当前位置: 首页
web3.0
安全月报 | 一个链接导致巨额损失,视频教你如何防范

安全月报 | 一个链接导致巨额损失,视频教你如何防范

热心网友 时间:2025-03-25
转载

6 月 10 日,以太坊上借贷协议 uwu lend 被攻击,合计损失2270万美元,攻击者利用合约存在预言机价格操纵的漏洞造成损失约 1900 万美元,并在 6 月 13 日再次利用项目方对合约治理操作失误再次攻击,获利 370 万美元。

大家都在用的虚拟币交易平台推荐:

攻击流程:

1)Flashloan 获取 USD,从而操纵 SUSDE 降低其价格;

安全月报

2)地址0xf19d66向pool_2409存入19979 WBTC、6.15亿DAI和3.01亿SUSDSE;

安全月报

3)地址0x87ed92向pool_2409存入31.8万ETH(约等于11.93亿SUSDSE);

安全月报

4)地址0x87ed92借款3.02亿SUSDSE并转给地址0xf19d66,然后地址0xf19d66使用这些SUSDSE存入pool_2409。地址0x87ed92重复此操作四次;

安全月报

5)地址0xf19d66借款31.9万ETH给地址0x87ed92,然后地址0x87ed92重复步骤 3和步骤 4;

安全月报

6)地址0x87ed92从UwULend中提取34.4万WETH;

安全月报

7)地址0xf19d66操纵SUSDSE价格并清算地址0x87ed92的借款;

安全月报

安全月报

安全月报

8)使用uSUSDE作为抵押品,地址0x4cd6fe从UwU 借入350万DAI和420万USDT

安全月报

最大安全事件-RugPull

6月8日, zkSync生态emholicECO发生Rugpull,造成的损失约340万美元。

最大安全事件-钓鱼诈骗

6月23日,某巨鲸用户遭受钓鱼攻击,损失约1100万美元。

最大安全事件-私钥泄漏

6月22日,BtcTurk 中的一些热钱包遭遇攻击,怀疑与私钥泄露相关,造成资金损失9000万美元,其中530万美元的被盗资金被冻结追回。

OKLink小贴士

6 月遭受诈骗与钓鱼事件占比下降,但依旧不能掉以轻心。OKLink 提醒大家,不要向任何人透露你的私钥或助记词,对于承诺异常高回报的项目要保持怀疑态度,投资前,务必对项目和团队进行深入研究,不能忽视任何一次点击,诸如社群内消息,一个短信中的链接,一个冒充最新客服的私信链接,这当中都可能藏着不可逆的陷阱。

利用OKLink等工具查询币种与项目等多项信息,充分调研。以数据为基石,方能坐怀不乱,先为自己的链上安全筑起防线。

来源:https://www.php.cn/faq/855298.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
Windows不用虚拟机也能用Linux命令?Cygwin和MinGW-w64本地开发环境详细安装配置教程

Windows不用虚拟机也能用Linux命令?Cygwin和MinGW-w64本地开发环境详细安装配置教程

Windows用户不用装虚拟机,也不用开WSL,就能在本地享受接近Linux的开发环境 想在Windows下搞开发,又怀念Linux命令行的高效?好消息是,你完全不必大动干戈去装虚拟机或配置WSL。其实,在本地就能搭建出操作逻辑、常用命令乃至工具链都与Linux高度一致的开发环境。目前,经过长期验证

时间:2026-04-29 07:57
全链网:将投资组合中5%至15%配置于黄金,以应对不确定性

全链网:将投资组合中5%至15%配置于黄金,以应对不确定性

全链网:将投资组合中5%至15%配置于黄金,以应对不确定性 全球最大避险基金桥水的创办人达利欧(Ray Dalio)近日给出了一个明确的建议:在当前环境下,投资者应考虑将投资组合的5%至15%配置于黄金。这个建议的背景,直指持续已进入第九周的伊朗战争所带来的高度不确定性。 局势确实复杂。达利欧分析指

时间:2026-04-29 07:55
万斯质疑五角大楼的战争叙事,并强调美国武器库存问题

万斯质疑五角大楼的战争叙事,并强调美国武器库存问题

副总统质疑乐观论调,市场押注外交转向 五角大楼对局势的乐观评估,最近遇到了来自内部的挑战。副总统J·D·万斯不仅对此提出了质疑,更将矛头指向了一个深层隐忧:美国的武器库存问题。这一系列动作,似乎正在悄然改变市场的预期风向。 截至6月30日,美伊之间举行任何形式合格外交会晤的概率,目前位于17 3%。

时间:2026-04-29 07:55
亚马逊入局SaaS:推出AI办公生产力工具,并将引入OpenAI模型

亚马逊入局SaaS:推出AI办公生产力工具,并将引入OpenAI模型

亚马逊云服务(AWS)正向企业软件市场发起冲击 企业软件市场的战火,正从传统的办公套件蔓延至AI驱动的智能体。最近在旧金山的一场活动上,亚马逊云服务(AWS)密集发布了一系列AI产品,从桌面端智能助手到垂直行业应用,其意图再明显不过:全面向微软、Salesforce等软件巨头的传统领地渗透。 这次发

时间:2026-04-29 07:54
全链网:营收与用户核心目标未达标

全链网:营收与用户核心目标未达标

营收与用户核心目标未达标,OpenAI的增长故事面临新挑战 最近科技圈有个消息,挺值得玩味。根据全链网的报道,就在4月28日,有消息指出,OpenAI近期的表现似乎没能达到公司内部的预期。具体来说,无论是新增用户数量,还是营收增长,这两个核心目标都未能达成。业绩不及预期这事儿,自然在公司内部引发了一

时间:2026-04-29 07:51
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程