游乐游手机版
首页/web3.0/文章详情

7 月安全月报 | 私钥泄露损失约占总损失 88%,超 2.6 亿美元

时间:2025-07-04 09:01
7 月全网累计造成损失约2 9 亿美元,因私钥泄露所造成损失占总损失的88 31%,其中 wazirx 因多签钱包私钥泄露,造成约2 35 亿美元的损失,为7月最大安全事件。最大安

7 月全网累计造成损失约2.9 亿美元,因私钥泄露所造成损失占总损失的88.31%,其中 wazirx 因多签钱包私钥泄露,造成约2.35 亿美元的损失,为7月最大安全事件。

适合国内用的虚拟币交易所

7 月安全月报

最大安全事件-私钥泄漏

7月18日,WazirX多签钱包私钥泄露,造成损失约2.35亿美元。

最大安全事件-钓鱼诈骗

7 月 24 日,ETH 链上地址0x07...fDC9 损失价值469 万美元的 Pendle 重新质押代币。

最大安全事件-REKT

7月16日,LiFi Protocol 跨链桥聚合协议被攻击,导致损失约1 千万美元,攻击者利用了任意调用漏洞,可以让攻击者盗取授权给这个合约用户的资产。

最大安全事件-RugPull

7 月 21 日,ETH TrustFund 发生RugPull并在 Base 上窃取了价值约200 万美元的加密货币。

案例分析

7月15日,Minterest在Mantle上遭遇了重大的安全事故,并因此造成了约140万美元的损失。目前,其项目团队已暂停该协议。

流程分析:

1)从Mantle DEX的USDY/USDT资金池中闪电贷出426.5万USDY;

7 月安全月报

在其回调函数中:共循环又进行了25次FlashLoan & Redeem Underlying动作;

7 月安全月报

2)从mUSDY市场中闪电贷出39.27万USDY;

7 月安全月报

在其回调函数中:调用了两个方法wrap & lendRUSDY;

7 月安全月报

3)存入426.5万USDY,按照share price,换取了447.3万mUSD;

7 月安全月报

4)使用上一步骤获得的447.3万mUSD份额代币借出了2,747,677万mUSDY;

7 月安全月报

步骤一:转入447.3 万mUSD share token;

步骤二:将447.3 万 mUSDunwrap回426.5 万 USDY放在mUSDY市场合约中;

步骤三:转给用户2,747,677万mUSDY

7 月安全月报

5)取回底层USDY资产,黑客计算取回426.5 万USDY需要多少Redeem Tokens (mUSDY),发现Redeem Underlying时,黑客只需要还回去 2,566,963万mUSDY,如此一来,黑客便可留下180,714万的mUSDY;

7 月安全月报

6)循环以上步骤约25次后,黑客获利约140万美元。

OKLink小贴士

7月全网累计造成损失约2.9亿美元,环比6月总损失上升38.01%,因私钥泄露所造成损失占总损失的88.31%。OKLink提醒用户不要向任何人透露你的私钥或助记词,也不要通过截屏等形式来保存与记忆,未经验证的链接不要点击,安全意识是在Web3世界中保护自己的重要防线。

Web3 链上工具已经成为规避风险重要手段。OKLink 提供地址查询与监控、链上数据播报以及私人标签设立等工具,多维度的数据对比为每一次操作保驾护航。

7 月安全月报

同时,OKLink推出EaaS(Explorer-as-a-Service,浏览器即服务),这是一种可扩展的解决方案,旨在解决项目方面临的挑战,提供零成本设置、快速部署、多链支持、高级区块分析和开放API等功能。

来源:https://www.php.cn/faq/919788.html
上一篇65亿美元比特币期权周五到期!比特币多头押注70,000美元以上 下一篇几大币圈交易所联手做空,冲击币价;币圈大的交易所抢占市场
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
Delucium Dark机构执行层上线 专为AI基础设施平台打造
web3.0 · 2026-07-02

Delucium Dark机构执行层上线 专为AI基础设施平台打造

当AI与金融科技深度融合:揭秘Delucium Dark如何重塑机构级链上交易 在数字资产市场日益成熟的今天,机构投资者正面临着前所未有的挑战:如何在追求交易效率的同时,确保策略的绝对隐私与执行安全?人工智能与区块链技术的结合,为这一难题提供了革命性的解决方案。近期,Delucium Protoco

币安Kraken领投 USUAL获千万融资 USD0跃升第七大稳定币
web3.0 · 2026-07-02

币安Kraken领投 USUAL获千万融资 USD0跃升第七大稳定币

Usual完成1000万美元A轮融资,由Binance和Kraken领投。其稳定币USD0市值达14 5亿美元,跃居市场第七。USD0由真实世界资产1:1担保,协议收益90%分配社群,质押年化收益率最高达601%。

GUM币购买指南与投资价值全面介绍
web3.0 · 2026-07-02

GUM币购买指南与投资价值全面介绍

GUM币:一种高效、安全的数字资产解决方案 在当今快速演进的数字经济中,一种名为GUM币(Global Utility Matrix Coin)的数字货币正凭借其独特的设计理念与技术架构,吸引着市场的目光。它本质上是对传统金融体系某些局限性的回应,通过区块链技术构建了一个去中心化的高效网络,旨在提供

比特币MEV狙击铭文:OG复仇还是BRC-20压力测试
web3.0 · 2026-07-02

比特币MEV狙击铭文:OG复仇还是BRC-20压力测试

一个名为“智子”(Sophon)的狙击机器人利用BRC-20先到先得的规则,通过支付更高gas费抢先部署同名代币并将供应量锁至1枚,导致铭文数量骤降72%。运营者因gas费过高而停运并开源代码,随后出现类似机器人。此举揭示了比特币MEV风险,被视为对BRC-20协议的压力测试。

以太坊巨鲸抛售致240万亏损 链上数据如何预示市场情绪转折
web3.0 · 2026-07-02

以太坊巨鲸抛售致240万亏损 链上数据如何预示市场情绪转折

巨鲸折戟:一次240万美元的以太坊择时教训与市场启示 在加密货币市场中,巨鲸的链上动向一直是散户和机构投资者密切关注的关键风向标。他们的每一次大额转移或交易,都可能预示着市场情绪的微妙变化。然而,市场从不因资金规模而给予特殊优待。近期链上数据揭示的一起真实案例,生动地证明了这一点:一位知名以太坊投资