7 月安全月报 | 私钥泄露损失约占总损失 88%,超 2.6 亿美元
7 月全网累计造成损失约2.9 亿美元,因私钥泄露所造成损失占总损失的88.31%,其中 wazirx 因多签钱包私钥泄露,造成约2.35 亿美元的损失,为7月最大安全事件。
大家都在用的虚拟币交易平台推荐:
- OKX(欧易)>>>进入官网<<< >>>官方下载<<<
- Binance(币安)>>>进入官网<<< >>>官方下载<<<
最大安全事件-私钥泄漏
7月18日,WazirX多签钱包私钥泄露,造成损失约2.35亿美元。
最大安全事件-钓鱼诈骗
7 月 24 日,ETH 链上地址0x07...fDC9 损失价值469 万美元的 Pendle 重新质押代币。
最大安全事件-REKT
7月16日,LiFi Protocol 跨链桥聚合协议被攻击,导致损失约1 千万美元,攻击者利用了任意调用漏洞,可以让攻击者盗取授权给这个合约用户的资产。
最大安全事件-RugPull
7 月 21 日,ETH TrustFund 发生RugPull并在 Base 上窃取了价值约200 万美元的加密货币。
7月15日,Minterest在Mantle上遭遇了重大的安全事故,并因此造成了约140万美元的损失。目前,其项目团队已暂停该协议。
流程分析:1)从Mantle DEX的USDY/USDT资金池中闪电贷出426.5万USDY;
在其回调函数中:共循环又进行了25次FlashLoan & Redeem Underlying动作;
2)从mUSDY市场中闪电贷出39.27万USDY;
在其回调函数中:调用了两个方法wrap & lendRUSDY;
3)存入426.5万USDY,按照share price,换取了447.3万mUSD;
4)使用上一步骤获得的447.3万mUSD份额代币借出了2,747,677万mUSDY;
步骤一:转入447.3 万mUSD share token;
步骤二:将447.3 万 mUSDunwrap回426.5 万 USDY放在mUSDY市场合约中;
步骤三:转给用户2,747,677万mUSDY;
5)取回底层USDY资产,黑客计算取回426.5 万USDY需要多少Redeem Tokens (mUSDY),发现Redeem Underlying时,黑客只需要还回去 2,566,963万mUSDY,如此一来,黑客便可留下180,714万的mUSDY;
6)循环以上步骤约25次后,黑客获利约140万美元。
7月全网累计造成损失约2.9亿美元,环比6月总损失上升38.01%,因私钥泄露所造成损失占总损失的88.31%。OKLink提醒用户不要向任何人透露你的私钥或助记词,也不要通过截屏等形式来保存与记忆,未经验证的链接不要点击,安全意识是在Web3世界中保护自己的重要防线。
Web3 链上工具已经成为规避风险重要手段。OKLink 提供地址查询与监控、链上数据播报以及私人标签设立等工具,多维度的数据对比为每一次操作保驾护航。
同时,OKLink推出EaaS(Explorer-as-a-Service,浏览器即服务),这是一种可扩展的解决方案,旨在解决项目方面临的挑战,提供零成本设置、快速部署、多链支持、高级区块分析和开放API等功能。
相关攻略
加密货币市值:一把关键的标尺,但绝非万能钥匙 在纷繁复杂的加密货币世界里,如何快速判断一个项目的体量与市场地位?市值,无疑是投资者最先接触到的关键指标之一。它简单明了,却又暗藏玄机。今天,我们就来深入聊聊这个既基础又核心的概念,解析其计算逻辑、核心作用,并揭示其背后容易被忽略的局限性。 什么是加密货
想要在快速变化的加密货币市场中抓住机会,实时、准确的行情数据是必不可少的工具。本文为您精选了一系列功能强大且免费的加密货币行情平台,帮助您轻松追踪价格动态,做出更明智的投资决策。 顶级加密货币行情平台推荐 先说几个核心判断:在眼花缭乱的行情工具里,真正好用的往往就那么几个。下面这份清单,就帮你把那些
在瞬息万变的加密货币市场中,及时获取准确、全面的行情数据是每一位投资者和爱好者的核心需求 价格的剧烈波动、市值的实时更新,还有海量项目的动态,都要求我们必须依赖专业的数据平台来做决策。一个真正好用的行情查看渠道,绝不只是提供基础价格那么简单。它得能通过深度整合的数据、直观的图表工具和及时的行业资讯,
一手掌握市场脉搏:免费加密货币行情工具合集 在瞬息万变的加密货币市场,信息差往往就意味着机会差。能否实时、精准地捕捉市场动态,几乎成了决策的分水岭。好在,如今有一系列强大且免费的行情工具,足以让你像专业交易员一样洞察先机。下面这份精选合集,将从综合交易平台到专业数据终端,为你逐一拆解,助你构建自己的
加密货币市值:超越数字的深层解读与投资指南 在纷繁复杂的加密货币市场中,投资者需要一个可靠的“标尺”来快速评估项目的规模与潜力。市值正是这样一个核心指标,它通过将代币的实时价格与流通供应量相乘,为市场参与者提供了一个直观的参考框架。然而,理解其计算方式、核心价值与固有局限,对于做出明智的投资决策至关
热门专题
热门推荐
公安部就电子数据取证规则公开征求意见,拟将网络安全等行政案件纳入适用范围,并规范取证流程与核心概念。新规特别明确了获取密码、调取通讯内容等特殊程序,需经严格审批并保障当事人权利。配套法律文书也同步优化,以构建更规范且注重权利保障的取证体系。
理想L9和LIvis的定价策略刚掀起波澜,小鹏GX的最终价格就给出了更猛烈的回应——从近40万元的预售价直降至27万元起。用小鹏产品矩阵负责人吴安飞的话说,这叫“9系的产品,8系的价格”。 这12万元的下调,效果堪称立竿见影。发布会次日,小鹏集团港股股价一度大涨超8%。更关键的是市场订单:上市12小
5月21日,环塔拉力赛新疆且末赛段大营迎来了一位备受瞩目的访客——知名零售企业胖东来的创始人于东来。他专程前往长城汽车车队营地,与参赛车手及后勤团队进行了深度交流。据悉,于东来此次自驾越野之旅已历时一月,随行车队中包含多款国产越野车型。经过实地驾驶与多维度对比,他对以长城汽车为代表的国产越野车品质给
比特币官方入口在哪里?一个核心门户的权威指南 说起比特币,很多人第一反应是去找它的“官网”或“官方App”。但这里有个关键点需要先理清:比特币本质上是一种去中心化的全球数字货币,它不属于任何一家公司或机构,而是由一个庞大的、遍布全球的社区共同维护。因此,它并没有传统意义上由某个企业运营的“官方网站”
Ring-2 5-1T是什么 在当今大模型技术激烈竞争的赛道上,追求更长的上下文处理能力和更强大的深度推理性能已成为核心焦点。近日,蚂蚁集团旗下的inclusionAI团队重磅开源了Ring-2 5-1T模型,这是一个参数规模高达万亿级别的混合线性思考大语言模型。该模型基于先进的Ling 2 5架构















