Cointime

Download App
iOS & Android

지난주 Web3 분야에서 10건의 보안 사고가 발생했으며, DNS 하이재킹 공격과 디스코드 해킹 공격도 늘었다.

SlowMist Blockchain Hacked Archives의 통계에 따르면, 2023년 10월 1일부터 10월 7일까지 총 10건의 보안 사고가 발생하였고, DNS 하이재킹 공격과 디스코드 해킹 공격이 증가하였으며, 구체적인 사건은 다음과 같습니다.

1.Galxe(2023-10-06): DNS 하이재킹을 통해 얻은 무단 접속으로 인해 관광 자금이 유용되었으며, 1120명의 사용자가 피해를 입었습니다. 손실: 약 $270,000; 2.MCT(2023-10-06): DNS 도메인 하이재킹을 통해 개인 키가 사기성 도메인에 업로드될 수 있습니다. 예방 조치를 취하는 것이 좋습니다. 손실: 지정되지 않음; 3. CommEx 토큰 위조(2023-10-06): 카펫 당기기에서 유동성을 대량으로 제거하여 배포자는 약 $154,000를 인출했습니다. 4.friend.tech(2023-10-05): 4명의 사용자가 SIM 카드 교환 공격을 받아 막대한 손실을 입었습니다. 손실: 약 $385,000; 5. 스타즈 아레나(2023-10-05): 플랫폼의 스마트 계약에 심각한 보안 취약점이 발생하여 거액의 자금이 도난당하는 사건이 발생했습니다. 손실: 약 3백만 달러; 6.DePay(2023-10-05): 플랫폼은 플래시 대출 공격에 직면하여 상대적으로 사소한 도난이 발생했습니다. 손실: $827 7. Metropolis World(2023-10-05): 플랫폼의 Discord 서버가 손상되었습니다. 손실: 알 수 없음; 8.GEMIE(2023-10-02): Discord 서버가 해킹되어 피싱 링크가 공유되었습니다. 사용자는 상호 작용하지 않는 것이 좋습니다. 손실: 지정되지 않음; 9.VendX(2023-10-02): Discord 서버의 또 다른 인스턴스가 손상되었습니다. 손실: 지정되지 않음; 10. 위조 EigenLayer 토큰(2023-10-01): 배포자에게 큰 이점을 제공하는 위조 토큰을 사용한 출구 사기입니다. 피해액 : 약 $300,000.

댓글

모든 댓글

Recommended for you

  • DEXX 설립자: 해커가 주도적으로 48시간 이내에 연락을 취하더라도 그는 여전히 의사소통을 할 의향이 있고, 그렇지 않으면 끝까지 연락할 것입니다.

    11월 25일 뉴스에 따르면, DEXX의 창립자 로이는 DEXX가 현재까지 팀원을 한 명도 해고하지 않았으며 매일 초고액의 운영 비용을 유지하고 있다고 소셜 미디어에 게시했습니다. , 팀의 비용은 물론 다양한 노드 서비스 제공업체의 비용, 자본 비용 구성도 실제로 엄청납니다. 우리는 해커의 자금을 회수하기 위해 이번 주에 엄청난 자본 비용을 지불했습니다. 우리는 끝까지 책임을 지고 말과 행동이 일관되도록 하겠으며 계속해서 DEXX를 열반으로 이끌기를 희망합니다. 1. 우리는 법 집행 기관 및 여러 보안 회사와 협력하여 해커를 조사하고 대상으로 삼고 있으며 도난당한 자금을 회수하기로 결정했습니다. 2. 가장 어려운 시기에 동고동락하며 DEXX를 떠나지 않은 파트너들에게 매우 감사드립니다. 지금까지 플랫폼은 여전히 ​​거래와 수익을 창출하고 있습니다. 지난 주 동안 약 200만 달러에 가까운 거래량이 발생했으며, 약 20,000달러의 수익이 발생했습니다. 3. 팀은 이미 다수의 보안 전문가와 협력하여 사용자의 후속 자산의 보안을 보장하기 위해 자산 보안 솔루션을 재구성하고 업그레이드하고 있습니다. 4. 현재 팀에서는 피해를 입은 사용자에 대한 보상 계획을 수립 중이며 모든 주소와 모든 이체 자금을 신중하게 확인할 것입니다. 48시간 이내에 해커가 적극적으로 연락할 경우, 해결하겠다는 자세로 소통하고, 그렇지 않을 경우 끝까지 추적하겠습니다.
  • 코사인: 사용자가 GPT를 사용하여 백도어가 있는 코드를 사용하는 봇을 작성한 후 개인 키가 피싱 웹사이트로 전송되었습니다.

    Slow Mist Cosine이 에 게시한 기사에 따르면. Cosine은 GPT/Claude와 같은 LLM을 사용할 때 이러한 LLM에 널리 퍼져 있는 속임수에 주의해야 함을 상기시켜 줍니다. 우리는 이전에 AI 중독 공격을 언급했으며 이제 이것은 암호화폐 산업에 대한 실제 공격 사례입니다.
  • 예측 시장 플랫폼 폴리마켓(Polymarket)은 규제 조사로 인해 프랑스 사용자에 대한 액세스를 중단했습니다.

    분산형 예측 시장 플랫폼인 Polymarket은 프랑스 사용자에 대한 플랫폼 액세스를 중단한다고 발표했습니다. 이번 조치는 프랑스 국립도박국(ANJ)이 플랫폼에 대한 도박 규정 준수 조사를 시작한 지 몇 주 후에 나온 것입니다. 이번 조사는 해당 플랫폼에서 2024년 미국 대선에서 트럼프의 승리에 거액의 베팅을 한 프랑스 트레이더로부터 시작된 것으로 전해졌다. Polymarket은 IP 금지를 시행했지만 프랑스 암호화폐 뉴스 사이트인 The Big Whale은 사용자가 여전히 VPN을 통해 플랫폼에 액세스할 수 있다고 보도했습니다. 보도 시점 현재 Polymarket 서비스 약관은 관련 제한 사항을 업데이트하지 않았습니다.
  • 사기 스니퍼: 커뮤니티에 주의를 환기시키기 위해 암호화 악성코드 “Meeten”이 “Meetio”로 이름이 변경되었습니다.

    Scam Sniffer는 암호화된 회의 악성 코드인 "Meeten"이 "Meetio"로 이름이 바뀌었다고 X 플랫폼에 게시하여 커뮤니티에 이름 변경 후 애플리케이션이 "조끼"만 변경했는데 이는 보안 위협이기도 합니다. .
  • 블록체인 엔지니어가 자신의 지위를 이용해 이익을 위해 가상화폐를 얻었다가 징역 3년 6개월을 선고받았다.

    21일 노동일보에 따르면 베이징 창핑구 인민법원은 최근 직원들이 자신의 지위를 이용해 영리 목적으로 가상화폐를 취득한 사건을 판결했는데, 이는 컴퓨터 정보시스템 데이터를 불법적으로 취득한 범죄에 해당한다. 장(Zhang)은 인터넷 기업의 블록체인 엔지니어로 프로젝트 개발에 참여하던 중 계좌에 이더리움이 대량으로 존재한다는 사실을 알게 되었고, 이를 얻기 위해 해당 기업의 계좌를 공격할 계획을 세웠다. 그는 자신의 업무를 활용하여 동료들에게 권한을 초과하는 프로그램 코드와 개인 키를 요청하고 이를 '기술 교류 그룹'에서 공유하여 그룹 구성원을 초대하여 회사 계정을 해킹하고 공격했으며 106.15 이더리움을 획득하는 데 성공했습니다. 38,329.76 위안의 불법 이익을 얻었습니다. 법원은 장 씨가 규정을 위반하고, 회사 컴퓨터 시스템에서 이더리움 정보를 불법적으로 획득하고, 거래를 통해 이익을 얻었으며, 이는 컴퓨터 정보 시스템에서 데이터를 불법적으로 획득한 범죄에 해당한다고 판결했습니다. 비록 회사 경영에 허점이 있지만 이것이 장씨의 범행에 대한 변명이 될 수는 없다. 결국 장씨는 징역 3년 6개월, 벌금 6만위안, 위법소득 3만8329.76위안을 추징받았다. 2심 판결은 항소를 기각하고 원심 판결을 유지했다.
  • 야오첸(Yao Qian) 전 중국 증권감독관리위원회 과학기술감독부 주임은 암호화폐를 이용해 돈벌이 거래를 한 혐의로 당과 공직에서 추방됐다.

    중앙기율검사위원회, 중국증권감독관리위원회 국가감찰위원회, 광둥성 기율검사위원회의 기율검사감독팀 소식에 따르면, 최근 중앙기율검사위원회의 승인을 받아 국가감찰위원회, 중앙기율검사위원회 기율검사감독팀, 중국 증권감독관리위원회 국가감찰위원회, 광둥성 기율검사위원회 산웨이시 감독위원회는 다음 사항에 대해 징계 검토 및 감독 조사를 실시했습니다. 야오첸(Yao Qian) 전 중국 증권감독관리위원회 과학기술감독부 주임이자 전 정보센터 주임. 조사 결과 Yao Qian은 자신의 원래 사명을 포기하고 정치적이지 않았으며 명성에 대한 욕심이 있었고 자신을 금융 기술 전문가로 여기며 자신의 이기적인 목적을 위해 특정 기술 서비스 제공 업체를 지원하는 데 노력을 아끼지 않은 것으로 나타났습니다. 포식자에 대한 "핵심 훈련 목표"가 될 의향이 있습니다. 정보기술 시스템 서비스 기관의 사업 확장, 소프트웨어 및 하드웨어 조달 등에서 정책 권고, 수립, 실행 권한 등 규제 권한을 남용하고, 기술 감독 책임을 포기하고, 타인의 부당한 이익을 추구하고, 암호화폐를 사용하여 권력을 행사하는 행위 -돈을 위한 거래. 미신적인 행위에 참여하고 8대 규정을 무시하고 불법적으로 마오타이주 및 기타 귀중품을 받고 연회를 받는 행위 개인이 지불해야 하는 돈을 피감독 대상자들이 지불하고, 감독 대상자들로부터 불법적으로 많은 돈을 빌리고, 불법적으로 회사에 투자했습니다. 불법적으로 취득한 재산의 액수는 매우 컸습니다.
  • Linea: LineaAssn 계정을 복원하고 커뮤니티에 사기에 주의하도록 상기시키기 위해 X와 협력하고 있습니다.

    Linea는 공식 LineaAssn 계정을 복원하기 위해 X와 협력하고 있다고 X 플랫폼에 게시했습니다. 그 동안 커뮤니티는 항상 경계하고 사기에 빠지지 않도록 주의를 당부드립니다.
  • Slow Mist: 법 집행 기관이 DEXX 도난 자금을 추적하는 데 도움이 됩니다. 지금까지 대략 2,000개의 의심스러운 주소가 확인되었습니다.

    SlowMist는 X 플랫폼에 해당 팀이 법 집행 기관이 훔친 자금을 추적하고 관련 단서를 분석하는 데 도움을 줄 것이며 곧 DEXX를 통해 해커 주소의 전체 목록을 공개할 것이라고 게시했습니다. 현재까지 약 2,000개의 의심스러운 주소가 확인되었습니다.
  • 금융 기술 회사 CFX Labs는 Shima Capital 등의 참여로 미화 950만 달러의 초기 자금 조달을 완료했습니다.

    11월 15일 코인데스크에 따르면 미국 금융기술회사 CFX 랩스는 시마 캐피탈(Sima Capital), 데카소닉(Decasonic), 안탈파(Antalpha), CMT 디지털(CMT Digital), 코라존 캐피털(Corazon Capital), 크라켄 벤처스(Kraken Ventures) 등이 950만 달러 규모의 시드 펀딩을 완료했다고 발표했다. , 뉴폼캐피털(New Form Capital), 메트로폴리탄캐피털(Metropolitan Capital) 등이 투자에 참여했다. 이번 자금 조달에서 얻은 자금은 솔라나 블록체인을 기반으로 한 스테이블코인 결제 및 송금 네트워크를 확장하는 데 사용될 것입니다. CFX Labs의 결제 네트워크를 통해 사람들은 회사 고유의 스테이블 코인인 fxUSD와 솔라나(SOL) 블록체인을 거래 결제 채널로 사용하여 인도, 멕시코, 나이지리아 등 해외 국가에 법정화폐 USD를 보내고 받을 수 있는 것으로 알려졌습니다.
  • Atlas는 스텔스 모드를 출시하고 몰입형 3D 콘텐츠 개발을 가속화하기 위해 600만 달러의 자금을 확보했습니다.

    3D 생성 AI 디자인 스튜디오 Atlas가 은밀하게 출범하여 총 600만 달러의 자금을 조달했습니다. 이 중 1차 펀딩은 450만 달러를 식스맨벤처스가 주도했고, 콜라보+커런시가 150만 달러의 펀딩을 주도했다. 다른 투자자로는 Contango, Gainels, GFR Fund, New Renaissance Ventures, Square Enix, Wagmi Ventures 및 A16z via Shrapnel이 있습니다. Atlas는 또한 선도적인 Web3 게임 개발자들과의 여러 파트너십을 발표했습니다. 회사는 이 자금을 사용하여 개발자 솔루션 제품군의 개발을 가속화하고 3D AI 플랫폼을 구축할 것입니다.