黑客攻击
-
如何防范钱包安全风险:揭秘黑客利用Permit和Uniswap Permit2授权签名的钓鱼手段
2024年上半年EVM链钓鱼攻击导致26万名用户损失3.14亿美元,Permit、Permit2等签名授权成为主要攻击手段。文章通过真实案例揭示黑客通过伪造相似地址(首尾字符相同)实施钓鱼,并详细解析五种常见攻击方式:1)Permit离线授权钓鱼;2)Uniswap Permit2无限授权风险;3)虚假空投Claim诱导;4)相似地址转账欺诈;5)常规授权签名漏洞。建议用户使用Scam Sniffer等安全插件核查授权,采用冷热钱包分级管理资产,转账时务必完整校验地址。安全警示:链上交互需保持高度警惕,避免随意签署不明签名请求。
-
黑客通过合作伙伴漏洞窃取巴西央行储备账户1.4亿美元
黑客通过入侵巴西软件供应商C&M的系统,窃取了与央行关联的6个储备账户约1.4亿美元资金。调查显示,一名员工以2.7万美元出售公司登录权限并开发辅助工具协助攻击。约3000-4000万美元赃款已被兑换为比特币等加密货币,执法部门已冻结4980万美元并追查至少4名同伙。攻击者通过拉美多国交易所和场外经纪商洗钱,但因大额交易触发警报导致兑换受阻。央行已要求相关机构切断与C&M的连接,并考虑加强即时支付系统监管。案件仍在联邦调查中,重点追回资金并锁定主谋。
-
佩佩表情包创作者NFT项目遭合约劫持,藏品被盗损失百万美元
据链上调查员ZachXBT披露,上周与佩佩表情包创作者Matt Furie及NFT工作室ChainSaw相关的项目因合约接管攻击损失约100万美元。 6月27日,ZachXBT 公布的交易记录显示,攻击者于UTC时间6月18日凌晨4:25将”Replicand…
-
2025年加密货币盗窃案金额飙升至21亿美元 国家支持黑客攻击激增
2025年上半年暴露了加密行业的深层漏洞,黑客通过75起独立事件窃取了超过21亿美元资产。 根据TRM Labs数据,这一数字较2022年上半年创下的20亿美元历史记录增长10%,几乎与2024年全年22亿美元的总损失持平。…
-
伊朗交易所Nobitex承诺保障用户资产 尽管遭以色列关联黑客组织1亿美元攻击
伊朗加密货币交易所Nobitex证实,其遭到具有政治动机的黑客组织网络攻击,损失近1亿美元。 这起发生于7月18日的安全事件震惊了当地加密社区,并引发政府对全国加密货币交易平台实施限时运营禁令。…
-
朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码
据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。 该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。…