黑客从支付平台UPCX转移了7000万美元

4月1日下午9:42更新:本文已更新,添加了Cyvers联合创始人兼首席技术官Meir Dolev的评论。根据星期二(4月1日)发布的安全警报,某未经授权方从开源支付平台UPCX提取了约7000万美元的数字资产。区块链安全公司Cyvers发现涉及1840万枚UPC代币的可疑活动,并估算被盗资金价值约为7000万美元。Cyvers表示,有人访问了UPCX地址并升级了其ProxyAdmin合约。攻击者随后执行了一个允许管理员提取资金的功能,导致资金从三个不同的管理账户中被转移。在撰写本文时,被盗代币尚未被兑换为其他加密资产。Cointelegraph联系了UPCX寻求评论,但没有收到即时回应。U…

4月1日下午9:42更新:本文已更新,添加了Cyvers联合创始人兼首席技术官Meir Dolev的评论。

根据星期二(4月1日)发布的安全警报,某未经授权方从开源支付平台UPCX提取了约7000万美元的数字资产。

区块链安全公司Cyvers发现涉及1840万枚UPC代币的可疑活动,并估算被盗资金价值约为7000万美元。

Cyvers表示,有人访问了UPCX地址并升级了其ProxyAdmin合约。攻击者随后执行了一个允许管理员提取资金的功能,导致资金从三个不同的管理账户中被转移

在撰写本文时,被盗代币尚未被兑换为其他加密资产。

Cointelegraph联系了UPCX寻求评论,但没有收到即时回应。

UPC价格在未经授权转移后下跌7%

UPCX承认其管理账户中已检测到“未经授权的活动”。团队在事件发生后暂停了UPCX的存款和取款。它表示用户资产未受该问题影响,并正在积极调查此事。

事件消息传出后,UPC代币价格下跌。据CoinGecko数据显示,UPC代币价格下跌了7%,从事件期间的最高点4.06美元跌到了最低3.77美元。

UPCX 24小时价格图表。来源:CoinGecko

UPC遭遇的黑客攻击模式与以往类似

在声明中,Cyvers联合创始人兼首席技术官Meir Dolev告诉Cointelegraph,虽然攻击的根本原因仍在调查中,但这些类型的事件通常源于凭证被泄露或访问控制机制存在缺陷。

Dolev告诉Cointelegraph,这两种漏洞都是2024年Web3领域损失的主要原因。他指出,这些问题占全年被盗资金的比例超过80%。

这位网络安全负责人还表示,攻击模式与之前的漏洞类似。Dolev告诉Cointelegraph:

“这一事件的模式与我们在此前记录的漏洞中看到的类似,关键的管理角色被访问,从而导致恶意升级和资金被盗。”

他补充道,此次黑客攻击凸显了在钱包权限、多签名实施以及运行时交易验证方面加强安全性的紧迫需求。

这次事件中被盗的7000万美元将使上个月损失的金额翻倍。3月份,因黑客攻击被盗的加密货币仅为3300万美元。

原创文章,作者:Block Chain,如若转载,请注明出处:https://www.uni86.net/heike-zhifupingtai-zhuanyi.html

(0)
Block ChainBlock Chain
上一篇 2025年4月5日 上午7:27
下一篇 2025年4月5日 上午7:27

相关推荐

  • 以太坊价格今日行情走势:投资机会与市场趋势全解析

    本文深入分析以太坊价格今日行情走势,揭示其市场趋势和投资机会,帮助读者把握加密货币市场的脉动。

    2025年4月12日
  • 派币价格今日行情:掌握最新动态,洞察市场趋势

    想了解派币今日的价格走势?本文为您带来最全面的行情分析,助您把握市场脉动,做出明智投资决策。

    2025年4月12日
  • FDUSD稳定币因孙宇晨破产指控脱锚

    由First Digital发行并与美元挂钩的稳定币FDUSD在4月2日因波场(Tron)网络创始人孙宇晨(Justin Sun)提出破产指控后发生脱锚。孙宇晨声称,FDUSD的发行方First Digital已经破产。然而,First Digital迅速回应这些指控,向用户保证公司完全具备偿付能力,并表示FDUSD仍然完全由美元1:1支持并可兑换。该公司同时指出,目前的争议涉及另一种稳定币TrueUSD(TUSD),而非FDUSD。First Digital在4月2日的一则X帖子中写道:“支持FDUSD的每一美元都完全安全、有保障,并由美国国债支持。FDUSD所有储备的具体国际证券识别码(…

    2025年4月8日
  • Pi币最新消息:一场数字财富的革命

    探讨Pi币的最新动态,揭示其在加密货币领域的独特地位和未来潜力。

    2025年4月12日
  • 扭转性别差距: 2024 年加密货币领域的女强人

    在 越来越多的机构采用和美国看涨情绪的推动下,加密货币市场正坚定地进入牛市周期。 曾经被视为边缘资产的比特币(BTC)现在正受到主要金融参与者的追捧。女性在这一转变中发挥了核心作用,她们领导初创企业、制定政策、创建教育内容、撰写研究报告等,帮助推动加密货币成为主流。长期以来,加密货币一直是一个由男性主导的行业,因为它植根于传统上由男性 领导的技术和金融领域。 然而,这个新颖的行业代表了这些行业全新的创新发展。 加密货币现在吸引了更多的女性,为解决科技和金融领域的性别失衡问题提供了一个独特的机会。长期以来,加密货币一直因其 "兄弟 "文化而饱受诟病,但随着该行业的成熟,它已变得更加平衡,女性越…

    2025年4月15日
  • 美国摔跤明星Ric Flair推出代币化Telegram贴纸包

    传奇职业摔跤手Ric Flair于4月9日在Telegram上推出了一个代币化的贴纸系列,成为最新一位推出代币化社交项目的名人。项目发言人向Cointelegraph透露,他们正在考虑为早期的贴纸持有者提供未来的奖励,尽管没有透露具体细节。Flair在接受Cointelegraph采访时表示,该项目的推出旨在推动社区互动,并补充道:“Telegram是如今人们真正活跃的地方。它是全球性的,速度快,大家在那里的沟通方式非常适合我们正在做的事情。这些贴纸代表了能量、个性和文化,而Telegram是最能将这些带入生活的地方。”这位摔跤手的代币化贴纸发布紧随混合武术冠军兼爱尔兰政治候选人Conor…

    2025年4月22日
  • 阿根廷议员支持对Milei涉Libra加密货币丑闻展开调查

    阿根廷众议院议员支持对总统Javier Milei涉嫌参与Libra加密货币丑闻进行调查。据当地新闻媒体Buenos Aires Times星期二(4月8日)报道,众议院以128票赞成、93票反对、7票弃权的结果通过了该法案。同样的提案此前未能在参议院获得通过。最新披露显示,Milei曾在社交媒体公开推广LIBRA迷因币。这位阿根廷总统凭借其政府官员公信力及380万粉丝影响力,推动该代币价格迅速飙升至5美元,市值一度触及40亿美元关口。事件发酵后,Milei面临多项不当行为指控。批评者指认LIBRA实为“抽地毯”骗局,指控其诱骗投资者参与。前阿根廷央行行长Claudio Lozano联合律师…

    2025年4月18日
  • DeepSeek的崛起及其安全隐患:价格更低、速度更快、风险更大

    观点来自:Ahmad Shadid,O.xyz首席执行官DeepSeek事件充分说明,廉价AI模型也能带来突破性的优势。DeepSeek以低成本、高性能的技术挑战传统投资模式,然而它的崛起也伴随着严重的风险。最令人担忧的是数据隐私和安全问题。以远低于行业标准的成本开发出如此先进的模型,确实推动了创新并提升了投资前景,但这代价是否过于高昂?即便廉价AI模型有助于推动AI民主化发展,但也可能制造危险的安全漏洞。一项由思科(Cisco)进行的最新研究发现,DeepSeek的R1模型面对攻击时的成功率为100%。换句话说,它未能阻挡任何一个恶意指令。在这场创新狂潮中,为何安全问题却被置于次要地位?D…

    2025年4月25日
  • 消息应用正在监视你——以下是在2025年保持安全的方法

    社交信息应用程序每年都会成为几次重大新闻的头条,原因要么是它们被用于策划某种犯罪,要么就是用户对 Meta 等公司(旗下拥有 WhatsApp、Instagram 和 Messenger)如何处理用户数据的隐私担忧。在另一起事件中,在美国总统唐纳德-特朗普的内阁成员被发现使用 Signal 计划在也门的军事行动后,特朗普政府成为全国讨论的焦点。 虽然在这一事件中,黑客攻击、后门访问或滥用用户数据并不是批评的根源,但这一事件确实引发了人们对 Signal 安全性以及政府高官是否应该使用消息应用程序讨论机密信息的国家安全担忧。苹果公司最近决定停止在英国提供端到端加密(E2EE)云存储服务,而不是…

    2025年4月5日
  • 以太坊区块中文浏览器,以太坊中文网

    以太坊区块中文浏览器是一款专为中文用户设计的区块链浏览器,帮助用户轻松查看以太坊网络的交易记录、地址信息和智能合约数据,探索区块链世界的无限可能。

    2025年4月4日
  • DappRadar:DeFi TVL下跌27%,而人工智能、社交应用程序在第一季度激增

    加密货币分析公司数据显示,受经济不确定性及大型交易所遭黑客攻击事件影响,2025年第一季度去中心化金融(DeFi)协议总锁仓价值(TVL)降至1560亿美元,跌幅超27%;而人工智能与社交类应用则逆势增长,网络用户数显著提升。根据DappRadar 4月3日发布的报告,“宏观经济不确定性及Bybit被盗事件余波”是导致DeFi领域TVL当季环比下降27%的主要因素。报告同时指出,以太坊(ETH)同期跌幅达45%,价格跌至1820美元。在2024年1月至2025年3月期间锁定的DeFi总价值变化 来源:DappRadarTVL最大的区块链以太坊(Ethereum)下跌37%至960亿美元,而S…

    2025年4月19日
  • 《稳定币法案》通过:美国加密货币监管的里程碑还是利益冲突的导火索?

    4月3日,美国众议院金融服务委员会经过10小时辩论后通过《稳定币法案》(Stable Act),标志着全球稳定币监管进入新纪元。这一法案不仅为加密行业设定了严格规则,更因特朗普家族深度涉足稳定币项目而引发政治博弈与利益冲突的争议。在2025年稳定币市场规模预计翻倍的背景下,美国如何在监管与创新间找到平衡?这场立法究竟是数字金融的里程碑,还是权力寻租的导火索?法案核心:从“野蛮生长”到“规则重构”《稳定币法案》的核心目标是为美元稳定币建立联邦监管体系,其规则可概括为三点:法案通过后,传统金融机构如摩根大通(JPMorgan Chase)、富达(Fidelity)和花旗(Citi)等或将加速入场…

    2025年4月11日
  • Treasure DAO宣布进行重大转型,旨在将运营资金延长至2月

    去中心化视频游戏生态系统Treasure DAO正在进行重组,以“生存”为目的,旨在将其财务资金的使用期限至少延长至2026年2月。Treasure DAO的首席贡献者John Patten在4月2日发布的一段视频中表示,他已经恢复了领导角色,并提出了一项计划,旨在精简运营、消除不必要的成本,并围绕几个关键项目重新集中组织。他说:“我将在大家提供意见后再介绍这个计划。我有自己的想法,但我们必须通过社区长时间的讨论来做出决定。最好的想法需要浮出水面。”作为减少Treasure DAO年烧钱率830万美元的成本削减措施的一部分,Patten表示,15名贡献者已经离开或被裁员,并且将终止游戏发布支…

    2025年4月6日
  • Ripple以12.5亿美元收购加密友好经纪商Hidden Road

    基于区块链的支付网络Ripple宣布已于4月8日以12.5亿美元的价格收购了支持加密货币的主要经纪商Hidden Road。这是迄今为止加密货币行业最大的合并之一。这笔交易将使Ripple成为首个拥有和运营全球多资产主要经纪商的加密公司。根据该公司4月8日的公告,此次收购预计将使Ripple成为全球最大的非银行主要经纪商,而Hidden Road目前在超过300家机构中清算超过3万亿美元。收购还旨在巩固Ripple USD(RLUSD)的地位,这是Ripple在2024年12月推出的面向机构的稳定币。Ripple已成为Hidden Road的客户多年Ripple多年来一直是Hidden Ro…

    2025年4月13日
  • 用户体验可能成为加密货币的超级力量——也可能是它的克星。

    Freedx 首席执行官乔纳森-法内尔的观点现在是 2025 年,全球已有超过 5.6亿人在使用加密货币,大约是东京人口的 17 倍。 这是一个充满活力的社区,然而对于每一个接受加密货币的用户来说,还有数十亿人在观望,他们对协议、平台、去中心化应用程序(DApps)和移动应用程序复杂的交互和笨拙的界面望而却步。 为什么会这样? 区块链技术提供了改变游戏规则的潜力–分散的所有权、安全的交易–但让我们面对现实吧: 大多数人仍然觉得区块链技术令人生畏、风险高、令人困惑。 用户体验(UX)可能就是决定加密货币是被大众所接受还是仍然是小众领域的决定性因素。2024 年 Chainalysis的一份…

    2025年4月18日
  • 惊喜来袭!Pi币最新公告:财富自由的新时代正式开启!

    Pi币最新公告发布,这款备受瞩目的加密货币再次引发全球关注。本文将带您深入了解Pi币的优势、未来发展以及如何参与这场财富革命。

    2025年4月12日
  • 以太坊价格,以太坊价格最新消息

    本文深入分析以太坊价格的近期表现及未来趋势,揭示其背后的投资机遇与挑战。

    2025年4月4日
  • 币圈十大交易所app下载:安全与便捷的完美结合

    在加密货币市场蓬勃发展的今天,选择一家安全可靠的交易所至关重要。本文将为您详细介绍币圈十大交易所app下载的注意事项,并帮助您找到最适合的平台。

    2025年4月12日
  • 以太坊最新价格行情:解析加密货币市场的投资机会

    深入分析以太坊的最新价格走势,揭示其在加密货币市场中的潜力与机遇,助您把握投资方向。

    2025年4月12日
  • 灰度(Grayscale)提交S-3文件以推出数字大盘股ETF

    美国监管文件显示,资产管理公司灰度(Grayscale)已提交申请,计划推出一只持有多元化现货加密货币投资组合的交易所交易基金(ETF)。4月1日,Grayscale向美国证券交易委员会(SEC)提交了S-3监管文件,此文件是将非上市基金转为ETF所必需的步骤。Grayscale数字大盘基金(Digital Large Cap Fund)成立于2018年,但尚未在交易所上市交易。该基金的加密货币指数投资组合包括比特币(BTC)、以太坊(ETH)、索拉纳(SOL)、瑞波币(XRP)和卡尔达诺(ADA)。根据Grayscale官网,截至4月1日,该基金的管理资产总额(AUM)超过6亿美元,仅面向…

    2025年4月2日