区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > MATIC > 正文

DISC:创宇区块链:11月安全月报_IAI

作者:

时间:

FTX的暴雷和之后FTX被黑客攻击事件,市场造成了不小的动荡,攻击事件也下降了不少。据知道创宇区块链安全实验室数据显示:该月发生的安全事件超28起,其中DeFi安全事件虽较上月略有减少,但攻击总数仍然很多,其中FTXUS遭到黑客攻击,损失高达4.77亿美元。局事件虽然发生次数不多,但DeFiAI发生的RugPull让用户损失了近4?千万美元。本月安全事件造成的损失总金额共计约5.6?亿美元。?1、占比分析:

通过对本月各类型安全事件数量占比分析,可以发现DeFi?安全仍然是攻击者最擅长的领域,占比?54%?。

在上个月安全事件突增后,本月各类安全事件数量下降,应是与?FTX?暴雷破产有关,市场情绪也随之下降。

本月较上月,安全事件几乎对半下降,但所造成的金额损失却并未减少,安全方面仍然高风险频发,希望大家提高警惕谨慎面对。

报告:专业交易员、鲸鱼和机构是比特币本轮牛市的最大获利方:OKEx数据部门的一份最新报告显示,专业交易员、鲸鱼和机构充分利用了比特币最近的牛市行情,而散户交易员基本上只是随波逐流。这份报告研究了8月至11月底OKEx的交易数据,得出的结论是:交易金额超过2枚比特币的交易员一直在套现,随着小型交易员不断买进,他们采取了更为谨慎的方式。报告称:“虽然一只鲸鱼每天可以轻松地执行几笔10万美元的交易,一个只有大约10万美元交易资金的大型交易员理论上也可以这样做。金融机构也是如此,众所周知,这些机构进行大规模的买卖,但这些交易也可能归因于鲸鱼。”(Decrypt)[2020/12/12 14:59:56]

?11月1日,DODO的USDT/DAI池疑似存在严重的三明治攻击。

?11月2日,借贷协议Solend遭到预言机攻击,已产生126万美元坏账。

动态 | 美国支付巨头Square旗下加密团队聘请比特币核心贡献者Matt Corallo加入其团队:据The Block消息,美国支付巨头Square旗下加密团队Square Crypto宣布了第二轮招聘,该公司已聘请比特币核心贡献者、Blockstream联合创始人Matt Corallo加入其团队。Corallo将致力于Square Crypto的开源比特币项目。在加入Square Crypto之前,Corallo也是一家比特币技术公司Chaincode Labs的工程师。[2019/8/21]

?11月2日,Deribit被盗约6947ETH、?691BTC与340万USDC。损失约2800万美元。

?11月3日,NEAR链上资产发行平台SkywardFinance遭到漏洞利用,已损失110万枚NEAR代币。

动态 | 红日药业被勒索 对方要求用比特币支付:自然人杜兵和上市公司红日药业之间发生诉讼纠纷,在该起纠纷中,被告人杜兵于2014年底利用翻墙软件在搜索引擎上发现红日药业的敏感商业文件,并全部下载至硬盘。之后杜兵向红日药业董事会秘书郑某发送邮件,以曝光红日药业上述信息为由索要钱财,提出需要300万元解决,并要求以比特币支付。红日药业董事会秘书郑某使用王某个人银行账户内的资金,花费300万元购买了2101.209个比特币并将其中的2099.7个比特币转入杜兵提供的纸钱包地址内,经“融币”后转入火币网杜兵A0949X@GMAIL.COM账号内。1个比特币在2017年最高时接近2万美元,最高时套现可以拿到约2.6亿元。[2018/11/6]

?11月4日,pGALA合约遭到黑客攻击,黑客已将大部分GALA兑换成13,?000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。

?11月7日,MooCakeCTX项目遭到黑客攻击,黑客获利约143921美元。

?11月10日,ETH链上的BrahmaTopGear项目由于任意外部调用的风险遭到攻击,攻击者获利约89879美元。

?11月11日,针对稳定币的去中心化外汇交易初创公司DFXFinanceDEX池由于缺乏适当的重入保护疑似被攻击,损失约3000ETH,约合400万美元。

?11月11日,一MEV机器人花费31.06枚以太坊的交易费用对一笔约2500万美元的交易发动「三明治攻击」,使得打包该区块的验证者总共获得了32.09枚以太坊的奖励。

?11月13日,FTXUS遭到黑客攻击,据估算损失约为4.77亿美元。

?11月16日,SheepFarm项目遭到黑客攻击,目前损失约7.2万美元。

?11月21日,sDAO合约业务逻辑存在漏洞,攻击者获利超1.3万BUSD。

?11月23日,AurumNodePool合约遭到漏洞攻击,攻击者通过该漏洞获得约50个BNB($?14,?538.04)。

?11月23日,ETH链上的NumbersProtocol(NUM)代币项目遭到攻击,攻击者获利约13,?836美元。

?11月29日,SEAMAN项目遭闪电贷攻击,攻击者获利约7781美元。

局安全类型事件

?11月1日,FITE(FTE)项目疑似RugPull,其网站fit.app已关闭,社交媒体已被删除。者已将1900枚BNB转入TornadoCash。

?11月3日,BSC链上MetFX项目疑似发生RugPull,MFX代币暴跌97%?。MetFX部署者已将10000枚MFX交换为402枚?BNB。

?11月7日,ETHPoW上稳定币交易协议MinerSwap疑似发生RugPull,获利资金已从ETHPoW跨链至以太坊,其中已有约308枚ETH被转入TornadoCash。

?11月14日,DeFiAI项目发生RugPull,合约部署者获利约4000万美元。

?11月1日,Generativemasks项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

?11月2日,NFT项目ArtGobblers出现伪造账号并发布假的Gobblers公共铸造抽奖活动。

?11月3日,DigiDaigakuCEO推特账户疑似被盗,谨防钓鱼链接。

?11月4日,网络钓鱼团伙MonkeyDrainer再度盗取价值80万美元的NFT,包括7枚CryptoPunks系列NFT以及20枚Otherdeed系列NFT。

?11月23日,SenseiLabs项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

?11月28日,ShamanzsNFT项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

?11月1日,KUMALEON项目的Discord遭黑客入侵,目前已有111枚NFT被盗,包括BAYC#5313、ENS、ALIENFRENS和ArtBlocks。参与该项目用户需撤销钱包权限,并将资金转移至新钱包。

?11月2日,链兑换协议Rubic发推称,管理员地址私钥疑被泄露,攻击者已出售约3400万RBC/BRBC。损失约100万美元。

?11月6日,Loopring称11月5日遭到DDoS攻击,服务曾宕机11小时。

交易所暴雷,大部分用户对其失去信任,用户对于中心化交易所失去信任,而各大中心化交易所为了挽回用户的信任,纷纷开始进行了默克尔树储备金证明。如果您对自己的资金有所疑问,建议去用官方的文档去验证下自己的资金是否安全。

从DeFi的角度来看,所涉及的安全事件中,除最常见的闪电贷攻击外,很多攻击事件都源于合约本身的逻辑问题,这也说明了合约审计的必要性。知道创宇区块链安全实验室在此提醒,对合约安全有必要做到常规审计和复合审计,保障合约免受其他攻击影响,同时高度重视闪电贷和合约逻辑问题。

从网络钓鱼以及局跑路角度来看,跑路局本月发生的次数并不多,但是跑路局所涉及的金额都不少,投资者仍然不能对项目发送警惕,在投资之前一定要做好相应的考察;网络钓鱼相比于上月减少一半,攻击者一般都是伪造成项目方或者攻击项目方Discord获得权限,之后攻击者会发布链接等,所以用户一定不要点击、铸造或批准任何交易。

标签:DISCSCORIAIOBBDISC币ScorumMURATIAIROBBIN

MATIC热门资讯
KIN:币王NFT持有者权益及回本周期_biking币王交易所安全吗

币王官方社媒 BiKingNFT中文俱乐部:https://t.me/BiKingNFT_ClubTelegram中文交流群:https://t.

COIN:关于CMP暂停充提的公告_Coinw

尊敬的用户: 由于主链维护,CoinW将暂停CMP的充值与提币功能,主链维护完成后将同步开启充值与提币功能,不再另行通知.

ASH:经济日报:对“币圈”乱象保持高压态势_AIGPT币

12月2日消息,经济日报文章指出,“币圈”危机继续发酵。继知名虚拟货币交易平台FTX爆雷后,近日,虚拟货币贷款平台BlockFi申请破产。市场信心崩塌下,“币圈”乱象迭出不穷.

BNX:幣安調整BNXUSDT U本位永續合約槓桿和維持保證金階梯公告(2022-12-04)_SegWit2x

親愛的用戶: 幣安合約將於2022年12月04日12:00調整BNXUSDTU本位合約槓桿和維持保證金階梯。請用戶參考更新後的槓桿和維持保證金階梯限額進行下單.

数字资产:反和反恐融资用户指引_数字资产

1.制定的目的和依据 鉴于活动将严重危害数字资产交易的发??展,助长和滋生腐败、败坏社会风气,损害用户的正当权益,破坏数字资产交易平台稳健经营的基础,加大数字资产交易平台的法律和运营风险.

LLE:柴犬价格预测 – 它可以恢复吗?_KILLER

在FTX崩盘后交易量和波动性增加的情况下,我们提供了柴犬价格预测。我们还介绍了3个我们认为值得投资于SHIB的代币。柴犬在模因币时代搭上了狗狗币的顺风车,成为仅次于DOGE的第二大模因项目.