7 月安全月报 | 私钥泄露损失约占总损失 88%,超 2.6 亿美元
7 月全网累计造成损失约2.9 亿美元,因私钥泄露所造成损失占总损失的88.31%,其中 wazirx 因多签钱包私钥泄露,造成约2.35 亿美元的损失,为7月最大安全事件。
适合国内用的虚拟币交易所
最大安全事件-私钥泄漏
7月18日,WazirX多签钱包私钥泄露,造成损失约2.35亿美元。
最大安全事件-钓鱼诈骗
7 月 24 日,ETH 链上地址0x07...fDC9 损失价值469 万美元的 Pendle 重新质押代币。
最大安全事件-REKT
7月16日,LiFi Protocol 跨链桥聚合协议被攻击,导致损失约1 千万美元,攻击者利用了任意调用漏洞,可以让攻击者盗取授权给这个合约用户的资产。
最大安全事件-RugPull
7 月 21 日,ETH TrustFund 发生RugPull并在 Base 上窃取了价值约200 万美元的加密货币。
7月15日,Minterest在Mantle上遭遇了重大的安全事故,并因此造成了约140万美元的损失。目前,其项目团队已暂停该协议。
流程分析:1)从Mantle DEX的USDY/USDT资金池中闪电贷出426.5万USDY;
在其回调函数中:共循环又进行了25次FlashLoan & Redeem Underlying动作;
2)从mUSDY市场中闪电贷出39.27万USDY;
在其回调函数中:调用了两个方法wrap & lendRUSDY;
3)存入426.5万USDY,按照share price,换取了447.3万mUSD;
4)使用上一步骤获得的447.3万mUSD份额代币借出了2,747,677万mUSDY;
步骤一:转入447.3 万mUSD share token;
步骤二:将447.3 万 mUSDunwrap回426.5 万 USDY放在mUSDY市场合约中;
步骤三:转给用户2,747,677万mUSDY;
5)取回底层USDY资产,黑客计算取回426.5 万USDY需要多少Redeem Tokens (mUSDY),发现Redeem Underlying时,黑客只需要还回去 2,566,963万mUSDY,如此一来,黑客便可留下180,714万的mUSDY;
6)循环以上步骤约25次后,黑客获利约140万美元。
7月全网累计造成损失约2.9亿美元,环比6月总损失上升38.01%,因私钥泄露所造成损失占总损失的88.31%。OKLink提醒用户不要向任何人透露你的私钥或助记词,也不要通过截屏等形式来保存与记忆,未经验证的链接不要点击,安全意识是在Web3世界中保护自己的重要防线。
Web3 链上工具已经成为规避风险重要手段。OKLink 提供地址查询与监控、链上数据播报以及私人标签设立等工具,多维度的数据对比为每一次操作保驾护航。
同时,OKLink推出EaaS(Explorer-as-a-Service,浏览器即服务),这是一种可扩展的解决方案,旨在解决项目方面临的挑战,提供零成本设置、快速部署、多链支持、高级区块分析和开放API等功能。
相关攻略
全球数字资产市场正经历一场深刻的结构性变革 加密货币衍生品,这个一度颇为专业的领域,已经悄然从市场边缘走到了舞台的中央。如今,这个市场的月交易量稳稳站在2万亿美元之上,其中永续合约更是贡献了超过七成的活跃交易,毋庸置疑地成为了市场的主旋律。伴随着2025年机构资金的跑步入场,这些复杂的金融工具早已不
在瞬息万变的金融市场里,有一种策略仿佛在刀锋上起舞,它节奏极快,目标却仅是捕捉那些看似不起眼的微小价差——这就是超短线交易(Scalping)。简单说,它就是一种旨在从短暂的价格波动中快速获利的交易方法。 具体到加密货币领域,超短线交易的内核更加纯粹:在几秒到几分钟的极短时间内,完成买入和卖出的全套
本文解释了区块链系统中的分片,追溯了以太坊向数据可用性和 EIP-4844 的转变,并分析了由此产生的安全性、性能和专业影响。 谈到以太坊扩容,大家的目光总是不约而同地聚焦在 Layer 2 Rollup 上。这没错,但若想看清全貌,还得把视线投向更深层的协议设计。实际上,以太坊的长期扩容基因,早在
滞后指标与非滞后指标:有何区别? 想在加密货币市场里游刃有余,首先得摸清手头工具的脾性。其中,区分滞后指标和非滞后指标,就是关键的基本功。它们各司其职,用对了地方才能事半功倍。 滞后指标:市场的“事后诸葛亮” 核心特点:这类指标的作用在于确认。它们基于历史数据运行,往往在市场趋势启动之后,才发出明确
比特币(BTC)如果不是加密货币,那是什么?传闻中的中本聪发表看法 关于比特币的本质,最近又被推上了风口浪尖。长期被传为“中本聪本尊”的杰克·多西再次抛出重磅观点,宣称“比特币不是加密货币”,并坚持认为比特币与其他数字资产有着根本性的不同。 这位Twitter创始人、比特币的坚定“布道者”日前在社交
热门专题
热门推荐
金亨泰亲证:《剑星》核心灵感源自三上真司经典动作游戏《P N 03》 近日,游戏界迎来一则令动作游戏爱好者振奋的重磅消息。Shift Up创始人金亨泰通过官方视频,正式宣布与传奇制作人三上真司旗下工作室展开深度合作。他特别强调,此次联手并非简单的资源整合,而是要让玩家亲眼见证,当三上真司深厚的动作游
红色沙漠属性限制怎么突破 在《红色沙漠》游戏进程中,很多玩家会发现,当角色属性提升至10级后便会遭遇等级上限的封锁,无法继续升级。这并非设计缺陷,而恰恰是游戏深度成长系统的起点——只有成功突破这层限制,角色真正的潜力才能被彻底释放。 那么,突破属性限制的具体方法是什么?关键在于寻访分布在游戏世界各地
Kraken旗下代币化美股平台xStocks宣布将推出xPoints!积分计划细节引出发币猜想 随着真实世界资产(RWA)赛道持续升温,代币化股票已然成为加密市场里增长最为迅猛的领域之一。最新消息显示,知名交易所Kraken旗下的代币化美股平台xStocks即将推出名为“xPoints”的奖励计划,
一、BD核心构建思路 想要打造一个能抗能打、生存与输出兼备的近战角色吗?双修闪打德鲁伊无疑是你的理想选择。这套玩法的核心理念非常清晰:召唤强大的熊灵作为你的“不朽壁垒”,在前排承担主要伤害并稳固仇恨;与此同时,你自身则化身为“风暴裁决者”,依靠风暴打击实现高频位移与持续输出。一守一攻,默契配合,使得
虚拟币网格交易超出区间会强行卖出吗? 聊起网格交易,很多朋友第一印象就是“自动化低买高卖”。作为一种经典的量化策略,它确实试图在市场波动中捕捉利润。但问题来了:一旦币价飘出了预设的“网格”,系统会不会来个“清仓大甩卖”呢?通常来说,答案是否定的,强行卖出并非标准动作。不过,具体会发生什么,还真得看您















