七月对于加密货币安全来说是艰难的一个月,网络犯罪分子从各种数字平台窃取了高达2.474亿美元的惊人金额。这场盗窃盛宴暴露了该行业的多方面弱点,影响了从硬件钱包到交易平台的各个环节。
Coldcard硬件钱包漏洞成为最大的盗窃案,严重打击了行业。Galaxy Research记录显示,超过7300个比特币钱包被攻破,导致超过1亿美元的盗窃损失。如果第四次疑似入侵得到确认,总损失可能飙升至1.3亿美元,这表明Coldcard作为比特币金库的脆弱性在针对性攻击下暴露无遗。
钱包恢复功能中的缺陷使Coldcard变得脆弱,即便是在离线存储方案中也存在风险。曾经被视为安全港的冷存储,在内部漏洞面前也并非完美无缺。
Arbitrum也未能幸免,一个月内发生了两起重大入侵事件。7月22日的一次私钥泄露导致2415万美元的损失,另一次针对链下定价系统的黑客攻击从Ostium平台盗取了2375万美元。Arbitrum团队保证,尽管遭到双重打击,关键桥接基础设施仍然完好无损。
与此同时,Bonzo Lend遭受了900万美元的损失,因为一个价格操纵方案利用了第三方预言机,允许借款远超可接受的抵押标准。
本月还出现了其他问题,包括:
加密支付公司Triple-A因热钱包漏洞损失970万美元。
Verus-Ethereum上的桥接验证绕过导致753万美元消失。
Wanchain因签名攻击损失650万美元。
Crypto DAO和Allbridge Core遭受攻击,总损失接近985万美元。
复杂的攻击表明,该行业的漏洞已经多样化。攻击范围涵盖智能合约漏洞、硬件弱点、桥接漏洞以及流动性基础设施操纵。
近期事件强调了采取强有力安全措施的必要性,而恢复工作仍在继续。与Cardano相关的项目SecondFi因大规模入侵事件(估计损失240万至260万美元)仍处于聚光灯下。随着清理工作持续到七月,该团队最终关闭了运营,表明这些网络攻击的持久严重影响。