🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 聯合推廣任務上線!
本次活動總獎池:1,250 枚 ES
任務目標:推廣 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 專場
📄 詳情參考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任務內容】
請圍繞 Launchpool 和 Alpha 第11期 活動進行內容創作,並曬出參與截圖。
📸【參與方式】
1️⃣ 帶上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 發帖
2️⃣ 曬出以下任一截圖:
Launchpool 質押截圖(BTC / ETH / ES)
Alpha 交易頁面截圖(交易 ES)
3️⃣ 發布圖文內容,可參考以下方向(≥60字):
簡介 ES/Eclipse 項目亮點、代幣機制等基本信息
分享你對 ES 項目的觀點、前景判斷、挖礦體驗等
分析 Launchpool 挖礦 或 Alpha 積分玩法的策略和收益對比
🎁【獎勵說明】
評選內容質量最優的 10 位 Launchpool/Gate
2024年Web3安全事件回顧:十大案例損失近25億美元
2024年Web3安全事件回顧:十大案例警示行業風險
隨着區塊鏈技術的不斷創新和生態系統的擴張,2024年Web3領域面臨着前所未有的安全挑戰。據數據平台監測,截至年底,Web3領域因黑客攻擊、釣魚詐騙和項目方跑路造成的總損失高達24.91億美元。這些事件不僅暴露了技術層面的漏洞,如私鑰管理不當和智能合約缺陷,還凸顯了社交工程攻擊和內部管理風險的嚴重性。
本文將回顧2024年Web3領域最具影響力的十大安全事件,旨在幫助業界吸取教訓,爲未來的安全防護提供借鑑。
1. DMM Bitcoin事件
損失金額:3.04億美元 攻擊方式:私鑰泄露
2024年5月31日,日本知名加密貨幣交易所DMM Bitcoin遭遇重大安全breach。攻擊者利用泄露的私鑰直接轉移了價值超過3億美元的比特幣,並迅速將被盜資金分散到十餘個不同地址。這起事件暴露了該交易所在私鑰管理和多層安全防護方面的嚴重缺陷。盡管交易所隨後採取了鏈上監控和資金凍結等措施,但由於黑客使用混幣工具進行資金清洗,追蹤工作面臨巨大挑戰。
年底,日本警方確認此次攻擊由某知名黑客組織實施。
2. PlayDapp遭遇代幣超發
損失金額:2.90億美元 攻擊方式:私鑰泄露
2024年2月9日,PlayDapp項目遭受重創。黑客通過竊取私鑰成功鑄造了20億枚PLA代幣,初始價值3650萬美元。由於項目方與黑客談判失敗,後者在短時間內又鑄造了159億枚PLA代幣,價值2.539億美元。部分被盜代幣流入交易所後,PlayDapp被迫暫停了PLA合約並遷移至新的PDA代幣合約。這一事件凸顯了區塊鏈項目在私鑰保護和緊急響應機制方面的不足。
3. WazirX多簽錢包遭攻擊
損失金額:2.35億美元 攻擊方式:網路攻擊與釣魚
2024年7月18日,印度最大加密貨幣交易所WazirX的Safe Wallet多簽錢包遭到精準攻擊。攻擊者通過社交工程手段誘導多籤籤名者批準了一份合約升級交易,隨後利用升級後的合約權限將錢包中的資產轉移一空。這起案件暴露了多簽錢包在權限管理和操作透明度上的潛在風險,引發了業內對項目內部風控機制的深入反思。
4. Gala Games代幣增發漏洞
損失金額:2.16億美元 攻擊方式:訪問控制漏洞
2024年5月20日,Gala Games某特權地址被黑客攻破。攻擊者通過調用代幣合約中的mint函數,一次性鑄造了50億枚GALA代幣。隨後,黑客分批將這些新增代幣兌換爲ETH,直接造成2.16億美元的損失。Gala Games團隊在事件發生後緊急啓用黑名單功能封鎖了部分黑客帳戶,並通過法律途徑追回了部分損失。
5. Ripple聯合創始人個人錢包遭竊
損失金額:1.12億美元 攻擊方式:私鑰泄露
2024年1月31日,Ripple聯合創始人的四個個人錢包被黑客攻破,導致1.12億美元的XRP被盜。這些錢包疑因缺乏硬件級別的雙重保護而成爲攻擊目標。事件發生後,某交易所成功凍結了價值420萬美元的XRP,並協助追蹤被盜資產,但大部分資金已通過去中心化交易所和混幣服務被清洗。
6. Munchables遭遇內部滲透
損失金額:6250萬美元 攻擊方式:社會工程學攻擊
2024年3月26日,基於Blast的Web3遊戲平台Munchables遭遇了一次罕見的內部滲透攻擊。攻擊者僞裝成區塊鏈開發人員,通過長期潛伏獲取了核心代碼和敏感密鑰。盡管造成巨額損失,但在社區和團隊壓力下,黑客最終歸還了所有被盜資金。這一事件揭示了供應鏈安全的重要性,特別是對依賴第三方開發的區塊鏈項目而言。
7. BtcTurk私鑰泄露事件
損失金額:5500萬美元 攻擊方式:私鑰泄露
2024年6月22日,土耳其最大加密貨幣交易所BtcTurk遭遇私鑰泄露攻擊,損失超過5500萬美元的加密資產。在某交易所團隊的協助下,530萬美元被盜資金成功被凍結,但其他資產仍未追回。這一事件加深了市場對中心化交易所私鑰管理能力的擔憂。
8. Radiant Capital多簽錢包被攻破
損失金額:5300萬美元 攻擊方式:私鑰泄露
2024年10月17日,Radiant Capital的多簽錢包遭到黑客入侵。由於採用了較低門檻的3/11籤名驗證模式,黑客通過掌握3個籤名者的私鑰發起鏈下籤名,將錢包合約的所有權轉移至惡意地址,最終導致5300萬美元被盜。這次攻擊引發了對多簽錢包設計和治理機制的行業反思。
值得注意的是,Radiant Capital在此次攻擊之前,已因合約漏洞損失450萬美元,超1900枚ETH被盜。這再次強調了Web3項目方提高安全意識的重要性。
9. Hedgey Finance合約漏洞被利用
損失金額:4470萬美元 攻擊方式:合約漏洞
2024年4月19日,Hedgey Finance遭遇針對多個鏈上合約的攻擊。黑客利用其ClaimCampaigns合約的批準漏洞,成功提取了Ethereum和Arbitrum兩條鏈上的代幣,總損失金額達4470萬美元。該事件凸顯了代碼審計的重要性,尤其是對代幣批準邏輯的嚴格驗證。
10. BingX熱錢包被入侵
損失金額:4470萬美元 攻擊方式:私鑰泄露
2024年9月19日,某交易所的熱錢包遭到黑客入侵,涉及Ethereum、BNB Chain、Tron等多條公鏈。盡管交易所迅速啓動了資產轉移和提現凍結機制,但黑客已成功提取價值4470萬美元的資產。這次攻擊再次暴露了中心化交易所熱錢包管理的高風險性,推動行業探索更安全的資產存儲方案。
2024年頻發的安全事件再次提醒我們,區塊鏈行業的健康發展離不開強有力的安全保障。從私鑰泄露到合約漏洞,從內部管理疏漏到外部攻擊手段的升級,每一起事件都爲行業敲響了警鍾。爲應對日益復雜的攻擊威脅,業界需要在技術研發、管理規範和風險防控等方面持續加大投入。未來,我們期待通過行業協作和技術創新,共同構建更加安全可靠的區塊鏈生態系統,爲用戶和投資者提供更堅實的保護。