今日运势评分

2

本月运势

癸未月

震荡偏多

庚生水,辰库蓄水
己不破券二比并亡
卯不穿井水泉不香

嫁娶,开光,出行,祈福,求嗣,解除,拆卸,动土,修造,进人口,开市,交易,立券,挂匾,入宅,移徙,安床,栽种,纳畜,入殓,移柩,安葬

月相

日冲

Powered by RitMEX

TRUMP9.16 6.79%

SUI3.10 7.25%

TON2.87 2.04%

TRX0.29 1.16%

DOGE0.18 5.75%

XRP2.42 5.15%

SOL157.38 4.00%

BNB670.46 1.30%

ETH2777.38 7.04%

BTC111141.52 2.50%

ETH Gas0.85 Gwei

贪婪
66

8月安全月报|钓鱼诈骗狂卷2.9亿美元,揭秘链上安全攻与防

8 月全网链上安全事件累计造成损失约3.16亿美元,环比上升9.3%。

8 月全网链上安全事件累计造成损失约 3.16 亿美元,环比上升 9.3%。

仅钓鱼诈骗事件所造成损失占总损失的 93.37%,损失超 2.96 亿美元。钓鱼推文暗藏陷阱,未经验证的链接不要点击。用户需学会利用 Web3 链上工具规避风险,建立一套自己的安全操作流程并严格遵守,确保资金安全。

REKT 事件损失占比 5.97%, 共计损失约 1,893 万美元。RugPull 事件损失占比 0.19% ,共计损失约 59 万美元

最大安全事件-钓鱼诈骗

8 月 19 日,发生一笔涉及 4,064 枚 BTC 的可疑转账,约合 2.38 亿美元,随后该笔资金很快被转移到 ThorChain、eXch 等多个账户内。

截至 8 月 27 日,已有 20.5 万美元被收回。

最大安全事件-私钥泄漏

8 月 7 日,Nexera 由于合约管理凭证被恶意软件获取,导致被盗取 4,720 万个 NXRA 代币,损失约 150 万美元

最大安全事件-REKT

8 月 6 日,游戏区块链 Ronin 由于桥实现合约升级后未正确初始化遭到攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

截至 8 月 7 日,白帽归还了 1,200 万美元的资产,并获得了项目方额外 50 万美元的漏洞赏金。

最大安全事件-RugPull

8 月 16 日,Solana 上的 SIGMA 发生 RugPull,部署者通过出售其代币获得了 2,381.6 SOL,损失约 33 万美元

案例分析

8 月 6 日,游戏区块链 Ronin 疑似遭攻击,攻击者从桥中提取了约 4,000 个 ETH 和 200 万 USDC,价值约 1,200 万美元

流程分析:

1) Ronin 团队错误升级 Axie Infinity: Ronin Bridge V2 合约,对其合约的实现由 MainchainGatewayV3(旧)升级为 MainchainGatewayV3(新),并调用 MainchainGatewayV3(新)的 initializeV4 方法初始化;

2)攻击者发现 MainchainGatewayV3(新)的 _totalOperatorWeight 未初始化,当前为 0,则可以绕过提取资金时的签名验证。攻击者传入任意的签名数据直接提取了 3,996.09375 ETH;

3)在第二笔攻击交易中,攻击者传入任意签名,直接提取了 1,998,046 USDC;

4)攻击者通过 Uniswap 将 1,998,046 USDC兑换成 796 WETH。

 OKLink小贴士 

8 月因钓鱼诈骗事件导致巨额损失。OKLink 提醒大家,不要向任何人透露你的私钥或助记词。连接钱包前需三思而后行,授权前,使用 OKLink 代币授权管理工具防患于未然,合约风险尽在掌控,多重保障。

 👉 https://www.oklink.com/zh-hans/approval

每个人都应该建立一套自己的安全操作流程,并严格遵守,保障资金安全。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者OKLink@OKLink
相关文章
2025.07.10 - 54 分钟前
ETH 储备公司成美股新宠,盘点 4 家明星企业的业务与背后推手
以太坊储备,已经成为美股市场的新宠儿。
2025.07.10 - 57 分钟前
美联储纪要:多数官员认为关税或持续推高通胀,少数官员愿意下次会议考虑降息
大多数美联储官员预计今年晚些时候将恢复降息。
2025.07.10 - 2 小时前
中国债权人的 3.8 亿美元,被 FTX 清算团队盯上了
这场悬而未决的讨债,或许撕开的,是合规最后一块遮羞布。
FTX
2025.07.10 - 2 小时前
2025 Q2 Dapp 市场报告:AI 代理应用强势登顶,RWA 和游戏推动 NFT 复苏
AI 代理登顶市场,RWA 重新定义 NFT 价值,DeFi 吸金却动能渐失,第二季度的 63 亿美元黑客攻击暴露了行业的脆弱性。
2025.07.10 - 2 小时前
美股代币化的阳谋:用「监管红利」虹吸「全球流动性」
美股代币化,不是「搬上链」,而是「种入心」。
2025.07.10 - 3 小时前
加密早报:比特币再次新高,Pump.fun 将于 7 月 12 日进行 ICO
Coinbase 推出法币入金应用编程接口 Onramp API,支持 Apple Pay 服务。
2025.07.09 - 19 小时前
“苦 EF 久矣”后,新成立的以太坊社区基金能否重燃 ETH 信仰?
无论成败与否,ECF 的出现本身就释放出一个积极信号:以太坊生态仍有自我更新的能力,仍有不愿沉默的开发者愿意挺身而出。
2025.07.09 - 19 小时前
Tether 囤金 80 吨,速览其黄金代币 XAUT
链上买金,方便省心。
2025.07.09 - 19 小时前
国外 KOL 塌房,暴富全是我们不了解的「阴谋」?
针对 Lexapro 和 GCR 的指控揭露了币圈的黑暗?
KOL
2025.07.09 - 19 小时前
代币化时代已经到来,市场何时重新定价加密资产?
投资代币化崛起最直接的方式是买入龙头公链和基础设施项目。