今日运势评分

-1

本月运势

戊寅月

震荡偏多

癸水为财,亥子丑三会水
壬不泱水更难提防
戌不吃犬作怪上床

祭祀,塞穴,结网,破土,谢土,安葬,移柩,除服,成服,馀事勿取

嫁娶,入宅

月相

有明

底部反弹

日冲

Powered by RitMEX

TRUMP15.94 -2.41%

SUI3.32 -0.96%

TON3.77 3.18%

TRX0.24 2.24%

DOGE0.24 -0.10%

XRP2.55 -1.21%

SOL168.75 -2.70%

BNB656.72 0.15%

ETH2789.76 1.93%

BTC95841.50 -0.92%

ETH Gas0.70 Gwei

中性
49

Web3 安全月报 | 5 月钓鱼事件频发,链上工具如何见招拆招?

本月全网累计造成损失约1.4 亿美元,环比4月上升 27.27%。

本月全网安全事件所造成损失环比上升27.27%,钓鱼与诈骗事件占比60%以上。安全意识是您保护数字资产的第一道防线,OKLink 提供 40+ 头部区块链浏览器与一站式查询入口;以及地址监控、代币授权查询、地址健康度等工具为您的资产安全保驾护航。

1、本月全网累计造成损失约1.4 亿美元,环比4 月上升 27.27%。

2、官方社媒遭受诈骗与钓鱼事件共计27 起,其损失占比60.08%。其主要集中在X、Discord 及各类钓鱼网站等渠道。

3、REKT 和 RugPull 事件损失分别占比 16.89%和 1.37%,其他安全事件损失事件占比21.66%。

案例分析

5 月 15 日,Sonne Finance 遭到攻击,损失约2000 万美元。其原因为协议通过投票添加新的VELO 市场,但项目方未及时向 VELO 市场添加初始资金,导致黑客利用经典 rounding issue 操纵 VELO 市场的抵押率获利。

OKLink 已将其地址打上 #Hack 标签https://www.oklink.com/zh-hans/optimism/address/0xae4a7cde7c99fb98b0d5fa414aa40f0300531f43

攻击流程:

1) 攻击者调用攻击合约 0xa78aef 往 soVELO 市场进行初始存款获得 2 WEI 的 soVELO;

2) 主攻击合约 0x02fa26 抢先调用 timelock 合约来设置抵押系数,导致 soVELO 市场的资产可以作为抵押参与其他市场借贷;

3) 闪电贷约 35M VELO 并捐赠给 soVELO 市场合约以操纵汇率,2 WEI 的 soVELO 可以代表大量的 VELO,也代表了大量的抵押价值;

4)创建子攻击合约 0xa16388,并向其转移 2 WEI 的 soVELO,然后借出 265 WETH,并使用 1 WEI 的 soVELO 赎回约 35M VELO。此处是利用了被操纵的汇率,使计算出的 soVELO 数量约为 1.9999 WEI,由于四舍五入,最终变成了 1 WEI;

5) 清算子攻击合约 0xa16388 的借款以取回 1 WEI 的 soVELO 并返还到主攻击合约 0x02fa26。由于此时汇率已较小,因此可以使用少量 WETH 获得 1 WEI 的 soVELO;

6) 重新 mint 1 WEI 的 soVELO 并通过向 soVELO 市场捐赠以重新操纵汇率,重复以上步骤,以借出更多的WETH、USDC 等资产。

问题代码:

最大安全事件-RugPull

5 月 23 日,假的 TON 代币项目发生 RugPull,造成的损失约 60 万美金。

最大安全事件-钓鱼诈骗

5 月 3 日,某巨鲸用户遭受钓鱼攻击,损失约7000 万美金(1155 WBTC)。但在 5 月 10 号,黑客将 90% 资金返还给受害者。

最大安全事件-私钥泄漏

5 月 21 日,Gala Games 遭攻击,私钥疑似泄露,攻击者铸造了 50 亿个 GALA,价值约 2 亿美元。通过出售 GALA 代币,攻击者最终获利约2100 万美金。5 月 22 日,攻击者归还了全部资产。

OKLink安全贴士

本月钓鱼攻击和私钥泄密攻击占比较大。OKLink 提醒大家,请注意保护个人信息,切记不可向任何人透露您的私钥或助记词,也不要简单地以截图等方式存储。此外,在进行资金转账时务必仔细核对接收者地址,从交易记录或聊天记录等地直接拷贝地址需确认准确。安全意识是您在Web3 世界中最强大的护盾,也是您保护数字资产的第一道防线。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/DeFlow_Intern
作者欧科云链(OKG)@OKGResearch
相关文章
2025.02.22 - 昨天
再次盗取15亿美元加密货币,朝鲜如何培养出世界一流黑客的?
在键盘取代导弹的新时代,年轻黑客们的键盘将会成为加密货币的达摩克利斯之剑。
2025.02.21 - 前天
加密右翼浪潮下的 Web3 社区建设
从早期的技术理想主义到如今的金融化和资本集中化,Web3社区正在经历一场从“左”到“右”的深刻转变。
2025.02.21 - 前天
Meme 退潮、大额解锁,Solana“好运”用完了?
近期Meme明显“退潮”迹象,加上临近的超大额解锁,可谓是祸不单行,Solana压力倍增,它的“好运”真的用完吗了?
2025.02.21 - 前天
实测百度搜索 DeepSeek 满血版:“为我所用”还是“拿来主义”?
百度搜索目前已全量上线DeepSeek满血版并提供联网服务,其中PC端开放仅1小时就有超千万人使用。
2025.02.21 - 前天
月之暗面 MoBA 核心作者自述:一个 “新晋大模型训练师” 的三入思过崖
“从开源论文、开源代码出发,现在已经进化到开源思维链了嘛!”
2025.02.21 - 前天
访谈了 10 个职场卷王,看看他们都在用哪些 AI?
一文精选30+个职场“自我增效”实用AI。
AI
2025.02.21 - 前天
为何金融走在每一个生产变革的前面?
金融在以区块链为代表的第四次工业革命中,从交易结算、价值传递到创新激发、生产关系变革以及产业升级等多个维度,都发挥着不可替代的关键作用。
2025.02.21 - 前天
外部创新与内生困境:Crypto 在迷雾中航行
MemeCoin 的退潮背后或许正藏着一个转折点,人类的未来里未必只有AI。
2025.02.21 - 前天
Alliance DAO:AI 已彻底改变了创业公司,提前思考竞争优势比产品契合度更重要
在当下,提前思考 PMF 之后的竞争优势可能比以往任何时候都更加重要。
AI
2025.02.21 - 前天
2025年加密货币九大趋势:AI、DeFi、代币化与更多创新发展
探讨九大影响加密市场的核心趋势,从实体资产代币化(RWA)到 DeFi 与 AI 的结合,帮助你了解 2025 年最值得关注的区块链发展方向。