4 月安全月报:全网链上总损失环比 3 月下降 42.11%

OKLink 作为您的安全第一站,提供 40+ 头部区块链浏览器,为用户提供一站式查询入口。

安全意识是您在Web3 世界中最强大的护盾,也是您保护数字资产的第一道防线。

OKLink 作为您的安全第一站,提供 40+ 头部区块链浏览器,为用户提供一站式查询入口。

与此同时,地址监控、代币授权查询、地址健康度等工具,全方位助力用户以安全的姿态畅行Web3。

详见此链接

1、本月全网累计造成损失约 1.1 亿美元,环比 3 月下降 42.11%。

2、官方社媒遭受诈骗与钓鱼事件共计 32 起,其损失占比 7.67%。其主要集中在 X、Discord 及各类钓鱼网站等渠道。

3、REKT 和 RugPull 事件损失分别占比 43.90% 和 44.07%,其他安全事件损失事件占比 4.36%。

案例分析:

4 月 19 日 Hedgey Finance 在以太坊和 Arbitrum 上存在重大安全漏洞,损失约 4470 万美元。黑客利用了一个缺乏用户输入验证的漏洞,获得了易受攻击合约的授权,从而窃取了合约中的资产。该事件成为4月损失最大REKT安全事件。

攻击流程:

攻击交易:

https://www.oklink.com/cn/eth/tx/0xa17fdb804728f226fcd10e78eae5247abd984e0f03301312315b89cae25aa517

1) 从 Balancer 闪电贷 130 万USDC;

2) 通过 createLockedCampaign() 将 130 万 USDC 存入 ClaimCampaigns 合约;

3) 由于输入验证的缺失,ClaimCampaigns 合约错误地对恶意地址进行了 130 万 USDC 的授权;

4) 通过 cancelCampaign() 将存入的 130 万 USDC 取回。至此,攻击者获得了合约 130 万 USDC 的授权,攻击者可以在随后的攻击交易中将合约中的 130 万 USDC 盗走;

5) 偿还闪电贷;

https://www.oklink.com/cn/eth/tx/0x2606d459a50ca4920722a111745c2eeced1d8a01ff25ee762e22d5d4b1595739

6) 利用获得的授权从 ClaimCampaigns 合约中窃取 130 万 USDC。

问题代码

https://etherscan.deth.net/address/0xbc452fdc8f851d7c5b72e1fe74dfb63bb793d511

4月RugPull损失最大安全事件

4 月 21 日,加密博彩平台 ZKasino 发生 Rugpull,造成的损失约 3300 万美元。

OKLink安全贴士

本月的安全事件造成的损失相较上月有所减少,但仍有许多私钥泄漏导致资损的案例,请务必避免向任何人透露您的私钥或助记词,也不要以截图的方式存储它们。此外,下载软件时务必保持谨慎,以免设备受到木马的侵害,导致私钥或助记词泄漏。对那些声称能提供异常高回报的项目要保持怀疑态度,并在考虑投资前进行充分的项目和团队调研。

作者OKLink@OKLink
相关文章
2024.05.17 - 14 分钟前
香港虚拟资产现货 ETF 交易不尽如意,是“创新不足”还是“生不逢时”?
香港发行虚拟资产现货ETF的意义并不在于短期内能给市场带来重大变化,而在于它标志着香港金融机构将加速拥抱虚拟资产。
2024.05.17 - 50 分钟前
唱空 Meme? 带单大师 Ansem 与 50 万粉 KOL 对线激辩 Meme 的未来
DonAlt 认为 Meme热潮已经结束,板块即将迎来大暴跌。
2024.05.16 - 19 小时前
Bitget 研究院:加密市场全线反弹,Blast 6 月 26 日确定空投
过去 24 小时,市场出现了不少新的热门币种和话题,很可能它们就是下一个造富机会。
2024.05.16 - 19 小时前
广东省高院“ 这种差价,不能赚”,买卖 USDT 定非法经营罪?
买卖 USDT 不构成非法经营罪。
2024.05.16 - 19 小时前
Coinbase 月度展望:ETH 未来数月仍有潜力上涨
美国现货ETH ETF的存在只是时间问题,而非是否会实现的问题。
2024.05.16 - 20 小时前
ASIC 芯片开创者:下一波比特币挖矿机遇即将到来
对于那些愿意在能源和人工智能领域开辟道路的进取型矿业和 ASIC 公司来说,机遇无处不在。
2024.05.16 - 20 小时前
「棒打」VC,加密领域成为 KOL 的「致富宝典」
VC 不满,KOL 也慌。
2024.05.16 - 18 小时前
BNB Chain 信标链迁移指南
BNB Chain Fusion是将BNB信标链的功能迁移到BNB智能链(BSC)并替代BNB信标链的战略转变。
2024.05.16 - 18 小时前
日落分叉:BNB Chain 融合序曲
是时候更进一步,将信标链的功能迁移到 BSC,让信标链退休了。
2024.05.16 - 20 小时前
Tornado Cash 开发者被判刑,「Code is speech」已死?
从法律上讲,Alexey Pertsev 的案件对 DeFi 的未来,比针对 SBF 和 Do Kwon 的欺诈案件或赵长鹏反洗钱违规更重要。