区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > KuCoin > 正文

区块链:二月安全事件总结与回顾_NCE

作者:

时间:

前言

新春二月,知道创宇区块链安全实验室拓宽了对区块链安全信息收集总结的信息广度,将专注于典型安全事件的视角,拔升到了对整个区块链安全资讯的审视。

以下是知道创宇区块链安全实验室对二月各类型安全资讯总结的新视角,并就其暴露出的问题进行探讨。

Defi安全类型事件

2月3日,跨链桥Wormhole被黑客攻击,攻击者通过提供恶意验证程序Wormhole批准虚假签名达到攻击目的,损失超3.2亿美元。

2月3日,Defi协议KLAYSwap遭遇黑客攻击,具体原因为外部站点使用了被恶意信息感染的SDK文件,损失约180万美元。

2月5日,http://Meter.io?跨链协议遭到攻击,漏洞原因为?depositHandler质押处理器存在逻辑判断缺陷,满足了跨链桥合约?depositETH的逻辑场景,但忽视了deposit逻辑场景存在绕过缺陷,损失约430万美元。

美国芝加哥大学赵勇:依靠区块链发掘大数据价值,可推动加快数字化转型:据官方消息,2020年9月28日,“IC-1101基金会发展论坛首届峰会”在成都圆满结束,美国芝加哥大学赵勇博士作为代表致辞。赵勇博士在大会表示,依靠区块链建立真实不可篡改的账本,发掘大数据的价值,可推动加快数字化转型。未来,大数据和区块链的完美结合可以有效地解决政务数据的“责、权、利”问题。

前welins中国区总裁杨平教授出席了IC-1101基金会发展论坛首届峰会,并发表了《IC平台的价值与远景》主旨演讲。他表示,中心化交易平台最大的问题是信任、隐私以及安全问题,IC-1101交易平台通过区块链技术手段解决以上问题,打造去中心化交易平台。IC作为IC-1101平台通证,将更好赋能平台生态,打造生态闭环。[2020/9/28]

2月8日,以太坊上的DeFi协议superfluid遭遇黑客攻击,黑客通过伪造“ctx”数据合约对虚假签名进行批准达成攻击,损失超1300万美元。

观点:美国OCC代理署长抨击SWIFT对Ripple和XRP有显著影响:美国货币监理署(OCC)代理署长Brian Brooks最近在接受CNN记者Julia Chatterley采访时将全球支付网络SWIFT称为“世界上名字最讽刺的组织之一”。Brooks进一步指出,英国美国、中国、新加坡和其他国家已经采用了实时支付,但美国落后了。Ripple前首席营销策略师Cory Johnson表示,美国国家银行代理监管机构对SWIFT的严厉批评,对Ripple和XRP有着“明显的影响”。其认为,过去几年,Ripple通过提供即时跨境支付业务,逐渐成为SWIFT的主要挑战者。(U.Today)[2020/8/19]

2月10日,DeFi协议DegoFinance遭到黑客攻击,由于私钥泄露导致流动性被耗尽,损失约1762万美元。

2月14日,TitanoFinance遭到攻击,管理员地址疑似被盗铸造3200Titano代币并抛售,损失约1900万美元。

美国法院判处俄罗斯一暗网经营者9年监禁:6月26日,俄罗斯黑客Aleksei Burkov被美国法院判处9年监禁。Aleksei Burkov被指控经营一家名为“Cardplanet”的暗网,该网站售有多国公民的信用卡信息。(Cointelegraph)[2020/6/27]

2月15日,BuildFinance项目遭遇恶意治理接管,攻击者通过创造低阈值提案,以低于正常水平的投票恶意接管了治理权限,进而铸造了110万Build代币用来耗尽BuildFinance项目的流动性,损失约110万美元。

2月23日,DeFi收益协议FlurryFinance官方发文称,FlurryFinance出现漏洞,目前已知黑客仅利用了部署在FinanceRabbit策略上的资金,其他策略的资金仍然安全。

信息安全类型事件

PayBito加密货币交易所遭受网络攻击,大量数据信息被盗,其中包含来自全球约10万多名客户的个人数据信息。

知名加密媒体CoinDesk宣布已修复一个白帽黑客透露的系统漏洞,该漏洞暴露了在CoinDesk内容管理系统(CMS)中保存为草稿的文章标题,可能允许身份不明的行为者通过API从非公开信息中获利。

知名IP阿狸ALI&HISFRENSNFT在预售过程中,官网debug模式并未关闭,导致用户能够通过后台代码逻辑访问盲盒对应的元数据以及图片信息。

局安全类型事件

BabyMuskCoin暴跌99%,1571BNB被抛出,资金已被转移到Tornado。该项目团队声称通过Telegram被,但Twitter和网站都已关闭,疑似RugPull。

BNBChain上去中心化投资平台Bnb42发生RugPull,部署者从未经验证的合约中抽走了6400多枚BNB。

Raptor2发生RugPull,地址0xdaa5e5692f24b0284cbd9fb6fbe2ddc78bf4d34a已经抛售Raptor2并将855枚BNB存入以太坊隐私交易平台Tornado.cash。

DollarDodge项目疑似RugPull,513枚BNB已被转移至TornadoCash。

代币W3M开发者在发行5小时后发起RugPull,近625枚BNB被转移至TornadoCash。

BNBChain上项目ShibaTron被爆存在欺诈,为「貔貅盘」局。未获取白名单的用户仅能购买其TokenSHIBT,但无法出售。

钓鱼安全类型事件

NFT项目AOTAVERSE团队表示,北京时间15日凌晨5点,其Discord服务器群组遭到黑客攻击,黑客在其频道上发布了“钓鱼”链接。目前尚未查明哪个机器人遭攻击,因此团队关闭整个Discord群组,以预防进一步的风险。

OpenSea疑似遭到网络钓鱼攻击,大量NFT被窃取并卖出套利。攻击者已将攻击所得部分NFT出售获利后,使用以太坊隐私交易平台Tornado.cash混币1,100ETH,价值约290万美元。

OpenSea再次出现钓鱼邮件攻击,该NFT市场已经在社交媒体官方渠道中发出提醒。

其他安全事件类型

去中心化衍生品交易平台FutureSwap拥有约300,000FST奖励储备金的账户遭到入侵,攻击者能够在Arbitrum.上获得访问权限,并将可用奖励FST转移给自己。

稳定币发行商Tether冻结了一个持有价值超过715,000美元USDT的以太坊地址。根据Etherscan对涉及钱包的交易的标记以及分析,该地址可追溯到近一个月前在跨链桥Multichain上窃取300万美元加密货币的黑客。

DriftProtocol在Immunefi平台发布漏洞赏金计划,赏金最高达50万美元。本次漏洞赏金计划专注于检查智能合约,防止用户本金、收益资金或治理资金被盗窃或冻结。

新美国安全中心的一份报告确认,朝鲜黑客组织LazarusGroup利用高级技术进行各种网络犯罪攻击,从中盗取资金和并以此获利。

Immunefi发布一份关于Polygon共识机制的漏洞报告,一位白帽黑客发现Polygon智能合约中PoS系统漏洞。

印度人民党全国主席JPNadda的推特账号在周日被黑客攻击,该账号曾发推呼吁人们为乌克兰人和俄罗斯人捐赠加密货币。

总结

从当前区块链安全形势来看,潜在的攻击者仍然将目光更多的投向Defi项目,同时各种区块链项目与跑路项目层出不穷,知道创宇区块链安全实验室?在此提醒,投资方需要做好投资前的调查准备工作,项目方也需要提高对合约安全的重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:区块链NCETORNAN区块链包括哪些方面Wormhole FinanceBerrystoreLouvre Finance

KuCoin热门资讯
加密货币:报告:韩国加密货币供应商2021年净利润达27亿美元_USDT

3月4日消息,根据韩国主要金融监管机构的一项调查,韩国的虚拟资产服务提供商去年从交易活动中获得了大量净利润,金额超过3.3万亿韩元.

DOL:美国歌手Dolly Parton将推出元宇宙Dollyverse和相关音乐NFT_STONKS

据Decrypt消息,3月2日,美国乡村音乐歌手DollyParton宣布进军元宇宙。Parton表示,其“Dollyverse”将随着联合品牌书籍、专辑、NFT的发布以及在德克萨斯州奥斯汀的S.

coinbase:Nansen:链上数据分析告诉你投资基金都在囤什么币?_coinbase币种

原文:Nansen 对于很多坚持“买入并持有”策略的投资者来说,想办法知道投资机构在二级市场买入哪些代币是非常具有参考价值的,毕竟有时候投资基金会提前知晓一些我们无法得知的信息.

TIM:A16z合伙人:Web2创始人为何纷纷考虑迈入Web3?_TRUMPARMY

原文作者:A16z合伙人ChrisDixon 原文编译:DeFi之道 我最近有机会见到了一些考虑进入web3的优秀web2创始人.

RBI:Bankless:2022年值得关注的10大潜在空投机会_web3域名交易记录

原文来源:Bankless 原文编译:DeFi之道 自Uniswap在2020年9月开启空投运动以来,空投一直是最赚钱的机会之一.

区块链:蓝色光标子公司拟参投a16z旗下区块链种子基金,投资或不超3500万美元_ERB

援引智通财经消息,蓝色光标(300058.SZ)公告,公司下属公司美国蓝标投资拟以自有资金出资不超过3500万美元认购AndreessenHorowitz(简称“a16z”)正在募集的区块链种子.