Monatlicher Sicherheitsrückblick: Oktober 2024

Bleiben Sie auf dem Laufenden über die Sicherheitstrends im Oktober und unsere jüngsten Entwicklungen. 🙌

Monatlicher Sicherheitsrückblick: Oktober 2024

Sicherheit im Überblick 👀

Radiant: $58M

Am 16. Oktober erlitt Radiant Capital eine Sicherheitsverletzung auf Arbitrum und BSC, die zu Verlusten von mehr als 50 Millionen Dollar führte. Während die vollständigen technischen Details der Sicherheitslücke noch nicht bekannt gegeben wurden, bestätigte das Protokollteam die Kompromittierung mehrerer Entwickler-Wallets als Angriffsvektor. Lesen Sie den Post-Mortem-Bericht von Radiant für weitere Details

Unbekannt: 1,4 Millionen Dollar

Am 24. Oktober wurde ein unbekanntes Compound-fork-Protokoll auf Base ausgenutzt, was zu einem Verlust von etwa 1,4 Mio. $ führte. Obwohl die betroffenen Verträge zum Zeitpunkt des Vorfalls nicht verifiziert waren, deutet unsere Analyse darauf hin, dass dieser Angriff wahrscheinlich auf eine anfällige Preisabhängigkeit vom Uniswap-Spotpreis zurückzuführen ist. Sehen Sie sich die vollständige Liste der Angriffstransaktionen über Phalcons Security Incidents an

EGA: $554K

Am 5. Oktober wurde ein nicht verifizierter Vertrag auf BSC ausgenutzt, was zu einem Verlust von 554.000 $ führte. Die Ursache war der fehlende Slippage-Schutz in der Funktion, die EGA-Token von Pancake-Paaren kauft, was anfällig für Preismanipulationsangriffe ist. Verfolgen Sie die Details des Angriffs mit Phalcon Explorer

P719: $315K

Am 11. Oktober wurde der P719 Token auf BSC ausgenutzt, was zu einem Verlust von $315k führte. Obwohl der kompromittierte Vertrag nicht verifiziert wurde, vermuten wir, dass die Ursache ein fehlerhafter Token-Burn-Mechanismus innerhalb der P719-Handelsfunktionalität war.

Abonnieren Sie Phalcon für Echtzeit-Warnungen und automatisierte Aktionen. Blockieren Sie den Hack, bevor er ausgeführt wird, um Verluste zu verhindern. Mehr erfahrenDemo buchen

BlockSec auf dem Better Web3 Forum 2024 🔥

Sehen Sie sich den Vortrag von BlockSec-Mitbegründer Yajin Zhou auf dem Better Web3 Forum 2024 an und erfahren Sie mehr über die neuesten Sicherheitstrends, Lehren aus vergangenen Vorfällen, warum Auditing allein nicht ausreicht und was Projektbeteiligte tun können, um Protokollsicherheit zu gewährleisten.

Sign up for the latest updates