Web3黑客们不断创新:编程语言与前端漏洞优化洞察

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

Galxe 事件与此前 Balancer 遭前端攻击或为同一人所为

10 月 6 日,多位社区用户反应使用钱包授权 Web3 凭证数据网络 Galxe 平台后,资产被盗。Galxe 发布公告称网站已关闭,正在努力修复问题,请用户在此期间不要连接钱包到 Galxe。随后 Galxe表示发现了一起影响到官网 DNS 记录的安全漏洞,该漏洞通过其 Dynadot 帐户进行了攻击。Galxe 正在处理并采取纠正措施。请暂时避免访问官网域名。

Web3黑客们不断创新:编程语言与前端漏洞优化洞察

今日,Galxe宣布其已恢复域名控制权,并通过 Dynadot 确保了账户的安全保护。初步评估表明,受损资金总额少于 20 万美元。

链上侦探 ZachXBT 在社交媒体发文表示,Galxe 被盗取的资金被转移到了以下地址:0x4103baBcFA68E97b4a29fa0b3C94D66afCF6163d,看起来很可能是最近进行了 Balancer 前端攻击的同一攻击者所为。

此前,9 月 20 日,DeFi 流动性协议 Balancer 遭遇 BGP 或 DNS 劫持攻击,损失达 23.8 万美元,慢雾区情报分析认为此次为 BGPHijacking 攻击,访问该网站链接钱包后会遭受钓鱼攻击。 上一次大规模讨论去中心化前端还是因为 Tornado Cash 遭受制裁,前端被封禁。但如今前端还承受着安全压力。针对前端攻击有人认为 ENS 可能是一个解决方案,但 ENS 域名解析是「中心化」的,因此用其抵御「对去中心化的攻击」并不是非常现实。尽管 DeFi 合约一旦部署不可篡改不可撤回,理论上来说不会受到人为干预,但目前绝大多数前端仍是通过传统架构实现,虽然网页自身也在不断在进化和发展,但域名 、 网络服务 、 服务器 、 存储服务等方面都存在很多潜在的威胁,同时针对前端的攻击往往容易被开发者忽视。

底层语言和前端均遭攻击,黑客攻击手段日渐多样化?

而早前 Curve 池漏洞与我们在过去几年里看到的大多数加密货币黑客事件有所不同,因为与之前的许多漏洞不同,这一次并不直接与智能合约本身的漏洞有关,而是与它所使用的语言的底层编译器有关。 由于 Vyper 语言在处理重入锁的方式上出现了问题,导致了这个问题的发生。所以,合约创建者可能部署了看似合理的代码,但由于编译器没有正确处理锁,使得攻击者能够利用这个有缺陷的锁进行利用,导致合约行为出现意料之外的结果。

BlockBeats 曾于 9 月 1 日报道,2023 年以来,Web3 平台在 211 起黑客攻击事件中损失达 12.5 亿美元,其中 8 月份由于黑客攻击造成的损失就超 2300 万美元。Base 主网自 8 月 9 日向公众开放以来,已经有四个项目因黑客攻击造成了重大损失,与以太坊和 BNB Chain 成为被攻击最多的链之一。

Web3黑客们不断创新:编程语言与前端漏洞优化洞察

此外,9 月以来,多家项目方遭受热钱包攻击。

9 月 6 日,Stake.com 联创 Edward Craven 针对两日前的黑客攻击事件表示,此次漏洞并非由于黑客控制其私钥所致,攻击者能够从其热钱包进行几笔未经授权的交易。Craven 称,这次攻击针对的是该公司用于授权以太坊、Polygon 与 BNB Chain 上交易的服务。

9 月 14 日,加密货币交易平台 CoinEx 发布黑客攻击事件更新称,事件原因是热钱包私钥泄露,调查处理工作正在有序进行,CoinEx 冷钱包中的资产并未受到此事件的影响。

Web3黑客们不断创新:编程语言与前端漏洞优化洞察

9 月 25 日,Cyvers Alerts表示,其已确认 HTX 一个热钱包遭受攻击,导致了 790 万美元的损失。

Web3黑客们不断创新:编程语言与前端漏洞优化洞察

和以往相比,前段时间的黑客事件数量越来越少,这与市场的繁荣程度脱不开关系。DeFi summer 和 NFT summer 时期,每周都有新的十亿美元协议推出,相比之下如今的市场十分萎缩。与此同时的,黑客们找到漏洞利用或者制造大笔的攻击事件的市场机会也在逐渐萎缩,这意味着黑客需要更新的、未开发的切入口来探索。

本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/zx/90059.html

上一篇 2023年10月07日
下一篇 2023年10月07日

相关推荐

  • 揭秘欧艺Web3漏洞与搬砖骗局,数字资产安全的警钟

    揭秘欧艺Web3漏洞与搬砖骗局,数字资产安全的警钟 在数字化时代,区块链技术以其去中心化、不可篡改的特性,为金融交易带来了革命性的变革,随着技术的飞速发展,新型的安全威胁也如影随形,一起围绕欧艺Web3平台展开的漏洞利用与搬砖诈骗事件,再次敲响了数字资产安全的警钟。

    2026-08-01 16:30:01
    5 0
  • 以太坊安全防线下的暗流,当Gas攻击遇上Secp256k1漏洞

    以太坊安全防线下的暗流,当Gas攻击遇上Secp256k1漏洞 以太坊作为全球第二大区块链平台,其安全性一直是生态发展的基石,随着DeFi、NFT等应用的爆发式增长,复杂的智能合约交互和频繁的交易活动也为攻击者提供了可乘之机,在众多攻击向量中,Gas攻击与Secp256k1签名算法漏洞的

    2026-07-29 09:30:02
    9 0
  • 币安Web3价格不一致,市场分化还是机制漏洞?

    币安Web3价格不一致,市场分化还是机制漏洞? 币安生态内的Web3项目价格表现引发热议,多个代币在不同场景下出现显著价差,这一现象不仅让投资者困惑,更折射出Web3市场机制与监管逻辑的深层矛盾。 从市场表现看,币安Web3生态中的部分代币在CEX(中心化交易所)、DEX(去中心化

    2026-07-15 19:30:01
    14 0
  • 币安Web3交易所的黑历史,合规漏洞与用户信任危机

    币安Web3交易所的黑历史,合规漏洞与用户信任危机 作为全球最大的加密货币交易所之一,币安(Binance)在向Web3转型的过程中,曾多次陷入合规争议、安全漏洞与用户信任危机,这些“黑历史”不仅暴露了其早期野蛮生长的弊端,也为行业敲响了监管与安全的警钟。 合规缺失:全球“

    2026-07-10 06:30:02
    17 0
  • 欧艺Web3插针千万,是技术漏洞还是精心算计?揭开DeFi世界的幽灵交易

    欧艺Web3插针千万,是技术漏洞还是精心算计?揭开DeFi世界的幽灵交易 在瞬息万变的Web3和去中心化金融(DeFi)世界里,高回报与高风险并存,而“插针”(Spoofing)作为一种备受争议的交易策略,如同幽灵般游荡在数字资产的交易池中,一则“被欧艺Web3插针1000万”的消息在行

    2026-06-29 05:30:02
    26 0
  • 安什么币漏洞揭秘,加密货币安全的新挑战

    安什么币漏洞揭秘,加密货币安全的新挑战 在数字货币的世界里,安全问题一直是投资者和用户最为关注的核心议题之一,一起涉及“安什么币”的漏洞事件再次将公众的视线聚焦到了加密货币的安全风险上,这起事件不仅揭示了当前加密货币系统存在的安全隐患,也对整个行业的安全防护

    2026-06-27 21:30:01
    20 0

发表回复

8206

评论列表(0条)

    暂无评论

binance币安交易所
已有2000万用户加入币安交易所

立即下载