Quantstamp报告称1月份在DeFi攻击中损失了38.9M美元
Quantstamp表示,不良行为者使用了各种攻击方法,如智能合约黑客攻击、密钥泄露和诈骗。去中心化金融 (DeFi) 安全初创公司 Quantstamp 确定了 1 月份遭受漏洞利用和黑客攻击损失最大的五大智能合约协议。
在社交媒体平台 X 上的一篇文章中,Quantstamp 强调,不良行为者使用各种攻击方法(如智能合约黑客攻击、密钥泄露和诈骗)的行为导致 1 月份的总损失为 3890 万美元。
Radiant Capital 在 1 月初的闪电贷攻击中面临 450 万美元的损失。区块链安全公司 PeckShield 将该问题确定为由当前 Compound/Aave 代码库中的“已知舍入问题”引起的。DeFi 贷方停止了其在 Arbitrum 上的 USD Coin池以解决这个问题。Radiant澄清说,用户资金是安全的,在调查后恢复了运营。
1月4日,也就是Radiant攻击发生数小时后,Gamma Strategies还面临闪电贷攻击,导致代码错误,使攻击者能够从Gamma面向公众的金库中窃取610万美元。为了解决这个问题,Gamma 暂时停止了存款,修复了漏洞。
Wise Lending 在 1 月 12 日的闪电贷攻击中损失了至少 460,000 美元。该漏洞涉及操纵 Wise Lending 使用的价格预言机,并标志着六个月内对该协议的第二次攻击。Web3 借贷应用程序耗尽了 170 个以太币 (在 1 月 12 日的闪电贷攻击中。该漏洞涉及操纵 Wise Lending 使用的价格预言机,并标志着六个月内对该协议的第二次攻击。Web3 借贷应用程序耗尽了 170 个以太币)。
1 月 16 日,多链协议 Socket 因用户验证输入漏洞而遭遇安全漏洞。这使得黑客窃取了近 2,000 个 ETH,价值超过 400 万美元。然而,Socket 追回了 1,032 ETH(约 230 万美元)并偿还了所有受影响的用户,作为其恢复用户资金计划的一部分。
Goledo Finance 经历了类似于 Gamma 漏洞的安全漏洞,涉及闪电贷攻击,导致 170 万美元被盗。1月28日,与肇事者的谈判仍在进行中,戈莱多宣布了返还资金的奖励。
借贷协议宣布,黑客在中心化交易所的账户被冻结。戈莱多正在评估损失的程度,以正式制定恢复战略,当地执法部门已了解情况。Goledo 团队已经制定了用户资产追回的补偿流程。该团队提供了一个 Google 表单供用户提交他们的索赔。
(责任编辑:风向标)
-
Sei Labs 提议在最近推出的治理框架中采用纯 EVM 架构
这一年,在纳斯达克新上市的网络公司在当年创下7020亿美元市场资本总值的历史纪录。...[详细]
-
摘要:号称500万元买秘方,在雕爷牛腩和大咖同吃一口咖喱,都曾为餐厅吸引眼球。...[详细]
-
但VR市场规模短期内难以突破,2年后或不会迎来行业爆发 说起来,VR这条路其实也不好走,因为VR距离成熟的商业环境至少还有3-5年。...[详细]
-
QD 旗下两支基金完成 9.25 亿美元募资,拟继续投资加密货币等领域
一般来说,第一期资金都很容易筹到,大家都怀揣梦想和情怀,热血沸腾的想干一番事业. 但是当第一阶段钱花完之后,再投资就会心里打鼓,毕竟第一笔钱不算多,玩票就玩票了,如果亏了钱继续往里扔,再投资的人会心...[详细]
-
直到2000年李斌才突然发现,汽车是个好东西,而且随着科技的发展,未来汽车一定会越来越多,那与汽车相关的产业链也一定会越来越完善,为什么不先搞一搞汽车呢,随后他一调查,发现汽车领域果然是一片蓝汪汪...[详细]
-
第一,私家车共享无法在服务上做到标准化,无法保证接单率和及时反馈订单;第二,P2P模式获取车源的成本太高,但使用效率却差强人意。...[详细]
-
我们看到,越来越多有才华、有理想的年轻人开始涌入内容文化的创业大军,和当年淘金潮一样;而与之相伴的,是内容娱乐行业所引领的人民群众的“文艺复兴”。...[详细]
-
库币交易所最新公告:现已为KAVA开通了KAVA VM Co-Chain存款服务
朋友感叹说:这样的创业可谓“神仙难救”。...[详细]
-
所以你要做的是在保证拥有甘蔗货权的前提下,参考甘蔗在榨糖中的成本占比给他贷款,如此一来,你既给他贷了款,但实际上也是替他收了甘蔗,这样就是参与了糖厂和它上游这两个环。...[详细]
-
纽交所主席海瑟尔斯也注意到这个可能成为其客户的企业,在2011年访问了乐淘。...[详细]