
Descripción general
Según las estadísticas del Archivo Hacked Slow Blockchain pirateado (https://hacked.slowmist.io), en febrero de 2024, se produjeron un total de 28 incidentes de seguridad, con una pérdida total de aproximadamente US $ 404 millones, involucrando vulnerabilidades de contrato, ataques DDOS , Ataques de préstamos de rayos, fugas de clave privada y robo de cuentas, etc.
Eventos importantes
Fantasma
El 2 de febrero de 2024, la billetera Crypto Phantom dijo que fue atacado por DDoS, y algunas personas intentaron sobrecargar su sistema, algunos servicios pueden interrumpirse temporalmente y que los activos de usuario son seguros.Posteriormente, Phantom publicó en Twitter que todos los servicios han vuelto a la normalidad y han estado funcionando sin problemas nuevamente.
(https://twitter.com/phantom/status/1753100432145318116)
Starlay Finance
El 8 de febrero de 2024, Starlay Finance, el acuerdo de préstamo de Polkadot Eco, fue atacado y perdió alrededor de $ 2.1 millones.El 9 de febrero, Starlay Finance tuiteó que el análisis preliminar mostró que el ataque se debió al uso de errores de cálculo del índice de liquidez, lo que resultó en retiros no autorizados.
(https://twitter.com/starlay_fi/status/1755856271184654360)
Playdapp
El 10 de febrero de 2024, la plataforma de juegos Blockchain Playdapp fue atacada, y la dirección del hacker se agregó como un Minter de monedas, acuñando 200 millones de tokens PLA (alrededor de 36.5 millones de dólares).Poco después del incidente, PlayDapp envió un mensaje al hacker a través de una transacción en la cadena, exigiendo la devolución de los fondos robados y proporcionando una recompensa de Hat White Hat de $ 1 millón, pero las negociaciones fallaron.El 12 de febrero, PlayDapp fue atacado por segunda vez, y los piratas informáticos acuñaron otros 1.59 mil millones de tokens de EPL (alrededor de $ 253.9 millones) y comenzaron a transferirlos a través de plataformas de comercio de criptomonedas.Según las estadísticas, el ataque de piratería causó alrededor de $ 290 millones en pérdidas.
(https://twitter.com/playdapp_io/status/1756060784692736038)
Duelbits
El 14 de febrero de 2024, se atacó la billetera caliente de la plataforma criptográfica Duelbits, perdiendo alrededor de $ 4.6 millones.
(https://twitter.com/duelbits/status/1758159495807541459)
Punto fijo
El 17 de febrero de 2024, según datos en la cadena, la plataforma de negociación de criptomonedas Fijarfloat fue atacada y perdió alrededor de $ 26.1 millones en Bitcoin y Ethereum.FIJATFLOAT se aclaró contra el ataque: este ataque del hacker fue causado por un ataque externo causado por una vulnerabilidad en la estructura de seguridad, no llevada a cabo por los empleados, y los fondos de los usuarios no se vieron afectados por «ataques externos».El 18 de febrero, Fiedfloat tuiteó: «Confirme que de hecho hay un ataque de piratas informáticos y robo de fondos, y no estamos listos para comentar sobre el asunto públicamente, ya que estamos trabajando para eliminar todas las vulnerabilidades potenciales, mejorar la seguridad e investigar. ser restaurado pronto y se proporcionarán detalles sobre este evento más tarde.
(https://twitter.com/fixedfloat/status/1759216185185288653?s=20)
Protocolo de arándano
El 22 de febrero de 2024, el protocolo de arándano del Protocolo de préstamo Defi fue atacado, con una pérdida de aproximadamente 457.7 ETH (alrededor de $ 1.35 millones) que fue interceptado por un hacker de sombrero blanco C0ffeebabe.eth, y 366 ETH fue devuelto al protocolo de arándano.Según el informe de análisis del evento de protocolo de arándano, el ataque fue causado por un error de implementación de Oracle.
(https://medium.com/@blueberryprotocol/2-22-24-exploit-post-mortem-6f6be7c1dcc3)
Bitforex
El 23 de febrero de 2024, la plataforma de negociación de criptomonedas BitForex con sede en Hong Kong sospecha de huir, cerrando el acceso a la plataforma después de una salida de capital sospechosa de aproximadamente $ 56.5 millones en múltiples cadenas de bloques.El detective en cadena Zachxbt fue el primero en notar el movimiento de retiro del intercambio, señalando que la plataforma de negociación ha dejado de procesar retiros y no ha respondido a los clientes.La compañía enfrentó un escrutinio regulatorio a mediados de 2023 por operar sin licencia y fue acusado de exagerar los volúmenes de transacciones.Su CEO renunció en enero, prometiendo ser tomado por un nuevo equipo.
(https://twitter.com/zachxbt/status/1762028433574650347)
Jihoz
El 23 de febrero de 2024, Jihoz, cofundador de Axie Infinity, publicó en Twitter que sus dos direcciones personales se han filtrado.El alcance de este ataque es solo para sus cuentas personales y no tiene nada que ver con la verificación u operación de la cadena Ronin.Además, la tecla filtrada no tiene nada que ver con las operaciones de Sky Mavis.Quería asegurar a todos que se han tomado estrictas medidas de seguridad para todas las actividades relacionadas con la cadena.Según las estadísticas, el ataque causó alrededor de $ 10 millones en pérdidas.
(https://twitter.com/jihoz_axie/status/1760845078757511562)
Séneca
El 28 de febrero de 2024, Seneca, el protocolo CDP de cadena completa, fue pirateado debido a una vulnerabilidad al contrato.El hacker utiliza el parámetro de llamada de llamada construido para llamar a la transferencia de transferencia para transferir los tokens autorizados al contrato del proyecto a su propia dirección y finalmente cambiarlo por ETH.Séneca fue robado por piratas informáticos de más de 1,900 ETR, por un valor de aproximadamente $ 6.5 millones.El 29 de febrero, los piratas informáticos de Seneca devolvieron 1,537 ETH (aproximadamente $ 5.3 millones) a la dirección del despliegador de Seneca.
(https://twitter.com/slowmist_team/status/1762865505042645010)
Red Shido
El 29 de febrero de 2024, se sospechaba que Shido Network, el protocolo descentralizado de la cadena cruzada en Ethereum, se había escapado.El propietario del contrato de replanteo Shido Token mejoró el contrato de replanteo, luego retira una gran cantidad de Shido y finalmente vendió una gran cantidad de shido a 692 ETH (aproximadamente $ 2.1 millones).
Resumir
Entre los 28 principales incidentes de seguridad de este mes, dos proyectos (Protocolo de arándanos y Seneca) recuperaron un total de aproximadamente $ 6.38 millones en fondos robados; El 75% de la pérdida total de incidentes de seguridad mensuales. Las vulnerabilidades han sido explotadas este mes. proyectos y activos.Finalmente, los eventos incluidos en este artículo son los principales incidentes de seguridad este mes, y los incidentes de robo de usuarios individuales no se han incluido en las estadísticas.