BlockThreat - 2025年第26周周报

本周发生了多起安全事件,Resupply和Silo Finance损失惨重,攻击源于常见的漏洞,即利用空市场的舍入误差来铸造过多的协议代币。此外,MEV机器人的访问控制不足和函数参数验证不严也导致了损失。文章还提到了Unphishable项目,旨在帮助用户识别和避免常见的Web3网络钓鱼攻击。

本周发生了四起事件,超过 1200 万美元被盗,其中 Resupply 和 Silo Finance 遭受了数百万美元的损失。Resupply 黑客事件尤其值得关注,由于一个反复出现的漏洞,通过四舍五入的错误来铸造过多的协议代币,导致 980 万美元被盗。自从 2023 年 Hundred Finance 黑客事件 以来,这种漏洞类别已经造成超过 5100 万美元的损失,因为开发人员不断吸取惨痛的教训,即新部署的市场需要额外的谨慎,尤其是在数学精度和初始流动性方面。该事件还引发了一系列熟悉的互相指责,进一步加剧了整个生态系统的戏剧性。

image.png

其余的破坏也同样容易预防。一个名为 printMoney 的 MEV 机器人由于功能访问控制不足损失了 200 万美元,而 Silo Finance 由于糟糕的功能参数验证损失了超过 50 万美元。这些都是众所周知且有据可查的问题。如果你还没有查看,请查看最近发布的 DeFi 十大攻击向量,其中这两个类别年复一年地出现在列表中,持续造成数百万美元的损失。

在其他新闻中,请务必查看由 DeFi Hack Labs、ScamSniffer 和 SlowMist 的优秀人士发起的一个新的社区驱动项目 Unphishable。这是一系列互动挑战,旨在教用户如何发现和避免常见的 Web3 网络钓鱼攻击。该项目模拟了涉及恶意签名、欺骗性 dApp 和虚假支持代理的真实诈骗,为用户提供了一个低风险的环境,以便在真正投入资金之前训练他们的直觉。太棒了!


让我们深入了解新闻!

新闻

犯罪

政策

网络钓鱼

诈骗

恶意软件

媒体

研究

工具

  • Accretion Solana 数据反编译器 - 一种基于浏览器的逆向工程工具,用于分析具有深度 Solana 区块链集成的十六进制数据。非常适合检查原始二进制数据、Solana 账户结构以及发现区块链数据中的模式。实时工具 here
  • 原文链接: newsletter.blockthreat.i...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
BlockThreat
BlockThreat
区块链威胁情报是一份每周独立通讯,捕获加密货币领域的最新安全新闻,工具,事件,漏洞和威胁。