Quantstamp报告称1月份在DeFi攻击中损失了38.9M美元
Quantstamp表示,不良行为者使用了各种攻击方法,如智能合约黑客攻击、密钥泄露和诈骗。去中心化金融 (DeFi) 安全初创公司 Quantstamp 确定了 1 月份遭受漏洞利用和黑客攻击损失最大的五大智能合约协议。
在社交媒体平台 X 上的一篇文章中,Quantstamp 强调,不良行为者使用各种攻击方法(如智能合约黑客攻击、密钥泄露和诈骗)的行为导致 1 月份的总损失为 3890 万美元。
Radiant Capital 在 1 月初的闪电贷攻击中面临 450 万美元的损失。区块链安全公司 PeckShield 将该问题确定为由当前 Compound/Aave 代码库中的“已知舍入问题”引起的。DeFi 贷方停止了其在 Arbitrum 上的 USD Coin池以解决这个问题。Radiant澄清说,用户资金是安全的,在调查后恢复了运营。
1月4日,也就是Radiant攻击发生数小时后,Gamma Strategies还面临闪电贷攻击,导致代码错误,使攻击者能够从Gamma面向公众的金库中窃取610万美元。为了解决这个问题,Gamma 暂时停止了存款,修复了漏洞。
Wise Lending 在 1 月 12 日的闪电贷攻击中损失了至少 460,000 美元。该漏洞涉及操纵 Wise Lending 使用的价格预言机,并标志着六个月内对该协议的第二次攻击。Web3 借贷应用程序耗尽了 170 个以太币 (在 1 月 12 日的闪电贷攻击中。该漏洞涉及操纵 Wise Lending 使用的价格预言机,并标志着六个月内对该协议的第二次攻击。Web3 借贷应用程序耗尽了 170 个以太币)。
1 月 16 日,多链协议 Socket 因用户验证输入漏洞而遭遇安全漏洞。这使得黑客窃取了近 2,000 个 ETH,价值超过 400 万美元。然而,Socket 追回了 1,032 ETH(约 230 万美元)并偿还了所有受影响的用户,作为其恢复用户资金计划的一部分。
Goledo Finance 经历了类似于 Gamma 漏洞的安全漏洞,涉及闪电贷攻击,导致 170 万美元被盗。1月28日,与肇事者的谈判仍在进行中,戈莱多宣布了返还资金的奖励。
借贷协议宣布,黑客在中心化交易所的账户被冻结。戈莱多正在评估损失的程度,以正式制定恢复战略,当地执法部门已了解情况。Goledo 团队已经制定了用户资产追回的补偿流程。该团队提供了一个 Google 表单供用户提交他们的索赔。
(责任编辑:金店)
-
当人们看到这些用户评论,就像看到一个普通人,在同你聊他朴素简单,却绝对真实的生活,而不是高谈阔论那遥不可及英雄梦想。...[详细]
-
为了让使用流程达到最佳体验效果,友友用车做了两件事: 第一,让新用户可以在1分钟之内把车开走。...[详细]
-
Joe给Palantir这类型的企业取了个名字,叫作智能企业。...[详细]
-
不过,一年前刚创业时,我压根没想到,会跟硅谷、科技淘金热、创投富豪扯上关系。...[详细]
-
而被人们忽视的,是那些曾全力追赶浪潮,最后仍被浪潮吞噬的“失败者”们,他们沉默得就像从未出现过一样。...[详细]
-
厦门互联网创业者有时也是被逼得没办法,原因在于,类似O2O这样的机会在厦门就很难做起来,本地创业者只能在一些偏长线积累、或偏研发型的业务,做市场上适合自己的事。...[详细]
-
碍于台湾人的身份,吴奇隆不能亲自持股,但他的妻子刘诗诗却是该公司的第二大股东。...[详细]
-
要想完成人与人之间的交集,首先要上QQ、上微信,这些都是解决了巨大的瓶颈,尤其是在互联网时代。...[详细]
-
Facebook成长顺利,它如今是全球社交软件领域耀眼的明珠,而Palantir的成长,却是漫长、艰苦。...[详细]
-
” 这之后不久,美国国家安全局、联邦调查局诸多机构很快找来寻求合作,Palantir在情报系统频频立功,2011年,成功地协助美国政府击毙了本拉登。...[详细]