Binance Square
#exploit

exploit

106,302 次浏览
344 人讨论中
Vicci_
·
--
看跌
💸 来自加密新银行用户的 110 万美元被掏空——而且这甚至不是区块链漏洞 遭受利用的是 Rain 的卡片基础设施,而不是 Rain 链;数字也很难看 ▪ 1,685 名使用 Solana 的 Avici 客户损失约 50 万美元 ▪ 636 名 Tria 客户损失 43 万美元以上 ▪ AVICI 下跌 49%,刷新历史新低 所有人都在审计 L1,没人会去专门压力测试叠在其上、被螺栓固定的卡片通道 周末第二部分:Fogo Foundation 被打击,损失 4 亿 FOGO(约 300 万美元),占总供应量约 4% 团队不得不暂停整个网络,仅为阻止与攻击者关联的地址 你想怎么加固这条链都行,钱还是会从侧门走出去 还在称这空间是“战场级验证过的”?🤡 $FOGO $SOL {spot}(SOLUSDT) #drained #exploit
💸 来自加密新银行用户的 110 万美元被掏空——而且这甚至不是区块链漏洞

遭受利用的是 Rain 的卡片基础设施,而不是 Rain 链;数字也很难看

▪ 1,685 名使用 Solana 的 Avici 客户损失约 50 万美元
▪ 636 名 Tria 客户损失 43 万美元以上
▪ AVICI 下跌 49%,刷新历史新低

所有人都在审计 L1,没人会去专门压力测试叠在其上、被螺栓固定的卡片通道

周末第二部分:Fogo Foundation 被打击,损失 4 亿 FOGO(约 300 万美元),占总供应量约 4%
团队不得不暂停整个网络,仅为阻止与攻击者关联的地址

你想怎么加固这条链都行,钱还是会从侧门走出去

还在称这空间是“战场级验证过的”?🤡
$FOGO $SOL
#drained #exploit
🚨 Cronos 在 $75M Tectonic 漏洞后停止运行——风险在这里 在攻击者仅用 20 分钟就将 Tectonic 的流动性极低的 $TONIC 治理代币价格操纵约 100 倍之后,Cronos($CRO)冻结了区块生产。随后,攻击者又以被抬高的抵押品进行借贷,从该链上最大的借贷协议中估计抽走了 $66–75M。验证者为止血而暂停了整个链的运行:只有约 $6M 在冻结发生之前到达了以太坊 。Crypto.com 的交易所和应用本身未受影响——此次打击的是 Cronos 上的 DeFi 基础设施,而不是托管资金。 这是一种经典的 Mango Markets 风格的预言机(oracle)漏洞:薄流动性 + 以抵押品为支撑的借贷 = 一个可以被拉升并用作“虚假价值”抵押的代币。这提醒我们:链级安全性强弱,取决于其之上最薄弱的流动性池。 为什么转到 $SOL / $NEAR / $LINK : •更深、更经验证的 DeFi 流动性——单一行为者很难在几分钟内把预言机价格操纵 100 倍 •相较 Cronos 受限的约 100 验证者的 Tendermint 设置,更大的、更去中心化的验证者集合 •拥有成熟的过往表现,没有类似这种治理代币抵押品漏洞 DYOR——这不是理财建议,只是提醒:这种链级别的停摆属于真实的尾部风险,值得纳入定价。🧵 #Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 Cronos 在 $75M Tectonic 漏洞后停止运行——风险在这里

在攻击者仅用 20 分钟就将 Tectonic 的流动性极低的 $TONIC 治理代币价格操纵约 100 倍之后,Cronos($CRO)冻结了区块生产。随后,攻击者又以被抬高的抵押品进行借贷,从该链上最大的借贷协议中估计抽走了 $66–75M。验证者为止血而暂停了整个链的运行:只有约 $6M 在冻结发生之前到达了以太坊 。Crypto.com 的交易所和应用本身未受影响——此次打击的是 Cronos 上的 DeFi 基础设施,而不是托管资金。

这是一种经典的 Mango Markets 风格的预言机(oracle)漏洞:薄流动性 + 以抵押品为支撑的借贷 = 一个可以被拉升并用作“虚假价值”抵押的代币。这提醒我们:链级安全性强弱,取决于其之上最薄弱的流动性池。

为什么转到 $SOL / $NEAR / $LINK

•更深、更经验证的 DeFi 流动性——单一行为者很难在几分钟内把预言机价格操纵 100 倍
•相较 Cronos 受限的约 100 验证者的 Tendermint 设置,更大的、更去中心化的验证者集合
•拥有成熟的过往表现,没有类似这种治理代币抵押品漏洞

DYOR——这不是理财建议,只是提醒:这种链级别的停摆属于真实的尾部风险,值得纳入定价。🧵

#Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 新的 LAYER-1:$FOGO 在攻击者抽走 10% 的流通供应后暂停主网 🔻 刚凭高性能成功发起挑战 $SOL 的行动,$FOGO 随即遭受毁灭性打击——据称肇事者通过漏洞抽走了 300 万美元,抹掉了惊人的 10% 全部流通盘。🚨 验证者被迫进行手动网络关机,在流动性甚至还未完成沉淀之前,便暴露出严重的早期脆弱性。 由于创世供应的 4% 已被破坏,并且传闻中还在酝酿一场颇具争议的链回滚,市场信心正岌岌可危。📊 新兴链上的漏洞正成为资本追逐尚未验证的执行层时的一场残酷“火洗礼”。 当链上活动重新开启时,订单流会激进地向买单抛售,还是消化这次损失?💬 ⚠️ 非财务建议。请始终管理你的风险。🛡️ 🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit 🐻 🚨
🚨 新的 LAYER-1:$FOGO 在攻击者抽走 10% 的流通供应后暂停主网 🔻

刚凭高性能成功发起挑战 $SOL 的行动,$FOGO 随即遭受毁灭性打击——据称肇事者通过漏洞抽走了 300 万美元,抹掉了惊人的 10% 全部流通盘。🚨 验证者被迫进行手动网络关机,在流动性甚至还未完成沉淀之前,便暴露出严重的早期脆弱性。

由于创世供应的 4% 已被破坏,并且传闻中还在酝酿一场颇具争议的链回滚,市场信心正岌岌可危。📊 新兴链上的漏洞正成为资本追逐尚未验证的执行层时的一场残酷“火洗礼”。

当链上活动重新开启时,订单流会激进地向买单抛售,还是消化这次损失?💬

⚠️ 非财务建议。请始终管理你的风险。🛡️

🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit

🐻 🚨
🚨 $AVICI 崩盘:智能合约漏洞致使从金库中被掏空数百万,跌幅达 40%!🚨 一项严重的智能合约漏洞暴露了 $AVICI 卡片抵押金库,触发价格迅速下调,跌至 0.24 美元(-40%)。📉 机构资金立刻外逃,因为伪造签名的漏洞利用绕过了管理层托管权限。 该漏洞掏空了其总市值的五分之一以上,借由薄弱的挂单簿引发巨量抛售压力。📊 链上追踪显示,智能合约缺陷破坏结构性信心的速度,往往比市场机制更快。🔍 在当前主动被掏空的风险尚未解决之前,结构性支撑仍完全没有锚定。💬 在智能合约审计重置之后,你会选择退场,还是关注是否会出现投机性流动性扫荡?👇 ⚠️ 非财务建议。务必管理好你的风险。🛡️ 🏷️ #AVICI #DeFi #Exploit #Crypto ⚠️ 📉
🚨 $AVICI 崩盘:智能合约漏洞致使从金库中被掏空数百万,跌幅达 40%!🚨

一项严重的智能合约漏洞暴露了 $AVICI 卡片抵押金库,触发价格迅速下调,跌至 0.24 美元(-40%)。📉 机构资金立刻外逃,因为伪造签名的漏洞利用绕过了管理层托管权限。

该漏洞掏空了其总市值的五分之一以上,借由薄弱的挂单簿引发巨量抛售压力。📊 链上追踪显示,智能合约缺陷破坏结构性信心的速度,往往比市场机制更快。🔍

在当前主动被掏空的风险尚未解决之前,结构性支撑仍完全没有锚定。💬 在智能合约审计重置之后,你会选择退场,还是关注是否会出现投机性流动性扫荡?👇

⚠️ 非财务建议。务必管理好你的风险。🛡️

🏷️ #AVICI #DeFi #Exploit #Crypto

⚠️ 📉
警报:#exploit en #Avici 大量的加密借记卡资金外流接近一百万美元,并使 AVICI 代币暴跌 加密借记卡 Avici 的协议与发行方在其用户余额中确认出现持续资金外流后,似乎在实时面临安全漏洞。 在此次事件中,其原生代币(AVICI)价格在市场中遭遇剧烈下跌;而链上数据则显示,资本不断向与攻击者相关的某个方向转移。 卡片中的活跃漏洞:Avici 的持卡用户已开始报告其余额被清空。被归因于攻击者的托管地址持续在链上收集无数交易,并累积出接近一百万美元的余额。 对代币的直接影响:从市场图表来看,AVICI 价格在数小时内出现骤降,跌幅超过 44%;此前在投资者恐慌情绪驱动下,市场经历了大规模抛售。 团队官方声明:通过其官方 X 账号发布的一份声明,Avici 承认了该漏洞,并指出:“我们知悉一个影响卡片余额提款的问题,正在密切关注事态进展”。 调查仍在进行:公司表示正在与其战略合作伙伴及发卡中介直接合作,以遏制该问题,并承诺在调查推进后尽快提供更新。 #solana #sol $SOL {future}(SOLUSDT)
警报:#exploit en #Avici
大量的加密借记卡资金外流接近一百万美元,并使 AVICI 代币暴跌

加密借记卡 Avici 的协议与发行方在其用户余额中确认出现持续资金外流后,似乎在实时面临安全漏洞。
在此次事件中,其原生代币(AVICI)价格在市场中遭遇剧烈下跌;而链上数据则显示,资本不断向与攻击者相关的某个方向转移。

卡片中的活跃漏洞:Avici 的持卡用户已开始报告其余额被清空。被归因于攻击者的托管地址持续在链上收集无数交易,并累积出接近一百万美元的余额。

对代币的直接影响:从市场图表来看,AVICI 价格在数小时内出现骤降,跌幅超过 44%;此前在投资者恐慌情绪驱动下,市场经历了大规模抛售。

团队官方声明:通过其官方 X 账号发布的一份声明,Avici 承认了该漏洞,并指出:“我们知悉一个影响卡片余额提款的问题,正在密切关注事态进展”。

调查仍在进行:公司表示正在与其战略合作伙伴及发卡中介直接合作,以遏制该问题,并承诺在调查推进后尽快提供更新。
#solana #sol
$SOL
·
--
看涨
OneKey 只是公开地从头到尾复现了一次 Ledger 漏洞 - 说法:Ledger 的以太坊应用(v1.22.1)可以签署一笔与屏幕上显示内容不同的交易 - 你批准交易 A - 设备实际上签署了交易 B,也就是你从未见过的那笔 - 端到端复现,无需理论 Ledger 已在 1.22.3 中修补了它,更新吧,否则就仍然暴露在风险中 我自己无法验证这一点,但对手在公开场合给出了精确的版本号,这也并非毫无意义。 把你的 Ledger 固件版本发在下面——看看你们里已经有多少人更新了。 我已经检查过我的) #oneKey #Ledger #exploit $ETH
OneKey 只是公开地从头到尾复现了一次 Ledger 漏洞

- 说法:Ledger 的以太坊应用(v1.22.1)可以签署一笔与屏幕上显示内容不同的交易
- 你批准交易 A
- 设备实际上签署了交易 B,也就是你从未见过的那笔
- 端到端复现,无需理论

Ledger 已在 1.22.3 中修补了它,更新吧,否则就仍然暴露在风险中

我自己无法验证这一点,但对手在公开场合给出了精确的版本号,这也并非毫无意义。

把你的 Ledger 固件版本发在下面——看看你们里已经有多少人更新了。

我已经检查过我的)
#oneKey #Ledger #exploit
$ETH
·
--
看跌
Moonwell: - 损失:大约 870 万美元 - 谁点名发现:PeckShield 坦白说,这就是整个事件。 审计过的、跑过一阵子,最后还是被掏空了。这个套路不会过时,我只是对这种标题麻木了。 我不会因为这种帖子就躲开 DeFi。我按“这是正常结果、不是罕见情况”来做规模判断。 如果某个池子的收益看起来太“干净”,要么是还没人发现漏洞,要么是有人发现了却没告诉你。 我反复在重学的教训: - 查看是谁能转移资金,而不仅仅是谁审计过代码 - 别把“仍在运行”误当成“已经核查过” - 按漏洞利用的规模来衡量,而不是按 APY 不知道下一个是哪个池。也从不去赌。$BTC $ETH $SOL #exploit #PeckShieldAlert #moonwellDefi
Moonwell:
- 损失:大约 870 万美元
- 谁点名发现:PeckShield

坦白说,这就是整个事件。

审计过的、跑过一阵子,最后还是被掏空了。这个套路不会过时,我只是对这种标题麻木了。

我不会因为这种帖子就躲开 DeFi。我按“这是正常结果、不是罕见情况”来做规模判断。

如果某个池子的收益看起来太“干净”,要么是还没人发现漏洞,要么是有人发现了却没告诉你。

我反复在重学的教训:
- 查看是谁能转移资金,而不仅仅是谁审计过代码
- 别把“仍在运行”误当成“已经核查过”
- 按漏洞利用的规模来衡量,而不是按 APY

不知道下一个是哪个池。也从不去赌。$BTC $ETH $SOL
#exploit #PeckShieldAlert #moonwellDefi
Term Finance 面临 850 万美元的金库治理漏洞,导致其 Meta Vaults 永久关闭,并造成以太坊存款损失。此次事件再次鲜明提醒了 DeFi 持续存在的安全风险。 #DeFi #Exploit ‎
Term Finance 面临 850 万美元的金库治理漏洞,导致其 Meta Vaults 永久关闭,并造成以太坊存款损失。此次事件再次鲜明提醒了 DeFi 持续存在的安全风险。

#DeFi #Exploit
BounceBit 刚把自己的第 1 层(Layer-1)抹掉了:286.5M BB(约 300 万美元)在 14 笔交易、历时 4 小时 52 分钟内于 8 月 19 日起被清空——而修复方案就是直接关停整条链。 消息称:BounceBit(由 YZi Labs 支持,曾为 Binance Labs)确认,其基于 Evmos 的 L1 在协议层存在授权漏洞:攻击者在 8 月 19 日 21:02 UTC 起,从 9 个主网账户中拉走 BB——未动用任何私钥、钱包或交易所账户;这是智能合约逻辑 bug,而非用户侧被入侵。由于其运行在其上的 Evmos 架构现已停更,BounceBit 将永久下线 BounceBit Chain,并在 BNB Chain 上从遭攻击前的快照(区块 20,697,260、8 月 19 日 21:02:35 UTC)重新发行 BB,作为 BEP-20 代币。被盗的 286.5M BB 将被排除;包括质押/解质押中的合法持有者在内,将获得自动重发——无需提出申领。BB 在 8 月 20 日跌至 0.0079 美元的历史新低,随后反弹约 16%. 关键点:这不是一次例行的跨链桥补丁——BounceBit 正在放弃它建立在其之上的那条 L1(其“BTC 重质押链”论点的基础),等同于承认核心基础设施是薄弱环节。全链到全链迁移在运营上非常脆弱:交易所重新上架、钱包合约更新、以及 DeFi 集成都必须顺利跟上,而在该窗口期内出现任何空档,下一次损失就恰好会发生。这是持续的执行风险,而不是已解决的事件。 我们的解读:一种“以干净修复之名、实为真实结构性承认”的操作。可证伪的观察点:BNB Chain 的迁移是否会在不发生第二次事件的情况下完成?以及 CEX/DeFi 的流动性是否真的会跟上? 放弃你自己的第 1 层能否让人们对“BTC 重质押”论点恢复信心,还是这反而证明从未有过坚实的基础设施? 非财务建议。自行调研(DYOR)。 $BB #BounceBit #CryptoNews #Exploit
BounceBit 刚把自己的第 1 层(Layer-1)抹掉了:286.5M BB(约 300 万美元)在 14 笔交易、历时 4 小时 52 分钟内于 8 月 19 日起被清空——而修复方案就是直接关停整条链。

消息称:BounceBit(由 YZi Labs 支持,曾为 Binance Labs)确认,其基于 Evmos 的 L1 在协议层存在授权漏洞:攻击者在 8 月 19 日 21:02 UTC 起,从 9 个主网账户中拉走 BB——未动用任何私钥、钱包或交易所账户;这是智能合约逻辑 bug,而非用户侧被入侵。由于其运行在其上的 Evmos 架构现已停更,BounceBit 将永久下线 BounceBit Chain,并在 BNB Chain 上从遭攻击前的快照(区块 20,697,260、8 月 19 日 21:02:35 UTC)重新发行 BB,作为 BEP-20 代币。被盗的 286.5M BB 将被排除;包括质押/解质押中的合法持有者在内,将获得自动重发——无需提出申领。BB 在 8 月 20 日跌至 0.0079 美元的历史新低,随后反弹约 16%.

关键点:这不是一次例行的跨链桥补丁——BounceBit 正在放弃它建立在其之上的那条 L1(其“BTC 重质押链”论点的基础),等同于承认核心基础设施是薄弱环节。全链到全链迁移在运营上非常脆弱:交易所重新上架、钱包合约更新、以及 DeFi 集成都必须顺利跟上,而在该窗口期内出现任何空档,下一次损失就恰好会发生。这是持续的执行风险,而不是已解决的事件。

我们的解读:一种“以干净修复之名、实为真实结构性承认”的操作。可证伪的观察点:BNB Chain 的迁移是否会在不发生第二次事件的情况下完成?以及 CEX/DeFi 的流动性是否真的会跟上?

放弃你自己的第 1 层能否让人们对“BTC 重质押”论点恢复信心,还是这反而证明从未有过坚实的基础设施?

非财务建议。自行调研(DYOR)。

$BB #BounceBit #CryptoNews #Exploit
另一个协议被彻底摧毁。 MAYAChain的完全惨剧。一次170万美元的漏洞利用,通过六个串联的漏洞,从CACAO中掏空资产,导致该代币下跌89%。这是一记残酷的提醒:安全仍然是一个巨大的薄弱环节。 #MAYAChain #Exploit ‎
另一个协议被彻底摧毁。

MAYAChain的完全惨剧。一次170万美元的漏洞利用,通过六个串联的漏洞,从CACAO中掏空资产,导致该代币下跌89%。这是一记残酷的提醒:安全仍然是一个巨大的薄弱环节。

#MAYAChain #Exploit
Harmony 正在回滚其整个链条,时间回到 8 月 11 日。此前,恶意利用者伪造了大约 40 亿枚 ONE——在此过程中丢弃了 109,000 多笔合法交易。 最新消息:Harmony 在 8 月 12 日确认,一名攻击者利用了跨分片的收据校验漏洞,非法铸造了约 40 亿枚 ONE(约占流通供应的 26%),随后价格大幅下跌。8 月 17 日,核心团队宣布对全网进行回滚,回滚至 8 月 11 日 23:25(UTC)检查点——期间丢弃了 109,126 笔常规交易和 315 笔质押交易,伪造的和合法的交易一并作废。 关键点:回滚会抹除该时间窗口内所有真实用户交易以及欺诈交易,而且在任何冻结之前,无法追回已通过交易所兑现的代币——因此真实的经济损害即便回滚也可能在很大程度上不可逆。这也呼应了 Harmony 2022 年的桥梁黑客事件,削弱了任何“问题已解决”的说法。部分媒体引用了更大规模的伪造余额数据(通过反复重放达到数万亿),但尚未能在 Harmony 官方 4B 数字之外被独立证实——我们将 4B 视为可靠基准。 我们的解读:此次回滚旨在修复链上供应的扭曲,但重写链史是一个颇具争议的先例,而链下已经造成的损害无法被它逆转。可证伪的观察点:Harmony 是否会公布一份完整的事后复盘核算,精确说明冻结前究竟有多少代币流入了交易所,还是该数字仍将存在争议? 如果某条链未来为消除一次漏洞而回滚自身历史,这样做到底是在纠错,还是会破坏区块链的意义? 非财务建议。自行调研(DYOR)。 $ONE #Harmony #Exploit #CryptoNews #Security
Harmony 正在回滚其整个链条,时间回到 8 月 11 日。此前,恶意利用者伪造了大约 40 亿枚 ONE——在此过程中丢弃了 109,000 多笔合法交易。

最新消息:Harmony 在 8 月 12 日确认,一名攻击者利用了跨分片的收据校验漏洞,非法铸造了约 40 亿枚 ONE(约占流通供应的 26%),随后价格大幅下跌。8 月 17 日,核心团队宣布对全网进行回滚,回滚至 8 月 11 日 23:25(UTC)检查点——期间丢弃了 109,126 笔常规交易和 315 笔质押交易,伪造的和合法的交易一并作废。

关键点:回滚会抹除该时间窗口内所有真实用户交易以及欺诈交易,而且在任何冻结之前,无法追回已通过交易所兑现的代币——因此真实的经济损害即便回滚也可能在很大程度上不可逆。这也呼应了 Harmony 2022 年的桥梁黑客事件,削弱了任何“问题已解决”的说法。部分媒体引用了更大规模的伪造余额数据(通过反复重放达到数万亿),但尚未能在 Harmony 官方 4B 数字之外被独立证实——我们将 4B 视为可靠基准。

我们的解读:此次回滚旨在修复链上供应的扭曲,但重写链史是一个颇具争议的先例,而链下已经造成的损害无法被它逆转。可证伪的观察点:Harmony 是否会公布一份完整的事后复盘核算,精确说明冻结前究竟有多少代币流入了交易所,还是该数字仍将存在争议?

如果某条链未来为消除一次漏洞而回滚自身历史,这样做到底是在纠错,还是会破坏区块链的意义?

非财务建议。自行调研(DYOR)。

$ONE #Harmony #Exploit #CryptoNews #Security
另一种协议被打爆了。 Harmony 刚刚遭受重创。据称一名攻击者铸造了 40 亿 $ONE,导致价格暴跌 26%。这对该链的安全性是一个巨大的红旗信号。纯粹的混乱。 #Exploit ‎
另一种协议被打爆了。

Harmony 刚刚遭受重创。据称一名攻击者铸造了 40 亿 $ONE ,导致价格暴跌 26%。这对该链的安全性是一个巨大的红旗信号。纯粹的混乱。

#Exploit
文章
“生态系统的原罪”该 #exploit de 1.3亿美金的 #Coldcard 暴露了私钥的致命风险 再“最严密”的“冷钱包”也无法避免新一轮网络攻击浪潮。对Coldcard的百万级黑客入侵再次点燃了行业中一场生存性的争论:以单一私钥为基础的托管模式是否仍然可行,还是在人工智能到来之际将成为一场即将崩塌的系统性风险? Blockaid首席执行官伊多·本-纳坦(Ido Ben-Natan)警告称,Coldcard近期的安全漏洞凸显了加密货币最严重的结构性缺陷:对私钥的绝对依赖。由于私钥被当作单一入口且缺乏备份,若其生成或保管环节出现任何故障,密钥就会成为唯一的故障点(single point of failure)。

“生态系统的原罪”

#exploit de 1.3亿美金的 #Coldcard 暴露了私钥的致命风险
再“最严密”的“冷钱包”也无法避免新一轮网络攻击浪潮。对Coldcard的百万级黑客入侵再次点燃了行业中一场生存性的争论:以单一私钥为基础的托管模式是否仍然可行,还是在人工智能到来之际将成为一场即将崩塌的系统性风险?
Blockaid首席执行官伊多·本-纳坦(Ido Ben-Natan)警告称,Coldcard近期的安全漏洞凸显了加密货币最严重的结构性缺陷:对私钥的绝对依赖。由于私钥被当作单一入口且缺乏备份,若其生成或保管环节出现任何故障,密钥就会成为唯一的故障点(single point of failure)。
$OST 遭受 23.7M 美元级漏洞攻击——交易者资金安全 🔥 7 月 15 日,Ostium 的流动性金库遭到 2300 万 USDC 的打击——攻击者通过链下基础设施伪造价格报告。但关键在于:交易者的抵押品存放在独立的智能合约中,并未受到影响。所有仓位仍保持打开状态,且在首次攻击后的 60 分钟内交易被冻结。 团队正在与 Mandiant、zeroShadow 以及执法机构合作追踪资金。交易恢复后,将在保证金市场定价时标记已开启的仓位,不受暂停期间影响。你认为这将如何影响未来 DeFi 协议的信任? 非财务建议。请始终管理好你的风险。 #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST 遭受 23.7M 美元级漏洞攻击——交易者资金安全 🔥

7 月 15 日,Ostium 的流动性金库遭到 2300 万 USDC 的打击——攻击者通过链下基础设施伪造价格报告。但关键在于:交易者的抵押品存放在独立的智能合约中,并未受到影响。所有仓位仍保持打开状态,且在首次攻击后的 60 分钟内交易被冻结。

团队正在与 Mandiant、zeroShadow 以及执法机构合作追踪资金。交易恢复后,将在保证金市场定价时标记已开启的仓位,不受暂停期间影响。你认为这将如何影响未来 DeFi 协议的信任?

非财务建议。请始终管理好你的风险。

#Ostium #Exploit #DeFi #SecurityAlert

🔥
⚠️ 安全警报 据称发生了 915,000 美元的漏洞事件后,Balance Coin 跌幅达 99%。攻击者成功清算了多个以比特币作抵押的金库,将资产换取利润,并引发了大幅价格崩盘。 #Security #Exploit ‎
⚠️ 安全警报

据称发生了 915,000 美元的漏洞事件后,Balance Coin 跌幅达 99%。攻击者成功清算了多个以比特币作抵押的金库,将资产换取利润,并引发了大幅价格崩盘。

#Security #Exploit
文章
让我来安抚你关于 $GUA:为什么昨天75%的跌幅是一个隐藏的宝石,对买家来说是一份礼物!昨天,社群屏息以待,看著SUPERFORTUNE (GUA) 代币崩跌至约$0.2630的极限底部。许多人慌了,但懂得看图表和分析链上数据的人明白:这是一个经典的不可抗力,为完美进场点铺平了道路。 - 现在,价格已经反弹回到$0.61以上,自信地稳住在关键移动平均线之上!让我们来分析一下为什么这个项目基本面强劲,以及为什么恐慌已经正式结束。

让我来安抚你关于 $GUA:为什么昨天75%的跌幅是一个隐藏的宝石,对买家来说是一份礼物!

昨天,社群屏息以待,看著SUPERFORTUNE (GUA) 代币崩跌至约$0.2630的极限底部。许多人慌了,但懂得看图表和分析链上数据的人明白:这是一个经典的不可抗力,为完美进场点铺平了道路。
- 现在,价格已经反弹回到$0.61以上,自信地稳住在关键移动平均线之上!让我们来分析一下为什么这个项目基本面强劲,以及为什么恐慌已经正式结束。
Thetanuts Finance在6月15日遭到攻击者的利用,目标是一个老旧的以太坊保险库,导致价值约210万美元的资产被抽走。 根据Blockaid、ExVul和PeckShield的分析,这次攻击利用了保险库铸造和赎回计算中的低供应会计漏洞。攻击者使用闪电贷资本将代币供应减少到极低水平,然后由于合约逻辑中的舍入行为以折扣率重新铸造代币。 ExVul的分析发现,当总供应接近零时,保险库的赎回公式变得脆弱。这使得攻击者能够生成虚高的赎回值,并反复执行铸造和索赔交易,提取的资产超过了存入的资产。 初步估计损失约为105,500美元的USDC。PeckShield的后续分析报告称,总影响为210万美元。 PeckShield还表示,大约200万美元的期权代币被白帽黑客安全保护。攻击者将约105,000美元的USDC转换为ETH,并继续持有与此次攻击相关的其他资产。 Thetanuts Finance表示,受影响的保险库是一个已弃用的产品,早在几年前就已迁移,并且与任何当前合约或活跃产品无关。团队计划在完成调查后发布完整的事后分析。 这一事件再次提醒我们,老旧的DeFi基础设施在协议将用户迁移到更新系统后仍可能保持脆弱。 #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance在6月15日遭到攻击者的利用,目标是一个老旧的以太坊保险库,导致价值约210万美元的资产被抽走。
根据Blockaid、ExVul和PeckShield的分析,这次攻击利用了保险库铸造和赎回计算中的低供应会计漏洞。攻击者使用闪电贷资本将代币供应减少到极低水平,然后由于合约逻辑中的舍入行为以折扣率重新铸造代币。
ExVul的分析发现,当总供应接近零时,保险库的赎回公式变得脆弱。这使得攻击者能够生成虚高的赎回值,并反复执行铸造和索赔交易,提取的资产超过了存入的资产。
初步估计损失约为105,500美元的USDC。PeckShield的后续分析报告称,总影响为210万美元。
PeckShield还表示,大约200万美元的期权代币被白帽黑客安全保护。攻击者将约105,000美元的USDC转换为ETH,并继续持有与此次攻击相关的其他资产。
Thetanuts Finance表示,受影响的保险库是一个已弃用的产品,早在几年前就已迁移,并且与任何当前合约或活跃产品无关。团队计划在完成调查后发布完整的事后分析。
这一事件再次提醒我们,老旧的DeFi基础设施在协议将用户迁移到更新系统后仍可能保持脆弱。

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
🚨 $AFX 漏洞被利用——$24M 被掏空,攻击者用新鲜流动性猛灌 ETH!💣 📌 AFX 交易刚刚遭到重创,损失 24.15M USDC——攻击者将其直接桥接到以太坊,并以 1,937 美元的均价换成 12,467 枚 ETH。这不是随机行为——这是一套经典的“退出”打法 💡 💥 当这些 USDC 进入订单簿后,市场对 ETH 的买盘压力立刻飙升。聪明钱?不——这是来自被盗资本的被迫需求。我们在每一次重大 DeFi 被洗劫之后都见过同样的模式:卖出稳定币,买入当时的“蓝筹”目标代币,然后通过混币器或 CEX 洗出资金。📊 ⚠️ 目前尚无官方恢复进展。如果攻击者分批抛售这些 ETH,我们可能会看到在 1,950 美元附近出现本地阻力被测试。不过就目前而言,ETH 正在吸收一笔 2400 万的注入。💬 你觉得这波买盘压力会被顺利消化,还是黑客会把它逐步解套引发连锁反应?👇 ⚠️ 不构成金融建议。务必管理好你的风险。🛡️ 🏷️ #AFX #ETH #DeFi #Exploit #Crypto 🛡️ 🔍
🚨 $AFX 漏洞被利用——$24M 被掏空,攻击者用新鲜流动性猛灌 ETH!💣

📌 AFX 交易刚刚遭到重创,损失 24.15M USDC——攻击者将其直接桥接到以太坊,并以 1,937 美元的均价换成 12,467 枚 ETH。这不是随机行为——这是一套经典的“退出”打法 💡

💥 当这些 USDC 进入订单簿后,市场对 ETH 的买盘压力立刻飙升。聪明钱?不——这是来自被盗资本的被迫需求。我们在每一次重大 DeFi 被洗劫之后都见过同样的模式:卖出稳定币,买入当时的“蓝筹”目标代币,然后通过混币器或 CEX 洗出资金。📊

⚠️ 目前尚无官方恢复进展。如果攻击者分批抛售这些 ETH,我们可能会看到在 1,950 美元附近出现本地阻力被测试。不过就目前而言,ETH 正在吸收一笔 2400 万的注入。💬 你觉得这波买盘压力会被顺利消化,还是黑客会把它逐步解套引发连锁反应?👇

⚠️ 不构成金融建议。务必管理好你的风险。🛡️

🏷️ #AFX #ETH #DeFi #Exploit #Crypto

🛡️ 🔍
⚠️ DEFI SUMMERFI 协议宣布其在大规模漏洞利用之后的关闭 🛑📉 💥 影响与最终关闭 去中心化金融(DeFi)协议 SummerFi(此前名为 Oasis.app)正式宣布,将在其智能合约遭遇关键安全漏洞利用所造成的影响未能恢复之后,启动其服务的逐步关闭与清算流程(sunsetting)。 🛡️ 提款与清算 开发团队敦促所有用户与投资者在平台最终断开之前,通过官方界面立即撤回其流动性并关闭其杠杆仓位,以避免资本损失。 📊 对 DeFi 生态系统的连锁影响 SummerFi 的退出再次提醒了智能合约与 DeFi 基础设施的安全风险,为借贷与去中心化收益管理领域增添了波动性。 #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ DEFI SUMMERFI 协议宣布其在大规模漏洞利用之后的关闭 🛑📉

💥 影响与最终关闭
去中心化金融(DeFi)协议 SummerFi(此前名为 Oasis.app)正式宣布,将在其智能合约遭遇关键安全漏洞利用所造成的影响未能恢复之后,启动其服务的逐步关闭与清算流程(sunsetting)。

🛡️ 提款与清算
开发团队敦促所有用户与投资者在平台最终断开之前,通过官方界面立即撤回其流动性并关闭其杠杆仓位,以避免资本损失。

📊 对 DeFi 生态系统的连锁影响
SummerFi 的退出再次提醒了智能合约与 DeFi 基础设施的安全风险,为借贷与去中心化收益管理领域增添了波动性。

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
🚨 $WEMIX 遭围攻 — $6.25M 漏洞震撼智能合约!💥 无交易信号 — 仅作警报 🔴 这次漏洞如闪电贷噩梦般猛袭:攻击者直接从智能合约铸造并转移了 WEMIX 代币。📊 初步反应表明流动性池可能在失血,但团队迅速的处置可能会像防火墙一样起到作用。📌 这还不算彻底崩塌——更像是在测试他们的事件响应“肌肉”。💡 历史表明,恢复速度快的项目常常会套住那些来不及撤退的尾部卖家。🛡️ 💬 WEMIX 团队会冻结被利用的合约并追回资金吗?还是我们正在看一场缓慢流向支撑位的“失血”过程?👇 ⚠️ 非财务建议。请务必管理好你的风险。🛡️ 🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract 💥 🦈
🚨 $WEMIX 遭围攻 — $6.25M 漏洞震撼智能合约!💥

无交易信号 — 仅作警报

🔴 这次漏洞如闪电贷噩梦般猛袭:攻击者直接从智能合约铸造并转移了 WEMIX 代币。📊 初步反应表明流动性池可能在失血,但团队迅速的处置可能会像防火墙一样起到作用。📌 这还不算彻底崩塌——更像是在测试他们的事件响应“肌肉”。💡 历史表明,恢复速度快的项目常常会套住那些来不及撤退的尾部卖家。🛡️

💬 WEMIX 团队会冻结被利用的合约并追回资金吗?还是我们正在看一场缓慢流向支撑位的“失血”过程?👇

⚠️ 非财务建议。请务必管理好你的风险。🛡️

🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract

💥 🦈
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码