В битве за Blast Chain стоимостью 97 миллионов долларов хакеры из определенной страны незнакомы?
Blast — это сеть Ethereum Layer 2, запущенная Пакманом (Тиешун Рокерр, он же Тишун), основателем Blur. Он запустил основную сеть 29 февраля. В настоящее время в основной сети Blast заложено около 19 500 ETH и 640 000 stETH.
Атакуемый проект Munchables оказался качественным проектом, выигравшим конкурс Bigbang, проводимый Blast.
Совбез ООН: Кибератаки северокорейских хакеров на криптовалютные компании привели к убыткам около 3 миллиардов долларов
Совет Безопасности ООН опубликовал итоговый доклад группы экспертов, рассматривающих ход реализации санкций против Северной Кореи. В отчете отмечается, что около 50% валютных доходов Северной Кореи поступает от кибератак. Северная Корея находится под следствием по обвинению в ее предполагаемой причастности к кибератакам на компании, связанные с криптоактивами (виртуальной валютой), которые привели к убыткам примерно в 3 миллиарда долларов. В настоящее время находится под следствием. Группа расследовала реализацию санкций против Северной Кореи в период с июля 2023 года по январь 2012 года и выявила способы уклонения от санкций. Отчет не имеет юридической силы, но Совет Безопасности или государства-члены могут наложить новые санкции на нарушившие организации или отдельных лиц на основании отчета.
В феврале произошел 21 хакерский инцидент на общую сумму 360 миллионов долларов США.
По данным мониторинга Пидуна, в феврале 2024 года хакеры предприняли 21 атаку и похитили около 360 миллионов долларов США, что на 97,6% больше, чем в январе 2024 года. Кроме того, было возвращено около 1,8% украденных средств на общую сумму около 6,7 млн долларов.
В феврале общий ущерб экосистемы Web3 из-за хакерских атак, фишинга и Rug Pulls достиг 422 миллионов долларов США.
По данным мониторинга платформы анализа противодействия отмыванию денег компании Beosin KYT, занимающейся аудитом безопасности блокчейна, в феврале 2024 года объем потерь от различных инцидентов безопасности значительно увеличился по сравнению с январем. В феврале 2024 года произошло более 19 типичных инцидентов безопасности, а общий ущерб, причиненный хакерскими атаками, фишингом и Rug Pull, достиг 422 миллионов долларов США, что примерно на 102% больше, чем в январе. Среди них инциденты с атаками составили примерно 347 миллионов долларов США, увеличение примерно на 110%; инциденты с фишингом и мошенничеством составили примерно 16,08 миллионов долларов США, снижение примерно на 52%; инциденты с выдергиванием ковров составили примерно 59,38 миллионов долларов США, увеличение примерно на 440%. Крупнейшим инцидентом, связанным с атакой в феврале, стала атака на зашифрованную игровую платформу PlayDapp из-за утечки приватных ключей.Убытки достигли $290 млн, что также является самым большим инцидентом безопасности в этом году. Другие инциденты, связанные с более чем 10 миллионами долларов США, включают в себя: централизованная биржа FixFloat подверглась атаке и потеряла 26,1 миллиона долларов США; личный адрес соучредителя Axie Infinity Jihoz.ron потерял около 10 миллионов долларов США из-за утечки закрытых ключей. Кроме того, гонконгскую биржу Bitforex подозревают в Rug Pull с аномальным оттоком $56,5 млн из горячего кошелька.
Seneca подвергся атаке хакеров, пожалуйста, немедленно отмените авторизацию
По данным мониторинга SlowMist, Seneca подверглась эксплуатации из-за открытых внешних звонков, пользователям рекомендуется вовремя отменить авторизацию.
Хакерская группа, выступающая против капитала, заявила, что атаковала официальный сайт a16z. Официальный сайт a16z в настоящее время недоступен.
По данным хакерской организации по борьбе с капиталом @BTC_X__, официальный сайт a16z подвергся атаке. Организация заявляет, что это подарок сообществу AVAV и она будет поддерживать справедливость и антикапитализм. В настоящее время на официальном сайте A16Z указано, что время доступа истекло. Сообщается, что аккаунт X бывшего президента США Обамы следил за хакерской организацией, выступающей против капитала.
Хакеры атаковали два кошелька Jihoz.ron и похитили активы на сумму 10,46 млн долларов США, которые были конвертированы в 3249 ETH и депонированы в Tornado Cash.
По данным мониторинга Lookonchain, хакеры атаковали два кошелька Jihoz.ron и похитили активы на сумму 10,46 млн долларов США, в том числе: 3,2 млн RON (9,53 млн долларов США), 282,32 WETH (834 000 долларов США), 160 000 PIXEL (87 000 долларов США), 2,76 млн SLP ( 10 000 долларов США), 2 042 доллара США, 164 AXS (1 272 доллара США). Все активы были конвертированы в 3249 ETH (9,6 миллиона долларов США) и депонированы в Tornado Cash.
ZachXBT: Более 22 пользователей потеряли более $6,2 млн из-за хакерских атак LastPass за последние два дня
Сыщик ZachXBT сообщил в группе Telegram, что новая партия из более чем 22 жертв взлома LastPass потеряла более 6,2 миллиона долларов с 19 по 20 февраля. Украденные средства в цепочке EVM были быстро обменены и переведены в Биткойн. В прошлом году, согласно мониторингу сетевого детектива ZachXBT, только 25 октября 2023 года (среда) в результате взлома LastPass более 25 жертв украли около 4,4 миллиона долларов.
Криптовалютную торговую платформу FixFloat подозревают во взломе, потеряв 1700 ETH
Согласно мониторингу исследователя безопасности @officer_cia, криптовалютная торговая платформа FixFloat подозревается в атаке, в результате которой была потеряна 1700 ETH.
В январе хакеры украли $55 млн.
Инвесторы в криптовалюту сталкиваются с новой волной угроз, поскольку мошенники нацелены на популярные проекты, такие как Dymension (DYM), OpenSea и другие. Согласно новому отчету компании Scam Sniffer, занимающейся безопасностью Web3, только за январь участились фишинговые атаки, в результате которых только в январе убытки составили более 55 миллионов долларов. Эти мошенничества с криптовалютами часто связаны с раздачами и проектной деятельностью, что подчеркивает необходимость того, чтобы криптовалютное сообщество было более бдительным. В отчете также отмечается, что мошенники использовали сложные стратегии для обмана ничего не подозревающих пользователей, создавая более 11 000 фишинговых веб-сайтов, выдавая себя за известные проекты, такие как Dymension (DYM), OpenSea, Manta Network и т. д., а также используя уязвимости в ERC20 Permit и EnhanceAllowance. подписи Совершить мошенничество.