当前位置: 首页
web3.0
7 月安全月报 | 私钥泄露损失约占总损失 88%,超 2.6 亿美元

7 月安全月报 | 私钥泄露损失约占总损失 88%,超 2.6 亿美元

热心网友 时间:2025-07-04
转载

7 月全网累计造成损失约2.9 亿美元,因私钥泄露所造成损失占总损失的88.31%,其中 wazirx 因多签钱包私钥泄露,造成约2.35 亿美元的损失,为7月最大安全事件。

大家都在用的虚拟币交易平台推荐:

7 月安全月报

最大安全事件-私钥泄漏

7月18日,WazirX多签钱包私钥泄露,造成损失约2.35亿美元。

最大安全事件-钓鱼诈骗

7 月 24 日,ETH 链上地址0x07...fDC9 损失价值469 万美元的 Pendle 重新质押代币。

最大安全事件-REKT

7月16日,LiFi Protocol 跨链桥聚合协议被攻击,导致损失约1 千万美元,攻击者利用了任意调用漏洞,可以让攻击者盗取授权给这个合约用户的资产。

最大安全事件-RugPull

7 月 21 日,ETH TrustFund 发生RugPull并在 Base 上窃取了价值约200 万美元的加密货币。

案例分析

7月15日,Minterest在Mantle上遭遇了重大的安全事故,并因此造成了约140万美元的损失。目前,其项目团队已暂停该协议。

流程分析:

1)从Mantle DEX的USDY/USDT资金池中闪电贷出426.5万USDY;

7 月安全月报

在其回调函数中:共循环又进行了25次FlashLoan & Redeem Underlying动作;

7 月安全月报

2)从mUSDY市场中闪电贷出39.27万USDY;

7 月安全月报

在其回调函数中:调用了两个方法wrap & lendRUSDY;

7 月安全月报

3)存入426.5万USDY,按照share price,换取了447.3万mUSD;

7 月安全月报

4)使用上一步骤获得的447.3万mUSD份额代币借出了2,747,677万mUSDY;

7 月安全月报

步骤一:转入447.3 万mUSD share token;

步骤二:将447.3 万 mUSDunwrap回426.5 万 USDY放在mUSDY市场合约中;

步骤三:转给用户2,747,677万mUSDY

7 月安全月报

5)取回底层USDY资产,黑客计算取回426.5 万USDY需要多少Redeem Tokens (mUSDY),发现Redeem Underlying时,黑客只需要还回去 2,566,963万mUSDY,如此一来,黑客便可留下180,714万的mUSDY;

7 月安全月报

6)循环以上步骤约25次后,黑客获利约140万美元。

OKLink小贴士

7月全网累计造成损失约2.9亿美元,环比6月总损失上升38.01%,因私钥泄露所造成损失占总损失的88.31%。OKLink提醒用户不要向任何人透露你的私钥或助记词,也不要通过截屏等形式来保存与记忆,未经验证的链接不要点击,安全意识是在Web3世界中保护自己的重要防线。

Web3 链上工具已经成为规避风险重要手段。OKLink 提供地址查询与监控、链上数据播报以及私人标签设立等工具,多维度的数据对比为每一次操作保驾护航。

7 月安全月报

同时,OKLink推出EaaS(Explorer-as-a-Service,浏览器即服务),这是一种可扩展的解决方案,旨在解决项目方面临的挑战,提供零成本设置、快速部署、多链支持、高级区块分析和开放API等功能。

来源:https://www.php.cn/faq/919788.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
OVERTAKE(TAKE)币是什么?TAKE币价格走势分析及未来展望

OVERTAKE(TAKE)币是什么?TAKE币价格走势分析及未来展望

TAKE币最新新闻和价格动态 OVERTAKE在8月底干了件大事:正式推出了自家的TAKE代币,并且一口气登陆了币安Alpha、MEXC等几家主流交易所。这一下子就把市场的目光都吸引过去了。果不其然,代币上线后势头很猛,价格一度冲到了0 23美元的历史高点。 尽管目前价格从高点有所回调,但拉长时间线

时间:2026-04-02 12:41
JESSE 代币是什么?JESSE 代币价格预测、市场展望

JESSE 代币是什么?JESSE 代币价格预测、市场展望

理解 JESSE 代币的起源与目的 在加密世界层出不穷的创新中,JESSE 代币的亮相提供了一个颇为有趣的视角。它并非诞生于一个追求复杂技术功能的传统项目,而是以 Base 网络为舞台,发起的一场关于“创作者货币”的实验。简单来说,它的核心并非实用工具,而是影响力、声誉和社区兴趣本身。这一定位,让它

时间:2026-04-02 12:41
Metaplanet批准1.37亿美元海外融资以购买比特币(BTC)并偿还债务

Metaplanet批准1.37亿美元海外融资以购买比特币(BTC)并偿还债务

Metaplanet批准1 37亿美元海外融资以购买比特币(BTC)并偿还债务 这笔钱怎么花?根据Metaplanet的官方说法,资金将流向几个核心方向:增持比特币、投入其比特币收益业务,并且会拿出一部分来偿还现有债务。这一系列动作,清晰地勾勒出其既定的资本战略路线图。 来自东京证券交易所的消息显示

时间:2026-04-02 12:39
萨姆森·莫分析:比特币(BTC)将在2025年迎来熊市,未来将迎来长达十年的牛市

萨姆森·莫分析:比特币(BTC)将在2025年迎来熊市,未来将迎来长达十年的牛市

比特币将在2025年迎来熊市,未来将迎来长达十年的牛市 比特币在10月创下历史新高,这本该是件欢呼雀跃的事。但有趣的是,Jan3创始人萨姆森·莫夫却给市场泼了一盆“冷水”,甚至将刚刚过去的这一年定性为“熊市”。在他眼中,真正的盛宴还在后头——未来可能迎来一轮持续十年的大规模牛市。 根据萨姆森·莫的观

时间:2026-04-02 12:37
什么是Acurast ? ACU代币如何分配及运作? 2026年值得持有吗?

什么是Acurast ? ACU代币如何分配及运作? 2026年值得持有吗?

2026年算力新叙事:Acurast登陆币安Alpha,ACU能否引爆手机云计算革命? 2026年开年,去中心化世界就迎来了一则重磅消息:1月20日,波卡生态的DePIN项目Acurast,其原生代币ACU正式登陆币安Alpha平台交易。这不仅仅是一次简单的上线,更标志着一个酝酿已久的创新模式——利

时间:2026-04-02 12:37
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程