区块见闻 区块见闻
Ctrl+D收藏区块见闻

EFI:成都链安:12月发生典型安全事件超31起,整体风险评级为高_DEF

作者:

时间:

据成都链安安全舆情监控数据显示:2020年12月,据不完全统计,整个区块链生态共发生31起较为典型的安全事件。经成都链安·安全实验室评级,12月整体风险评级为,需整个行业生态参与方引起重视。相较于11月,12月发生的安全事件数量有所增加。尤其需要注意的是,在方面,本月发生典型安全事件数量较多;作为用户和投资者,在项目选择阶段,应仔细甄别该项目的部署和运营状况,以及是否经过第三方安全公司的安全审计,是否具备权威的安全审计报告,切不可掉以轻心。

以下为本月安全月报的详细事项。交易所方面,共发生『2』起典型安全事件

0112月19日,当日早些时候,Bitcoin.org遭到DDoS攻击,导致该网站瘫痪。02俄罗斯加密货币交易所Livecoin遭到了所谓的“精心计划的攻击”。该交易所“失去了对所有服务器、后端和节点的控制权”,并恳请客户停止存款、交易或与该交易所进行互动。Defi方面,共发生『5』起典型安全事件

01Compounder.Finance项目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址处智能合约发生多笔大额交易。经过技术人员验证,确认为内部人员攻击,共损失约8000万人民币的代币。0212月7日,HarvestFinance官方宣布上线GRAIN、USDC和USDT索赔门户网站。官方表示,根据此前黑客退还250万美元资金,这将用户损失减少到13.5%。官方正在通过USDC、USDT和GRAIN代币进行混合赔偿的方式,帮助此前受攻击事件影响的用户进行索赔。03据TheBlockCrypto报道,DeFi保险协议NexusMutual创始人HughKarp的个人地址遭到攻击,该地址中有370000个XNM代币,损失超过800万美元。04北京时间12月18日06:34,流动性LP代币抵押借贷DeFi协议WarpFinance遭遇闪电贷攻击,约800万美元被盗。0512月28日,此前通过增发COVER获利300万美元的攻击者将4350枚ETH返还给标签为YieldFarming.insure:Deployer的地址,并留言“Nexttime,takecareofyourownshit.”Beosin评论:Defi生态本月依然是整个行业的热门趋势,因此也是黑客和攻击者重点“光顾”的对象,多个DeFi项目于本月相继遭到了巨额资产损失。成都链安建议Defi生态各大项目方切记做好前置预防工作,寻求第三方安全公司进行严格的安全审计,是提升DeFi项目安全性最为有效和可行的防护措施。

成都链安:Goldfinch项目的SeniorPool合约遭受攻击,项目方累计损失超54万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Goldfinch项目的SeniorPool合约遭受攻击,攻击者累计获利28523个USDC,项目方累计损失541158个USDC。经成都链安技术团队分析,本次攻击原因是攻击者可以利用Curve的FIDU-USDC池子获取FIDU代币,来获取SeniorPool合约抵押USDC代币的红利。目前Curve中FIDU兑换USDC为1:1.03, 而在SeniorPool中的比例为1:1.07,这就产生了套利空间。[2022/6/28 1:36:11]

跑路/加密局方面,共发生『7』起典型安全事件

01Ripple将YouTube告上了法庭,原因是YouTube未能将XRP相关的欺诈行为从其平台上移除。Ripple首席执行官BradGarlinghouse表示,YouTube不仅没有采取积极主动的方法来处理这些局,甚至在收到Ripple的通知后也继续无视它们。0212月1日,行业人士向币扑爆料称:大富翁项目方私自篡改合约转移用户资产,抽取超1亿GOLD代币后,砸盘90%跑路。0312月8日,据媒体报道YouTube上出现两个假冒Gemini账号,黑客用Gemini的名称以及LOGO将相关的YouTube帐户重新命名。Gemini表示,已经将这些假帐号报告给了YouTube。04合成资产发行平台Synthetix于12月10日在推特发文向Telegram官方喊话称,几个月以来已经发现有团伙在Telegram上冒充Synthetix并且取了人们的钱财。05一位名为“Artura$”的推特用户在推特上爆料称,DeTradeFund是一个加密货币局,该平台允许任何用户通过套利系统投入资金来获利,并在预售中取了1400多个以太坊。06据英国《卫报》12月16日消息,一个欺诈性的比特币广告方案通过未经授权的名人图片吸引了数千名受害者,该局已被追查到来自俄罗斯。07一名Localbitcoins和Paxful交易员针对比特币有关的指控认罪。美国司法部指控该交易员故意向欺诈计划的受害者出售比特币。Beosin评论:跑路/加密局方面的各类安全事件发生一直层出不穷,很大程度上是源于当前区块链行业的安全监管进程建设依然亟需推进;另外,用户自身的安全意识欠缺也是不可忽视的重要原因。成都链安在此提醒,妥善保管个人各类隐私信息,谨慎分辨网络上的相关消息。

成都链安:ApolloX 项目方因签名系统缺陷被攻击,损失约160万美元:金色财经消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,ApolloX 项目遭受攻击,根据成都链安技术团队分析,发现ApolloX签名系统存在缺陷,攻击者利用签名系统缺陷生成了255个签名,总共从合约中提取了53,946,802$APX,价值约160万美元,目前被盗金额通过跨链已打入以太坊0x9e532b19abd155ae5ced76ca2a206a732c68f261地址。此前,ApolloX代币APX在今日19:00左右从0.054美元快速跌至0.019美元,闪跌约60%。[2022/6/9 4:11:35]

勒索软件/挖矿木马方面,共发生『5』起典型安全事件

0112月1日,微软在周一晚间发布的一份报告中称,越南政府支持的代号为APT32和OceanLotus黑客组织最近被发现在他们的常规网络间谍工具包之外,还部署了加密货币挖矿恶意软件。02微软在一份报告中警告称,一个名为BISMUTH的组织用Monero挖矿木马作为诱饵攻击了法国和越南的政府目标。0312月3日,黑客组织BlackShadow周二对保险公司Shirbit进行网络攻击,该组织周三在其电报频道上发布消息称,Shirbit需向其比特币钱包发送50枚比特币,否则将泄漏并出售Shirbit的客户和员工的私人信息。04韩国依恋集团向报告称,旗下NC百货商店和NEWCORE奥特莱斯等商店于11月22日遭到勒索软件攻击,并受到损失。黑客对该集团计算机上的数据进行加密,并要求支付比特币以换取解密。05富士康CTBGMX生产设施遭到勒索软件DoppelPaymer的攻击。在勒索信中,黑客索要了1804.0955个比特币作为赎金,并声称已加密了约1200台服务器。

Cobo将于近期推出MPC协管方案:金色财经报道,Cobo宣布将于近期推出MPC协管方案,Cobo的MPC方案是多方分片保管私钥,保证平台处理资金用途的透明度,让用户有效掌控自己的资金走向,使第三方无法越过持有者挪用资金。

Cobo认为MPC是有效推动行业凭借技术向前发展的重要托管技术利器。Cobo已经开始内部测试MPC协管方案,将于近期推出市场,有效避免中心化机构挪用客户资产。[2022/11/9 12:37:29]

暗网方面,共发生『1』起典型安全事件

01芬兰海关在欧洲刑警组织的支持下剿灭了芬兰暗网市场SIPULIMARKET。其他方面,共发生『11』起典型安全事件01区块链取证公司CipherTrace警告称,12月2日,有用户资金被一种伪装成流行加密钱包MetaMask的恶意Chrome浏览器扩展程序窃取。02北京时间12月4日21:46左右,公链项目Solana因未知漏洞导致停止生产区块。该公链网络于12月5日凌晨已经恢复正常运行。0312月7日,法国法院已判处俄罗斯黑客AlexanderVinnik5年监禁,并对其处以10万欧元的罚款。此前消息,Vinnik被指控是一项国际计划的幕后主使,并通过BTC-e平台转移了价值超过40亿美元的资金。04墨西哥警察在加勒比海PlayadelCarmen逮捕人贩IgnacioSantoyo。IgnacioSantoyo曾利用加密货币进行。05据Aeternity官方推特证实,Aeternity于12月9日遭到了黑客51%攻击,据Aeternity社区核心成员披露,此次51%攻击造成的损失超过3900枚AE代币,官方团队正在解决问题,此次受损的主要是交易所和矿池。06攻击NexusMutual创始人HughKarp钱包的黑客现已成功提现了近35%的资金。TheBlockResearch调查显示,黑客使用renBTC将137个BTC提取到两个地址中,价值约265万美元。07Rubygems开源软件库中发现了被感染的软件包,其中包含恶意代码,主要用于通过供应链攻击从用户那里窃取加密货币。0812月21日,黑客网站Raidforums上已经公开了一个包含超过百万份客户电子邮件的数据库。这些数据是在2020年6月硬件钱包提供商Ledger的电子商务数据库遭到黑客攻击时被盗的。09意大利指控BitGrail首席执行官FranscescoFirano从交易所用户那里窃取了数百万美元的加密货币。10在格鲁吉亚的梅斯蒂亚中部的Banguriani酒店中,发现了大量非法消耗大量电力的加密货币矿机。Banguriani酒店的窃电行为相当于大约四个村庄的耗电量。1112月29日,加密货币经纪商VoyagerDigital昨日遭遇网络攻击,交易系统受损,被迫下线,并告知客户其域名系统服务器遭到破坏,但此后已经恢复。

微软游戏 CEO:游戏玩家已经在元宇宙中生活了30年:金色财经报道,Watcher.Guru在社交媒体上称,微软游戏首席执行官表示,游戏玩家已经在元宇宙中生活了30年。[2022/8/26 12:50:46]

鉴于当前区块链安全生态的新形势,『成都链安』在此总结:总的来说,12月所发生的区块链安全事件较11月有所上升,整体安全事件发生的数量超过30起,故风险评级为。从细分方向上来看,Defi方面、跑路/加密局方面、勒索软件/挖矿木马方面依然是区块链生态遭到重点攻击的对象;从攻击手法上来看,DDoS攻击、闪电贷攻击、51%攻击依然是黑客“重点采用”的手段;从资产损失情况上来看,本月的安全形势颇为严峻。具体到Defi方面来说,DeFi生态的安全风险依然令人堪忧,资金损失数额巨大。从本月发生的典型事件足以窥见,黑客的攻击一直不曾断绝。另外,来自项目内部人员的潜藏风险也不容小觑。在此,成都链安提醒,Defi项目方除了需要时刻注意应对外界黑客的攻击以外,来自内部的危险因子也需及时肃清;加强对内部人员的安全意识普及,避免发生监守自盗的情况。此外,本月跑路/加密局方面发生的安全事件数量呈明显上涨趋势,这很大程度上可能是源于BTC、ETH等加密货币市值在本月突然飙升的缘故。牛市来临,让各方潜藏的攻击者和者都蠢蠢欲动。作为用户和投资者,培养安全防范意识的同时,更要擦亮双眼,仔细甄别并选择靠谱的项目,避免盲从。2020年的最后一月,区块链生态的安全风险依然不可小觑。来年,“让区块链生态更安全”,也将会是成都链安不懈为之奋斗的远大愿景。新的一年,愿诸君身体康健,安全无虞。

OneSwap智能合约代码通过慢雾、成都链安、PeckShield安全审计:据海外媒体消息,OneSwap已9月6日顺利通过智能合约代码安全审计,此次审计工作由三家业内知名的安全公司慢雾科技,派盾PeckShield,成都链安完成。在审计过程中,三家独立的审计团队采取自身独特的策略对OneSwap智能合约代码进行全方位开展代码审计工作,以最大程度确保及时发现漏洞。

审计团队分别从攻击漏洞测试、合约复杂度分析、代码通用性、链上数据安全、代码逻辑等方面对OneSwap智能合约代码进行全方位的测试分析。OneSwap智能合约代码均符合三家安全公司的安全审核标准,审计中发现的问题目前都已解决或正在解决中。

OneSwap是一个基于智能合约的完全去中心化的交易协议,在CFMM模型的基础之上引入链上订单簿来改善AMM用户的交易体验。上币无需许可,可支持自动化做市、支持挂单挖矿、流动性挖矿和交易挖矿。据官方消息,Oneswap将在2020年9月7日正式上线并开启公测。[2020/9/7]

标签:DEFNFTEFIDEFIKNFT价格Defina FinanceOrigen DEFI

fil币价格今日行情热门资讯
Polkadot:一文了解波卡生态在2020年的发展_ADO

编者按:本文来自Polkadot生态研究院,Odaily星球日报经授权转载。背景当我们回望2020年加密货币的精彩故事时,除了夏日灼热的DeFi浪潮,以及年末比特币的狂欢,剩下的可能要数今年两大.

比特币:从过去3个月比特币的走势来看,为什么说其更像茅台_KSM

BTC行情分析 今年新年第一天,我们捞干点说,简单明了,下面这张图,8000-10000左右是盘整时间最长的,也是大家共识最强认为BTC最有价值的阶段.

BTC:一文了解加密朋克演变史_比特币

自2017年推出以来,加密朋克与时俱进,特点鲜明,与社区保持着紧密联系。加密朋克是怎么做到的? 简介 当谈及以太坊非同质化代币项目时,CryptoPunks背后的故事的确能给我们带来很多灵感.

DEF:区块客周刊:比特币突破3.4万美元;加密货币总市值突破9000亿美元_PancakePoll

2021.1.4第50期本期关键字BTC突破3.4万美元、OEC代币OKT开启创世发行、天桥资本投资1.

SDC:幻都日记:烤仔算力探案集 | 烤仔星选_usdc币与usdt币哪个好

记忆来源时间:2118年7月18日读取进度条中——今天,我来到被称作“幻都”的五道口执行任务,调查一家控股了23家同盟国新能源开矿公司的企业,其中有3家和南极新能源铎有关.

ANI:放量冲高承压回落,存在二次回调可能_数字资产评估

2021年第2周区块链二级市场报告2021年1月4日-2021年1月12日本期报告重点内容:本周大盘走势:放量冲高承压回落.