6月安全简报:一个链接导致巨额损失,视频教你如何防范
2025-01-10 12:22 loading...
6 月全网累计造成损失约2.1 亿美元。官方社媒遭受诈骗与钓鱼事件共计 31 起,损失占比 9.91%,环比⬇️ 下降 75.69%,但安全意识不能松懈,一次点击可能带来不可逆的损失。
案例分析
6 月 10 日,以太坊上借贷协议 UwU Lend 被攻击,合计损失2270 万美元,攻击者利用合约存在预言机价格操纵的漏洞造成损失约 1900 万美元,并在 6 月 13 日再次利用项目方对合约治理操作失误再次攻击,获利 370 万美元。
视频链接
攻击流程:
1) Flashloan 获取 USD,从而操纵 SUSDE 降低其价格;

2) 地址 0xf19d66 向 pool_2409 存入 19979 WBTC、6.15 亿 DAI 和 3.01 亿 SUSDSE;

3) 地址 0x87ed92 向 pool_2409 存入 31.8 万 ETH(约等于 11.93 亿 SUSDSE);

4)地址 0x87ed92 借款 3.02 亿 SUSDSE 并转给地址 0xf19d66,然后地址 0xf19d66 使用这些 SUSDSE 存入 pool_2409。地址 0x87ed92 重复此操作四次;

5)地址 0xf19d66 借款 31.9 万 ETH 给地址 0x87ed92,然后地址 0x87ed92 重复步骤 3和步骤 4;

6) 地址 0x87ed92 从 UwULend 中提取 34.4 万 WETH;

7) 地址 0xf19d66 操纵 SUSDSE 价格并清算地址 0x87ed92 的借款;

8) 使用 uSUSDE 作为抵押品,地址 0x4cd6fe 从 UwU 借入 350 万 DAI 和 420 万 USDT。

最大安全事件-RugPull
6 月 8 日, zkSync 生态 emholicECO 发生 Rugpull, 造成的损失约 340 万美元。
最大安全事件-钓鱼诈骗
6 月 23 日,某巨鲸用户遭受钓鱼攻击,损失约1100 万美元。
最大安全事件-私钥泄漏
6 月 22 日,BtcTurk 中的一些热钱包遭遇攻击,怀疑与私钥泄露相关,造成资金损失 9000 万美元,其中 530 万美元的被盗资金被冻结追回。
OKLink小贴士
6 月遭受诈骗与钓鱼事件占比下降,但依旧不能掉以轻心。OKLink 提醒大家,不要向任何人透露你的私钥或助记词,对于承诺异常高回报的项目要保持怀疑态度,投资前,务必对项目和团队进行深入研究,不能忽视任何一次点击,诸如社群内消息,一个短信中的链接,一个冒充官方客服的私信链接,这当中都可能藏着不可逆的陷阱。
利用 OKLink 等工具查询币种与项目等多项信息,充分调研。以数据为基石,方能坐怀不乱,先为自己的链上安全筑起防线。
相关阅读
-
【晨间新闻简报】AI机器人'真理终端':接受比特币补贴进行自主经济活动……与区块链结合可能性引关注 外矿业头条 2026-01-10 04:25
-
【早市行情简报】加密货币市场震荡整理……比特币报90,281美元,以太坊报3,078美元DeFi 2026-01-10 04:20
-
XRP 和 Solana 今日价格仍不明朗,ZKP 将在 2026 年伊始推出 500 万美元巨额赠送活动,市场关注度持续攀升。区块链资讯 2026-01-10 01:32
-
【午夜新闻简报】纽约梅隆银行推出代币化存款服务…数字资产业务版图扩容等快讯WEB3.0 2026-01-09 23:09
-
泰达增发:财政部十亿巨额注资引发流动性争议DeFi 2026-01-09 21:11
-
Truebit遭攻击损失2650万美元,TRU币价暴跌DeFi 2026-01-09 18:11
-
Pi的流动性危机加剧,GCV信徒面临巨额损失区块链资讯 2026-01-09 18:03
-
Truebit遭黑客攻击损失2660万美元 TRU代币几近归零DeFi 2026-01-09 17:16
-
Truebit遭攻击损失2650万美元,TRU币价暴跌DeFi 2026-01-09 17:14
-
【晚间新闻简报】伊朗全国断网封锁... 比特币在700万加密货币用户受阻中展现“离线生存力”DeFi 2026-01-09 17:10