今日运势评分

5

本月运势

甲申月

震荡偏多

癸水助财,亥水叠加
壬不泱水更难提防
戌不吃犬作怪上床

纳采,订盟,开光,出行,解除,安香,出火,拆卸,入宅,移徙,修造,上梁,安床,栽种,纳畜,会亲友,安机械,经络

伐木,谢土,行丧,祭祀,作灶,动土,破土,安葬,祈福

月相

底部反弹

日冲

Powered by RitMEX

TRUMP8.44 -4.92%

SUI3.42 -3.62%

TON3.33 1.62%

TRX0.35 0.52%

DOGE0.22 -0.71%

XRP2.91 -1.18%

SOL182.01 -1.48%

BNB840.47 -2.71%

ETH4251.65 -1.62%

BTC112498.67 -1.29%

ETH Gas0.33 Gwei

中性
50

Q3安全季报揭秘|全网链上损失席卷7.4亿美金,近五成源于钓鱼诈骗陷阱

2024年Q3 全网链上累计造成损失约7.43 亿美元,环比上升 58%。发生主要攻击事件 110 起,其中诈骗与钓鱼事件共计61起,损失金额3.4亿美元,损失占比46.03%。

2024 年 Q3 全网链上累计造成损失约 7.43 亿美元,环比上升 58%。发生主要攻击事件 110 起,其中诈骗与钓鱼事件共计 61 起,损失金额 3.4 亿美元,损失占比 46.03%。

据 OKLink 数据统计,因私钥泄漏事件所造成的损失约 2.7 亿美元,占比 36.06%。REKT 事件损失约 8,042 万美元,占比 10.78%。RugPull 事件损失约 461 万美元,占比 0.62% 。

在 7 月和 8 月期间,每月均遭受了大约 3 亿美元的重大损失,9 月总损失陡然下降 57%,尽管如此,仍面临着钓鱼事件和私钥泄露等安全风险的挑战,这些安全事件具有高度的随机性,构成了不容忽视的威胁。OKLink 提醒大家务必提高安全防范意识,不要轻信任何未经验证的签名请求,尤其是在授权 “Permit” 或涉及资金转移时,一定要核实签名的真实性。

同时,妥善保管好您的私钥和助记词,切勿泄露给任何人,也不要通过截图或存储在不安全的设备上保存。

最大安全事件-钓鱼诈骗

8 月 19 日,一名潜在受害者疑似因钓鱼攻击损失了 4,064 BTC,价值约 2.38 亿美元。这笔巨额资金在被窃取后迅速通过 ThorChain、eXch、Kucoin、ChangeNow、Railgun 和 Avalanche Bridge 等多个平台进行了复杂的转移操作。

最大安全事件-私钥泄漏

7 月 18 日,WazirX 交易所因多签钱包私钥泄露,导致损失约 2.35 亿美元

最大安全事件-REKT

9 月 3 日,Penpie 因其奖励协议存在重入漏洞遭受攻击,导致损失约 2,734 万美元

最大安全事件-RugPull

7 月 21 日,ETHTrustFund 发生 RugPull,并在 Base 窃取了价值约 200 万美元的加密货币。

案例分析

9 月 3 日,Penpie 合约遭受重入攻击,攻击者在重入阶段向合约添加流动性来冒充奖励金额,从而获取合约内原有的奖励代币。资产损失高达 2,734 万美元

1、攻击者使用恶意的 SY_1 代币合约在 Pendle 协议上创建出恶意的 SY_1_PENDLE-LPT 市场。随后攻击者使用该恶意 SY_1_PENDLE-LPT 市场在 Penpie 上创建出新抵押池,并在该抵押池中存入了大量的 SY_1_PENDLE-LPT 代币;

2、攻击者闪电贷获取大量的 wstETH,sUSDe,egETH 和 rswETH 代币,并存入到 SY_1 代币合约,当作是 SY_1 代币合约产生的奖励。之后调用 Penpie.batchHarvestMarketRewards 函数,该函数会触发 SY_1 代币合约的 claimRewards 函数,期望从 SY_1 代币合约获取奖励代币;

3、但是,在 SY_1代币的claimRewards 函数中,攻击者利用 Penpie 协议的重入漏洞,将闪电贷获得的 wstETH,sUSDe,egETH 和 rswETH 代币存入到相应的 Pendle 市场,并将获得的 LP 代币存入到 Penpie 协议中。

由于该操作发生在 Penpie.batchHarvestMarketRewards 函数调用期间,Penpie 错误地将这些新存入的代币当作奖励代币,并将这些错误数量的奖励代币发送给 RewardDistributor 合约。因为攻击者是该恶意 Pendle 市场的唯一存款者,所以攻击者可以获得所有的奖励;

4、最后攻击者从 Penpie 赎回所有 Pendle-LP 代币,随后从 Pendle 赎回 wstETH,sUSDe,egETH 和 rswETH 等代币并归还闪电贷。

OKLink小贴士

OKLink 提醒用户在进行链上操作时,请仔细核对链上地址,避免因地址篡改而遭受损失。建议定期检查并撤销不再使用的合约授权,防止恶意合约滥用。合理利用链上工具对操作进行保障,OKLink 提供代币授权查询、地址监控、合约对比等功能,轻松管理代币授权,合约风险尽在掌控,点击文末左下角“阅读原文”进行体验。

面对高收益项目要保持理性,尤其是那些没有透明度或审计报告的项目,谨防落入 RugPull 和 REKT 陷阱。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者OKLink@OKLink
相关文章
2025.08.21 - 8 小时前
监管围城下,谁能拿下东南亚6亿人口的加密钱包?
这不仅仅是一种便捷,更是一种时代的象征——一种属于东南亚的数字革命正在悄然发生。
2025.08.21 - 8 小时前
加密财库公司泡沫警示录:从"金融炼金术"到清算倒计时
从溢价变为折价,Saylor 的金融炼金术将走向终结。
2025.08.21 - 11 小时前
谁是千亿美元加密货币财库热潮背后的大赢家?
真正的财富盛宴正流向这场最新 「淘金热」 中的 「工具商」。
2025.08.21 - 13 小时前
加密 ETF 最新「战况」:12 家机构豪掷 158 亿美元,贝莱德吸金超九成,多家 ETF 掉队
二季度加密 ETF 市场呈现显著分化,贝莱德旗下产品主导资金流入,机构持仓集中度加剧。
ETF
2025.08.21 - 16 小时前
2025 年二季度 Web3 融资趋势报告
本季度的融资趋势显示出这不再是一场广撒网的博弈,而是非常彻底的信念投资。
2025.08.21 - 18 小时前
他花了几十亿买以太坊,说 4000 就是底
Tom Lee 绝对是 Narrative 之王,他不靠看对,而是靠说响。
2025.08.21 - 18 小时前
加密早报:美联储会议纪要 8 次提及「稳定币」,Hyperliquid 成为全球人均创收最高公司
美股上市港企明成集团将斥资4.83亿美元购入4,250枚比特币。
2025.08.20 - 昨天
美联储主席之争,11位候选人谁将执掌货币政策大权?
11个人,一把椅子,无数种可能。
2025.08.20 - 昨天
「质押、ETF、财库」三箭齐发:以太坊的价值逻辑正在重写?
以太坊正站在一个前所未有的「多重叙事共振」节点。
2025.08.20 - 昨天
Bitget Wallet 研究院:特朗普的“养老金魔盒”:8.7 万亿美元 401(k) 将如何撬动加密世界?
当退休金这一最传统、最保守的资本开始认真审视加密世界时,一个新时代的大门,正被缓缓推开。