成都链安:7月区块链安全事件爆发式增长,导致损失超4.11亿美元

本文主要是介绍成都链安:7月区块链安全事件爆发式增长,导致损失超4.11亿美元,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

7月,各类安全事件数量及造成的损失较6月爆发式增长。7月发生较典型安全事件超36起,各类安全事件造成的损失总金额约4.11亿美元(虚拟货币案件涉案金额除外),较6月上涨约321%。Rug Pull导致损失约2065万美元,是6月Rug Pull损失金额的5倍多。另有MultiChain资金异常流出事件涉及金额2.1亿美元。

本月发生了多起千万美元以上的安全事件:跨链桥MultiChain异常流出2.1亿美元;旧版本Vyper因漏洞导致多个Curve池被攻击,损失达6170万美元;Alphapo热钱包被盗6000万美元;加密支付服务提供商 CoinsPaid被盗3730万美元;跨链协议Poly Network被攻击,损失1010万美元。此外,本月诈骗跑路事件也频发,涉及金额最大的为Base链上的BALD项目,部署者获利约928万美元。

#DeFi领域

典型安全事件16起,造成损失约3.3048亿美元

① 7月2日,Pulse chain上的Aave fork项目遭受治理攻击,损失约90万美元。

② 7月2日,跨链协议Poly Network疑似因私钥泄露遭受攻击,损失约1010万美元。

③ 7月7日开始,从跨链桥Multichain共计流出2.1亿美元。7月14日,根据官方的推特,流出的资金系团队CEO的家人转移,CEO Zhao Jun已被中国警方带走,Multichain团队因此被迫停止运营。

④ 7月8日,Civfund合约遭到攻击,损失约18万美元。

 7月10日,ArcadiaFi在Ethereum和Optimism两条链上遭到攻击,损失约45万美元。

⑥ 7月11日,Libertify在Polygon和Ethereum两条链上遭到重入攻击,损失约45万美元。

7月11日,Arbitrum 生态杠杆收益协议 Rodeo Finance遭到价格操纵攻击,损失约88万美元。

⑧ 7月12日,BNB Chain上的WGPT遭到闪电贷攻击,损失约8万美元。

⑨ 7月18日,BNB Chain上的BNO遭受闪电贷攻击,损失约50万美元。

 7月20日,BNB Chain上出现一系列airdrop() 漏洞攻击,涉及FFIST、AI-Doge、QX、Utopia等多个代币,共计损失约30万美元。

⑪ 7月21日,Conic Finance 遭受重入攻击,损失约320万美元。

⑫ 7月22日,爱沙尼亚加密支付服务提供商 CoinsPaid 称其遭遇攻击,价值3730万美元的加密货币被盗。

⑬ 7月25 日,BNB Chain上的Palmswap遭到攻击,损失约90万美元。

 7月25 日,Zksync上的借贷协议 Eralend 遭受闪电贷攻击,损失约340万美元。

 7月27日,BNB Chain上的Carson遭到攻击,损失约14万美元。

 7月30日,由于旧版本Vyper 0.2.15、0.2.16 和 0.3.0 版存在防重入锁失效漏洞,多个Curve池遭到黑客攻击。pETH/ETH、msETH/ETH、alETH/ETH、CRV/ETH 池共计损失6170万美元。

#加密钱包领域

典型安全事件1起,造成损失约6000万美元

① 加密货币支付服务商 Alphapo 热钱包被盗,损失达6000万美元。

#诈骗跑路

典型安全事件8起,造成损失约2065万美元

① 7月3日,加密项目 Encryption AI发生 Rug Pull,开发人员卷走了200万美元,并在社交媒体发布公告,声称自己“严重沉迷于赌博”。

② 7月18日,BSC上的GMETA 发生Rug Pull,部署者获利367万美元。

③ 7月19日,BSC上的IPO代币发生Rug Pull,部署者获利48万美元。

④ 7月20日,BSC上的Flashmall项目发生Rug Pull,部署者获利55万美元。

 7月22日,BSC上的 IEGT代币发生Rug Pull,部署者获利约114万美元。

 7月28日,BNB Chain上的 DefiLabs 已跑路,诈骗者获利140万美元。DeFiLabs 在Twitter上声称,该平台在“进行维护和更新”时“遇到了意外问题”。

 7月29日,zkSync Era 收益聚合器协议 Kannagi Finance 发生 Rug Pull,涉及金额约213万美元。

 7月31日,Base链上项目BALD发生Rug Pull,部署者获利约5000 ETH(约928万美元)。

#加密案件

典型安全事件11起

7月18日山西晋城市沁水县公安局成功破获一起利用USDT进行洗钱的诈骗案件。经调查发现,2021年10月以来,犯罪人员周某通过组建USDT场外交易群,低价收购USDT,在通过微信群、跑分平台高价出售变现,帮助利用信息网络犯罪人员在USDT和人民币之间进行支付结算,从中非法牟利。经查,该团伙帮助相关犯罪人员支付结算5480余万USDT,折合人民币约3.8亿余元。

② 贵州省遵义市公安局红花岗公安分局锋芒直指电信网络等新型违法犯罪。近日,省市区公安机关上下联动,成功摧毁一采用虚拟货币U币交易洗钱集团,抓获犯罪嫌疑人20人,扣押作案手机118部,作案电脑3台、银行卡32张,涉案金额高达3800余万元。

③ 7月9日,湖北省老河口市公安局发挥多警种合成作战优势,端掉一个专门诈骗外国人的犯罪团伙窝点,共计抓获涉案嫌疑人5名,扣押作案用电脑8台、手机15部,查处非法获利170余万元。

④ 全国“虚拟货币第一案”主犯邱某某等人已被依法送审。据悉,该案件在侦办时查明案件为跨境网络赌博案,涉案流水金额达4000亿元,涉案人员有5万多人,服务器架设在境外,资金洗钱方式用了最难查的虚拟货币,案件的主要骨干在境外。2021年至2022年当地警方陆续抓捕了涉案相关人员,2022年12月,3名隐匿在境外的主要嫌疑人被抓获,随后被遣返回国。2023年6月,主犯邱某某等人被沙洋县人民检察院依法移送至沙洋县人民法院,案件进入法院审理环节。至此,这起全国“虚拟货币第一案”终于在专案组的努力下画上句号。

英国两名加密货币投资诈骗犯被判处6年以上徒刑。该骗局围绕名为“Telecoin”的虚构加密货币展开。两人精心策划了欺诈性销售骗局。他们以一家名为Digi Ex的公司为幌子开展业务,通过推销电话瞄准潜在投资者,说服他们投入资金以换取根本不存在的数字资产。2015年至2017年间,Digi Ex账户存入509,599英镑,其中409,493英镑可被追溯为投资者支付的款项。 调查发现,Jay和Freckleton利用新兴加密货币市场的吸引力,采用欺骗手段引诱受害者并挪用其资金用于个人致富,同时并未提供任何合法的投资服务。

据相关爆料,国内某知名DAO组织多名核心成员在国内多地同时被抓,因其在DAO组织内部发行Token,进行成员激励等行为而被警方立案侦查,这可能是目前国内首个涉嫌刑事犯罪的DAO组织。

据相关报道,由12人组成的犯罪团伙在英国Cardiff Crown刑事法庭被判刑,罪名是销售超过40公斤的可卡因以及摇头丸、氯胺酮和其他A类毒品,并且该团队被指控依靠被监禁成员的家人和朋友通过Coinbase洗钱,涉案金额达460万英镑(520 万美元),英国法院已判处该犯罪团伙总计88年监禁。

7月11日消息,美国司法部公布了首个涉及对 DEX 运行的智能合约攻击的刑事案件。Shakeeb Ahmed 是一家国际科技公司的高级安全工程师,利用他的专业知识欺诈了交易所和其用户,盗取了大约 900 万美元的加密货币。

7月18日消息,纽约加密交易平台 EminiFX 创始人 Eddy Alexandr被判处九年监禁,因其在 EminiFX 交易平台上诈骗了超过 25,000名投资者,金额超过 2.48 亿美元。

⑩ 7月25日消息,美国商品期货交易委员会(CFTC)对田纳西州的夫妇 Michael 和 Amanda Griffis 提出指控,他们涉嫌通过名为“Blessings of God Thru Crypto”的数字资产商品池欺诈了超过 100 人,筹集了超过 600 万美元。

⑪ 7月25日消息,韩国检方起诉了 49 名涉嫌虚拟资产投机的人员,因其利用虚拟资产投机获得 3900 亿韩元(约 3.04 亿美元)不当利润。

这篇关于成都链安:7月区块链安全事件爆发式增长,导致损失超4.11亿美元的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/209002

相关文章

安卓链接正常显示,ios#符被转义%23导致链接访问404

原因分析: url中含有特殊字符 中文未编码 都有可能导致URL转换失败,所以需要对url编码处理  如下: guard let allowUrl = webUrl.addingPercentEncoding(withAllowedCharacters: .urlQueryAllowed) else {return} 后面发现当url中有#号时,会被误伤转义为%23,导致链接无法访问

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

【区块链 + 人才服务】区块链集成开发平台 | FISCO BCOS应用案例

随着区块链技术的快速发展,越来越多的企业开始将其应用于实际业务中。然而,区块链技术的专业性使得其集成开发成为一项挑战。针对此,广东中创智慧科技有限公司基于国产开源联盟链 FISCO BCOS 推出了区块链集成开发平台。该平台基于区块链技术,提供一套全面的区块链开发工具和开发环境,支持开发者快速开发和部署区块链应用。此外,该平台还可以提供一套全面的区块链开发教程和文档,帮助开发者快速上手区块链开发。

SigLIP——采用sigmoid损失的图文预训练方式

SigLIP——采用sigmoid损失的图文预训练方式 FesianXu 20240825 at Wechat Search Team 前言 CLIP中的infoNCE损失是一种对比性损失,在SigLIP这个工作中,作者提出采用非对比性的sigmoid损失,能够更高效地进行图文预训练,本文进行介绍。如有谬误请见谅并联系指出,本文遵守CC 4.0 BY-SA版权协议,转载请联系作者并注

STM32 ADC+DMA导致写FLASH失败

最近用STM32G070系列的ADC+DMA采样时,遇到了一些小坑记录一下; 一、ADC+DMA采样时进入死循环; 解决方法:ADC-dma死循环问题_stm32 adc dma死机-CSDN博客 将ADC的DMA中断调整为最高,且增大ADCHAL_ADC_Start_DMA(&hadc1, (uint32_t*)adc_buffer, ADC_Buffer_Size); 的ADC_Bu

DAY16:什么是慢查询,导致的原因,优化方法 | undo log、redo log、binlog的用处 | MySQL有哪些锁

目录 什么是慢查询,导致的原因,优化方法 undo log、redo log、binlog的用处  MySQL有哪些锁   什么是慢查询,导致的原因,优化方法 数据库查询的执行时间超过指定的超时时间时,就被称为慢查询。 导致的原因: 查询语句比较复杂:查询涉及多个表,包含复杂的连接和子查询,可能导致执行时间较长。查询数据量大:当查询的数据量庞大时,即使查询本身并不复杂,也可能导致

71-java 导致线程上下文切换的原因

Java中导致线程上下文切换的原因通常包括: 线程时间片用完:当前线程的时间片用完,操作系统将其暂停,并切换到另一个线程。 线程被优先级更高的线程抢占:操作系统根据线程优先级决定运行哪个线程。 线程进入等待状态:如线程执行了sleep(),wait(),join()等操作,使线程进入等待状态或阻塞状态,释放CPU。 线程占用CPU时间过长:如果线程执行了大量的I/O操作,而不是CPU计算

一次生产环境大量CLOSE_WAIT导致服务无法访问的定位过程

1.症状 生产环境的一个服务突然无法访问,服务的交互过程如下所示: 所有的请求都是通过网关进入,之后分发到后端服务。 现在的情况是用户服务无法访问商旅服务,网关有大量java.net.SocketTimeoutException: Read timed out报错日志,商旅服务也不断有日志打印,大多是回调和定时任务日志,所以故障点在网关和商旅服务,大概率是商旅服务无法访问导致网关超时。 后

Qt: 详细理解delete与deleteLater (避免访问悬空指针导致程序异常终止)

前言 珍爱生命,远离悬空指针。 正文 delete 立即删除:调用 delete 后,对象会立即被销毁,其内存会立即被释放。调用顺序:对象的析构函数会被立即调用,销毁该对象及其子对象。无事件处理:如果在对象销毁过程中还涉及到信号和槽、事件处理等,直接 delete 可能会导致问题,尤其是在对象正在处理事件时。适用场景:适用于在确定对象已经不再被使用的情况下,并且不涉及异步处理或事件循环中的

ssh版本升级导致连接失败

公司系统使用的是第三方ssh插件jsch-0.1.39.jar,之前采集正常的,但是厂家服务器ssh升级成2.0版本,然后程序就报错,异常如下: com.jcraft.jsch.JSchException: Algorithm negotiation failat com.jcraft.jsch.Session.receive_kexinit(Session.java:510)at com.