Edgy - The DeFi Edge 🗡️|2026年09月21日 14:01
️ 损害报告(9月21日):
本周一半的损失从未触及智能合约。一些更新涵盖了黑客攻击、停业、网络钓鱼浪潮等:
•Balancer提议有序缩减:没有新业务,可怜的资金池在10月30日才降至提款,至少有900万美元的资金分配给烧毁代币的BAL持有人。快照运行时间为9月25日至29日。
•Trezor的第三方电子邮件提供商Brevo遭到入侵,并被用来从Trezor自己的域名发送钓鱼邮件。大约有347k个地址获得了它,在域名关闭之前点击了2.5k。检查发件人域名是否是每个人都给出的建议,本周它可能会让你失望。
•怀俄明州将其FRNT稳定币从LayerZero上撤下,并将其转移到Chainlink CCIP,理由是“反复出现重大运营安全故障”,包括未能对管理实时FRNT部署的私钥进行适当控制。LayerZero的首席执行官对此表示异议,称所涉及的权限仅限于查看元数据。
•以太坊上的一家保险公司损失了约773万美元的rsETH,当时攻击者使用公共管理员多呼叫将其Uniswap V4 LP模块推入一个恶意挂钩池,该池打开了aETHrsETH。然后,一个MEV机器人提取了同一区块中的资金。
•Nomic的交易转发漏洞让攻击者在6月份将nBTC加倍消费,在没有任何支持的情况下铸造了40.65 nBTC。74天没有人注意到。
•在攻击者将自己的备忘录附加到验证器已经签名的交易后,ChainFlip在Tron上损失了约736k美元。
•Ether-fi在AtomicQueue中丢失了约15.45 ETH的访问控制检查。SlowMist在上市前私下向团队透露了这一点,这就是为什么这一点仍然是一个舍入误差。
•在攻击者自行委托足够的Yam通过提案45并夺取时间锁后,Yam Finance损失了约12.1万美元。治理捕获仍然是一个未被充分认识的风险。
Trezor最让我困扰。
当钓鱼邮件来自他们应该信任的公司时,很难一直告诉用户“要更加小心”。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接