相关文章
GMX V1 GLP池遭遇漏洞攻击,4000万美元被盗
7月9日,GMX官方宣布其Arbitrum平台GMX V1的GLP池遭遇漏洞攻击,约4000万美元代币被转移至未知钱包。官方强调漏洞仅限于GMX V1及其GLP池,不影响GMX V2、市场或流动性池,也不影响GMX代币本身。
28
慢雾余弦:X平台用户遭钓鱼邮件攻击,授权风险提示
7月20日 慢雾余弦披露新型钓鱼攻击手法:攻击者伪造X账号异常登录通知邮件(主题含"New login to X From XXX"),利用Gmail垃圾邮件过滤漏洞传播。邮件内嵌"Change your password"及"Review the apps"
26
慢雾CISO披露HashiCorp Vault加密钱包0-Day漏洞 已完成修复
慢雾科技首席信息安全官23pds于8月7日披露,HashiCorp Vault加密货币钱包解决方案发现0-Day漏洞,涉及身份验证授权缺陷及远程代码执行(RCE)风险,部分漏洞可绕过锁定与多因素认证机制,直接威胁基础设施安全。Cyata团队已协同HashiCo
22
Odin协议遭黑客攻击损失700万美元,PeckShield公布攻击地址
PeckShield监测数据显示,8月13日比特币生态发行平台Odin协议遭遇安全事件,攻击者通过注入SATOSHI代币流动性、人为操控代币价格并撤回流动性的方式,非法提取约700万美元等值资产,其中包含58.2枚比特币。相关攻击地址已公开以便追踪。
20
Venus Protocol用户因授权漏洞遭受钓鱼攻击损失1350万美元
PeckShield安全团队于9月2日通告,Venus Protocol用户因错误授权攻击者地址(0x7fd8...202a)代币转移权限,导致钓鱼攻击损失约1350万美元。该事件初始损失估值为2700万美元,但系统抵押清算机制可能影响最终损失计算准确性。
16
Sui生态DeFi协议Nemo遭遇安全攻击,约259万美元资产损失
Sui生态DeFi协议Nemo于9月11日披露安全事件,由于其合约中的flash_loan与get_sy_amount_in_for_exact_py_out函数存在安全漏洞,遭攻击者利用导致约259万美元资产损失。攻击原因是开发者在未完成全面审计的情况下部署
11

Force DAO遭漏洞攻击后公布V2重建计划
Force DAO因合约漏洞导致FORCE代币异常增发后,迅速制定包含差异化补偿、新代币空投及V2升级的重建计划。项目方通过1:1空投延续、1.5倍损失补偿等策略恢复用户信心,同时引入三重审计机制强化安全防护,为DeFi项目危机处理提供参考案例。
0

慢雾科技确认协助Yala项目调查黑客攻击事件 YU稳定币脱锚待官方公告
9月14日,慢雾科技首席信息安全官23pds在X平台披露,已收到比特币流动性及原生稳定币项目Yala官方求助,目前正进行分析,并表示更多进展需等待Yala官方公告。此前报道,Yala协议疑似遭遇黑客攻击,其稳定币YU已出现脱锚现象。
3
Yala协议遭未遂攻击,慢雾协助修复漏洞
9月14日,稳定币项目Yala通过X平台披露协议遭遇未遂攻击事件,该事件短暂扰动了YU代币的锚定价格。官方声明显示,在慢雾安全团队及合作伙伴的协同响应下,漏洞根源已被定位,系统强化方案正在部署实施。项目方强调用户资产未受任何损失,后续将重点优化协议稳定性并发布
0