据 Slowmist 数据,2024 年 11 月共发生 21 起被黑事件,导致损失约 7,686 万美元。本月的安全事件集中在合约漏洞、账号被黑和其他多种方式的攻击上。本月的安全事件数量和损失规模相比上月显著下降,这在一定程度上反映了行业在安全防护措施与提高安全意识方面的持续改进。值得注意的是,合约漏洞仍然是导致攻击和损失的主要原因。本月发生的 7 起合约漏洞利用事件共造成的损失超 3,000 万美元,占总损失的 39%。另外,加密项目的官方 X 账号与官方网站仍然是被黑的主要目标。【1】
据 Scam Sniffer 数据,从本月公链安全事件的分布情况来看,损失主要集中在几个较为成熟和流行的公链上,特别是 Ethereum 和 Polygon,分别发生了超 691 万美元 和 105 万美元 损失的安全事件。这表明,尽管公链本身的底层安全性较高,应用层和智能合约的漏洞依然对用户资金安全构成重大风险。【2】
本月多个区块链项目遭遇安全事件,导致较大规模的资金损失。本月资金损失规模较大的安全事件包括 Thala 合约漏洞导致 2,550 万美元被盗、DEXX 私钥泄露损失 2,100 万美元,以及 Polter Finance 遭遇闪电贷攻击损失 1,200 万美元。
据官方披露数据,11 月损失百万美元以上的项目梳理如下。11 月的多起安全事件显示,合约漏洞仍然是重大威胁。
项目简介:Thala 是基于 Aptos 构建的去中心化稳定币协议,旨在提供收益生成的稳定币和流动性供应层。该协议支持多种形式的抵押品,包括流动性质押衍生品、流动性池代币、存款收据代币以及与 RWA(实物资产)挂钩的资产。这种多元化的抵押品设计不仅保障了去中心化和抗审查的特点,同时也兼顾了资本效率。
事件简介:
2024 年 11 月 15 日,Aptos 生态的 DeFi 项目 Thala 发生安全事件,损失金额为 2,550 万美元。攻击者通过智能合约中的漏洞实施了攻击。项目方在事件发生后迅速暂停了相关合约,并冻结了一部分代币资产。【3】
后经调查,项目方成功冻结了约 1,150 万美元的资产。随后,项目方与执法部门和多个区块链安全团队展开合作,积极处理该事件。经协商,项目方追回了被盗资金。按照协商内容,攻击者获得了 30 万美元的赏金。
事后提醒:
项目简介:DEXX 是一款链上代币交易终端应用,专为 memecoin 交易设计,提供全方位的功能支持。平台集成了精确的数据分析工具、移动止盈止损等高级交易策略,并配备智能钱包监控和实时推送功能,帮助用户优化交易体验并高效管理资产。
事件简介:
11 月 16 日,DEXX 平台遭遇重大安全事件,因官方私钥管理不当导致私钥泄露,用户资产被盗,总损失超 2,100 万美元,受害者超 500 名。受影响代币包括 BAN、Banana 和 LUCE,其中 BAN 损失金额最大。【4】
以下是 DEXX 黑客事件时间线整理:
事后提醒:
项目简介:Polter Finance 是一个 FTM 上的去中心化的非托管借贷平台,旨在为存款人提供按比例的借贷利息收益。
事件简介:
以下是 Polter Finance 事件时间线整理:
事后提醒:
建议用户在使用去中心化平台时,尤其是涉及跨链操作和 DeFi 项目时,务必保持警惕,注意平台的安全性。特别是在市场波动较大时,项目方应及时进行漏洞排查和风险管理,确保平台的智能合约和跨链桥的安全。
项目简介:DeltaPrime 是一个去中心化的借贷和投资平台,旨在通过提升资本效率来释放被限制的流动性。用户可以在该平台上轻松存款和借款,从而增强其 DeFi 投资能力。平台的贷款最低抵押率为 20%。
事件简介:
DeltaPrime 项目曾在 9 月遭遇黑客攻击,以下是完整梳理:
事后提醒:
DeFi 项目和与资产相关的平台须加强安全性,特别是在关键功能(如奖励领取功能)上进行严格的输入验证,以避免类似的攻击。
项目简介:MetaWin 是一个基于区块链技术的链上预测游戏平台,提供多种小游戏供用户参与,并设有最高达 100 万美元的奖励。
事件简介:
Metawin 加密博彩平台于 2024 年 11 月 5 日遭遇黑客攻击,损失超过 400 万美元的资产。黑客从以太坊、Base 和 Solana 的热钱包中盗取资金,并将部分赃款转移至 KuCoin、HitBTC、币安和 ChangeNow。攻击者已将 331 枚 ETH(约 80 万美元)分批转移至不同钱包,每次转账为 13、19 和 21 枚 ETH。此外,115 个与攻击者相关的盗窃地址被发现,目前这些资金仍在继续转移。【7】
事后提醒:
此次 Metawin 攻击事件提醒用户在使用加密平台时应保持警惕,特别是在涉及热钱包和跨链转账时,确保平台的安全措施足够完善。用户应定期检查平台的安全公告,避免与可疑地址进行互动,并加强账户安全设置(如启用多重认证等)以降低风险。同时,平台方应加强对用户资金的保护,确保及时发现并应对潜在的安全漏洞。
2024 年 11 月,多个 DeFi 平台遭遇黑客攻击,导致数百万美元资产被盗。这些事件凸显了 DeFi 项目在安全性方面的持续风险,提醒行业应更加重视安全防护和漏洞修复。同时,平台安全漏洞和资金流动控制问题再次成为关注焦点,强调了在追求创新和发展的同时,必须确保用户资产的安全和平台的稳定性。在此,Gate.io 提醒用户谨慎参与市场,保护资金安全。
参考资料:
Gate 研究院
Gate 研究院是一个全面的区块链和加密货币研究平台,为读者提供深度内容,包括技术分析、热点洞察、市场回顾、行业研究、趋势预测和宏观经济政策分析。
点击链接立即前往
免责声明
加密货币市场投资涉及高风险,建议用户在做出任何投资决定之前进行独立研究并充分了解所购买资产和产品的性质。 Gate.io 不对此类投资决策造成的任何损失或损害承担责任。
Teilen
Inhalt
据 Slowmist 数据,2024 年 11 月共发生 21 起被黑事件,导致损失约 7,686 万美元。本月的安全事件集中在合约漏洞、账号被黑和其他多种方式的攻击上。本月的安全事件数量和损失规模相比上月显著下降,这在一定程度上反映了行业在安全防护措施与提高安全意识方面的持续改进。值得注意的是,合约漏洞仍然是导致攻击和损失的主要原因。本月发生的 7 起合约漏洞利用事件共造成的损失超 3,000 万美元,占总损失的 39%。另外,加密项目的官方 X 账号与官方网站仍然是被黑的主要目标。【1】
据 Scam Sniffer 数据,从本月公链安全事件的分布情况来看,损失主要集中在几个较为成熟和流行的公链上,特别是 Ethereum 和 Polygon,分别发生了超 691 万美元 和 105 万美元 损失的安全事件。这表明,尽管公链本身的底层安全性较高,应用层和智能合约的漏洞依然对用户资金安全构成重大风险。【2】
本月多个区块链项目遭遇安全事件,导致较大规模的资金损失。本月资金损失规模较大的安全事件包括 Thala 合约漏洞导致 2,550 万美元被盗、DEXX 私钥泄露损失 2,100 万美元,以及 Polter Finance 遭遇闪电贷攻击损失 1,200 万美元。
据官方披露数据,11 月损失百万美元以上的项目梳理如下。11 月的多起安全事件显示,合约漏洞仍然是重大威胁。
项目简介:Thala 是基于 Aptos 构建的去中心化稳定币协议,旨在提供收益生成的稳定币和流动性供应层。该协议支持多种形式的抵押品,包括流动性质押衍生品、流动性池代币、存款收据代币以及与 RWA(实物资产)挂钩的资产。这种多元化的抵押品设计不仅保障了去中心化和抗审查的特点,同时也兼顾了资本效率。
事件简介:
2024 年 11 月 15 日,Aptos 生态的 DeFi 项目 Thala 发生安全事件,损失金额为 2,550 万美元。攻击者通过智能合约中的漏洞实施了攻击。项目方在事件发生后迅速暂停了相关合约,并冻结了一部分代币资产。【3】
后经调查,项目方成功冻结了约 1,150 万美元的资产。随后,项目方与执法部门和多个区块链安全团队展开合作,积极处理该事件。经协商,项目方追回了被盗资金。按照协商内容,攻击者获得了 30 万美元的赏金。
事后提醒:
项目简介:DEXX 是一款链上代币交易终端应用,专为 memecoin 交易设计,提供全方位的功能支持。平台集成了精确的数据分析工具、移动止盈止损等高级交易策略,并配备智能钱包监控和实时推送功能,帮助用户优化交易体验并高效管理资产。
事件简介:
11 月 16 日,DEXX 平台遭遇重大安全事件,因官方私钥管理不当导致私钥泄露,用户资产被盗,总损失超 2,100 万美元,受害者超 500 名。受影响代币包括 BAN、Banana 和 LUCE,其中 BAN 损失金额最大。【4】
以下是 DEXX 黑客事件时间线整理:
事后提醒:
项目简介:Polter Finance 是一个 FTM 上的去中心化的非托管借贷平台,旨在为存款人提供按比例的借贷利息收益。
事件简介:
以下是 Polter Finance 事件时间线整理:
事后提醒:
建议用户在使用去中心化平台时,尤其是涉及跨链操作和 DeFi 项目时,务必保持警惕,注意平台的安全性。特别是在市场波动较大时,项目方应及时进行漏洞排查和风险管理,确保平台的智能合约和跨链桥的安全。
项目简介:DeltaPrime 是一个去中心化的借贷和投资平台,旨在通过提升资本效率来释放被限制的流动性。用户可以在该平台上轻松存款和借款,从而增强其 DeFi 投资能力。平台的贷款最低抵押率为 20%。
事件简介:
DeltaPrime 项目曾在 9 月遭遇黑客攻击,以下是完整梳理:
事后提醒:
DeFi 项目和与资产相关的平台须加强安全性,特别是在关键功能(如奖励领取功能)上进行严格的输入验证,以避免类似的攻击。
项目简介:MetaWin 是一个基于区块链技术的链上预测游戏平台,提供多种小游戏供用户参与,并设有最高达 100 万美元的奖励。
事件简介:
Metawin 加密博彩平台于 2024 年 11 月 5 日遭遇黑客攻击,损失超过 400 万美元的资产。黑客从以太坊、Base 和 Solana 的热钱包中盗取资金,并将部分赃款转移至 KuCoin、HitBTC、币安和 ChangeNow。攻击者已将 331 枚 ETH(约 80 万美元)分批转移至不同钱包,每次转账为 13、19 和 21 枚 ETH。此外,115 个与攻击者相关的盗窃地址被发现,目前这些资金仍在继续转移。【7】
事后提醒:
此次 Metawin 攻击事件提醒用户在使用加密平台时应保持警惕,特别是在涉及热钱包和跨链转账时,确保平台的安全措施足够完善。用户应定期检查平台的安全公告,避免与可疑地址进行互动,并加强账户安全设置(如启用多重认证等)以降低风险。同时,平台方应加强对用户资金的保护,确保及时发现并应对潜在的安全漏洞。
2024 年 11 月,多个 DeFi 平台遭遇黑客攻击,导致数百万美元资产被盗。这些事件凸显了 DeFi 项目在安全性方面的持续风险,提醒行业应更加重视安全防护和漏洞修复。同时,平台安全漏洞和资金流动控制问题再次成为关注焦点,强调了在追求创新和发展的同时,必须确保用户资产的安全和平台的稳定性。在此,Gate.io 提醒用户谨慎参与市场,保护资金安全。
参考资料:
Gate 研究院
Gate 研究院是一个全面的区块链和加密货币研究平台,为读者提供深度内容,包括技术分析、热点洞察、市场回顾、行业研究、趋势预测和宏观经济政策分析。
点击链接立即前往
免责声明
加密货币市场投资涉及高风险,建议用户在做出任何投资决定之前进行独立研究并充分了解所购买资产和产品的性质。 Gate.io 不对此类投资决策造成的任何损失或损害承担责任。