Actualités mensuelles | Pertes d’incident de sécurité WEB3 environ 404 millions de dollars

Aperçu

Selon les statistiques de la Slow Fog Blockchain Hacked Archive (https://hacked.slowmist.io), en février 2024, un total de 28 incidents de sécurité se sont produits, avec une perte totale d’environ 404 millions de dollars, impliquant des vulnérabilités contractuelles, les attaques DDOS, les attaques DDO , Attaques de prêts Lightning, fuite de clés privées et vol de compte, etc.

Événements majeurs

Fantôme

Le 2 février 2024, le Crypto Wallet Phantom a déclaré qu’il avait été attaqué par DDOS, et certaines personnes ont essayé de surcharger leur système, certains services peuvent être temporairement interrompus et les actifs des utilisateurs sont sécurisés.Par la suite, Phantom a posté sur Twitter que tous les services sont revenus à la normale et se sont de nouveau bien comportés.

(https://twitter.com/phantom/status/1753100432145318116)

Finance étoilée

Le 8 février 2024, Starlay Finance, l’accord de prêt de Polkadot Eco, a été attaqué et a perdu environ 2,1 millions de dollars.Le 9 février, Starlay Finance a tweeté que l’analyse préliminaire a montré que l’attaque était due à l’utilisation des erreurs de calcul de l’indice de liquidité, entraînant des retraits non autorisés.

(https://twitter.com/starlay_fi/status/1755856271184654360)

Playdapp

Le 10 février 2024, la plate-forme de jeu de la blockchain Playdapp a été attaquée et l’adresse du pirate a été ajoutée en tant que Minter Coin, en frappant 200 millions de jetons PLA (environ 36,5 millions de dollars américains).Peu de temps après l’incident, Playdapp a envoyé un message au pirate par le biais d’une transaction en chaîne, exigeant le retour des fonds volés et fournissant une récompense de chapeau blanc de 1 million de dollars, mais les négociations ont échoué.Le 12 février, Playdapp a été attaqué pour la deuxième fois et des pirates ont frappé 1,59 milliard de jetons PLA (environ 253,9 millions de dollars) et ont commencé à les transférer via des plateformes de trading de crypto-monnaie.Selon les statistiques, l’attaque de piratage a causé environ 290 millions de dollars de pertes.

(https://twitter.com/playdapp_io/status/1756060784692736038)

Duelbits

Le 14 février 2024, le portefeuille chaud de la plate-forme de gammage crypto a été attaqué, perdant environ 4,6 millions de dollars.

(https://twitter.com/duelbits/status/1758159495807541459)

Fleuri

Le 17 février 2024, selon les données sur la chaîne, la plate-forme de trading de crypto-monnaie Fixed Flordfloat a été attaquée et a perdu environ 26,1 millions de dollars en Bitcoin et Ethereum.Fixedfloat clarifié contre l’attaque: cette attaque de pirate a été causée par une attaque externe causée par une vulnérabilité dans la structure de sécurité, non réalisée par les employés, et les fonds d’utilisateurs n’ont pas été affectés par des « attaques externes ».Le 18 février, FixedFloat a tweeté: « Confirmez qu’il y a en effet une attaque de pirate et des fonds de financement, et nous ne sommes pas prêts à commenter publiquement la question alors que nous travaillons à éliminer toutes les vulnérabilités potentielles, à améliorer la sécurité et à enquêter. être restauré bientôt et les détails de cet événement seront fournis plus tard. « 

(https://twitter.com/fixedfloat/status/1759216185185288653?s=20)

Protocole de myrtille

Le 22 février 2024, le protocole de protocole de prêt Defi a été attaqué, avec une perte d’environ 457,7 ETH (environ 1,35 million de dollars) qui a été interceptée par un pirate de chapeau blanc C0ffeebabe.eth, et 366 ETH ont été retournés au protocole Blueberry.Selon le rapport d’analyse des événements du protocole Blueberry, l’attaque a été causée par une erreur de déploiement d’Oracle.

(https://medium.com/@blueberryprotocol/2-22-24-Exploit-Post-mortem-6f6be7c1dcc3)

Bitforex

Le 23 février 2024, la plate-forme de trading de crypto-monnaie Bitforex basée à Hong Kong soupçonnée de s’enfuir, clôturant l’accès à la plate-forme après une sortie de capital suspecte d’environ 56,5 millions de dollars sur plusieurs blockchains.Le détective en chaîne Zachxbt a été le premier à remarquer le mouvement de retrait de l’échange, notant que la plate-forme de trading a cessé de traiter les retraits et n’a pas répondu aux clients.La société a été confrontée à un examen réglementaire à la mi-2023 pour opération sans licence et a été accusé d’exagérer des volumes de transactions.Son PDG a démissionné en janvier, promettant d’être repris par une nouvelle équipe.

(https://twitter.com/zachxbt/status/1762028433574650347)

Jihoz

Le 23 février 2024, Jihoz, co-fondateur d’Axie Infinity, a posté sur Twitter que ses deux adresses personnelles ont été divulguées.La portée de cette attaque est uniquement pour leurs comptes personnels et n’a rien à voir avec la vérification ou le fonctionnement de la chaîne Ronin.De plus, la clé divulguée n’a rien à voir avec les opérations de Sky Mavis.Il voulait assurer à tout le monde que des mesures de sécurité strictes avaient été prises pour toutes les activités liées à la chaîne.Selon les statistiques, l’attaque a causé environ 10 millions de dollars en pertes.

(https://twitter.com/jihoz_axie/status/1760845078757511562)

Sénéca

Le 28 février 2024, Seneca, le protocole CDP complet, a été piraté en raison d’une vulnérabilité contractuelle.Le pirate utilise le paramètre CallData construit pour appeler le transfrom pour transférer les jetons autorisés au contrat du projet à sa propre adresse et enfin l’échanger contre ETH.Seneca a été volé par des pirates plus de 1 900 ETH, d’une valeur d’environ 6,5 millions de dollars.Le 29 février, Seneca Hackers a rendu 1 537 ETH (environ 5,3 millions de dollars) à l’adresse du déploieur de Seneca.

(https://twitter.com/slowmist_team/status/1762865505042645010)

Réseau Shido

Le 29 février 2024, Shido Network, le protocole transversal décentralisé sur Ethereum, était soupçonné de s’être enfui.Le propriétaire du contrat de mise en œuvre de jetons Shido a d’abord mis à niveau le contrat de mise à niveau, puis retire une grande quantité de Shido et a finalement vendu une grande quantité de Shido à 692 ETH (environ 2,1 millions de dollars).

Résumer

Parmi les 28 principaux incidents de sécurité ce mois-ci, deux projets (Blueberry Protocol et Seneca) ont récupéré un total d’environ 6,38 millions de dollars de fonds volés; 75% de la perte totale des incidents de sécurité mensuels. Les vulnérabilités ont été exploitées ce mois-ci. projets et actifs.Enfin, les événements inclus dans cet article sont les principaux incidents de sécurité ce mois-ci, et les incidents de vol d’utilisateurs individuels n’ont pas été inclus dans les statistiques.

  • Related Posts

    L’IA « coulait-elle » est-elle une opportunité pour web3?

    Auteur: Haotien Récemment, j’ai observé l’industrie de l’IA et j’ai trouvé un changement de plus en plus « coulant »: à partir du consensus traditionnel d’origine sur la concentration de puissance de…

    Agent AI LaunchPads: infrastructure manquante dans le champ Web3

    Auteur: officiel chinois de Kava Bien que l’intelligence artificielle (IA) et la technologie de la blockchain soient très attendues et sont considérées comme des moteurs doubles qui stimulent à l’avenir…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Comprendre le test de sortie: le dernier kilomètre à la décentralisation

    • By jakiro
    • juillet 11, 2025
    • 6 views
    Comprendre le test de sortie: le dernier kilomètre à la décentralisation

    La Commission de supervision et d’administration des actifs appartenant à l’État de Shanghai apprend la stablecoin. La puissance orientale mystérieuse aide BTC à briser de nouveaux sommets?

    • By jakiro
    • juillet 11, 2025
    • 7 views
    La Commission de supervision et d’administration des actifs appartenant à l’État de Shanghai apprend la stablecoin. La puissance orientale mystérieuse aide BTC à briser de nouveaux sommets?

    ETH revient à 3 000 $: six raisons majeures à stimuler est la saison des copies à venir

    • By jakiro
    • juillet 11, 2025
    • 7 views
    ETH revient à 3 000 $: six raisons majeures à stimuler est la saison des copies à venir

    La Commission de supervision et d’administration des actifs appartenant à l’État de Shanghai tient une réunion d’étude sur la crypto-monnaie et la stablecoin

    • By jakiro
    • juillet 11, 2025
    • 8 views
    La Commission de supervision et d’administration des actifs appartenant à l’État de Shanghai tient une réunion d’étude sur la crypto-monnaie et la stablecoin

    Au-delà de Defi Summer: Payfi est-il bientôt à venir?

    • By jakiro
    • juillet 10, 2025
    • 7 views
    Au-delà de Defi Summer: Payfi est-il bientôt à venir?

    Pompe.fun envoie des pièces. Est-ce une opportunité ou une récolte?

    • By jakiro
    • juillet 10, 2025
    • 7 views
    Pompe.fun envoie des pièces. Est-ce une opportunité ou une récolte?
    Home
    News
    School
    Search