
Aperçu
Selon les statistiques de la Slow Fog Blockchain Hacked Archive (https://hacked.slowmist.io), en février 2024, un total de 28 incidents de sécurité se sont produits, avec une perte totale d’environ 404 millions de dollars, impliquant des vulnérabilités contractuelles, les attaques DDOS, les attaques DDO , Attaques de prêts Lightning, fuite de clés privées et vol de compte, etc.
Événements majeurs
Fantôme
Le 2 février 2024, le Crypto Wallet Phantom a déclaré qu’il avait été attaqué par DDOS, et certaines personnes ont essayé de surcharger leur système, certains services peuvent être temporairement interrompus et les actifs des utilisateurs sont sécurisés.Par la suite, Phantom a posté sur Twitter que tous les services sont revenus à la normale et se sont de nouveau bien comportés.
(https://twitter.com/phantom/status/1753100432145318116)
Finance étoilée
Le 8 février 2024, Starlay Finance, l’accord de prêt de Polkadot Eco, a été attaqué et a perdu environ 2,1 millions de dollars.Le 9 février, Starlay Finance a tweeté que l’analyse préliminaire a montré que l’attaque était due à l’utilisation des erreurs de calcul de l’indice de liquidité, entraînant des retraits non autorisés.
(https://twitter.com/starlay_fi/status/1755856271184654360)
Playdapp
Le 10 février 2024, la plate-forme de jeu de la blockchain Playdapp a été attaquée et l’adresse du pirate a été ajoutée en tant que Minter Coin, en frappant 200 millions de jetons PLA (environ 36,5 millions de dollars américains).Peu de temps après l’incident, Playdapp a envoyé un message au pirate par le biais d’une transaction en chaîne, exigeant le retour des fonds volés et fournissant une récompense de chapeau blanc de 1 million de dollars, mais les négociations ont échoué.Le 12 février, Playdapp a été attaqué pour la deuxième fois et des pirates ont frappé 1,59 milliard de jetons PLA (environ 253,9 millions de dollars) et ont commencé à les transférer via des plateformes de trading de crypto-monnaie.Selon les statistiques, l’attaque de piratage a causé environ 290 millions de dollars de pertes.
(https://twitter.com/playdapp_io/status/1756060784692736038)
Duelbits
Le 14 février 2024, le portefeuille chaud de la plate-forme de gammage crypto a été attaqué, perdant environ 4,6 millions de dollars.
(https://twitter.com/duelbits/status/1758159495807541459)
Fleuri
Le 17 février 2024, selon les données sur la chaîne, la plate-forme de trading de crypto-monnaie Fixed Flordfloat a été attaquée et a perdu environ 26,1 millions de dollars en Bitcoin et Ethereum.Fixedfloat clarifié contre l’attaque: cette attaque de pirate a été causée par une attaque externe causée par une vulnérabilité dans la structure de sécurité, non réalisée par les employés, et les fonds d’utilisateurs n’ont pas été affectés par des « attaques externes ».Le 18 février, FixedFloat a tweeté: « Confirmez qu’il y a en effet une attaque de pirate et des fonds de financement, et nous ne sommes pas prêts à commenter publiquement la question alors que nous travaillons à éliminer toutes les vulnérabilités potentielles, à améliorer la sécurité et à enquêter. être restauré bientôt et les détails de cet événement seront fournis plus tard. «
(https://twitter.com/fixedfloat/status/1759216185185288653?s=20)
Protocole de myrtille
Le 22 février 2024, le protocole de protocole de prêt Defi a été attaqué, avec une perte d’environ 457,7 ETH (environ 1,35 million de dollars) qui a été interceptée par un pirate de chapeau blanc C0ffeebabe.eth, et 366 ETH ont été retournés au protocole Blueberry.Selon le rapport d’analyse des événements du protocole Blueberry, l’attaque a été causée par une erreur de déploiement d’Oracle.
(https://medium.com/@blueberryprotocol/2-22-24-Exploit-Post-mortem-6f6be7c1dcc3)
Bitforex
Le 23 février 2024, la plate-forme de trading de crypto-monnaie Bitforex basée à Hong Kong soupçonnée de s’enfuir, clôturant l’accès à la plate-forme après une sortie de capital suspecte d’environ 56,5 millions de dollars sur plusieurs blockchains.Le détective en chaîne Zachxbt a été le premier à remarquer le mouvement de retrait de l’échange, notant que la plate-forme de trading a cessé de traiter les retraits et n’a pas répondu aux clients.La société a été confrontée à un examen réglementaire à la mi-2023 pour opération sans licence et a été accusé d’exagérer des volumes de transactions.Son PDG a démissionné en janvier, promettant d’être repris par une nouvelle équipe.
(https://twitter.com/zachxbt/status/1762028433574650347)
Jihoz
Le 23 février 2024, Jihoz, co-fondateur d’Axie Infinity, a posté sur Twitter que ses deux adresses personnelles ont été divulguées.La portée de cette attaque est uniquement pour leurs comptes personnels et n’a rien à voir avec la vérification ou le fonctionnement de la chaîne Ronin.De plus, la clé divulguée n’a rien à voir avec les opérations de Sky Mavis.Il voulait assurer à tout le monde que des mesures de sécurité strictes avaient été prises pour toutes les activités liées à la chaîne.Selon les statistiques, l’attaque a causé environ 10 millions de dollars en pertes.
(https://twitter.com/jihoz_axie/status/1760845078757511562)
Sénéca
Le 28 février 2024, Seneca, le protocole CDP complet, a été piraté en raison d’une vulnérabilité contractuelle.Le pirate utilise le paramètre CallData construit pour appeler le transfrom pour transférer les jetons autorisés au contrat du projet à sa propre adresse et enfin l’échanger contre ETH.Seneca a été volé par des pirates plus de 1 900 ETH, d’une valeur d’environ 6,5 millions de dollars.Le 29 février, Seneca Hackers a rendu 1 537 ETH (environ 5,3 millions de dollars) à l’adresse du déploieur de Seneca.
(https://twitter.com/slowmist_team/status/1762865505042645010)
Réseau Shido
Le 29 février 2024, Shido Network, le protocole transversal décentralisé sur Ethereum, était soupçonné de s’être enfui.Le propriétaire du contrat de mise en œuvre de jetons Shido a d’abord mis à niveau le contrat de mise à niveau, puis retire une grande quantité de Shido et a finalement vendu une grande quantité de Shido à 692 ETH (environ 2,1 millions de dollars).
Résumer
Parmi les 28 principaux incidents de sécurité ce mois-ci, deux projets (Blueberry Protocol et Seneca) ont récupéré un total d’environ 6,38 millions de dollars de fonds volés; 75% de la perte totale des incidents de sécurité mensuels. Les vulnérabilités ont été exploitées ce mois-ci. projets et actifs.Enfin, les événements inclus dans cet article sont les principaux incidents de sécurité ce mois-ci, et les incidents de vol d’utilisateurs individuels n’ont pas été inclus dans les statistiques.