
出典:Shenzhen Zero -Time Technology
2023年12月、さまざまな安全事故の損失は11月と比較して減少しました。12月のハッキング、釣り詐欺、ラグプルによって引き起こされる総損失額24.94百万ドル。今月の漁業詐欺事件は依然として衰えておらず、ユーザーは反障害の認識を高める必要があります。
以下は、典型的なセキュリティイベント情報です
-
2023年12月5日、Web3開発プラットフォームであるThirdWebには、少なくとも3つのスマートコントラクトが攻撃されたセキュリティ脆弱性がありました。21,000ドルエッセンス[Web3開発ツールプラットフォームのThirdWebは、公式ブログで、11月20日の18:00に多くのWeb3スマートコントラクト(サードウェブの事前に構築されたスマートコントラクトを含む)があると述べましたHigherバージョン)、ERC1155(v1.0.4およびHigherバージョン)など。財布、支払い、インフラストラクチャサービスを含む影響を受けるインテリジェント契約を除き、それらは普通に影響を受けずに運営されていませんでした。。
-
2023年12月6日、BSC生態学的プロジェクトと分散型準備通貨契約Bearndaoが攻撃され、700,000ドル増加。[攻撃者アドレス「0xce27b」は、convertdusttoed()でエラーを使用し、サンドイッチを使用して攻撃します。
-
2023年12月12日、OKXの放棄されたDEXは都市ベースの契約管理局として盗まれ、損失の損失270万ドルエッセンス[12月13日、OKXの発行された中国人は、検証後、もはや使用されていない放棄されたOKX DEXの商業契約管理局が原因であり、契約によって承認された18の住所資産が譲渡されたと述べました。。
-
2023年12月14日、Web3プロジェクトで一般的に使用されるLedger Connectキットはサプライチェーンによって攻撃され、攻撃者は利益を上げました600,000ドルエッセンス
-
2023年12月16日、NFTトレーダーは抜け穴に攻撃され、失われました300万ドル盗まれた資産は攻撃者によって返還され、攻撃者は賞金として10%を保持しています。[12月16日のニュース、NFTトレーダーの攻撃者は、盗まれたNFTアセットが安全であり、最終的にユーザーに戻るとチェーンに投稿しました。脆弱性の最初の攻撃者は0x3DC115307C7B79E9E9FF0AFE4C1A0796C22E366A47B47ED2D82194BCD59BB4B46でした。攻撃者は、彼が最初の攻撃者ではないと言い、最初の攻撃者は新しい抜け穴を攻撃し続けていると言いました。。
-
2023年12月17日、NFT取引市場であるフローリングプロトコルがハッカーに攻撃され、お金が失われました160万ドルエッセンス
-
2023年12月20日、Defi Protocol Transit Financeはハッカーによって攻撃され、損失を失いました110,000ドル。
-
2023年12月23日、Dex Project Paraluniは価格管理に攻撃され、失われました330,000ドル。[攻撃者はParaluniプロトコルを使用して脆弱性の価格を制御し、契約で約336,000米ドルの利益を上げます。以前のニュースによると、Web3セキュリティプラットフォームのAnciliaは、Binance Intelligent Chain ParaluniのParaluniプロジェクトが価格操作攻撃を受けているというテキストを発行しました。。
-
2023年12月26日、Telcoinウォレットが攻撃され、失われました120万ドル。
-
2023年12月13日から26日まで、浸透チェーンに関する恒久的な取引契約であるレバナは攻撃されました。110万米ドルエッセンス
-
2023年12月27日、マルチチェーン取引プラットフォームであるThunderが攻撃されたと疑われました。86.5 ETHRailgunに行きます。[攻撃アドレス:0x2A2C200AF4E659348C4182DD9806A340851DF42E。Thunderはこれに、使用した3番目のパーティサービスが攻撃されていると疑われ、14,000を超える住所のうち114が影響を受けたと答えました。。
-
2023年12月30日、BSCのチャンネルファイナンスはハッカーによって攻撃され、損失は超えました320,000ドル。
-
2023年12月1日、BNBチェーンのGROK-2トークンは、現在のトークン価格です100%ダウンエッセンス
-
2023年12月1日、QMYXでラグプルが起こりました約10兆のQMYXが57.18ウェスに切り替えましたエッセンス[Myx Finance Token QMYXは100%減少しました。住所0x7634 … 168dは、9,999,999,999,99999 QMYXを57.18 WETH($ 119,700)に交換しました。。
-
2023年12月5日、BNB CKDトークンのCKDトークンであるラグプル、展開者は利益契約を結びました540,000ドルエッセンス
-
2023年12月13日に、アドレス0XEBC5はインターネットに巻き込まれ、損失は約でした94,500ドルエッセンス[住所0XEBC5はインターネット漁業計画の犠牲者になり、382.88 CRVCRVETHと43.5 STETH(約94,500米ドル相当)につながります]]]
-
2023年12月21日、監視は、ウォレットハッカーがX広告のGoogle検索およびオンライン釣りの活動に関連していることを示しています。5,800万ドルエッセンス
-
2023年12月24日、釣り攻撃がゼロのために0xf8cの開始アドレスが盗まれました710,000 USDC。釣り先住所:0x949D0DBE58C77777751EDAB5E476F41E4F5EF861B。
-
2023年12月26日、ラグプル、メガボテス、および展開者は利益契約を締結しました。7400万ドルエッセンス
-
2023年12月26日、2人の犠牲者はオンライン漁業詐欺のために損失を失いました。1億5億米ドル以上資産。
-
2023年12月29日に、ユーザーがオンライン釣りによって攻撃された「手当の増加」取引に署名しました。440万ドルリンク。
今月の釣り詐欺事件はまだ衰えていません。また、単一の住所によって盗まれた100万ドル以上の事件があります。
以下は、他の面でのセキュリティ事件です
注:時間は区別されません
-
2023年12月4日、Taixing Cityの幹部が4年6か月間、仮想通貨MLM活動に参加し、訴訟に伴う金額に達しました。3700万元以上エッセンス[太陽の幹部である江蘇師は、組織と主要なMLM活動で起訴され、以前の裁判では3700万人以上の人がいました。MBIグループは、江蘇省の張田省のTaixing CityのZhao Groupが財務管理に投資し、参加者に毎回一定の金額を支払い、「Easy Currency」を購入する必要があることが報告されています(M通貨)グループによって発行された関連プラットフォームによって発行されました。。
-
2023年12月6日に、河南省の検察官は、この事件に関与する大規模な仮想通貨MLMケースを明らかにしました。1億2000万元エッセンス[河南省のXichuan郡の検察官は、最近、事件に関与する合計1億2,000万元で仮想通貨MLMケースを処理しました。仮想通貨とブロックチェーンの名前で、オフラインの昇進と宣伝を実行するために「Red Bull Business College講師グループ」を確立しました。わずか1年で、この事件に関与したギャングは2128人のメンバーを育成し、1億2,000万元をだましました。。
-
2023年12月6日のニュース、暗号化交換Bitzlato Lianchuangが認めた7億ドルマネーロンダリングの犯罪。
-
2023年12月10日のニュースによると、香港警察は仮想通貨のお金を通してマネーロンダリングをクラックしました3000万ドルの香港ドル犯罪ギャング。
-
2023年12月13日のニュースによると、米国司法省は2人の男性の作戦を非難した2500万ドル暗号化されたPonzi詐欺。[2人は、これらのプロジェクトの誤ったコミットメントに投資して、人工知能の自動トランザクションロボットを使用して、暗号通貨市場で高いリターンを獲得し、2つの悪用で投資プロジェクトを促進することを約束します被害者は個人的な支出を支払います。。
-
2023年12月15日のニュースによると、米国司法省は、4人が暗号通貨詐欺とマネーロンダリングで告発されたことを明らかにし、スーパーを引き起こした8000万ドル損失。[裁判所の文書によると、Lu Zhang、Justin Walker、Joseph Wong、およびHailong Zhuは、シェル会社と銀行口座を開設して、暗号通貨投資詐欺(「「Kill Pig Plates」」とも呼ばれる)および他の犠牲者の犠牲者をクリーンアップする疑いがあります。その他の詐欺計画。
-
2023年12月30日、Guangxi公安は、仮想通貨に関与するライブ放送および貨物アプリMLMをクラックしました。3億元エッセンス[Guangxi Hechi City公共セキュリティ局は、仮想通貨を含むライブ放送および貨物アプリMLMケースをクラックしましたソフトウェアの内部購入機能を介して仮想サービスと、プラットフォームの設定で設定された報酬のディメンションを同時に分配します。その開発は収益性の本質をオフラインにする]
2023年12月、さまざまな安全事故の損失は11月と比較して減少しました。12月のハッキング、釣り詐欺、ラグプルによって引き起こされる総損失額24.94百万ドル。
頻繁なセキュリティ事件を考慮して、科学技術のセキュリティチームは、次のセキュリティ提案を提案します。
-
プロジェクトパーティーは、厳格な秘密鍵管理プロセスを確立し、ネットワーキング環境でのプライベートキーの使用を禁止するために複数の署名メカニズムを採用しています。
-
プロジェクトが開始される前に、包括的なセキュリティ監査のためにプロのサードパーティセキュリティエンタープライズを見つけてください。多くのクロスオーディットを見つけることができます。
-
プロジェクトパーティーは、脆弱性賞金計画をリリースし、コミュニティの白い帽子を送って問題を見つけるのを助け、ハッカーの脆弱性を見つけることができます。
-
プロジェクトの安全性の監視と警告を強化し、ハッカーがプロジェクトの安全性を保護するために攻撃を開始する前に警告を発行しようとします。
-
スマート契約開発者は、契約のコードロジックに注意を払う必要があります。厳密であり、歴史的な抜け穴を避け、コードセキュリティを強化する必要があります。
-
ユーザーはプロジェクトの背景調査を慎重に実行します。信じられないほどのプロジェクト契約を信頼していません。
-
ユーザーは、不幸なことに欺かれている場合は、できるだけ早く警察に訴訟を起こします。