• [ 首頁 ]
  • [ 滲透測試 ]
  • [ 黑客技術 ]
  • [ 黑客松 ]
  • [ 聯繫我們 ]
標題: USDT被騙追回 | Web3 安全事件總損失約 1.7 億美元
作者: USDT被騙追回專案組
日期: 2024-10-01

追回被騙USDT,請聯絡我們!


Q3 概覽

據Hackgo安全團隊統計,2024 年 Q3 季度,Web3 安全事件呈現出持續頻發的趨勢,安全形勢依舊嚴峻:


本季度共發生 93 起被黑事件,釣魚事件受害者超過 3.3 萬人。

本季度安全事件造成的總損失約為 7.84 億美元,其中有 2,754 萬美元得以追回。

7 月的損失約達 3 億美元,接著,8 月的損失攀升至 3.16 億美元,其中大部分損失歸因於一起涉及 2.43 億美元的騙局。

9 月的損失較前兩月有所下降,但安全壓力仍然較大,9 月有 3 起安全事件的損失規模達仟萬美元,被黑事件數與 8 月持平,釣魚事件的規模和損失依然維持在較高水准。

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”

9 月概覽

2024 年 9 月,Web3 安全事件總損失約 1.7 億美元。其中,據Hackgo區塊鏈被黑檔案庫統計,共發生 28 起被黑事件,導致損失約 1.24 億美元,有 490 萬美元得到返還,事件原因涉及契約漏洞、賬號被黑和私鑰泄露等。此外,據 Web3 反詐欺平臺hackgo.net 統計,本月有 10,525 名釣魚事件受害者,損失規模達 4,643 萬美元。

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”

9 月安全大事件

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”


BingX

2024 年 9 月 20 日,星加坡加密貨幣交易所 BingX 發現其熱錢包遭到攻擊,Hackgo安全團隊及時協助 BingX 調查此事件,統計受損金額約達 4,500 萬美元。在Hackgo安全團隊的幫助下,約 100 萬美元的被盜資金已被凍結。此外,我們針對此次事件成立了群組,以監控資金轉移情況。

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”

Penpie

2024 年 9 月 4 日,去中心化流動性收益項目 Penpie 遭攻擊,攻擊者獲利近 3 仟萬美元。據Hackgo安全團隊分析,此次事件的核心在於 Penpie 在註冊新的 Pendle 市場時,錯誤地假設所有由 Pendle Finance 創建的市場都是合法的。然而,Pendle Finance 的市場創建流程是開放式的,允許任何人創建市場,併且其中的關鍵參數如 SY 契約地址,可以由用戶自定義。利用這一點,攻擊者創建了一個含有惡意 SY 契約的市場契約,併利用 Penpie 池子在獲取獎勵時需要對外部 SY 契約調用的機制,借助閃電貸為市場和池子添加了大量的流動性,人為放大了獎勵數額,從而獲利,詳細分析見偏信則暗 —— Penpie 被黑分析。


Indodax

2024 年 9 月 11 日,印尼加密交易所 Indodax 遭攻擊,攻擊者從熱錢包中盜取了約 2,200 萬美元的各種代幣。Hackgo安全團隊分析後認為熱錢包被攻破的可能性較小,更可能是由於取款繫統被攻擊。

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”

DeltaPrime

2024 年 9 月 16 日,DeltaPrime DeFi 協議由於私鑰泄露,損失約 600 萬美元。攻擊者通過獲取私鑰,鑄造了 1.1×10⁶⁹ DPUSDC 代幣,這些代幣可以按 1:1 的比例兌換 USDC 穩定幣。攻擊者隨後使用類似方法,鑄造了大量的位元幣、以太坊和其他加密貨幣的存款憑證代幣。最終,攻擊者從這些巨量的存款憑證中兌換了一小部分,總計約 600 萬美元的資產。


Truflation

2024 年 9 月 26 日,據鏈上偵探 ZachXBT 消息,Truflation 遭攻擊,損失約 500 萬美元,資金從“財庫多簽和個人錢包”中被盜取。攻擊者利用了惡意軟體發起攻擊。Hackgo安全團隊及時跟進被盜資金的轉移動嚮,攻擊者當天已將 415 ETH 轉移到 0xb1cf7880351e6d16313c03a6686b4c8a5ba6372a,目前,該地址上已沈澱了 523 ETH,暫未轉出。

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”

特徵分析及安全建議

本月,攻擊原因為契約漏洞的安全事件有 9 起,導致損失規模達到 4,100 萬美元,佔總被黑損失(1.24 億美元)的 33.06%;本月賬號被黑事件有 8 起,相比上月(18 起)有顯著減少,涉及平臺主要集中在 X 和 Discord。

追回被騙USDT,找hackgo,谷歌搜索“hackgo.net”

Hackgo安全團隊建議項目方始終保持警惕併定期進行全面的安全審計,跟蹤和解決新的安全威脅和漏洞,保護項目和資產安全;此外,建議項目方建立健全的應急計劃,以便在遭受攻擊時能夠快速、有效地應對,減輕損失併提高資金收回的機率。廣大用戶也應謹防釣魚攻擊,定期檢查賬戶權限;多方確認消息的真實性,不點選不明鏈接,更不輕易輸入私鑰/助記詞;安裝殺毒軟體(如卡巴斯基、AVG 等)和釣魚風險阻斷插件(如 Scam Sniffer),提高設備安全性。Hackgo駭客團隊專業追回被騙USDT,請聯絡我們!

Copyright ©2023 Designed by : Wild Click Creative Agency
[ Telegram ] [ 聯繫我們 ] [ Email:[email protected] ]