QRコードをスキャンしてダウンロードしてください。
BTC $76,983.19 -1.00%
ETH $2,129.48 -1.87%
BNB $643.66 -1.11%
XRP $1.39 -1.14%
SOL $85.36 -0.35%
TRX $0.3555 -0.06%
DOGE $0.1047 -4.14%
ADA $0.2513 -0.43%
BCH $379.93 -6.05%
LINK $9.58 -0.60%
HYPE $47.26 +3.73%
AAVE $89.37 -0.48%
SUI $1.06 +0.60%
XLM $0.1472 -1.97%
ZEC $559.01 +4.01%
BTC $76,983.19 -1.00%
ETH $2,129.48 -1.87%
BNB $643.66 -1.11%
XRP $1.39 -1.14%
SOL $85.36 -0.35%
TRX $0.3555 -0.06%
DOGE $0.1047 -4.14%
ADA $0.2513 -0.43%
BCH $379.93 -6.05%
LINK $9.58 -0.60%
HYPE $47.26 +3.73%
AAVE $89.37 -0.48%
SUI $1.06 +0.60%
XLM $0.1472 -1.97%
ZEC $559.01 +4.01%

プライベートキー漏洩

OKLink セキュリティ月報:7 月の全ネットワークでの累計損失は約 2.9 億ドルで、私鍵の漏洩による損失は総損失の 88.31% を占めています。

ChainCatcher のメッセージ、OKLink は 2024 年 7 月のセキュリティ月報を発表し、全ネットワークのチェーン上のセキュリティ事件による累積損失は約 2.9 億ドルに達しました。秘密鍵の漏洩による損失は総損失の 88.31% を占め、フィッシング事件による損失は 3.03%、REKT 事件による損失は 7.33%、RugPull 事件による損失は 1.31% です。7 月 18 日、WazirX 取引所のマルチシグウォレットの秘密鍵が漏洩し、約 2.35 億ドルの損失を引き起こしました。これは 7 月の最大のセキュリティ事件です。7 月 16 日、LiFi Protocol のクロスチェーンブリッジ集約プロトコルが攻撃され、約 1 千万ドルの損失が発生しました。攻撃者は任意呼び出しの脆弱性を利用して、この契約のユーザーの資産を盗みました。さらに、公式のソーシャルメディアでは詐欺とフィッシング事件が合計 14 件発生し、損失は約 389 万ドルで、前月比で 81.34% 減少しました。OKLink はユーザーに対し、誰にも秘密鍵やリカバリーフレーズを明かさないよう、未確認のリンクをクリックしないよう警告しています。Web3 のチェーン上のツールを利用してリスクを回避することを学ぶことは、Web3 の世界で自分を守るための重要な防線です。
OKLink セキュリティ月報:7 月の全ネットワークでの累計損失は約 2.9 億ドルで、私鍵の漏洩による損失は総損失の 88.31% を占めています。

慢雾:OKX DEX Proxy Admin Owner プライベートキー漏洩

ChainCatcher のメッセージによると、SlowMist の情報では、OKX DEX コントラクトに問題が発生している疑いがあります。SlowMist の分析によれば、ユーザーが交換を行う際に TokenApprove コントラクトに権限を付与し、DEX コントラクトは TokenApprove コントラクトを呼び出してユーザーのトークンを移転します。DEX コントラクトには claimTokens 関数が存在し、信頼できる DEX Proxy による呼び出しを許可しています。この機能は、TokenApprove コントラクトの claimTokens 関数を呼び出して、権限を付与されたユーザーのトークンを移転することです。信頼できる DEX Proxy は Proxy Admin によって管理され、Proxy Admin Owner は Proxy Admin を通じて DEX Proxy コントラクトをアップグレードできます。Proxy Admin Owner は 2023 年 12 月 12 日 22:23:47 に Proxy Admin を通じて DEX Proxy コントラクトを新しい実装コントラクトにアップグレードしました。この新しい実装コントラクトの機能は、DEX コントラクトの claimTokens 関数を直接呼び出してトークンを移転することです。その後、攻撃者は DEX Proxy を呼び出してトークンを盗み始めました。Proxy Admin Owner は 2023 年 12 月 12 日 23:53:59 に再度コントラクトをアップグレードし、実装機能は以前と類似しており、アップグレード後もトークンを盗み続けました。現在までに約 43 万 U の利益を得ています。この攻撃は Proxy Admin Owner の秘密鍵が漏洩した可能性があり、現在 DEX Proxy は信頼リストから削除されています。
app_icon
ChainCatcher Building the Web3 world with innovations.