tradingkey.logo

$ 162 millones de los hackers de $ 257 millones robados en mayo se congelaron o se recuperaron

Cryptopolitan3 de jun de 2025 12:00

Los piratas informáticos aumentaron su actividad en mayo, robando un total de $ 257 millones en varios ataques de alto perfil. Se interceptaron alrededor de $ 162 millones de los fondos robados, con el potencial de los titulares de reembolso. 

SlowMist contó 15 principales incidentes de piratería dent mayo, con un recorrido total de $ 257 millones. El truco principal para el mes fue la CETUS Protocol Dex, perdiendo $ 230 millones debido a los trac .

El truco también condujo a una votación rápida para congelar más de $ 160 millones en la SUI Blockchain, luego recaudar los fondos de las billeteras de los piratas informáticos. El informe SlowMist contó una suma final más alta para todas las exploits, en comparación con las estimaciones de Peckshield de $ 244 millones durante el mes pasado.

El protocolo de corcho perdió $ 12 millones debido a la validación defectuosa de los datos proporcionados por el usuario, lo que permite al hacker utilizar precios defectuosos.

El tercer truco más grande se agregó en el último momento. Bitoopro Exchange taiwanés admitió salidas de $ 11.5 millones en un truco múltiple, con transacciones en curso. Sin embargo, BitoPro no anunció los hacks de inmediato, y solo admitió las pérdidas cuando Zachxbt notó las transacciones sospechosas.

Los piratas informáticos de la RPDC se unen al ataque a las billeteras de Retail y pequeñas 

Dos hacks más pequeños involucraron a Demex, con una pérdida de $ 950k debido a la manipulación de Oracle y al protocolo Zunami, perdiendo $ 500k por una exploit aún poco clara. Según SlowMist , los defectos inteligentes trac fueron la principal causa de pérdidas en el 95% de los casos de piratería.

Durante el último mes, un total de seis cuentas de redes sociales se vieron comprometidas, lo que llevó a pérdidas de chelín de tokens de memes o ingeniería social. Las cuentas X secuestradas se han ralentizado últimamente, pero siguen siendo un vector para alcanzar posibles objetivos.

Las estafas de phishing individuales también estuvieron activas en el último mes. Se robó un total de $ 9.6 millones de 7,164 víctimas. Según SlowMist, Lazarus Group ahora está apuntando a individuos con grandes billeteras, tomando hasta $ 5.2 millones de una sola víctima a través de malware. 

El exploit atacó a un comerciante con una billetera criptográfica notable.

SlowMist emitió una advertencia a los comerciantes que aceptan criptografía para evitar la exposición de sus billeteras principales. La otra clase de víctima potencial son compradores minoristas involucrados con comerciantes en cadena. 

Marinade Finance condujo a pérdidas de recompensa SOL

Aunque no es explícitamente un truco, la finanza de la marinada también fue una fuente de pérdidas en mayo, debido a fallas de protocolo. El proyecto permitió a los validadores ofertar solo con cantidades de polvo de SOL mientras recibían recompensas desproporcionadas. 

Como resultado, los validadores tomaron más SOL de lo que depositaron, lo que llevó a pérdidas para los titulares de MSOL que repletaron con finanzas marinadas. Marinade Finance permitió a los validadores ofertar alto para la producción de bloque, pero luego dejar su oferta y solo depositar polvo.

A pesar de esto, Marinade Finance todavía permitió el lanzamiento de recompensas para la seguridad y la producción de bloque. Esto significaba que los validadores maliciosos podrían obtener ingresos pasivos significativos con inversiones mínimas.

Basado en estimaciones aproximadas, esos validadores tomaron hasta 3.4m SOL, que una vez más se estiró y recibió recompensas adicionales. La razón principal fue que el Código de Finanzas de la Marinada no eliminó los licitadores bajos como se prometió. El exploit corrió para 126 Solana , o más de tres meses, antes de que se notara el potencial de ganancias injustas.

Key Difference Wire ayuda a las marcas criptográficas a romper y dominar los titulares rápidamente

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse como asesoramiento financiero o de inversión.

Artículos Relacionados

tradingkey.logo
tradingkey.logo
Datos intradía proporcionados por Refinitiv y sujetos a condiciones de uso. Datos históricos y actuales al final del día proporcionados por Refinitiv. Todas las cotizaciones son en hora local. Los datos de última venta en tiempo real para las cotizaciones de valores de EE.UU. reflejan las operaciones comunicadas a través del Nasdaq únicamente. Los datos intradía se retrasan al menos 15 minutos o según los requisitos de la bolsa.
* Las referencias, los análisis y las estrategias de trading son proporcionados por un proveedor externo, Trading Central, y el punto de vista se basa en la evaluación y el juicio independientes del analista, sin considerar los objetivos de inversión ni la situación financiera de los inversores.
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.
KeyAI