本周发生了多起加密货币安全事件,总计损失约 370 万美元,其中一起地址中毒攻击导致用户损失 5000 万美元。针对旧合约的攻击依然存在,Yearn 和 Rari Capital 再次遭受攻击。此外,报告还提到针对个人钱包的攻击有所增加,并讨论了AI在网络安全中的角色,以及恶意软件和网络钓鱼的案例。
本周,大约有 370 万美元在八起事件中被盗。冬季假期仍然是防御者最危险的时期之一,因为攻击者会加大活动力度,同时依赖于减少的人员配置和较慢的响应时间。

本周最严重的事件源于用户沦为地址中毒攻击的受害者,导致损失 5000 万美元。虽然这没有超过去年创纪录的 7100 万美元 WBTC 地址中毒攻击,但这种成功的入侵行为继续激励攻击者用恶意交易淹没区块链。令人沮丧的是,这类攻击在很大程度上是可以解决的。钱包和区块链浏览器可以通过更强的启发式方法来击败大多数地址中毒攻击。用户合法地与多个具有相似前缀和后缀的地址进行交互的几率是多少?我们可以做得更好!
针对旧合约的令人不安的攻击趋势仍然存在。Yearn 再次遭到入侵,由于配置错误漏洞损失了 30 万美元,而 Rari 的多重签名被接管,导致攻击者耗尽了大约 200 万美元。
让我们深入了解一下新闻!
0xstormblessed 的 DeployGuard。一个 CLI 工具,用于审计 Foundry 部署脚本中的安全漏洞、最佳实践违规和缺少测试覆盖率。它专注于检测 CPIMP(代理中间的秘密代理)漏洞和其他安全反模式。
// CPIMP (Clandestine Proxy In the Middle of Proxy)
// 中间代理中的秘密代理
@fubuloubu 的 Python 开发人员的加密技能。Claude 和其他 LLM/Agent 的技能,可帮助用户构建用于区块链网络的 Python 项目。
- 原文链接: newsletter.blockthreat.i...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!