7 月安全月报 | 私钥泄露损失约占总损失 88%,超 2.6 亿美元
7 月全网累计造成损失约2.9 亿美元,因私钥泄露所造成损失占总损失的88.31%,其中 wazirx 因多签钱包私钥泄露,造成约2.35 亿美元的损失,为7月最大安全事件。
免费的交易所推荐:
最大安全事件-私钥泄漏
7月18日,WazirX多签钱包私钥泄露,造成损失约2.35亿美元。
最大安全事件-钓鱼诈骗
7 月 24 日,ETH 链上地址0x07...fDC9 损失价值469 万美元的 Pendle 重新质押代币。
最大安全事件-REKT
7月16日,LiFi Protocol 跨链桥聚合协议被攻击,导致损失约1 千万美元,攻击者利用了任意调用漏洞,可以让攻击者盗取授权给这个合约用户的资产。
最大安全事件-RugPull
7 月 21 日,ETH TrustFund 发生RugPull并在 Base 上窃取了价值约200 万美元的加密货币。
7月15日,Minterest在Mantle上遭遇了重大的安全事故,并因此造成了约140万美元的损失。目前,其项目团队已暂停该协议。
流程分析:1)从Mantle DEX的USDY/USDT资金池中闪电贷出426.5万USDY;
在其回调函数中:共循环又进行了25次FlashLoan & Redeem Underlying动作;
2)从mUSDY市场中闪电贷出39.27万USDY;
在其回调函数中:调用了两个方法wrap & lendRUSDY;
3)存入426.5万USDY,按照share price,换取了447.3万mUSD;
4)使用上一步骤获得的447.3万mUSD份额代币借出了2,747,677万mUSDY;
步骤一:转入447.3 万mUSD share token;
步骤二:将447.3 万 mUSDunwrap回426.5 万 USDY放在mUSDY市场合约中;
步骤三:转给用户2,747,677万mUSDY;
5)取回底层USDY资产,黑客计算取回426.5 万USDY需要多少Redeem Tokens (mUSDY),发现Redeem Underlying时,黑客只需要还回去 2,566,963万mUSDY,如此一来,黑客便可留下180,714万的mUSDY;
6)循环以上步骤约25次后,黑客获利约140万美元。
7月全网累计造成损失约2.9亿美元,环比6月总损失上升38.01%,因私钥泄露所造成损失占总损失的88.31%。OKLink提醒用户不要向任何人透露你的私钥或助记词,也不要通过截屏等形式来保存与记忆,未经验证的链接不要点击,安全意识是在Web3世界中保护自己的重要防线。
Web3 链上工具已经成为规避风险重要手段。OKLink 提供地址查询与监控、链上数据播报以及私人标签设立等工具,多维度的数据对比为每一次操作保驾护航。
同时,OKLink推出EaaS(Explorer-as-a-Service,浏览器即服务),这是一种可扩展的解决方案,旨在解决项目方面临的挑战,提供零成本设置、快速部署、多链支持、高级区块分析和开放API等功能。
相关攻略
周二,加密货币市场连续第二天下跌,比特币 (BTC) 和以太坊 (ETH) 自 UTC 时间午夜以来均下跌约 0 75%。 市场情绪似乎正在经历一次微妙的转变。上周,比特币价格从7万美元一路飙升至接近8万美元,那股兴奋劲儿还记忆犹新。但好景不长,价格在80,000美元这个关键阻力位前,连续两次“碰壁
Block披露巨额比特币持仓,市场反应为何如此平淡? 杰克·多西领导的Block公司最近披露了一份雄心勃勃的计划:到2026年第一季度,其比特币持有量预计将累积至惊人的22亿美元。更引人注目的是,该公司似乎押注比特币价格将在2026年12月31日触及20万美元大关。不过,市场对此似乎打了个哈欠——目
由于霍尔木兹海峡仍然关闭,中东石油生产商寻求新的运输路线 霍尔木兹海峡的持续关闭,迫使中东的石油生产商们不得不另寻出路。这一动向,直接影响了市场对油价飙升的预期。你猜怎么着?就在4月30日,原油价格刷新历史纪录的可能性,已经悄然降至0 5%。要知道,就在一天前,这个数字还是2%。市场情绪的转变,可谓
今天币安推出的七个全新现货交易对是什么? 币安,这家让数百万用户能够以更低成本、更高效率交易加密货币的巨头,在2026年4月28日08:00 UTC,又有了新动作。它一口气上线了七个全新的现货交易对,其中最具里程碑意义的,莫过于平台首个美元稳定币兑土耳其里拉(TRY)的直接交易市场。 来源:币安官方
币安最新可用入口 币安binance官网直接进入在哪里? 不少朋友都在寻找币安官网的稳定访问路径,接下来,我们就来详细梳理一下币安平台的核心特性与使用体验,为大家提供一个清晰的参考。 平台交易品种丰富性 首先,在交易资产的广度上,币安的表现相当突出。平台支持超过150种主流与新兴加密货币的实时交易,
热门专题
热门推荐
霸王茶姬回应顾客喝出疑似水银物质:门店称流程不可能出现,正配合调查 近日,一则关于新茶饮的消费纠纷引发了广泛关注。据媒体报道,安徽宿州一位消费者反映,其在霸王茶姬砀山万达广场门店购买的饮品中,发现了疑似水银的液态金属物质。 根据消费者描述,事情始于饮用时尝到的异常颗粒感。随后仔细查看,竟在杯底发现了
2026款哈弗H9正式上市:硬派越野的全面进阶 4月28日,备受关注的2026款哈弗H9公布了最新动态。新车指导价定在19 99万至24 79万元区间,并推出了颇具吸引力的限时换新价——17 49万元起,顶配车型也仅需22 29万元。这个价格策略,无疑让硬派越野的门槛变得更亲民了。 外观:硬朗气场再
在Ubuntu系统中配置Ja va路径 在Ubuntu系统里配置Ja va环境,其实是个挺常见的需求。这事儿说简单也简单,核心就两步:设置好JA VA_HOME环境变量,再把Ja va的可执行文件路径加到PATH里。下面咱们就一步步来,把这事儿彻底搞定。 第一步:安装Ja va 如果你系统里还没装J
小米汽车发布五一假期专项售后服务,为车主出行保驾护航 五一假期将至,出行高峰随之而来。就在今天,小米汽车正式发布了针对2026年五一假期的专项售后服务保障方案。这项服务聚焦车主在假期出行中可能遇到的各类突发状况,推出了一系列重磅权益,覆盖了整个假期时段,从4月29日一直持续到5月6日。 此次专项服务
在Ubuntu系统中调整Ja va内存设置 在Ubuntu系统上运行Ja va应用,内存配置是个绕不开的话题。调得好,应用跑得飞快;调得不对,性能瓶颈甚至崩溃都可能找上门。好在调整方法并不复杂,关键得找准场景。下面这张图,可以帮你快速建立起一个直观的印象: 接下来,咱们就聊聊几种主流的调整路径,你可















