安全事件

Drift:2.7亿美元漏洞事件源于持续六个月的朝鲜相关情报行动

Drift:2.7亿美元漏洞事件源于持续六个月的朝鲜相关情报行动

Drift Protocol表示,其在4月1日遭遇的2.7亿美元攻击,源自一个与朝鲜国家相关的团体发起的长期渗透行动。该团体据称以“量化交易公司”身份为掩护,历时约六个月逐步接近并渗透项目相关人员与流程。 Drift称,攻击者在行动早期通过多种方式建立信任,包括在会议场合与Drift贡献者会面、存入超过100万美元资金,并推动与生态系统保险库的整合。随后,攻击者据称利用恶意TestFlight应用

richlovec 1500_400 (1)
 

Venus协议遭攻击产生215万美元坏账 XVS代币下跌9%

Venus协议遭攻击产生215万美元坏账 XVS代币下跌9%

Venus协议3月16日遭遇攻击,事件导致约215万美元坏账,并引发其治理代币XVS价格下跌9%。 据披露,攻击者通过操控THE代币市场实施操作:在借入相关资产后抛售THE,推动THE价格下跌17%,并触发清算流程。市场估算显示,攻击者可能获利约370万至580万美元。 针对该事件,Venus已采取应对措施,包括暂停THE的借款功能,并调整相关抵押品的价值参数。Venus表示,当前正在评估通过其风

richlovec 1500_400 (1)
 

Makina遭遇价格预言机操控攻击,Curve上DUSD/USDC池被抽走约413万美元

Makina遭遇价格预言机操控攻击,Curve上DUSD/USDC池被抽走约413万美元

Makina是一家专注于自动化执行的去中心化金融(DeFi)协议。区块链安全公司PeckShield与CertiK周二早些时候通报称,Makina遭遇攻击,攻击者从其在Curve上的DUSD/USDC流动性池中抽走资金,损失约413万美元。 PeckShield表示,攻击者利用Makina非托管流动性提供者所使用的价格预言机漏洞,从相关池中转出约1,299枚以太坊。价格预言机负责向智能合约提供外部