​Layer2首現黑客事件欺詐又出新招偽造身份證盜幣

4 月共計發生12 件與DeFi 相關的安全事件,損失金額近1.25 億美元,DeFi 攻擊呈現爆發趨勢。

據PeckShield 數據顯示,過去一個月,整個區塊鏈生態共發生33 起較為突出的安全事件。涉及DeFi 相關12 起、交易所安全2 起、錢包安全1 起、智能合約安全1 起、其他安全事件6 起、詐騙事件11 起。

從細分賽道來看,據PeckShield 統計,4 月共計發生12 件與DeFi 相關的安全事件,損失金額近1.25 億美元,DeFi 攻擊呈現爆發趨勢。

隨著DeFi 生態的爆發,流動池裡的的資金越來越多,黑客攻擊也隨之進入高發期,任何一個代碼漏洞,都可能造成成百上千萬美金的損失。

4 月5 日,DeFi 量化對沖基金Force DAO 遭受攻擊,清算總計183 枚ETH(約36.7 萬美元)的FORCE 代幣。

4 月6 日,Polkatrain 發生黑客攻擊,黑客利用類似滑點問題針對POLT 項目進行惡意攻擊,盜取約5 萬枚DOT。

4 月7 日,算法穩定幣Fei 在激勵計算上出現一個漏洞。項目方表示,將停止FEI 的所有鑄造獎勵;Fei 脫錨,一度跌至0.77 美元。

4 月19 日, DeFi 借貸協議EasyFi 遭到黑客攻擊,黑客獲取管理員密鑰,並從協議池中轉移了價值600 萬美元的穩定幣USDT、USDC 和DAI;同時將298 萬枚EASY 代幣轉入其錢包中,損失逾7,000 萬美元。

4 月21 日,DeFi 收益聚合器AutoFarm 出現策略錯誤,損失1%左右,涉及USDC 和USDT Venus 策略池,造成此次損失的原因是BSC 上最大借貸平台Venus 正式收取0.01% 的提款費,但Belt、Autofarm 等多個機槍池未及時調整策略。

4 月28 日,DeFi 項目Uranium Finance 智能合約代碼出現嚴重漏洞,攻擊者捲走5,000 萬美元。

防範與提示:DeFi 系統的運行需要由智能合約進行保證,這就要求智能合約的代碼進行過縝密的審核。一旦智能合約中存在任何漏洞,它就可能成為黑客攻擊的對象。

在傳統的條件下,黑客們攻擊金融系統時所憑藉的主要是他們在計算機技術上的優勢,而在現有的DeFi 生態下,由於各鏈、各應用之間的互通性還並不是那麼好,因此跨鏈、跨應用之間的套利機率可能較大。這時,即使一個計算機本領不那麼強的人,只要他有足夠的金融知識和足夠的市場嗅覺,就也可以成為黑客,對DeFi 系統進行攻擊。

此外,隨著DeFi 的蓬勃發展,資產的打通(內部轉移路徑暢通)也在迅速擴張,這就需要跨鏈的輔助,但其中也潛藏風險,即黑客將資產從一條鏈迅速轉移至另一條鏈,加大了追踪被盜資產的時間和空間成本,以及難度。

PeckShield 「派盾」建議投資者在參與DeFi 項目前需做好盡調工作,例如,查詢、驗證項目是否開展過全面和專業的安全審計工作,盡量不參與沒有通過任何安全審計的項目,參與通過安全審計的項目時,也不能放鬆警惕,需時刻怀揣理性。

交易所攻擊

據PeckShield 統計,4 月共發生2 起典型的交易所安全事件,影響較⼤的安全事件為4 月22日土耳其加密交易所Thodex 創始人疑似跑路,用戶無法取出存在Thodex 中的加密資產,指控Thodex 存在欺詐行為,其律師稱相關金額或達數億美元。

詐騙

據PeckShield 旗下反欺詐態勢感知系統CoinHolmes 統計,4 月共計發生11 起詐騙相關安全事件。

在區塊鏈金融及數字貨幣蓬勃發展的背景下,虛擬貨幣欺詐手段更新快、追踪難、易洗白,給全球警方帶來的全新挑戰,PeckShield 「派盾」收集、觀察到2 類新型典型案例:

偽造身份證件,千萬虛擬貨幣被盜

“黑客團伙”入侵虛擬貨幣平台,盜取用戶信息後偽造證件,在營業廳補辦手機卡,盜走賬戶內價值1000萬的雷達幣。日前,這一犯罪團伙被大慶市公安局龍崗公安分局抓獲,據警方介紹,此類犯罪手段在全國都很罕見,系黑龍江破獲的首例此類案件。

據悉,這個“黑客團伙”主要以偽造證件補辦別人的手機卡獲利,以張某為首,李某、林某某、唐某、鄺某、李某某為下線,張某還有一個上線,為他提供目標人物手機號。

案發前,張某從線上獲取了劉某的手機號,先聯繫下線鄺某,通過手機號查詢機主身份信息,隨後辦理假證件;接著聯繫下線李某某,稱需要找人去手機號所在地補卡。鄺某獲得李某免冠照後,制出了假證件,張某又聯繫唐某,讓其帶領李某拿著假證件進行補卡。

另外,張某的上線張某傑,負責給他提供需要補辦的手機號碼,補辦成功的話,這個手機卡號內綁定的虛擬貨幣,按照等價人民幣30%提成給他。 “張某杰和我說,這次賺了幾十萬。”此案中,張某從張某傑那裡獲利17 萬元,然後再進行分配。

自學編程“黑客”盜走5000 萬虛擬貨幣資產

購入數千枚以太坊(ETH)虛擬貨幣資產後,四川內江的張某將其存在手機中並貼身保管私鑰,希望投資增值。去年9 月25 日,他發現這些以太坊全被轉走了。今年4 月14 日,據內江市公安局的信息,他的以太坊是被一名自學黑客技術的男子盜走的。以當前市場價估算,其被盜區塊鏈資產價值約5500 萬元。目前,犯罪嫌疑人已被執行逮捕。

防範與提示:虛擬貨幣的運行機制有著天然的去中心化、匿名性、實時性等特徵,去中心化使得追踪一筆虛擬貨幣的流轉遠比中心化狀態下更為艱難,由於線索難獲取,造成完整的證據鏈難以收集;實時性意味著資產轉移、洗錢以毫秒級的速度,在全球任何地方發起並完成,這就使得警方在偵查過程中極為被動,難以準確把握資金流向。



分享至:

作者:PeckShield

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:PeckShield如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2025-12-31 15:10
2025-12-31 12:25
2025-12-31 11:36
2025-12-31 05:31
2025-12-30 12:56
2025-12-30 07:33

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读