了卡尔达诺巨鲸交易失误、X登录故障、区块链冻结能力调查、AI驱动的网络间谍活动。此外,还涉及比特币盗窃案、美国制裁朝鲜加密货币洗钱网络、以及针对加密货币开发者的网络钓鱼活动,并分析了恶意NPM包和虚假Chrome扩展程序的威胁。