Actualités mensuelles | Pertes d’incident de sécurité WEB3 environ 404 millions de dollars

Aperçu

Selon les statistiques de la Slow Fog Blockchain Hacked Archive (https://hacked.slowmist.io), en février 2024, un total de 28 incidents de sécurité se sont produits, avec une perte totale d’environ 404 millions de dollars, impliquant des vulnérabilités contractuelles, les attaques DDOS, les attaques DDO , Attaques de prêts Lightning, fuite de clés privées et vol de compte, etc.

Événements majeurs

Fantôme

Le 2 février 2024, le Crypto Wallet Phantom a déclaré qu’il avait été attaqué par DDOS, et certaines personnes ont essayé de surcharger leur système, certains services peuvent être temporairement interrompus et les actifs des utilisateurs sont sécurisés.Par la suite, Phantom a posté sur Twitter que tous les services sont revenus à la normale et se sont de nouveau bien comportés.

(https://twitter.com/phantom/status/1753100432145318116)

Finance étoilée

Le 8 février 2024, Starlay Finance, l’accord de prêt de Polkadot Eco, a été attaqué et a perdu environ 2,1 millions de dollars.Le 9 février, Starlay Finance a tweeté que l’analyse préliminaire a montré que l’attaque était due à l’utilisation des erreurs de calcul de l’indice de liquidité, entraînant des retraits non autorisés.

(https://twitter.com/starlay_fi/status/1755856271184654360)

Playdapp

Le 10 février 2024, la plate-forme de jeu de la blockchain Playdapp a été attaquée et l’adresse du pirate a été ajoutée en tant que Minter Coin, en frappant 200 millions de jetons PLA (environ 36,5 millions de dollars américains).Peu de temps après l’incident, Playdapp a envoyé un message au pirate par le biais d’une transaction en chaîne, exigeant le retour des fonds volés et fournissant une récompense de chapeau blanc de 1 million de dollars, mais les négociations ont échoué.Le 12 février, Playdapp a été attaqué pour la deuxième fois et des pirates ont frappé 1,59 milliard de jetons PLA (environ 253,9 millions de dollars) et ont commencé à les transférer via des plateformes de trading de crypto-monnaie.Selon les statistiques, l’attaque de piratage a causé environ 290 millions de dollars de pertes.

(https://twitter.com/playdapp_io/status/1756060784692736038)

Duelbits

Le 14 février 2024, le portefeuille chaud de la plate-forme de gammage crypto a été attaqué, perdant environ 4,6 millions de dollars.

(https://twitter.com/duelbits/status/1758159495807541459)

Fleuri

Le 17 février 2024, selon les données sur la chaîne, la plate-forme de trading de crypto-monnaie Fixed Flordfloat a été attaquée et a perdu environ 26,1 millions de dollars en Bitcoin et Ethereum.Fixedfloat clarifié contre l’attaque: cette attaque de pirate a été causée par une attaque externe causée par une vulnérabilité dans la structure de sécurité, non réalisée par les employés, et les fonds d’utilisateurs n’ont pas été affectés par des « attaques externes ».Le 18 février, FixedFloat a tweeté: « Confirmez qu’il y a en effet une attaque de pirate et des fonds de financement, et nous ne sommes pas prêts à commenter publiquement la question alors que nous travaillons à éliminer toutes les vulnérabilités potentielles, à améliorer la sécurité et à enquêter. être restauré bientôt et les détails de cet événement seront fournis plus tard. « 

(https://twitter.com/fixedfloat/status/1759216185185288653?s=20)

Protocole de myrtille

Le 22 février 2024, le protocole de protocole de prêt Defi a été attaqué, avec une perte d’environ 457,7 ETH (environ 1,35 million de dollars) qui a été interceptée par un pirate de chapeau blanc C0ffeebabe.eth, et 366 ETH ont été retournés au protocole Blueberry.Selon le rapport d’analyse des événements du protocole Blueberry, l’attaque a été causée par une erreur de déploiement d’Oracle.

(https://medium.com/@blueberryprotocol/2-22-24-Exploit-Post-mortem-6f6be7c1dcc3)

Bitforex

Le 23 février 2024, la plate-forme de trading de crypto-monnaie Bitforex basée à Hong Kong soupçonnée de s’enfuir, clôturant l’accès à la plate-forme après une sortie de capital suspecte d’environ 56,5 millions de dollars sur plusieurs blockchains.Le détective en chaîne Zachxbt a été le premier à remarquer le mouvement de retrait de l’échange, notant que la plate-forme de trading a cessé de traiter les retraits et n’a pas répondu aux clients.La société a été confrontée à un examen réglementaire à la mi-2023 pour opération sans licence et a été accusé d’exagérer des volumes de transactions.Son PDG a démissionné en janvier, promettant d’être repris par une nouvelle équipe.

(https://twitter.com/zachxbt/status/1762028433574650347)

Jihoz

Le 23 février 2024, Jihoz, co-fondateur d’Axie Infinity, a posté sur Twitter que ses deux adresses personnelles ont été divulguées.La portée de cette attaque est uniquement pour leurs comptes personnels et n’a rien à voir avec la vérification ou le fonctionnement de la chaîne Ronin.De plus, la clé divulguée n’a rien à voir avec les opérations de Sky Mavis.Il voulait assurer à tout le monde que des mesures de sécurité strictes avaient été prises pour toutes les activités liées à la chaîne.Selon les statistiques, l’attaque a causé environ 10 millions de dollars en pertes.

(https://twitter.com/jihoz_axie/status/1760845078757511562)

Sénéca

Le 28 février 2024, Seneca, le protocole CDP complet, a été piraté en raison d’une vulnérabilité contractuelle.Le pirate utilise le paramètre CallData construit pour appeler le transfrom pour transférer les jetons autorisés au contrat du projet à sa propre adresse et enfin l’échanger contre ETH.Seneca a été volé par des pirates plus de 1 900 ETH, d’une valeur d’environ 6,5 millions de dollars.Le 29 février, Seneca Hackers a rendu 1 537 ETH (environ 5,3 millions de dollars) à l’adresse du déploieur de Seneca.

(https://twitter.com/slowmist_team/status/1762865505042645010)

Réseau Shido

Le 29 février 2024, Shido Network, le protocole transversal décentralisé sur Ethereum, était soupçonné de s’être enfui.Le propriétaire du contrat de mise en œuvre de jetons Shido a d’abord mis à niveau le contrat de mise à niveau, puis retire une grande quantité de Shido et a finalement vendu une grande quantité de Shido à 692 ETH (environ 2,1 millions de dollars).

Résumer

Parmi les 28 principaux incidents de sécurité ce mois-ci, deux projets (Blueberry Protocol et Seneca) ont récupéré un total d’environ 6,38 millions de dollars de fonds volés; 75% de la perte totale des incidents de sécurité mensuels. Les vulnérabilités ont été exploitées ce mois-ci. projets et actifs.Enfin, les événements inclus dans cet article sont les principaux incidents de sécurité ce mois-ci, et les incidents de vol d’utilisateurs individuels n’ont pas été inclus dans les statistiques.

  • Related Posts

    Deepseek accélère la transformation Web3 et modifie la valeur de l’entreprise et les modèles de gestion des risques

    En tant que technologie de pointe, Deepseek modifie profondément le chemin de transformation numérique des entreprises et le modèle écologique des applications décentralisées et modifiant le modèle de gestion des…

    Emily Parker: 2025 Tendances Web3 Int et nous et Asie

    Ensuite, Emily Parker, conseillère en Chine et au Japon pour le Global Blockchain Business Council, sera invitée à prononcer un discours sur scène. Son sujet est « 2025 Tendances Web3 aux…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Tendance historique: Bitcoin est un actif en toute sécurité

    • By jakiro
    • avril 19, 2025
    • 4 views
    Tendance historique: Bitcoin est un actif en toute sécurité

    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?

    • By jakiro
    • avril 18, 2025
    • 5 views
    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?

    Wintermute Ventures: Pourquoi investissons-nous dans Euler?

    • By jakiro
    • avril 18, 2025
    • 5 views
    Wintermute Ventures: Pourquoi investissons-nous dans Euler?

    Trump peut-il tirer Powell? Quels risques économiques cela apportera-t-il?

    • By jakiro
    • avril 18, 2025
    • 3 views
    Trump peut-il tirer Powell? Quels risques économiques cela apportera-t-il?

    Glassnode: Sommes-nous en train de vivre une transition de taureau?

    • By jakiro
    • avril 18, 2025
    • 4 views
    Glassnode: Sommes-nous en train de vivre une transition de taureau?

    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post

    • By jakiro
    • avril 17, 2025
    • 4 views
    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post
    Home
    News
    School
    Search