【报告:DeFi领域中约50%的黑客攻击与跨链桥相关】

【报告:DeFi领域中约50%的黑客攻击与跨链桥相关】根据TokenTerminal的一份报告,DeFi领域中大约50%的攻击发生在跨链桥上。在过去两年的时间里,黑客利用跨链桥上的漏洞盗取超25亿美元。与其他安全漏洞相比,这个数额是巨大的,比如在此期间的DeFi借贷黑客攻击(7.18亿美元)和去中心化交易所的漏洞(3.62亿美元)。Immunefi首席执行官和安全专家MitchellAmador解释说,DeFi领域的一些开发者缺乏必要的知识来保护这种复杂的机制。Amador称:“许多开发者通过简单地复制和粘贴其他项目的代码来启动项目。当其中一个项目有漏洞时,其他项目通常也有这个漏洞。开源智能合约,由于所有人都可以看到和访问,很容易吸引黑客研究它们,发现它们的漏洞,并利用它们。”

相关推荐

封面图片

报告:上半年Web3领域攻击事件造成的损失超19亿美元,约71%发生在DeFi领域

报告:上半年Web3领域攻击事件造成的损失超19亿美元,约71%发生在DeFi领域据成都链安发布的《2022年上半年Web3安全态势深度研报》,2022年上半年,Web3领域共监测到主要安全事件约79起,因各类攻击造成的损失达到了19亿1287万美元。整体情况为:1.上半年发生7起跨链桥攻击事件,共损失11亿3599万美元;2.53%的攻击方式为合约漏洞利用;3.约26.6%的攻击方式为闪电贷;4.上半年共发生5起损失过亿的安全事件;5.整个DeFi市场TVL从1月初的2760亿美元跌到了6月末的800亿美元,下跌71%;6.黑客通过TornadoCash共洗钱11亿4070万美元;7.约71%的攻击发生在DeFi领域。

封面图片

【PeckShield:跨链桥Allbridge黑客攻击导致约57万美元损失】

【PeckShield:跨链桥Allbridge黑客攻击导致约57万美元损失】2023年04月02日10点49分老不正经报道,PeckShield监测显示,跨链桥Allbridge黑客攻击导致损失约57万美元(其中包括282,889BUSD和290,868USDT)。根本原因似乎是资金池的Swap价格被篡改。攻击者扮演流动性提供者和交易者的双重角色,操纵价格,然后耗尽池中的资金。

封面图片

【跨链协议 Synapse 推出的跨链桥疑似被攻击损失 800 万美元,桥接服务已暂停】

【跨链协议Synapse推出的跨链桥疑似被攻击损失800万美元,桥接服务已暂停】11月7日消息,推特用户Mempooler发推称,跨链协议SynapseProtocol推出的资产桥疑似存在漏洞,攻击者设法操纵nUSD价格并从中获利约800万美元,目前攻击者的资金仍在桥上。Synapse核心成员Aurelius在Discord表示,出于谨慎考虑,目前正在评估Avalanche池的不平衡,桥接服务已经暂停。

封面图片

【报告:与2021年相比,2022年加密领域因黑客攻击损失减少61%】

【报告:与2021年相比,2022年加密领域因黑客攻击损失减少61%】根据SlowMist的一份报告,2022年加密领域因303起与区块链相关的安全事件损失了37.8亿美元,比2021年记录的98亿美元减少了61%。尽管自2020年以来黑客事件的数量一直在稳步增长,但这些攻击造成的总损失在2022年最少。2020年发生了123起黑客事件,损失43.1亿美元,比2022年的37.8亿美元增长了13.9%。数字显示,这些黑客事件大多发生在DeFi、跨链桥和NFT生态系统中。全年,225起黑客事件袭击了DeFi、跨链桥和NFT生态,这占所有黑客攻击的84%以上。加密钱包以11起黑客攻击排名第二,而交易所以10起黑客攻击事件排名第三

封面图片

Orbit Chain 已暂停跨链桥合约,并开始与攻击者进行链上协商

OrbitChain已暂停跨链桥合约,并开始与攻击者进行链上协商据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Orbit_Chain项目遭受攻击损失至少约为8000万美元,经BeosinTrace分析,黑客地址(0x27e2cc59a64d705a6c3d3d306186c2a55dcd5710)早在1天以前就发起了小规模的攻击,并且将盗取的ETH作为了本次攻击的其余5个地址的转账手续费来源。现项目方已经暂停跨链桥合约并与黑客进行沟通。OrbitChain跨链桥被黑客攻击,价值8150万美元的加密货币异常外流。

封面图片

【派盾:Meter.io跨链桥遭遇黑客攻击,损失约430万美元】

【派盾:Meter.io跨链桥遭遇黑客攻击,损失约430万美元】2月6日消息,安全机构PeckShield派盾发推文称,Meter.io跨链桥遭遇黑客攻击,损失约430万美元(包括1391.24945169ETH和2.74068396BTC)。黑客对原始(未受影响)跨链桥的扩展引入了虚假存款。Meter.io官方表示,MeterPassport具有自动打包和解包GasToken(如ETH和BNB)的功能,以方便用户使用。然而,合约并没有阻止封装的ERC20Token与原生GasToken的直接交互,也没有正确转移和验证从调用者地址转移的WETH的正确数量。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人