DeFi安全
-
Maya Protocol遭六漏洞连环攻击损失170万美元,CACAO一度暴跌89%
Maya Protocol遭黑客利用六个连环漏洞攻击,直接损失约170万美元,CACAO代币一度暴跌近89%。CertiK指出攻击源于虚假补贴与流动性操纵,暴露DeFi在复杂攻击面前的防御短板。
-
Pando Rings 预言机攻击者重出江湖:近 300 万美元 ETH 混入 Tornado Cash
2022 年 Pando Rings 预言机攻击者钱包近日再度活跃,将 300 万 DAI 兑换成约 1570 ETH,其中 800 ETH(约 152 万美元)分八笔转入 Tornado Cash。与此同时,Pando 刚宣布协议逐步关停,黑客的洗钱路径仍可被追踪。
-
谷歌广告钓鱼再现:Hyperliquid 用户 55 万 USDC 被“克隆站”骗光
Hyperliquid 用户因点击谷歌付费搜索广告误入仿冒交易平台,约 55 万 USDC 被转走。安全团队拆解了攻击者利用认证广告账户与 iframe 绕过审核的手法,提醒 DeFi 用户勿通过搜索引擎访问加密应用。
-
Arbitrum永续合约平台Ostium遭攻击损失2375万USDC,本周重启交易
Arbitrum生态永续合约协议Ostium在遭遇黑客攻击约5天后宣布将于本周重启交易,损失精确为23,752,746 USDC。攻击者利用合法凭证提交虚假价格获利,Ostium正研究流动性提供者补偿方案。
-
TrustedVolumes黑客返还1122枚ETH,Bug Bounty协议变现207万美元
TrustedVolumes攻击事件后续:一名黑客在漏洞赏金协议下返还1122.12枚ETH(约207万美元),但保留等额赏金。此举反映DeFi项目偏好与攻击者协商的趋势,引发对激励机制的担忧。
-
Summer Finance遭闪电贷攻击,损失约600万美元
DeFi借贷平台Summer Finance在周一遭遇闪电贷攻击,损失约600万美元。安全公司Blockaid的检测系统在攻击发生时即发出警报,并公布了交易哈希和攻击者地址。