Cointime

Download App
iOS & Android

지난주 Web3 분야에서 10건의 보안 사고가 발생했으며, DNS 하이재킹 공격과 디스코드 해킹 공격도 늘었다.

SlowMist Blockchain Hacked Archives의 통계에 따르면, 2023년 10월 1일부터 10월 7일까지 총 10건의 보안 사고가 발생하였고, DNS 하이재킹 공격과 디스코드 해킹 공격이 증가하였으며, 구체적인 사건은 다음과 같습니다.

1.Galxe(2023-10-06): DNS 하이재킹을 통해 얻은 무단 접속으로 인해 관광 자금이 유용되었으며, 1120명의 사용자가 피해를 입었습니다. 손실: 약 $270,000; 2.MCT(2023-10-06): DNS 도메인 하이재킹을 통해 개인 키가 사기성 도메인에 업로드될 수 있습니다. 예방 조치를 취하는 것이 좋습니다. 손실: 지정되지 않음; 3. CommEx 토큰 위조(2023-10-06): 카펫 당기기에서 유동성을 대량으로 제거하여 배포자는 약 $154,000를 인출했습니다. 4.friend.tech(2023-10-05): 4명의 사용자가 SIM 카드 교환 공격을 받아 막대한 손실을 입었습니다. 손실: 약 $385,000; 5. 스타즈 아레나(2023-10-05): 플랫폼의 스마트 계약에 심각한 보안 취약점이 발생하여 거액의 자금이 도난당하는 사건이 발생했습니다. 손실: 약 3백만 달러; 6.DePay(2023-10-05): 플랫폼은 플래시 대출 공격에 직면하여 상대적으로 사소한 도난이 발생했습니다. 손실: $827 7. Metropolis World(2023-10-05): 플랫폼의 Discord 서버가 손상되었습니다. 손실: 알 수 없음; 8.GEMIE(2023-10-02): Discord 서버가 해킹되어 피싱 링크가 공유되었습니다. 사용자는 상호 작용하지 않는 것이 좋습니다. 손실: 지정되지 않음; 9.VendX(2023-10-02): Discord 서버의 또 다른 인스턴스가 손상되었습니다. 손실: 지정되지 않음; 10. 위조 EigenLayer 토큰(2023-10-01): 배포자에게 큰 이점을 제공하는 위조 토큰을 사용한 출구 사기입니다. 피해액 : 약 $300,000.

댓글

모든 댓글

Recommended for you

  • 로닌 체인, 자금 933만 달러 공격 의심

    PeckShieldAlert 모니터링에 따르면 로닌 체인은 933만 달러의 자금을 포함한 공격을 받은 것으로 의심됩니다(화이트 해커인지 해커인지 확실하지 않음).
  • 취약점으로 인해 Terra 블록체인이 해킹되어 400만 달러의 암호화폐가 도난당했습니다.

    Terra 블록체인은 취약점을 악용한 재진입 공격으로 인해 운영이 중단되었으며, 400만 달러 이상의 다양한 토큰이 도난당했습니다. 이 공격은 4월에 공개되었지만 6월 업그레이드에서 다시 등장한 취약점을 악용했습니다. Terra 개발자들은 명백한 재진입 공격으로 인해 블록체인에서 400만 달러 이상의 다양한 토큰이 도난당한 후 수요일에 네트워크 운영을 중단했습니다. 취약점의 긴급 패치를 위해 블록체인은 블록 높이 11,430,400에서 중단되었습니다. 수리는 UTC 04:19에 완료되었습니다. 의 기사에 따르면
  • ZachXBT: Sydney Sweeney의 X 계정에 대한 공격은 해커 Gurvinder Bhangu와 관련이 있습니다.

    미국 여배우 시드니 스위니(Sydney Sweeney)가 X에서 대규모 암호화폐 관련 해킹을 당한 지 몇 주 뒤, 온체인 형사 잭 해커 구르빈더 방구(Zach Hacker Gurvinder Bhangu)는 이 사건과 관련이 있다고 주장했습니다. 7월 2일, 여배우의 X 계정이 해킹당했고, 공격자들은 주가를 부풀려 솔라나 기반 토큰 SWEENEY를 홍보했습니다. ZachXBT의 조사 결과에 따르면 Gurv는 해킹의 배후에 있는 사람 중 한 명이었습니다. ZachXBT 게시물에서 "Gurv"로도 알려진 Bhangu는 인스타그램 계정을 해킹하고 사용자를 강탈한 혐의로 영국에서 짧은 징역형을 선고받은 유죄 판결을 받은 해커로 설명됩니다.
  • 슬로우 미스트(Slow Mist): 지난 주 암호화 분야의 보안 사고로 인해 199만 달러 이상의 손실이 발생했습니다.

    SlowMist는 지난주(7월 22~28일) 암호화 분야의 보안 사고에 대한 보고서를 발표했는데, 이로 인해 총 199만 달러 이상의 손실이 발생했습니다. 공격 유형에는 계정 침입, 악성 코드, 사기, DNS 하이재킹 공격, 계약 등이 포함됩니다. 취약점, RugPull 등
  • 구글, 사과: 크롬 취약점으로 인해 1,500만 명의 Windows 사용자가 비밀번호를 잃어버렸습니다.

    7월 29일 뉴스에 따르면, 구글은 크롬 비밀번호 관리자의 취약점으로 인해 약 1,500만 명의 Windows 사용자의 비밀번호가 손실된 것에 대해 공개적으로 사과했습니다. 문제는 7월 24일부터 시작해 약 18시간 동안 지속됐다. 원인은 '적절한 기능 보호 없이 제품 동작이 변경됐다'는 점이다. 이 사건은 Chrome M127 버전을 사용하는 사용자에게 영향을 미쳐 비밀번호에 액세스하거나 저장할 수 없게 되었습니다. Google은 약 25%의 사용자가 구성 변경의 영향을 받았고, 2%는 비밀번호 관리자 문제에 직면한 것으로 추정합니다. 이는 약 1,500만 명의 사용자에 해당합니다. Google은 임시 솔루션을 제공하고 영구적인 수정 사항을 신속하게 출시하여 사용자에게 Chrome을 다시 시작하여 기능을 복원하도록 권고하고 여전히 문제가 있는 사용자에게는 Google Workspace 지원팀에 문의하도록 권고했습니다.
  • 장쑤성 전장시, 4천만 위안 이상 가상화폐 불법자금 모금 사건 적발

    양쯔저녁뉴스에 따르면 "FIL 코인 1개로 게임에 참여하면 2배의 수입을 얻을 수 있고, 오프라인으로 개발하면 팀 수입의 4배를 얻을 수 있다"는 핑계로 전문회사를 파트너십으로 설립했고, 더 적은 시간에 자체 개발한 앱을 통해 1년여 만에 장쑤(江蘇), 구이저우(貴州), 후난(湖南) 등 성·시에서 1만 명 이상의 회원을 유치했고, 참여 금액은 4천만 위안이 넘었다. 7월 20일, 기자들은 장쑤성 전장시 징커우구 검찰관으로부터 검찰이 공소를 제기한 후 법원이 최근 공공 예금을 불법적으로 흡수한 혐의로 리 외 8명에게 징역 3년, 집행유예 3년을 선고했다는 사실을 알게 됐다. 5년 적용 및 210,000~250,000위안의 벌금. 사건 처리팀은 검토 결과 Li, Li 등이 FPM 플랫폼을 홍보하기 위해 정적 소득과 동적 소득을 설정한 것으로 판단했습니다. 동적 소득 규칙은 피라미드 사기 범죄에 속하지만 지속적으로 발전하기 위해 높은 수익을 미끼로 사용합니다. 그러나 식별 및 감사 결과 Li 등은 자신들이 흡수한 FIL 코인 중 상당량을 채굴기 공급업체와 협력하여 '채굴'을 약속한 것으로 밝혀졌으며, 사건 당시 FIL 코인이 투자된 것은 다음과 같습니다. 리 등은 여전히 ​​'마이닝'을 계속해 수익을 창출하고 자금을 이체하지 않는다. 따라서 재산을 사취하려는 주관적 의도는 없으며, “공공금을 불법적으로 흡수한 죄”로 보아야 한다. 검찰은 심사기소 기간 동안 관대함과 엄중함을 겸비한 형사정책을 성실히 집행하고, 법적 해석과 추론을 강화했으며, 범죄 피의자 8명에 대해 자발적으로 유죄를 인정하고 처벌을 받도록 했다. 최근 법원은 검찰의 의견과 양형 권고를 모두 받아들여 위와 같은 판결을 내렸다.
  • Renzo의 공식 Discord가 해커의 공격을 받았습니다. 아직 링크를 클릭하지 마세요.

    암호화폐 탐정 ZachXBT는 유동성 재담보 프로토콜 Renzo의 공식 Discord가 손상되었으므로 당분간 링크를 클릭하지 마세요.
  • Cyvers: LI.FI는 의심스러운 거래가 의심되어 800만 달러 이상의 자금이 영향을 받았습니다.

    Cyvers Alerts 모니터링에 따르면 크로스체인 거래 통합업체인 LI.FI는 의심스러운 거래가 있는 것으로 의심되며 사용자는 관련 승인을 취소하는 것이 좋습니다. 지금까지 800만 달러 이상의 사용자 자금이 영향을 받았는데, 그 중 대부분은 스테이블코인이며, 공격자들은 USDC와 USDT를 ETH로 교환하고 있습니다.
  • 금융 기술 회사 CFX Labs는 Shima Capital 등의 참여로 미화 950만 달러의 초기 자금 조달을 완료했습니다.

    11월 15일 코인데스크에 따르면 미국 금융기술회사 CFX 랩스는 시마 캐피탈(Sima Capital), 데카소닉(Decasonic), 안탈파(Antalpha), CMT 디지털(CMT Digital), 코라존 캐피털(Corazon Capital), 크라켄 벤처스(Kraken Ventures) 등이 950만 달러 규모의 시드 펀딩을 완료했다고 발표했다. , 뉴폼캐피털(New Form Capital), 메트로폴리탄캐피털(Metropolitan Capital) 등이 투자에 참여했다. 이번 자금 조달에서 얻은 자금은 솔라나 블록체인을 기반으로 한 스테이블코인 결제 및 송금 네트워크를 확장하는 데 사용될 것입니다. CFX Labs의 결제 네트워크를 통해 사람들은 회사 고유의 스테이블 코인인 fxUSD와 솔라나(SOL) 블록체인을 거래 결제 채널로 사용하여 인도, 멕시코, 나이지리아 등 해외 국가에 법정화폐 USD를 보내고 받을 수 있는 것으로 알려졌습니다.
  • Atlas는 스텔스 모드를 출시하고 몰입형 3D 콘텐츠 개발을 가속화하기 위해 600만 달러의 자금을 확보했습니다.

    3D 생성 AI 디자인 스튜디오 Atlas가 은밀하게 출범하여 총 600만 달러의 자금을 조달했습니다. 이 중 1차 펀딩은 450만 달러를 식스맨벤처스가 주도했고, 콜라보+커런시가 150만 달러의 펀딩을 주도했다. 다른 투자자로는 Contango, Gainels, GFR Fund, New Renaissance Ventures, Square Enix, Wagmi Ventures 및 A16z via Shrapnel이 있습니다. Atlas는 또한 선도적인 Web3 게임 개발자들과의 여러 파트너십을 발표했습니다. 회사는 이 자금을 사용하여 개발자 솔루션 제품군의 개발을 가속화하고 3D AI 플랫폼을 구축할 것입니다.