安全月报 | 一个链接导致巨额损失,视频教你如何防范
6 月 10 日,以太坊上借贷协议 uwu lend 被攻击,合计损失2270万美元,攻击者利用合约存在预言机价格操纵的漏洞造成损失约 1900 万美元,并在 6 月 13 日再次利用项目方对合约治理操作失误再次攻击,获利 370 万美元。
最安全的虚拟币交易平台推荐:
- OKX(欧易交易所)>>>进入官网<<< >>>官方下载<<<
- Binance(币安交易所)>>>进入官网<<< >>>官方下载<<<
攻击流程:
1)Flashloan 获取 USD,从而操纵 SUSDE 降低其价格;
2)地址0xf19d66向pool_2409存入19979 WBTC、6.15亿DAI和3.01亿SUSDSE;
3)地址0x87ed92向pool_2409存入31.8万ETH(约等于11.93亿SUSDSE);
4)地址0x87ed92借款3.02亿SUSDSE并转给地址0xf19d66,然后地址0xf19d66使用这些SUSDSE存入pool_2409。地址0x87ed92重复此操作四次;
5)地址0xf19d66借款31.9万ETH给地址0x87ed92,然后地址0x87ed92重复步骤 3和步骤 4;
6)地址0x87ed92从UwULend中提取34.4万WETH;
7)地址0xf19d66操纵SUSDSE价格并清算地址0x87ed92的借款;
8)使用uSUSDE作为抵押品,地址0x4cd6fe从UwU 借入350万DAI和420万USDT。
最大安全事件-RugPull
6月8日, zkSync生态emholicECO发生Rugpull,造成的损失约340万美元。
最大安全事件-钓鱼诈骗
6月23日,某巨鲸用户遭受钓鱼攻击,损失约1100万美元。
最大安全事件-私钥泄漏
6月22日,BtcTurk 中的一些热钱包遭遇攻击,怀疑与私钥泄露相关,造成资金损失9000万美元,其中530万美元的被盗资金被冻结追回。
OKLink小贴士
6 月遭受诈骗与钓鱼事件占比下降,但依旧不能掉以轻心。OKLink 提醒大家,不要向任何人透露你的私钥或助记词,对于承诺异常高回报的项目要保持怀疑态度,投资前,务必对项目和团队进行深入研究,不能忽视任何一次点击,诸如社群内消息,一个短信中的链接,一个冒充最新客服的私信链接,这当中都可能藏着不可逆的陷阱。
利用OKLink等工具查询币种与项目等多项信息,充分调研。以数据为基石,方能坐怀不乱,先为自己的链上安全筑起防线。
相关攻略
以太坊补涨动能正在积聚 市场正在酝酿一场变化。当前,以太坊的价格与其基本面、资金面以及链上数据之间,出现了多重的、显著的背离。这种背离状态已接近一个关键的拐点。相较于比特币,以太坊滞后的涨幅差距,有望在4月中下旬开始逐步修复。截至2026年4月5日,ETH报价约在2040美元,这个价格较其2026年
由 Fundstrat 的汤姆·李支持的以太坊财库公司 BitMine Immersion Technologies,在短短两周内第二次增持 ETH,尽管巨额未实现亏损凸显了这一策略的风险。 市场观察者最近注意到一个颇为大胆的动向:尽管账面上浮亏惊人,BitMine Immersion Techno
以太坊正试图反弹,但2400美元至2500美元区间阻碍了其更强劲的趋势转变 在以太坊突破该区间之前,最近的反弹仍将面临压力。以太坊价格测试 2300 美元,现货需求疲软预示着价格将重新测试 2200 美元。 从盘面来看,以太坊在 2 日图表上的交易价格接近 2,317 美元。尽管从 4 月份的低点走
BitMine加速囤积以太坊,持仓占比已超4% 加密货币市场最近有个大动作,你猜主角是谁?正是由知名分析师Tom Lee支持的BitMine Immersion Technologies。这家公司最近又出手了,在过去一周豪掷约2 414亿美元,购入了101,901枚以太坊(ETH)。算上这笔新收购,
作为全球第二大加密货币,以太坊自2015年上线以来,凭借智能合约与去中心化应用(DApp)生态持续吸引开发者与投资者。以太坊的强大技术底座和不断演进的协议架构,使其在去中心化金融(DeFi)领域占据核心地位。随着市场需求的变化,许多人开始关注以太坊的未来价格走向,尤其是在2026至2032年的价格预
热门专题
热门推荐
便携式三维扫描仪支持导出STL吗? 答案是肯定的。目前市面上主流的便携式三维扫描仪,无论是启源视觉的AlphaScan、知象光电的MIRACO Plus,还是Shining 3D的EinScan系列,其配套软件在完成点云处理后,都原生支持STL格式的导出,并且通常提供二进制和ASCII两种编码方式可
荣事达RB7027S洗衣机洗涤、漂洗与脱水设置异常排查指南 遇到洗衣机洗涤、漂洗后无法脱水的情况,先别急着断定是机器出了大故障。事实上,像荣事达RB7027S这类机型,其脱水环节无法启动,绝大多数时候并非程序逻辑出了问题,而是机器的安全保护机制在起作用——简单说,就是某些操作细节或物理条件没有满足脱
白宫主任预测,《CLARITY法案》通过后加密货币将出现“激增” 最近,白宫总统数字资产顾问委员会的执行主任帕特里克·维特,在公开场合抛出了一个相当引人注目的预测。他认为,一旦《CLARITY法案》获得通过,加密货币市场将迎来一轮迅猛的崛起。这个观点,无疑给市场投下了一颗石子。不过,市场的即时反应却
九号电动自行车无钥匙启动全解析:三种智能方式如何重塑出行体验 告别传统机械钥匙的束缚,九号电动自行车提供了三种官方支持的智能启动方案:蓝牙感应、数字密码与NFC卡片。每种方式都基于九号自研的Segway-Ninebot安全通信协议,这套系统已通过中国信通院泰尔实验室的电磁兼容性与数据加密等级认证,在
荣事达RB7027S洗调和脱水能同时设吗 开门见山地说,荣事达RB7027S这款机型,并不支持洗涤与脱水功能作为两个独立的参数进行组合设定。它采用的是经典的全自动一体式程序逻辑,整个洗衣流程——洗涤、漂洗、脱水——就像一条设定好的流水线,按预设的时序自动衔接、一气呵成。用户无法在启动前,像拼积木一样















