又到了每月安全盘点时刻!据成都链安安全舆情监控数据显示:2022年5月,各类安全事件数量较4月有所上升。5月发生较典型安全事件超『26』起,其中攻击类安全事件损失总金额约1亿美元。5月DeFi方面因攻击事件损失的金额较4月有所下降,主要攻击方式为价格操纵和闪电贷攻击。
本月各类跑路事件依旧频发,用户需提高警惕。因5月加密货币市场多次出现币价的极端波动,因此出现了多起攻击者利用价格预言机未及时更新的漏洞,进行攻击并从中获利的安全事件。
此外,本月钓鱼类攻击事件较上月持续增多,用户还需仔细甄别、谨慎点击各类链接。
?DeFi方面?
共发生『9』起典型安全事件
OKX将于5月3日20:10上线SUI:5月2日消息,OKX宣布将于5月3日20:10上线SUI,其中开盘采用集合竞价,5月3日19:50开启竞价,并将于5月3日20:15开放SUI提现。[2023/5/2 14:38:15]
No.1?MM.finance网站5月4日遭到DNS攻击,攻击者设法将恶意合约地址注入前端代码,共计损失约200万美元。
No.2??借贷协议FortressProtocol遭受预言机操纵攻击,损失约298万美元。
No.3ownlyio项目的NFTStaking合约遭受攻击,累计被盗金额115个BNB,约36,418美元。
No.4多链DeFi协议FEG本月遭受两次闪电贷攻击,共计损失约320万美元。
No.5BNBChain上FeministMetaverse项目遭受攻击。目前攻击者已将1838BNB转入Tornado.cash,约54万美元。
Zeeves将于5月推出其新银行产品和Zilliqa借记卡:4月27日消息,Layer 1 区块链 Ziliqa 宣布 Zeeves neobank 将于 2023 年 5 月推出其新银行产品和首款 Zilliqa 借记卡。通过注册 Zeeves 借记卡,用户将能够在接受提供商付款的商店中使用欧元或 ZIL 进行支付。 Ziliqa 早期采用者有机会因帮助测试平台而获得免费借记卡和三个月的服务的奖励。
Zeeves 是一种基于 Telegram 的新银行、钱包和活动工具,由 Zilliqa 区块链提供支持。[2023/4/27 14:31:23]
No.6算法稳定币项目bDollar遭受价格操控攻击,攻击者获利2381WBNB。
No.7NOVO项目遭受价格操控攻击,黑客总获利约9万美元。
No.8?NeorderDao疑似因私钥泄露遭到攻击,损失约30万美元。
LBank蓝贝壳于5月29日20:00上线PANDA,开放USDT交易:据官方公告,5月29日20:00,LBank蓝贝壳上线PANDA,开放USDT交易,5月28日20:00开放充值,5月30日20:00开放提现。资料显示,PANDA项目尝试连接中心化和去中心化的世界,打造一个既能降低普通投资者的参与门槛,又能开放,透明,安全的平台。[2021/5/27 22:50:17]
No.9?合成资产协议MirrorProtocol长期存在漏洞。自2021年10月起,攻击者在7个月的时间内利用该漏洞多次进行攻击,最高单笔获利超400万美元,均未被项目方发现。截止漏洞修复时,攻击者利用该漏洞的总获利可能已超3000万美元。
?跑路/加密局方面?
共发生『6』起典型安全事件
No.1BNBChain上NFT项目Pokemoney发生RugPull,约1.18万枚BNB被提取转移。
TreeSwap将于5月2日20:00正式开启流动性挖矿:据官方消息,TreeSwap将于5月2日19:00开启兑换功能,5月2日20:00开启HECO流动性挖矿,支持9个交易对。主区:ETH/HBTC、HBTC/USDT、ETH/USDT、HUSD/USDT、HT/HUSD;FLAT区:TRS/USDT、TRS/HT;创新区:MDX/USDT、BXH/USDT。TreeSwap将拿出3%的TRS每周空投给100个全球社区管理员,持续30周,志愿者可请在官方渠道联系工作人员参与社区管理。TRS是TreeSwap的治理代币,也是唯一在TreeSwap生态中流通的Token,可以通过挖矿获取。[2021/5/2 21:18:13]
No.2LUNAv2发生RugPull,者已获利约23万美元。
No.3基于BNBChain的Starship项目发生RugPull,约715枚BNB转入TornadoCash。
No.4JJHDAO确认为RugPull项目。该项目的合约部署者通过大量铸造JJH并迅速转出交易,从中获利约33.6万美元。
No.5HUNTER项目发生RugPull,损失达120万美元。
No.6Diaos项目价格暴跌,属于RugPull跑路项目。
?钓鱼攻击方面?
共发生『6』起典型安全事件
No.1?5月6日消息,NFT市场OpenSea官方Discord遭遇攻击,黑客利用机器人账号在频道内发布与YouTube合作相关钓鱼链接。
No.25月12日,NFT交易平台Rarible的Discord遭遇攻击并传播钓鱼链接。
No.3美国演员SethGreen钱包地址遭遇钓鱼攻击,持有的BAYC等4个NFT被盗,损失约30万美元。
No.45月18日消息,Moonbirds、PROOF、RTFKT、Memeland等多个NFT项目的Discord遭遇攻击,并在Discord中放出钓鱼链接。
No.5数字艺术家Beeple推特账户5月22日遭遇黑客攻击,置顶推文中的抽奖链接为钓鱼链接。
No.6?5月25日消息,一推特用户遭受钓鱼攻击,29个MoonbirdsNFT被盗,损失金额达150万美元。
?其它方面?
共发生『5』起典型安全事件
本月发生了多起币价极端波动事件,有攻击者利用价格预言机未及时更新的漏洞进行攻击并从中获利。
No.1?Avalanche借贷协议BlizzFinance表示,由于Chainlink暂停LUNA预言机,从而允许攻击者存入数百万个LUNA,并根据预言机按照0.1美元的价格借用所有抵押品。共计损失约8,300,000美元。
No.2VenusProtocol发表声明称,LUNA价格发生极端波动后Chainlink暂停了LUNA价格的更新,有两个地址通过抵押2.3亿枚LUNA借出了约1350万美元的资产,导致协议损失约1120万美元。
No.35月30日,Anchor协议在Terra新链启动后,LUNC的预言机价格达到5美元,而实际价格远低于5美元,一名用户利用此价格漏洞获利约80万美元。
No.4借贷协议Scream因稳定币fUSD以及DEI报价未改变而被攻击,损失达3,500万美元。
No.5Terra区块链上的DeFi应用MirrorProtocol遭受攻击,因TerraClassic链上运行节点的大多数验证器都在运行过时的价格预言机版本,已有超过200万美元资金损失。
鉴于当前区块链安全领域的新形势,『成都链安』在此总结:
从总体上看,2022年5月各类区块链安全事件数量较4月份有所上升,但累计损失金额有所下降。5月攻击类安全事件损失总金额约1亿美元,较4月下降约64%。
本月针对个人用户的各类钓鱼攻击呈上升趋势,web2.0安全在web3.0时代同样重要,建议各用户提高反诈意识。因币价极端波动导致的安全事件也在增多,建议各项目方多加注意价格更新机制,提早防范。
2022年5月25日,Immutable宣布和StarkNet合作推出链接多个L2/L3zk-rollup的跨Rollup流动性解决方案,为web3游戏带来未来的十亿玩家.
头条 ▌MetaMask招聘产品营销经理或将发行Token5月22日消息,MetaMask正在招聘产品营销经理,该岗位负责MetaMask产品营销活动的策划、开发和执行,以及相关产品的营销活动.
科幻小说《雪崩》是无比超前的。它出版的1992年,英特尔还在制造486系列处理器,直到次年,586奔腾处理器才被推出.
6月2日消息,银行业巨头高盛最近发布了第十一版年度保险调查,加密货币首次被包括在内。这项针对328名首席投资官和首席财务官的调查显示,6%的受访者已经投资或正在考虑投资加密货币.
在过去的十年中,我们见证了各类Web3项目的爆炸式增长。Compound?正在构建Web3版本的美国银行,Uniswap?就像纽约证券交易所,YearnFinance是去中心化的贝莱德等.
在5月26日线上举办的2022中国国际大数据产业博览会“元宇宙”论坛上,业内大咖围绕元宇宙引发的技术变革、元宇宙概念带来的认知及技能突破、元宇宙中的内容创作衍生经济等议题展开了深度研讨.