区块见闻 区块见闻
Ctrl+D收藏区块见闻

EFI:3月区块链生态被盗总金额超过7亿美元 较典型安全事件超30起_Yield Finance

作者:

时间:

又到了每月安全盘点时刻!据成都链安安全舆情监控数据显示:2022年3月,各类安全事件仍然时有发生,3月发生较典型安全事件超『30』起。

暴露出来的安全风险创下2022开年以来的新高。本月发生的跨链桥Ronin攻击事件可能是DeFi历史上涉及金额最高的一次攻击,损失超6亿美元。其他DeFi协议也屡遭攻击,其中闪电贷和合约漏洞利用是黑客最青睐的攻击手段。另外,本月相关跑路事件也是层出不穷。本月安全事件有所增加,其中钓鱼攻击方式需要重点关注。

DeFi方面?

共发生『13』起典型安全事件

No.1??3月5日,抵押借贷协议BaconProtocol遭受闪电贷攻击,损失约96万美元。

No.2??3月10日,算法资产协议FantasmFinance因合约漏洞被攻击,损失约262万美元。

Bald部署者总共移除了11,137枚ETH流动性:金色财经报道,PeckShieldAlert发推称,Bald部署者(0xccFa05开头地址)总共移除了11,137枚ETH流动性(约2000万美元)。部署者已将9,385枚ETH桥接到Base,现在地址(0xccFa05)拥有12,433枚ETH(约2200万美元)。该地址使用的CEX是FTX、Binance、Coinbase。[2023/8/1 16:10:53]

No.3??3月15日,DeFi协议HundredFinance与Agave遭遇闪电贷攻击。黑客利用两个协议中的可重入漏洞窃取了超1,100万美元。

No.4??3月15日,多链衍生品平台DeusFinance在Fantom遭遇黑客攻击,损失或超过300万美元。

No.5??3月20日,BNBChain和以太坊上的UmbrellaNetwork奖励池被抽取,黑客从中获利70万美元。

BALD流动性池仅剩6枚ETH,项目方移除了374枚ETH:7月31日消息, 行情显示,BALD流动性池仅剩6枚ETH,项目方再次从流动性池中移除374枚ETH。[2023/7/31 16:09:35]

No.6??3月20日,跨链DEX聚合协议li.finance遭受call注入攻击,损失约60万美元。

No.7??3月22日消息,Fantom生态稳定币收益优化器OneRing发文表示遭到闪电贷攻击,黑客窃取逾145万美元。

No.8??3月23日,Solana链上的算法稳定币CashioDollar遭到黑客攻击,损失约4800万美元。

No.9??3月26日,InuSaitama疑似遭遇套利攻击,共获利约430个ETH。

No.10??3月29日,期权协议Auctus合约存在漏洞,黑客利用漏洞从未取消授权的用户中获利约72万美元。

No.11??3月30日,AxieInfinity侧链Ronin遭遇黑客攻击。攻击者控制了9个验证节点中的5个,并使用窃取的私钥来伪造假提款,最终获利约6.2亿美元。这可能是DeFi历史上金额最大的一次攻击。

声音 | 投资人David Johnston:区块链最大的障碍除了监管还来自于技术:据PANews消息,近日BitAngels区块链天使投资机构执行董事David Johnston在接受专访时表示,加密货币短期市场受到各种因素影响会有涨有跌波动很大,但是长期市场价格却由项目的内在价值所决定。并表示自己是不做任何短线操作的。Johnston还认为区块链最大的障碍除了监管还来自于技术,“如果我想让我们的区块链技术被全球的人使用,可能每天需要80亿笔交易,但目前的支持能力远达不到。这就需要很多优秀的技术人员一起来探索区块链的扩展能力和处理能力。[2019/1/15]

No.12?3月30日,以太坊上DeFi项目BasketDAO的BMIZapper因漏洞遭到攻击,黑客获利约120万美元。

声音 | 陈伟星:除了比特币都是security token:陈伟星刚刚在微博表示:“有人问我怎么看STO(security token offering),说某些币圈人不看好。我说除了比特币以外,几乎所有的币都是security token。ico所谓的utility token,只是子们不愿意承担相应的责任而已。如果都变成STO了,他们就得接受监管,把原来集资进自己口袋的钱,统统吐出来。”[2018/10/26]

No.13??3月31日,VoltageFinance借贷平台遭遇攻击,约400万美元被盗。

跑路/加密局方面?

共发生『7』起典型安全事件

No.1??安全机构监测到$DAOKing-LuckyDAO为项目,其管理员已将505枚BNB存入Tornado.cash,并事先进行了虚假的智能合约升级。

No.2??NFT项目NFTflow已跑路,目前其官方社交账号已注销。

动态 | 证券日报:除了比特币挖矿算力还能做公益:据证券日报今日刊文指出,事实上,除了数字货币,算力还能助力公益科研事业。BOINC为当前最主流的分布式计算平台,涵盖数学、物理、化学、生命科学、地球科学等学科类别的项目,志愿者可以通过平台贡献自身算力帮助科研人员获得计算资源,推动科研工作。[2018/9/14]

No.3??NFT项目WW3Apes发生RugPull,目前已注销其社交媒体账号。与WW3Apes网站使用同一IP地址的GodZape项目同样发生RugPull,并转移了约20枚ETH的资金。

No.4??NFT项目REALSWAK已跑路,其官方社交账号已注销。者已将1300枚BNB转移至TornadoCash混币。

No.5??BNBChain上DeFi项目BNBDEFI已跑路,项目已关闭其社交媒体群组,并转移约255枚BNB。

No.6??安全机构监测显示,@BinanceNFT_BFT系伪造的BinanceNFT推特账户,正在推广「貔貅盘」局。

No.7??BNBChain上项目BuccaneerFi已跑路。目前项目社交媒体账号以及社群已被删除,约841枚BNB被已转入Tornado.Cash。

NFT/元宇宙方面?

共发生『6』起典型安全事件

No.1??3月13日,BNBChain链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。其中约1/3被盗资金已流入龙卷风。

No.2??基于Arbitrum的TreasureDAONFT交易市场被曝发现漏洞,黑客以几乎零成本的价格获取了100多个NFT。

No.3??3月14日,NFT项目WizardPass的Discord社区被者入侵,者发送假信息以获得用户NFT完全访问权限,造成多枚NFT被盗。

No.4??3月27日,金融NFT项目RevestFinance被攻击,黑客盗取大量相关代币并获利约200万美元。

No.5??APECoin空投遭受闪电贷攻击,攻击者获利约82万美元。

No.6??DefianceCapital创始人Arthur热钱包被盗,60枚价值约69万美元的NFT在链上被转移。本次盗窃事件或为电子邮件钓鱼攻击。

其它方面?

共发生『4』起典型安全事件

No.1??ConvexFinance发布博客表示,投票锁定的CVX合约存在漏洞,用户存款是安全的,不存在任何风险。

No.2??3月7日消息,韩国一代币开发商高管因窃取加密货币被判入狱5年,因其非法将用业务资金投资的加密货币转移到自己的私人账户。

No.3??三名男子因涉嫌4000万美元的加密货币投资欺诈被美国司法部起诉。

No.4??上海破获一起涉案金额超1亿元虚拟货币网络犯罪案,抓获犯罪嫌疑人10余名。

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

从总体上看,2022年3月区块链安全事件较2月份大幅上升,攻击类安全事件被盗总金额超过7亿美元。针对层出不穷的攻击事件,『成都链安』也为开发者提供了如下安全建议。

Ronin跨链桥被攻击事件:1.注意签名服务器的安全性;2.签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;3.多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证;4.项目方应实时监控项目资金异常情况。

RevestFinance被攻击事件:建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。

Paraluni安全事件:合约开发者在开发过程中进行完整的测试以及第三方审计,并养成使用Openzeppelin库的ReentrancyGuard合约来进行重入攻击的防范。

TreasureDAO安全事件:建议开发者在开发多种代币的销售贩卖合约时,需要根据不同代币的特性来进行不同情况的业务逻辑设计。

标签:NFTANCNCEEFINFT AlleyYield FinanceDEFILANCERDEFI币

比特币交易热门资讯
SHA:金色前哨 | 比特币登上CBS 60分钟:BTC如何落地萨尔瓦多小镇_NSI

2022年4月10日,比特币登上哥伦比亚广播公司旗下、已故美国主持人华莱士担任过出镜记者的著名视频栏目CBS60minutes.

数字资产:a16z:从底层到实现 Web3 去中心化设计参考指南_SHA

本文阐述去中心化具体模式和原则,及指导Web3建设者在几个用例中解决去中心化的实际意义。去中心化的前景被人们大量讨论及反复辩论,从它为什么重要到谁将控制驱动互联网的软件这一更大的问题.

NFT:纵览红杉加密投资版图:共投资 68 起 布局明显加速_NFTLaunch

「下注赛道比下注赛手更重要」,这对红杉资本和其创始人DonValentine投资风格的精辟总结.

ANC:NFT “带单”老师 法律风险知多少?_Salvation Finance

NFT和数字藏品由于自身具有独特性、不可分性、稀缺性等特征,其价值往往由买卖双方的主观意识决定,波动较大且没有特定规律,这也是NFT仅能作为具有价值的特定物,而不能充当一般等价物的原因.

元宇宙:除了OpenSea 上榜《时代》百大影响力企业的还有哪些元宇宙公司?_数字孪生和元宇宙的区别

今年《时代》杂志的100大最具影响力企业榜单已经出炉,律动BlockBeats整理翻译了其中和加密、元宇宙相关的公司以及《时代》给出的评语:OpenSea:给NFT加把火 一件以Scooter主.

授权链:幻核和Hi元宇宙同时下架“撞车”藏品 怎么办?_300

4月2日,幻核更新的发售预告中出现了一款法门寺博物馆名为“唐鎏金双蛾团花纹银香囊”的数字藏品,该预告一上架便被藏友指出与前一日Hi元宇宙发行的数字藏品重合.