据成都链安态势感知平台BeosinEagle-Eye统计数据显示,在过去一个月中,各类攻击事件、丢币事件频发,共发生9起较为典型的安全事件。其中包括:1.EOS链上发生3起安全事件,黑客攻击获利超22万EOS,其中主要包括曾被仲裁冻结的craigspys211账号向外转出19.9万EOS,并逐步流向交易所。2.比特币钱包Electrum用户面临钓鱼攻击,当用户更新了带有后门的客户端之后,私钥将会被盗,目前为止已经被盗1450BTC。3.波场链上这月发生两起DApp攻击事件,被盗数千TRX,攻击手法仍为交易回滚。4.以太坊资金盘项目FAIRWIN合约被曝存在严重安全漏洞,任意用户可调用接口伪造投注数据,然后提取余额,虽然漏洞接口已关闭,但在关闭之前已经被插入500条投注数据,约5093个ETH。5.数字货币交易所使用的某第三方JS服务存在被植入恶意代码的风险,直接威胁到交易所的资金安全,导致用户丢币。6.Fusion钱包被攻击,导致1000万本机FSN和350万ERC20FSN令牌被盗,价值约557万美元。在可统计的范围内,9月所发生的安全事件损失超过1.3亿人民币。虽较上月情况来看,本月安全事件数量略有减少,但是损失金额却更多,交易所和钱包安全事件的发生仍呈上升趋势,且黑客主要攻击方式是漏洞利用,说明交易所安全意识仍需加强。鉴于当前区块链安全新形势,成都链安在此提醒项目方重视安全风险,特别是交易所,往往交易所安全事件涉及金额巨大,更加需要增强安全意识,做好项目安全方面的审查。建议区块链项目加强技术能力,在系统设计、开发时就有意识增强系统架构安全性,建立完善的安全架构体系及应急处理机制。必要时可找安全公司合作,通过第三方技术支持、安全检测、安全加固,减少漏洞,以避免不必要的损失。项目运行时可借助安全态势感知系统,实时监控、预警报警;借助防火墙有效抵挡安全攻击。如有资产损失,可借助安全公司进行链上资产溯源追踪。
成都链安:Li.Finance遭受攻击事件分析:金色财经消息,据成都链安链必应-区块链安全态势感知平台舆情监测显示,DEX聚合协议Li.Finance遭黑客攻击损失约60万美元,关于本次攻击,成都链安团队第一时间进行了分析发现:被攻击合约中的swapAndStartBridgeTokensViaCBridge函数中存在call注入攻击,可通过构造恶意的数据(_swapData)控制call调用的参数。在本次攻击事件中,攻击者恶意构建callTo地址为对应的代币合约地址,并调用代币合约的transferFrom函数转走受害地址的代币。[2022/3/21 14:08:55]
声音 | 成都链安:用户安全意识不足、交易所安全体系不够完善等因素造成交易所安全事件频发:成都链安统计数据显示,近期交易所安全问题时有发生。通过总结近期各种交易所安全事件和用户丢币事件,成都链安分析认为,交易所安全事件的问题来源主要有三点:1、用户安全意识不足,导致误入钓鱼网站等进而私密信息被盗。2、交易所安全体系不够完善,平台自身存在安全漏洞。3.交易所外接数据服务或其他服务后,未针对不可控因素建立应急机制。[2019/8/26]
比原链牵手成都链安科技,共建区块链安全新生态:近日,比原链基金会与成都链安科技签署战略合作协议。双方将在区块链安全技术领域达成初步合作意向,未来成都链安科技将会为比原链提供底层平台的形式化安全验证,智能合约的开发、审计、安全验证等服务,保证比原链平台和智能合约的安全性、功能正确性。[2018/5/10]
昨晚币圈又出了爆炸性消息,公信宝主体运营公司杭州存信数据科技有限公司被杭州市局西湖分局古荡派出所查封。受此影响,其代币GXC24小时内暴跌超过30%.
编者按:本文来自一本区块链,作者:比萨,星球日报经授权发布。继币、资金盘之后,币圈又出现了新套路——虚假交易所.
1.产业解读今日Bakkt发文提醒用户注意投资安全,谨防加密局。而这已经不是小编在本周看到的第一条官宣提醒了。前几日,火币就已经提醒过大家不要相信以空投名义的手段.
编者按:本文来自区块链大本营,作者:OscarW,编译:火火酱,Odaily星球日报经授权转载。零知识证明是一种基于概率的验证方法,它包括“类似事实的陈述”和“关于个人知识的陈述”.
1.一位爆仓者的自白书 9月25日数字货币整体行情暴跌,一位暴跌中爆仓投资者的自白书近日传遍全网。这位投资者操作的标的是BSV.
QUICKTAKE?Coinbase有一个惯例,会在资产上线交易前发布一份该资产的调查研究报告。?目前为止,Coinbase已公布了58个进行考察的资产,其中19个已经上架交易.