10月6日深夜10点多。这次攻击导致多名用户的资产受损,损失约为20万美元
攻击是通过DNS劫持实施的,将用户重定向到恶意网站,并在用户连接钱包时窃取资金。
Galxe的官方已经关闭了Galxe网站,他们提醒用户不要访问Galxe网站,不要将钱包连接到Galxe,并呼吁用户将与他们的Galxe帐户关联的资金转移到新钱包。同时,他们提供了一个地址(0x0000eaab14253e1421aef4F48eE539F2653C0000)供用户使用revoke.cash进行存取权限撤销。
被盗的资金已流向一个特定地址(0x4103baBcFA68E97b4a29fa0b3C94D66afCF6163d)这个地址可能与之前对Balancer交易所前端执行类似攻击的黑客有关联。
Galxe官方承诺将继续深入调查这次攻击事件,并与执法机构合作,并将很快分享完整的调查报告和资金回收计划。呼吁受害者可以通过官方Discord寻求官方支援。
总之,这次攻击事件对Galxe用户造成了重大损失
Der Verlust durch den Galxe-Angriff ist nichts im Vergleich zu den fast 200 Millionen US-Dollar Verlust durch den Hackerangriff auf das Mixin-Netzwerk am 25. September.
Ähnliche Vorfälle gibt es zuhauf
Der berühmte AXS-Roin-Bridge-Vorfall, der Cross-Chain-Bridge-O3-Vorfall, die Sicherheitslücke im CRV-Protokoll, der MEV-Roboter-Vorfall, das Bitrue-Hot-Wallet wurden angegriffen und etwa 23 Millionen US-Dollar an Token gestohlen. Die koreanische Börse Gdac hatte fast 13 Millionen US-Dollar im Umlauf Vermögenswerte gestohlen.
Einfachen Statistiken zufolge erreichten die Gesamtverluste im Web3-Bereich aufgrund von Hackerangriffen, Phishing-Betrügereien und Rug Pull der Projektparteien im ersten Halbjahr 2023 655,61 Millionen US-Dollar.
区块链项目被攻击事件有很多,这些事件通常涉及黑客或恶意行为,导致资产或信息受到损害。尤其是对于小白更加要注意安全防范,以下是一些Web3项目被攻击的常见类型和示例,多了解便于防范
智能合约漏洞:智能合约是项目的核心组成部分,但它们有时可能包含漏洞,允许黑客入侵。例如,2016 年的DAO攻击事件,黑客成功利用智能合约漏洞窃取了大量以太币。
交易所被盗:交易所是加密货币生态系统的关键组成部分,但它们经常成为黑客攻击的目标。例如,Mt.Gox【门头沟】是一个早期的比特币交易所,在2014年遭受了大规模的黑客攻击,导致用户资产丧失。
钱包被盗:加密货币钱包是管理和存储数字资产的工具,但它们也容易成为黑客攻击的目标。一些钱包可能存在漏洞或用户的私钥可能被盗。例如,Parity多重签名钱包在2017年遭受了一次重大漏洞攻击,导致大量以太币被冻结。
Phishing 攻击:恶意人员可能通过仿冒合法的项目网站或钱包应用程序,欺骗用户输入其私钥或敏感信息。这种类型的攻击称为网络钓鱼(phishing)攻击。
DeFi 套利攻击:DeFi(分散式金融)项目通常允许用户提供流动性并进行套利交易,但有时黑客可能会利用合约漏洞或不正当手段来获取资产。例如,2020年的Flash Loan攻击就是一个例子,黑客通过多次交易来获取资产。
DNS 劫持攻击:Galxe事件,黑客可以攻击Web3项目的DNS设置,将用户重定向到恶意站点,从而窃取资金或信息。
智能合约代币漏洞:有时智能合约代币可能存在漏洞,导致不正确的代币发行或转移。这种情况可能导致用户损失。
社交工程攻击:黑客可能通过社交工程手法,如伪装成项目团队成员或合作伙伴,欺骗用户提供私钥或敏感信息。
请注意,区块链项目的安全性是一个持续的挑战,对于用户来说需要采取适当的安全措施来保护自己的资产和信息。这包括审查智能合约代码、使用安全的钱包、警惕网络钓鱼攻击、保持更新的安全措施等。
Blockchain-Sicherheit war schon immer einer der Hotspots auf diesem Markt. Wenn Sie auf dem Markt ein Sicherheitsbauprojekt finden, das die meisten Sicherheitsprobleme lösen kann, müssen Sie damit beginnen, da der zukünftige Entwicklungsraum beträchtlich sein wird.
Am Ende des Artikels möchte ich mit Ihnen eine persönliche Erfahrung teilen, die auf den Markt gekommen ist.
Das Titelbild ist die zweitägige Linie
Die wichtigste Grundlage ist, dass $MKR ein guter Bruder ist