HECO Bridge 与 Kyber 接连被盗,我们应如何提高警惕?_每日快讯(日常热点指南)

HECO Bridge 与 Kyber 接连被盗,我们应如何提高警惕?


HECO Bridge 与 Kyber 接连被盗,我们应如何提高警惕?

  2023-11-26 22:52:27     简体|繁體
http://news.qghjm.com/1006777.html

这些安全事件的发生再次凸显了 Web3 领域在安全性方面的脆弱性和挑战。


撰文:Beosin


这两日,Web3 领域再次发生了两起重大的安全事件,给整个行业带来了震动。这两起安全事件涉及的金额高达约一亿三千万美元,引发了广泛的关注和担忧。



再次被黑客盯上的孙哥


11 月 22 日,据 Beosin 旗下 EagleEye 安全风险监控、预警与阻断平台监测显示,HECO Bridge 被黑客攻击,被盗取了大量 ETH 以及各种代币。


https://eagleeye.space/risk/0xFc146D1CaF6Ba1d1cE6dcB5b35dcBF895f50B0C4


目前,攻击者已将盗取的 7 种代币全部兑换成 ETH,加上直接盗取的 ETH,一共被盗价值超 4.1 万枚 ETH。攻击者将所有 ETH 分别存入了以下 11 个地址中,目前还没有移动。Beosin Trace 将对被盗资金进行持续追踪。


资金保存地址:

0x153D99836E197f92a8385bA80AfBB57b69de2cC1

0x493BB5E2a551aE8FA22EfF0F964820712Ed77Dcb

0x640e567A5041c7108033dADB0b47A3F7aEdD661b

0x945647F6225a44E35a0Ea50F9FE2b4321794aA29

0xe47e6dA16Bb83EB0FD26b3F29b15CE8Fab089B9e

0x6A40dfe3008Bc3f99907e6DFf4d041F933493411

0x7aBd8ddA6CcA1785Af2f812b171B98D6924ff5D2

0xB6baC5CAe1cD4b7e8137bFe5254dFB1CF1F36d0e

0x8DC70E0305c0f19d926AC8F07b61C5C2cfb9Ab75

0x7bEfDBB89C21863E910310A36Da5058704552935

0xEdBdCb1b763Ef7920978c700007Ab1F05b18b8f6


Beosin Trace 追踪的部分资金流向图


攻击发生后,孙宇晨发布推文表示:「HTX 和 Heco 跨链桥遭受黑客攻击。HTX 将全额补偿 HTX 热钱包损失。暂停充值和提现。HTX 所有资金安全,社区放心。我们正在调查黑客攻击的具体原因。一旦我们完成调查并查明原因,我们将恢复服务。」



上周的安全事件剧情一样,就在第二天 11 月 23 日,再次发生一起重大安全事件。


KyberSwap 遭遇安全事故


北京时间 11 月 23 日清晨,据 Beosin 旗下 EagleEye 安全风险监控、预警与阻断平台监测显示,KyberSwap 被黑客攻击。


https://eagleeye.space/detail/kyber-network-crystal-v2


用 EagleEye 看板可以看到,本次事件导致约 4800 万美元的各种加密资产被盗,主要包括 16, 217 枚 ETH、 3, 987, 332 枚 ARB 、 591, 441 枚 OP 和 1, 111, 926 枚 DAI。


https://eagleeye.space/address/0x50275e0b7261559ce1644014d4b78d4aa63be836


随即 Kyber Network 发文称,KyberSwap Elastic 遭遇安全事故,作为预防措施,强烈建议所有用户立即提取资金,团队正在认真调查情况,并承诺定期通报最新情况。



Beosin 安全团队分析其原因在于操控 tick 区间边界,使得攻击者能够双重添加流动性,导致项目被攻破。



最后这个黑客还秀了一下,留下了一条链上消息,称「等我休息好后,我们在几个小时内再谈判」。



目前项目方还在尝试与黑客沟通,同时,KyberSwap 被盗事件再次引发了加密行业对 DEX 安全性的广泛关注,这次事件再次提醒广大用户在选择 DEX 平台时要保持警惕,并采取必要的安全措施来保护自己的资金。


这些安全事件的发生再次凸显了 Web3 领域在安全性方面的脆弱性和挑战。尽管区块链技术本身具有去中心化和安全性的特点,但仍然存在漏洞和攻击的风险,因此安全审计非常必要。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 1993年 » « 09月 »
    12345
    6789101112
    13141516171819
    20212223242526
    27282930

    最新资讯

    纵览小剧场丨《前方到站》③剧情高能!天才工程师只用一集在河北逆风翻盘
  • 2026-02-26 15:52:04

     

    逾期后负债人如何防止被暴力催收?逾期怎么避免被起诉?
  • 2026-02-26 15:43:00

     

    京东金条逾期摆脱小催其实只需要一招就可以,京东金条逾期了如何恢复征信?
  • 2026-02-26 15:33:57

     

    我是舜动科技的广告商务卢珊珊,[代运营托管]莓茶 驼奶 沙棘 西洋参 桑葚 石斛 功效食品软文加粉 三高仪器 足浴包 艾草枕养生粉,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-02-26 15:24:53

     

    我是万分之一的总经理邝尚坤,[代运营托管]头条优质精准软文粉,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-02-26 15:15:50

     

    我是万分之一的运营三部经理王亚阳,[代运营托管]抖音免领社群粉:扫地机器人,驼绒马甲,养生壶,钛水杯,微压锅 一手量稳,欢迎询价,咨询不收费哦!,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-02-26 14:57:43

     

    我是大林科技的广告销售王传顺,[代运营托管]教育全行业开户多项目开发百度(baidu)360(so)抖音 快手等多渠道支持专业代运营;百度(baidu)教育框有户,我们是,欢迎点击对接合作与我联系。
  • 2026-02-26 14:48:40

     

    我是六安零动的推广总监邢亮亮,[开户代运营]抖音/腾讯广告全行业开户投放 有无资质皆可 房产汽车全国接单,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-02-26 14:39:36

     

    我是民众普康的ad信息流销售何骋远,[开户代运营] 千川政策高 一手 婚恋相亲表单 三角洲护航有量 、抖快手涨粉 、手机回收 、抖音证券,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-02-26 14:30:33

     

    我是沈阳智行的商务经理李游,[开户代运营]私密有效按 a出,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-02-26 14:21:29

     

    我是集旺科技的渠道经理刘涛,[开户代运营]瘦身|瘦身盲盒|大小国|黑发养发 nk 旅游,免领ai课程等寻甲方跟渠道,我们是,欢迎点击对接合作与我联系。
  • 2026-02-26 14:12:26

     

    我是诚鼎佳和网络的运营总监王岩峰,[开户代运营]百度(baidu):医疗ADA 商务通,多套诊所➕医院资质,sg信息流,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-02-26 14:03:28

     

    我是六安微点的销售经理李涛,[开户代运营]腾讯广告投放渠道,房产汽车、商场、回收、复刻等不限行业不限地区,无资质可投,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-02-26 13:54:19

     

    我是掌心文化的营销总监史杨勇,[开户代运营]千川一代,3C、日化、服饰鞋帽、美妆、,我们是,欢迎点击对接合作与我联系。
  • 2026-02-26 13:45:16

     

    我是上海微盟的渠道经理谢凯,[开户代运营]快手,腾讯,小红书,GEO,一代端口,欢迎老板们咨询合作,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-02-26 13:36:13