🚨 Báo cáo An ninh Tuần của SlowMist (25 tháng 2 - 2 tháng 3, 2024) 🚨
Chào mừng trở lại với loạt bài an ninh hàng tuần của chúng tôi, chiếu sáng những bóng tối của thế giới tiền điện tử. Tuần này, mặc dù cộng đồng đã cảnh giác, nhưng không gian tiền điện tử đã phải đối mặt với một loạt các cuộc tấn công tinh vi và vi phạm.
Tổng quan về các sự cố:
- Sự ra đi đáng thất vọng của Shido Network: Một kịch bản rug pull cổ điển đã diễn ra khi hợp đồng staking của token SHIDO bị thao túng để rút và xả token trị giá 692 ETH, tổng thiệt hại lên tới 2.1 triệu USD.
- Cuộc tấn công vào trang web của Grayscale Capital: Trang web chính thức đã rơi vào tay của Capital Killer, một nhóm hacker chống lại chủ nghĩa tư bản. Trong khi trang chính bị xâm phạm, trang GBTC vẫn hoạt động bình thường.
- Sự tấn công vào ví của Serenity Shield: Một ví MetaMask liên kết với dự án đã bị xâm phạm, dẫn đến việc đánh cắp 6.9 triệu token SERSH, tương đương với 586 nghìn USD.
- Cuộc tấn công của Seneca và sự trả lại một phần: Các hacker đã đánh cắp hơn 1900 ETH (6.5 triệu USD) thông qua một lỗ hổng hợp đồng. Trong một diễn biến bất ngờ, 1537 ETH đã được trả lại cho địa chỉ triển khai của Seneca vào ngày hôm sau.
- Nghịch lý quyền riêng tư của Aleo: Trong một sự mỉa mai rõ rệt đối với một dự án tập trung vào quyền riêng tư, Aleo đã vô tình để lộ tài liệu cá nhân của người dùng do một sự cố email, ảnh hưởng đến mười cá nhân.
- Cạm bẫy Twitter của MicroStrategy: Các liên kết lừa đảo được đăng qua tài khoản bị xâm phạm đã dẫn đến việc đánh cắp tài sản trị giá 440 nghìn USD, làm nổi bật những rủi ro của các nền tảng truyền thông xã hội.
- Cuộc chiếm đoạt quản trị của Tornado Cash: Một cửa hậu trong phiên bản IPFS của Tornado Cash đã cho phép chiếm đoạt chứng chỉ gửi tiền, một lời nhắc nhở rõ ràng về những phức tạp của bảo mật hợp đồng thông minh.
- Sự biến mất đột ngột của RiskOnBlast: Nền tảng này đã thực hiện một rug pull, rút 420 ETH (~1.3 triệu USD) từ ví của người dùng, để lại cộng đồng trong sự choáng váng.
Tổng thiệt hại trong tuần này: Hơn 11.42 triệu USD.
Xin lưu ý rằng danh sách trên bao gồm tất cả các sự kiện đã được báo cáo; có thể đã có những sự kiện khác không được báo cáo. Để biết thêm thông tin, hãy kiểm tra tại https://t.co/e90CSvSOh3 Như thường lệ, hãy luôn cảnh giác!