本周多个安全事件导致超过 1120 万美元被盗,其中包括 Garden Finance 由于私钥泄露损失近 1100 万美元,以及 0xc0ffee MEV 机器人因 uniswapV3SwapCallback 方法暴露损失 21.8 万美元。
本周,在 11 起事件中,超过 1120 万美元被盗。其中更值得关注的漏洞是 0xc0ffee MEV 机器人的攻击,由于暴露了 uniswapV3SwapCallback 方法,损失了 21.8 万美元。今年已经出现过几次这样的情况,所以一定要看看 Giovanni Di Siena 在研究部分关于 hook 安全的文章,了解如何锁定这些回调。

Garden Finance 在其一个求解器被攻破且私钥被盗后,损失了近 1100 万美元。具有讽刺意味的是,Garden Finance 之前曾被指控为 Lazarus 关联的多次黑客攻击(如 Bybit、SwissBorg 等)的洗钱场所。在一个经典的边境正义时刻,ZachXBT 拒绝提供任何支持,甚至劝阻攻击者归还任何非法获得的资金。
哦,请注意来自 LastPass 的网络钓鱼电子邮件!
让我们深入了解新闻!
我们在拉丁美洲最大的安全会议 Ekoparty 上的存在,作者:The Red Guild。
Aardvark 介绍:OpenAI 的代理安全研究员。人工智能审计领域越来越热门。
一对不太可能的夫妇、一段注定失败的恋情以及他们 6400 万欧元的勒索软件骗局。CryLock (Cryakl) 勒索软件运营者 Vadim Sirotin 和 Elena Timofeeva 的内幕。
对 Chollima III 的采访,作者:Mauro Eldritch 和 Ulises (Bitso)。
加密货币浪费:BlueNoroff 资助和工作的幽灵海市蜃楼,作者:Kaspersky。关于一个新的 GhostCall 活动的详细信息,该活动通过带有 macOS 恶意软件的 telegram 针对加密货币社区。
泰国皇家警察逮捕了涉嫌参与数百万美元加密货币欺诈计划的中国籍逃犯,作者:TRM。
可能存在的 CryptoChameleon 社交工程活动,针对 LastPass 客户、加密货币交易所客户、Passkey 等。一种新的网络钓鱼活动,使用索要受害者死亡证明作为诱饵。
YAM 关于具有高 APR 的恶意 Merkl 活动和未经验证的 Euler 金库的帖子。攻击者正在使用具有高预言机价格的虚假市场来耗尽任何提供的流动性。
伪装成免费视频游戏作弊器的信息窃取器,作者:vxdb。
从梦想工作到恶意软件:Lazarus 近期活动中的 DreamLoader,作者:Lab52。
bountyhunt3rz - 第 29 集 - j4x。
治理期货 S.1 第 17 集 - 安全、DAO 和人为错误:与 Isaac Patka 一起进行 Web3 威胁建模。
比赛
Uniswap V4 Hooks 安全深度解析,作者:Giovanni Di Siena (Solodit)。
多重签名安全分析,作者:engn33r (Electisec)。
保护区块链:人工智能和保持领先地位+ Ethena 收益盗窃,作者:Bountyhunt3rz。
协议遭到黑客攻击多年后,你如何被耗尽资金?,Ye in Web3 发布的关于受害者的帖子。
不良氛围,作者:Rekt。一篇关于人工智能增强代码开发的未来、其风险和陷阱的优秀分析。正如文章中提到的:“我们什么时候才能看到我们的第一个加密货币漏洞,发现根本原因是氛围代码?”。
新的物理攻击正在迅速削弱 Nvidia、AMD 和 Intel 的安全 enclave 防御,作者:Dan Goodin (Ars Technica)。
预言机基础设施:借贷协议的支柱,作者:Noveleader 和 Francesco (Castle Labs)。
DeFi 顶级货币市场的核心架构和定位,作者:Noveleader 和 Atomist (Castle Labs)。
Uniswap v1 解释:它如何永远改变了 DeFi,作者:M3D (Zealynx)。
Wake 手动引导模糊测试的氛围模糊测试指南,作者:Naoki Yoshida (Ackee)。
链下组件中的 7 大发现,作者:Damian Rusinek (Composable Security)。
多重签名安全检查器,作者:engn33r。分析你的 Safe 多重签名合约,以了解安全最佳实践。
Localsafe.eth 已正式启动。享受始终可用的 IPFS 或本地托管的多重签名,而无需依赖大型云基础设施。
设备加固和恢复出厂设置指南,作者:Opsek。
Orb Explorer 现在包括 Solana 程序源代码。
- 原文链接: newsletter.blockthreat.i...
 - 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
 
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!