前言
从Defi安全角度来看9月安全事件相较于较8月份已有所下降,但是从整体安全角度来看依然不容乐观,黑客攻击涉及到的损失金额巨大。
知道创宇区块链安全实验室?总结了9月发生的各类安全事件,并就攻击手法和暴露出的问题进行了梳理。
9月安全事件盘点
以下是9月发生的各领域的安全事件:
9月4日
NFT赛马项目DeRac针对DAO公共买家在未来解锁领取代币的合约DAOMaker分发系统被攻击。
伊朗央行行长与国际货币基金组织讨论了数字货币和银行法:据伊朗国家电台(IRIB)消息:伊朗央行行长与国际货币基金组织讨论了数字货币和银行法。[2021/10/14 20:29:12]
其漏洞原理是:Vesting合约未进行init未初始化保护,从而让黑客初始化了init的关键参数,也变更了owner,导致黑客通过紧急提款函数提取了合约资金,损失约400万美元。
9月
NFT市场OpenSea出现漏洞导致30笔交易受到影响,至少42个NFT被销毁,损失约9.7万美元。
金融咨询和资产管理公司CEO:比特币可能取代美元成为主要国际货币:据bitcoinist消息,金融咨询和资产管理公司Lazard首席执行官Ken Jacobs表示,比特币有可能取代美元成为世界主要的国际货币,而美元由于比特币和其他加密货币的影响正不断被削弱其影响力。[2018/6/11]
9月12日
Avalanche链上ZabuFinance由于其defi协议与代币协议之间不兼容被黑客利用,通过攻击获取45亿ZABU代币,损失约60万美元。
国际货币基金组织总裁拉加德:以区块链技术本身监管比特币:国际货币基金组织(IMF)总裁克里斯蒂娜·拉加德(Christine Lagarde)日前发表博文《应对加密世界的阴暗面》(Addressing the Dark Side of the Crypto World),从加密货币可能导致的危险开始说起,提出应对加密货币威胁的方法:以区块链技术本身对比特币进行监管,并开展密切的国际合作。拉加德表示,区块链技术可以创造巨大收益,甚至让各国央行考虑发行数字代币(digital tokens)。[2018/3/15]
9月15日
去中心化交易所NowSwap遭到黑客攻击,由于没有修改swap函数的参数导致闪电贷的恒定乘积校验逻辑失效,攻击者返还部分闪电贷金额即被认为是完全归还,从而实现了攻击,损失金额超100万美元。
9月17日
9月17日,SushiSwap平台MISO上的DONA代币拍卖遭到攻击,黑客通过向MISO前端插入了恶意代码,将拍卖钱包地址改为了自己的钱包地址获利,损失超300万美元。
9月20日
跨链协议pNetwork因代码漏洞遭攻击,损失约1308万美元。
9月21日
借贷协议Vee.Finance,超3500万美元资产被盗,据官方调查,极可能是小数点未精确以及权限校验问题导致预言机价格被操纵。
9月
OpenZeppelin的TimelockController合约修复了一个可重入漏洞,这是OpenZeppelin在其开源智能合约库中唯一存在的严重漏洞。
9月30日
去中心化借贷协议Compound出现漏洞错误地允许一些用户索取额外的COMP代币,该漏洞损失约28万枚COMP代币。
总结
各链上项目问题依然十分严峻,智能合约层面的漏洞导致的损失一般都十分巨大,相较于新型漏洞,大多数漏洞都属于可追溯漏洞即已经出现过的漏洞,希望各方在开发项目或者审计项目时多做考虑。
关于OpenZeppelin出现的漏洞则再一次提醒我们,没有绝对的权威,任何项目都需要多方验证保证其安全性。
Gate.io浓情七夕“圈”住你的爱,发赢GT理财金活动已圆满结束,根据活动规则,我们已为符合规则的用户发放了活动奖励。用户可进入“钱包—账单明细”查询奖励发放情况.
国际货币基金组织总裁KristalinaGeorgieva最近在一次演讲中谈到了包括CBDC在内的数字货币.
吴说区块链获悉,北京时间9月25日下午3点,Imtoken钱包发生盗币事件。969.48个ETH与46527个USDT被转入一个ERC20地址,截至9月29日晚上11点还未被转出.
尊敬的XT用户: XT.COM现已恢复PLAY充提业务。暂停期间给您带来的不便,敬请谅解。感谢您对XT.COM的支持与信任!XT.COM团队2021年10月2日https://www.xt.pu.
尊敬的XT用户: XT即将上线ESES(ESKISEHIRSPOR),并在创新区(BITCI)开放ESES/BITCI交易对.
DeFi成为整个行业所热衷谈论的话题。一方面是令人瞠目结舌的币价涨幅,另一方面是迅速集结的强大社区共识,让行业内外的人无不备受鼓舞迅速进入,而越多人群的参与,也带动着这一领域项目铺天盖地的袭来,