oklink

OKLink 안전 월보: 11월 중대한 Rug Pull 사건 제로 발생, 전 네트워크 누적 손실 약 2.03억 달러

OKLink는 2024년 11월 보안 월보를 발표했으며, 전체 네트워크에서 발생한 체인 상의 보안 사건으로 인해 약 2.03억 달러의 손실이 발생했습니다. 피싱 사기 사건으로 인한 손실은 총 손실의 64.80%를 차지하며, 총 손실액은 약 1.31억 달러에 달하지만, 중대한 Rug Pull 사건은 발생하지 않았습니다. REKT 사건의 손실 비율은 22.06%로, 총 손실액은 약 0.45억 달러입니다.11월 13일, 사용자가 오염된 전송 기록에서 잘못된 주소를 복사하여 1.29억 달러의 손실을 입었고, 한 시간 후 공격자는 모든 자산을 반환했습니다. 11월 15일, Aptos 생태계 프로젝트 Thala의 v1 유동성 풀 계약이 보안 취약점 공격을 받아 2550만 달러의 손실이 발생했으며, 이후 Thala는 공격자와 협상하여 30만 달러의 보상으로 모든 사용자 자산을 복구했습니다.OKLink는 모든 사용자에게 체인 상의 작업을 수행할 때 수신 주소를 반드시 정확히 확인할 것을 당부합니다. 오염된 거래 기록에서 잘못된 주소를 복사하여 1억 달러 이상의 손실을 입은 사례가 있으니, 체인 상의 작업을 수행할 때 수신자 주소를 반드시 신중하게 확인해야 합니다. 거래 기록이나 채팅 기록 등에서 주소를 직접 복사하는 습관을 피해야 합니다. 또한, Web3 체인 상의 도구를 활용하여 위험을 회피하는 방법을 배우고, OKLink는 체인 상 주소 조회, 토큰 권한 조회, 대규모 전송 모니터링 등의 도구를 제공하여 체인 상의 안전을 쉽게 보장하고, 시장 동향을 신속하게 파악하여 체인 상의 불안감을 해소할 수 있도록 돕습니다.

OKLink 안전 월보: 10월 전체 네트워크 누적 손실 약 1.81억 달러, 전월 대비 38.9% 증가

ChainCatcher 메시지, OKLink는 2024년 10월 보안 월보고서를 발표했으며, 전체 네트워크 체인 상의 보안 사건으로 인한 누적 손실은 약 1.81억 달러에 달합니다. 피싱 사기 사건으로 인한 손실은 총 손실의 23.94%를 차지하며, 총 약 4,353만 달러입니다. REKT 사건의 손실 비율은 35.92%로, 총 약 6,532만 달러입니다.10월 11일, Blast의 한 사용자가 "permit" 피싱 서명을 한 후 15,079 fwDETH를 잃었으며, 이는 약 3,500만 달러에 해당합니다. 10월 16일, Radiant Capital의 여러 다중 서명 지갑이 공격을 받았으며, 공격자는 하드웨어 지갑에 악성 소프트웨어를 주입하여 여러 개발자의 하드웨어 지갑을 해킹했습니다. 공격 과정은 매우 은밀하여 Gnosis Safe 다중 서명 지갑의 프론트엔드는 합법적인 거래 데이터를 표시했지만, 백엔드에서는 동시에 변조된 거래를 서명하고 실행하여 결국 약 5,800만 달러의 손실을 초래했습니다.이번 달 보안 사건에서 공격 방식이 계속해서 진화하고 있으며, OKLink는 사용자에게 "permit" 및 "approve" 권한과 관련된 피싱 공격에 특별히 주의할 것을 당부합니다. 이러한 공격은 이번 달에 빈번하게 발생했습니다. 체인 상의 작업을 수행할 때는 반드시 수신 주소를 신중하게 확인하고, 거래 기록의 주소를 쉽게 믿지 말아야 하며, 해커에 의해 대체되었을 수 있습니다. 다중 서명 지갑의 경우, 개인 키의 안전을 철저히 보호해야 하며, 암호 자산 관련 이메일을 처리할 때 발신자의 신원과 내용의 진위를 신중하게 검증해야 합니다. Web3 체인 상의 도구를 활용하여 위험을 회피하는 방법을 배워야 합니다.

OKLink: 2024년 Q3 전 네트워크에서 누적 손실이 7억 달러를 초과했으며, 피싱 사기 사건이 60건 이상 발생하여 3억 달러 이상의 손실을 초래했습니다

ChainCatcher 메시지, OKLink는 2024년 Q3 보안 시즌 보고서를 발표했으며, 전체 네트워크의 블록체인 보안 사건으로 인한 누적 손실은 약 7.43억 달러입니다. Q3 동안 주요 공격 사건은 110건 발생했으며, 그 중 사기 및 피싱 사건은 총 61건으로, 손실 금액은 3.4억 달러, 손실 비율은 46.03%입니다. REKT 사건의 손실은 약 8,042만 달러로, 비율은 10.78%, RugPull 사건의 손실은 약 461만 달러로, 비율은 0.62%입니다.8월 19일, 한 잠재적 피해자가 피싱 공격으로 인해 4,064 BTC를 잃은 것으로 보이며, 이는 약 2.38억 달러에 해당합니다. 이 막대한 자금은 도난당한 후 ThorChain, eXch, Kucoin, ChangeNow, Railgun 및 Avalanche Bridge 등 여러 플랫폼을 통해 복잡한 전송 작업으로 신속하게 이동되었습니다.또한, 개인 키 유출로 인한 손실은 약 2.68억 달러로, 비율은 36.06%입니다. OKLink는 사용자에게 반드시 보안 경각심을 높이고, 검증되지 않은 서명 요청을 쉽게 믿지 말 것을 당부합니다. 특히 "Permit"을 승인하거나 자금 이동과 관련된 경우, 서명의 진위를 반드시 확인해야 합니다. 사용하지 않는 계약 권한을 정기적으로 점검하고 철회하여 악의적인 계약 남용을 방지할 것을 권장합니다. 또한, 개인 키와 니모닉을 안전하게 보관하고, 절대 다른 사람에게 유출하지 말고, 스크린샷이나 안전하지 않은 장치에 저장하지 않도록 주의해야 합니다. 보안 의식은 Web3 세계에서 가장 강력한 방패입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축