📢 Gate广场 #创作者活动第一期# 火热开启,助力 PUMP 公募上线!
Solana 爆火项目 Pump.Fun($PUMP)现已登陆 Gate 平台开启公开发售!
参与 Gate广场创作者活动,释放内容力量,赢取奖励!
📅 活动时间:7月11日 18:00 - 7月15日 22:00(UTC+8)
🎁 活动总奖池:$500 USDT 等值代币奖励
✅ 活动一:创作广场贴文,赢取优质内容奖励
📅 活动时间:2025年7月12日 22:00 - 7月15日 22:00(UTC+8)
📌 参与方式:在 Gate 广场发布与 PUMP 项目相关的原创贴文
内容不少于 100 字
必须带上话题标签: #创作者活动第一期# #PumpFun#
🏆 奖励设置:
一等奖(1名):$100
二等奖(2名):$50
三等奖(10名):$10
📋 评选维度:Gate平台相关性、内容质量、互动量(点赞+评论)等综合指标;参与认购的截图的截图、经验分享优先;
✅ 活动二:发推同步传播,赢传播力奖励
📌 参与方式:在 X(推特)上发布与 PUMP 项目相关内容
内容不少于 100 字
使用标签: #PumpFun # Gate
发布后填写登记表登记回链 👉 https://www.gate.com/questionnaire/6874
🏆 奖励设置:传播影响力前 10 名用户,瓜分 $2
2024年Web3安全回顾:十大攻击案例损失近25亿美元
2024年Web3安全事件回顾:十大攻击案例及其启示
2024年,区块链行业在技术创新和生态扩展的同时,也面临着日益严峻的安全挑战。根据监测数据,截至年底,Web3领域因黑客攻击、钓鱼诈骗和项目方跑路造成的总损失高达24.91亿美元。
这些事件不仅暴露了私钥管理、智能合约等技术层面的漏洞,也凸显了社交工程和内部管理方面的潜在风险。本文将回顾2024年Web3十大安全事件,以期业界从中吸取教训,更好地应对未来的安全威胁。
1. DMM Bitcoin:私钥泄露导致3.04亿美元损失
2024年5月31日,日本知名加密货币交易所DMM Bitcoin遭遇了严重的安全事件。攻击者利用泄露的私钥直接转移了价值超过3亿美元的比特币,并迅速将被盗资金分散到多个不同的地址。这次攻击暴露了该交易所在私钥管理和多层安全防护上的严重不足。
尽管交易所通过链上监控和冻结资金等方式试图追踪黑客,但由于盗取的比特币被分散转移并使用混币工具清洗,追踪工作面临巨大挑战。年底,日本警方确认这起事件由朝鲜黑客组织Lazarus Group策划实施。
2. PlayDapp:私钥泄露造成2.90亿美元损失
2024年2月9日,PlayDapp遭遇重创。黑客通过窃取私钥铸造了20亿枚PLA代币,初始价值3650万美元。由于项目方与黑客谈判失败,黑客在短时间内又铸造了159亿枚PLA代币,价值2.539亿美元。部分代币流入交易所后,PlayDapp被迫暂停了PLA合约并迁移至新的代币合约。此事件凸显了区块链项目在私钥保护和应急处置方面的不足。
3. 某印度交易所:社会工程学攻击致2.35亿美元损失
2024年7月18日,印度最大的加密货币交易所的Safe Wallet多签钱包遭到黑客精准攻击。攻击者通过社会工程学手段诱导多签签名者签署了一份合约升级交易,随后利用升级后的合约权限转移了钱包中的全部资产。这起案件揭示了多签钱包在管理权限配置和操作透明度上的潜在风险,也引发了业内对项目内部风控与安全机制的深入反思。
4. Gala Games:访问控制漏洞导致2.16亿美元损失
2024年5月20日,Gala Games的一个特权地址被黑客攻破。攻击者通过调用代币合约中的mint函数,一次性铸造了50亿枚GALA代币。随后,黑客分批将这些代币兑换为ETH,直接造成了2.16亿美元的损失。Gala Games团队在事件发生后紧急启用黑名单功能封锁了部分黑客账户,并通过法律途径追回了部分损失。
5. Ripple联合创始人:私钥泄露致1.12亿美元XRP被盗
2024年1月31日,Ripple联合创始人的四个个人钱包被黑客攻破,导致1.12亿美元的XRP被盗。这些钱包疑因缺乏硬件设备的双重保护而成为攻击目标。事件发后,某交易所成功冻结了价值420万美元的XRP,并协助追踪被盗资产,但大部分资金已经通过去中心化交易所和混币服务被清洗。
6. Munchables:内部渗透攻击造成6250万美元损失
2024年3月26日,基于Blast的Web3游戏平台Munchables遭遇了一次罕见的内部渗透攻击。攻击者是伪装成区块链开发人员的黑客,通过长期潜伏获取了核心代码和敏感密钥。尽管攻击造成了巨额损失,但在社区和团队的压力下,黑客最终归还了所有被盗资金。这一事件揭示了供应链安全的重要性,特别是对于依赖第三方开发的区块链项目。
7. 某土耳其交易所:私钥泄露导致5500万美元损失
2024年6月22日,土耳其最大加密货币交易所遭到私钥泄露攻击,损失超过5500万美元的加密资产。在某交易所团队的协助下,530万美元被盗资金成功被冻结,但其它资产仍未追回。这一事件加深了市场对中心化交易所私钥管理的担忧。
8. Radiant Capital:多签钱包被攻破造成5300万美元损失
2024年10月17日,Radiant Capital的多签钱包被黑客攻陷。由于其采用了低门槛的3/11签名验证模式,黑客通过掌握3个签名者的私钥发起链下签名,将钱包合约的所有权转移至恶意地址,最终导致5300万美元被盗。这次攻击引发了对多签钱包设计和治理机制的行业反思。
值得注意的是,Radiant Capital在此次攻击之前,就因合约漏洞而损失450万美元,超1900枚ETH被盗。这再次表明Web3项目方对安全的重视程度仍需提高。
9. Hedgey Finance:合约漏洞致4470万美元损失
2024年4月19日,Hedgey Finance遭遇针对多个链上合约的攻击。黑客利用了其ClaimCampaigns合约的批准漏洞,成功提取了以太坊和Arbitrum两条链上的代币,总损失金额达4470万美元。该事件突显了代码审计的重要性,尤其是对代币批准逻辑的严格验证。
10. 某交易平台:热钱包被入侵损失4470万美元
2024年9月19日,某交易平台的热钱包被黑客入侵,涉及的链包括以太坊、BNB Chain、Tron等多条公链。尽管交易所迅速启动了资产转移和提现冻结机制,但黑客已成功提取价值4470万美元的资产。这次攻击反映了中心化交易所热钱包管理的高风险性,并进一步推动行业探索更为安全的资产存储方案。
结语
2024年频发的安全攻击事件再次提醒我们,区块链行业的发展离不开安全的护航。从私钥泄露到合约漏洞,从内部管理疏漏到外部攻击手段的升级,每一起事件都带来了深刻的教训。为了应对日益复杂的攻击威胁,行业各方需要在技术研发、管理规范和风险防控上持续加强投入。未来,我们期待通过行业协作和技术创新,共同建立更加安全的区块链生态,为用户和投资者提供更可靠的保障。
不愧是卷三捏