GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

損失2375萬美元USDC,Ostium價格數據遭攻擊

標題爲:損失 2375 萬美元 USDC,Ostium 價格數據遭攻擊。 據 Ostium 監測,Ostium 發佈攻擊事件更新。其流動性提供者資金庫於 7 月 15 日遭到攻擊,損失 23,752,746 枚 USDC。初步調查顯示,攻擊者入侵了向協議提供價格數據的鏈下基礎設施,並提交經僞裝的非法價格報告,通過快速開平多筆大額倉位,從資金庫中提取人爲製造的利潤。Ostium 表示,交易者抵押品存放在獨立隔離的智能合約中,未受此次事件影響,所有交易倉位仍保持開啓。團隊在首筆攻擊交易發生後 60 分鐘內暫停交易並凍結全部交易合約。目前,Ostium 正與 Mandiant、zeroShadow、Collisionless、SEAL 911 及執法機構合作,並協調交易平臺、橋接合約和穩定幣發行方推進調查。工程團隊正修復並加強相關基礎設施,以支持安全恢復交易。Ostium 表示,將至少提前 24 小時通知交易合約解凍。交易恢復後,現有倉位將按重新開放時的價格進行標記,不受暫停期間價格波動影響。

Ostium交易仍處於暫停狀態,用戶保證金維持凍結

永續合約 DEX Ostium 表示,平臺交易在安全事件發生後仍處於暫停狀態。用戶持倉保持開放但暫時無法修改,交易保證金仍存放於被凍結的交易智能合約中,未發生移動。Ostium 表示,團隊正與有關當局、SEAL 911 及多名安全研究人員持續協調,後續將就智能合約活動恢復及資金回收時間表發佈更新。據 PeckShield 監測,Ostium 公開 OLP 金庫約 2400 萬枚 USDC 被盜,攻擊者隨後將相關資金兌換爲約 1.21 萬枚 ETH,其中約 1.05 萬枚 ETH 已轉入 Tornado Cash。

Cascade CLS金庫遭攻擊,造成130萬美元用戶資金受損

據 MAX 監測,7 月 16 日,Cascade CLS 金庫疑似遭遇安全漏洞,造成約 130 萬美元用戶資金損失。平臺已暫停全部交易和提現,並邀請 SEAL 911 及其他第三方安全團隊介入調查和處置。Cascade 是一家總部位於紐約、面向美國市場的 24/7 多資產永續合約平臺,支持通過 Arbitrum USDC 或銀行賬戶入金,目前仍處於邀請制私測階段。

假冒 Uniswap 的 Google 廣告釣魚攻擊已竊取至少 40 萬美元

據 Cointelegraph 報道,Google 搜索中出現假冒去中心化交易協議 Uniswap 的釣魚廣告,已使攻擊者至少獲利 40 萬美元。鏈上分析師b-block表示,相關仿冒網站正從多個錢包中轉走資金,涉事地址目前合計持有 146 枚 ETH,按發稿時約值 30.6 萬美元。Security Alliance( SEAL )稱,此類 Google 假廣告是常見釣魚攻擊來源,攻擊者會通過付費投放或入侵合法廣告賬戶,在搜索贊助結果中冒充熱門加密協議。SEAL 還表示, 3 月 13 日至 30 日期間,此類攻擊共造成 127 萬美元損失。

Kelp 發佈社區更新:正推進 rsETH 安全事件解決方案,力求實現多方共贏

Kelp DAO在 X 平臺發佈社區更新,其中指出過去數日 rsETH 安全事件持續緊張,但在合作伙伴及社區支持下,相關討論正朝積極方向推進,目前正加速尋求合適的解決方案。相關原則已體現在初步行動中,後續更新亦將延續這一方向,力求實現多方共贏。 過去四天,Kelp 團隊聯合合作伙伴與各方深入溝通,具體進展包括:Arbitrum 安全委員會已採取措施凍結被盜資金,SEAL 911 應急團隊已迅速介入初步調查爲事件提供清晰且客觀的分析視角。儘管部分進展尚未完全公開,但相關工作仍在穩步推進。Kelp DAO 表示,目前工作重心集中於保障用戶資產安全及加強協議本身,此次事件亦被視爲對項目及整個 DeFi 生態的重要考驗,後續將繼續通過官方渠道披露後續關鍵進展。

KelpDAO:將探索多種方案支持rsETH持有者

KelpDAO 在 X 平臺發文表示,將繼續探索所有可行途徑以支持 rsETH 持有者,並減輕相關安全事件對 DeFi 生態的影響。其稱,過去兩天團隊已與 Arbitrum 安全理事會及多方生態參與者協作,提供事件背景並配合評估工作,同時感謝 SEAL 911 等團隊的協調支持。此前,Arbitrum 安全理事會已凍結約 3.07 萬枚 ETH,涉及 KelpDAO 攻擊者相關資產。

LayerZero :正與 KelpDAO 修復 rsETH 漏洞,其他應用仍安全

LayerZero 發推表示,其已知悉 rsETH 漏洞事件,並自事件發生後持續與 KelpDAO 團隊積極開展處置與修復,同時繼續進行監測。LayerZero 稱,除 rsETH 相關事件外,其他應用目前仍保持安全。關於事件根本原因,LayerZero 正與 SEAL_Org 等方面共同排查,並表示將在掌握全部信息後,與 KelpDAO 共同發佈完整事後分析報告。

北韓黑客利用 AI 技術對 Zerion 熱錢包實施社交工程攻擊

Zerion 披露其部分公司熱錢包近日遭受與北韓有關黑客的 AI 驅動社交工程攻擊,損失約 10 萬美元。Zerion 表示,用戶資金、應用及基礎設施未受影響,已主動關閉 Web 應用以防風險。 此次事件爲本月第二起類似攻擊,繼 Drift Protocol 被盜 2.8 億美元后,顯示北韓黑客正通過 AI 優化社交工程手段,主要針對加密公司員工及開發者。安全聯盟(SEAL)追蹤發現,相關黑客組織 UNC1069 通過 Telegram、LinkedIn 和 Slack 等平臺,實施多周低壓社交工程活動,並利用 AI 工具編輯圖像和視頻以提升攻擊效率。