-
- 零时科技 · 2023-05-30 13:09零時科技|| Arbitrum鏈上Jimbos Protocol項目受到黑客攻擊,攻擊者獲利約776 萬美元
此次攻擊是由於代幣價格存在滑點,並且合約中在更新交易池函數中沒有用戶權限並且沒有對於價格滑點進行判斷,導致攻擊者能夠惡意操縱代幣價格,並且將合約中ETH也轉入交易池後通過代幣兌換獲利。
2023-05-30 13:09 - 零时科技 · 2023-04-03 14:27零时科技 || 3月安全事件共造成约2.18亿美元损失,较2月损失金额明显
本月有60%的攻击事件源于合约漏洞利用,为了避免类似事件再次发生,开发者需要采取行动,包括在编写安全代码时实施最佳实践、定期审计智能合约以及漏洞赏金计划。同时建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损
2023-04-03 14:27 - 零时科技 · 2023-02-11 21:13攻擊者獲利約302萬美元,Orion Protocol被攻擊事件分析
北京時間2023年2月3日,BSC鏈與ETH鏈上Orion Protocol受到黑客攻擊,攻擊者獲利約300萬美元,攻擊者地址為0x837962b686fd5a407fb4e5f92e8be86a230484bd,被盜資金已轉移至Tornado.Cash混幣平台。零時科技安全團隊及時對此安全事件進行分析。
2023-02-11 21:13 - 零时科技 · 2023-02-07 20:31零時科技|| 損失8800萬美元,加密協議BonqDAO被攻擊事件分析
polygon鏈上去中心化借貸協議BONQ受到黑客攻擊,攻擊者獲得了1.13億個WALTB和9865萬個BEUR攻擊者將部分BEUR售出獲得USDC通過跨鏈轉移至ETH鏈。
2023-02-07 20:31 - 零时科技 · 2023-01-04 15:11零時科技|《2022年全球Web3行業安全研究報告》正式發布!附PDF下載!
2022年,是加密世界多元化創新的一年,但創新的背後,也發生了許多讓人咋舌的安全事件。零時科技安全團隊發布了《2022年全球Web3行業安全研究報告》,回顧了2022年Web3行業全球政策,主要賽道所涵蓋基本概念、安全事件、損失金額和攻擊類型,並對典型安全事件進行了詳細剖析,提出了安全預防方案和措施建議。希望幫助從業者和用戶能夠了解Web3安全現狀,提高網絡安全意識,保護好數字資產,做好安全預防措施。
2023-01-04 15:11 - 零时科技 · 2022-12-16 17:002022-12-16 17:00
- 零时科技 · 2022-11-24 19:24零时科技 || 分布式资本创始人4200万美金资产被盗分析及追踪工作
零时科技安全团队会继续跟踪此次事件,也再次呼吁大家保管好自己私钥,提高安全意识,注意钱包和资产安全,有任何资产丢失的情况,第一时间与我们取得联系。
2022-11-24 19:24 - 零时科技 · 2022-11-04 21:21零時科技|| 軟件錢包和硬件錢包的主要區別是什麼?用戶如何識別各類錢包的安全性?
軟件錢包和硬件錢包分別有不同的應用場景和使用方式。軟件錢包適合數字資產數量有限,使用頻度較高,對於便利性要求更高的用戶
2022-11-04 21:21 - 零时科技 · 2022-11-04 20:13零時科技|| 互聯網絡世界如何做好自己數字錢包的安全呢?
警惕從意識開始,所以我們都需要盡最大努力來學習如何辨別風險、潛在後果以及如何避免這些風險。當談到登錄網絡或網站,在家里或辦公室連接新設備時,請遵循以下簡單規則:停下來、思考和連接。
2022-11-04 20:13 - 零时科技 · 2022-11-02 21:352022-11-02 21:35
- 零时科技 · 2022-10-26 18:342022-10-26 18:34
- 零时科技 · 2022-10-24 17:162022-10-24 17:16
- 零时科技 · 2022-10-20 21:542022-10-20 21:54
- 零时科技 · 2022-10-20 20:46零時科技|| Earing Farm攻擊事件分析
北京時間2022年10月15日,DeFi 投資工具Earning.Farm 遭受閃電貸攻擊,黑客獲利超34 萬美元,攻擊者地址為0xdf31f4c8dc9548eb4c416af26dc396a25fde4d5f,零時科技安全團隊及時對此安全事件進行分析。
2022-10-20 20:46 - 零时科技 · 2022-10-12 19:08零時科技|| TempleDAO攻擊事件分析
北京時間2022年10月12日,TempleDAO 項目遭受黑客攻擊。損失超237萬美元,零時科技安全團隊及時對此安全事件進行分析。
2022-10-12 19:08 - 零时科技 · 2022-10-11 20:43WEB3 安全系列|| 攻擊類型和經驗教訓
在Web3的世界中,我們更應該如何從技術上進行規劃,解決系統性的弱點,預防並組織新的攻擊載體,這些攻擊載體的目標,包括加密原生的問題和智能合約的漏洞等等。
2022-10-11 20:43 - 零时科技 · 2022-10-11 20:22WEB3 安全系列|| 攻擊者如何通過Discord軟件進行各類釣魚攻擊
本系列文章從web3安全出發,持續跟進web3安全動態。下文是攻擊者通過Discord軟件,對用戶進行釣魚,詐騙等行為,下文查看具體攻擊手法。
2022-10-11 20:22 - 零时科技 · 2022-10-11 20:10WEB3 安全系列|| 盜取數字資產的方式,看看你是否中招?
騙子通過電報群私聊、釣魚鏈接及極具誘惑的話術文件,只要用戶點擊釣魚鏈接就可能在無防備的情況下進行轉賬或者授權,同樣當電腦打開惡意文件,會種植病毒獲取你密碼私鑰等。
2022-10-11 20:10
-