区块链安全公司 PeckShield 报告:8 月加密货币攻击事件激增 15%
区块链安全公司 PeckShield 的最新分析显示,8 月份的加密货币黑客攻击和漏洞利用事件数量较 7 月份增加了 15%。该报告指出,在 16 起安全事件中,超过 1.63 亿美元的数字资产被盗。
8 月重大安全事件回顾
根据 PeckShield 的报告,8 月份发生的重大加密货币安全事件包括土耳其交易所 BtcTurk、代币启动板 ODIN.fun、借贷协议 BetterBank 和 CrediX Finance 等平台遭受的攻击。
BtcTurk 交易所遭遇二次攻击
8 月 14 日,网络安全公司 Cyvers 在多个区块链网络上监测到涉及以太币及其他代币的异常交易活动。该公司在社交平台上发布警报称,监测到以太坊、Avalanche、Arbitrum、Base、Optimism、Mantle 和 Polygon 等多个网络上的大额可疑交易。
调查显示,攻击者将被盗资产转移至两个地址,并开始通过交易所进行洗钱操作。约 20 分钟后,BtcTurk 官方发布声明称其热钱包存在"技术问题",并暂停了存取款服务。该交易所向用户保证,法币交易不受影响,但未公布具体损失金额。
据 Cyvers 估算,此次攻击造成约 4800 万美元的数字资产被盗。
社会工程攻击致 9100 万美元比特币损失
8 月 19 日,一名比特币投资者遭遇社会工程攻击,损失 783 枚 BTC(约合 9100 万美元)。区块链安全专家 ZachXBT 分析指出,攻击者伪装成硬件钱包客服,诱骗受害者泄露私钥信息。
被盗资金通过 Wasabi Wallet 等隐私工具进行转移,以掩盖其来源。值得注意的是,该事件恰逢此前 2.4 亿美元 Genesis Creditor 黑客攻击事件一周年。
DeFi 协议 BetterBank 遭 500 万美元攻击
8 月下旬,黑客利用复杂的奖励铸造和流动性操控手段,从 PulseChain 上的去中心化借贷协议 BetterBank 窃取约 500 万美元。
Web3 安全公司 QuillAudits 分析指出,攻击者创建虚假 ERC20 代币,通过洗盘交易操控 ESTEEM 奖励系统,最终将人为制造的供应转化为实际资产。攻击得手后,黑客通过 DEX 交易所和 Tornado Cash 进行资金清洗。
Odin.fun 平台损失 700 万美元
在另一起攻击事件中,memecoin 启动板平台 Odin.fun 遭遇流动性操控攻击,在不到两小时内损失 58.2 枚 BTC(约 700 万美元)。PeckShield 数据显示,该平台储备金从 291 BTC 骤降至 232.8 BTC。
攻击手法涉及将比特币与无价值代币配对,通过自交易抬高价格后提取真实资产。平台联合创始人 Bob Bodily 承认储备金不足,表示正在制定赔偿计划并启动安全审计。