Back to Blog

每月安全審查:2024年10月

November 1, 2024
2 min read

安全概覽 👀

Radiant:$58M

10月16日,Radiant Capital 在 Arbitrum 和 BSC 上遭受安全漏洞攻擊,損失超過 $50M。儘管此次漏洞利用的完整技術細節尚未公開,協議團隊確認數個開發者錢包遭到入侵為此次攻擊的媒介。

閱讀 Radiant 的事後分析報告以了解更多詳情

不明協議:$1.4M

10月24日,一個不明的 Compound 分叉協議在 Base 上遭到攻擊,損失約 $1.4M。儘管受影響的合約在事件發生時尚未經過驗證,我們的分析 顯示此次攻擊可能源於對 Uniswap 即時價格的脆弱價格依賴。

透過 Phalcon 安全事件頁面查看完整攻擊交易列表

EGA:$554K

10月5日,一個未驗證的合約在 BSC 上遭到攻擊,造成 $554K 的損失。根本原因在於從 Pancake 交易對購買 EGA 代幣的函數缺乏滑點保護,容易受到價格操縱攻擊。

使用 Phalcon Explorer 追蹤攻擊詳情

P719:$315K

10月11日,P719 代幣 在 BSC 上遭到攻擊,損失 $315K。儘管受損合約未經驗證,我們懷疑根本原因在於 P719 交易功能中存在缺陷的代幣銷毀機制。

訂閱 Phalcon 以獲得即時警報和自動化操作。

在駭客攻擊執行前加以阻擋,防止任何損失!

了解更多預約演示

BlockSec 出席 Better Web3 Forum 2024 🔥

觀看 BlockSec 聯合創辦人周亞金在 Better Web3 Forum 2024 的演講,了解最新安全趨勢、過往事件的經驗教訓、為何僅靠審計是不夠的,以及項目方可以採取哪些措施來確保協議安全。

Sign up for the latest updates
Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec
Security Insights

Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec

2026年8月10日至16日期間,共5起重大安全事件,量化損失約4700萬美元。深度分析聚焦Harmony Layer-1鏈實作缺陷:跨分片收據重放導致原生ONE被未授權鑄造,目的分片以未驗證的MerkleProof.ShardID及BlockNum欄位判定收據已花費標記,而非依簽署來源標頭,使已入帳收據可重放而無對應來源分片扣款。約偽造3.01兆ONE,惟其名目價值遠超代幣市值,無法變現亦未確認實現損失,故Harmony不計入總額;約4700萬美元來自私鑰洩露(未知巨鯨錢包約2500萬、Kite約1400萬、Coinsbuy約790萬)及Fox業務邏輯缺陷(約11.7萬)。

HKDAP穩定幣安全審查:已上線、已持牌,但尚未準備就緒

HKDAP穩定幣安全審查:已上線、已持牌,但尚未準備就緒

BlockSec對香港首個受監管穩定幣HKDAP的審查發現,其KYC撤銷功能無法正常運作,鑄幣權限僅由單一私鑰控制,且與香港金融管理局(HKMA)的指引存在衝突。

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報
Security Insights

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報

2026年8月3-9日當週,BNB Chain發生2起重大安全事件,總損失約160萬美元,均源於價格操縱。LpdFi事件(約69.7萬美元)重複使用同一可操縱的PancakeSwap流動池儲備進行訂單估值和利息贖回,使攻擊者虛增本金並操控池子以索取超額利息。Moke Token事件(約90.6萬美元)結合可操縱現貨價格與重複LP分紅計算,多次領取虛增的MOKE及BNB分紅。

每月安全審查:2024年10月