区块见闻 区块见闻
Ctrl+D收藏区块见闻

ANC:3月区块链生态被盗总金额超7亿美元 较典型安全事件超30起_EFI

作者:

时间:

又到了每月安全盘点时刻!据成都链安安全舆情监控数据显示:2022年3月,各类安全事件仍然时有发生,3月发生较典型安全事件超『30』起。

暴露出来的安全风险创下2022开年以来的新高。本月发生的跨链桥Ronin攻击事件可能是DeFi历史上涉及金额最高的一次攻击,损失超6亿美元。其他DeFi协议也屡遭攻击,其中闪电贷和合约漏洞利用是黑客最青睐的攻击手段。另外,本月相关跑路事件也是层出不穷。本月安全事件有所增加,其中钓鱼攻击方式需要重点关注。

DeFi方面?

共发生『13』起典型安全事件

No.1??3月5日,抵押借贷协议BaconProtocol遭受闪电贷攻击,损失约96万美元。

No.2??3月10日,算法资产协议FantasmFinance因合约漏洞被攻击,损失约262万美元。

Filecoin主网将于3月14日进行V18升级:金色财经报道,Filecoin Lotus v1.20.0已发布。Filecoin网络将进行V18升级(Hygge Network Upgrade), 本次网络升级为强制升级, 升级核心是引入Filecoin虚拟机(FVM)的Milestone2.1, 这将使在Filecoin网络上部署EVM兼容的智能合约成为可能,该升级将首次为Filecoin网络提供了用户的可编程性。

Filecoin主网将在3月14日T15:14:00Z区块高度(epoch)2683348升级到V18。所有节点运营商包括存储提供者必须在该时间到来之前升级到这个版本。

本次升级还引入以下FIP,并将在FVM3(FVM v3.0.0)和builtin-actors v10(actors v10.0.0)中交付:

FIP-0048:f4 Address Class;

FIP-0049: Actor事件;

FIP-0050: 用户可编程Actors(合约)和内置Actors之间的API;

FIP-0054: Filecoin EVM运行时间(FEVM);

FIP-0055: 支持以太坊账户、地址和交易;

FIP-0057: 更新FEVM的Gas charging schedule和系统限制。[2023/3/1 12:35:54]

No.3??3月15日,DeFi协议HundredFinance与Agave遭遇闪电贷攻击。黑客利用两个协议中的可重入漏洞窃取了超1,100万美元。

美元指数DXY短线走低17点,创3月4日以来新低:美元指数DXY短线走低17点,现报91.27,创3月4日以来新低。[2021/4/19 20:36:06]

No.4??3月15日,多链衍生品平台DeusFinance在Fantom遭遇黑客攻击,损失或超过300万美元。

No.5??3月20日,BNBChain和以太坊上的UmbrellaNetwork奖励池被抽取,黑客从中获利70万美元。

No.6??3月20日,跨链DEX聚合协议li.finance遭受call注入攻击,损失约60万美元。

No.7??3月22日消息,Fantom生态稳定币收益优化器OneRing发文表示遭到闪电贷攻击,黑客窃取逾145万美元。

No.8??3月23日,Solana链上的算法稳定币CashioDollar遭到黑客攻击,损失约4800万美元。

Gate.io Startup首发项目DORA将于3月24日20:00上线交易:据官方公告,Gate.io Startup首发项目铜锣烧代币DORA已认购成功。Gate.io将根据每个人的下单情况和每个下单币种的认购系数进行DORA分发,并将于03月24日20:00开通DORA交易与提现服务。据悉,此次认购22小时内下单同等对待,共13,475人下单,下单总价值超过1,000万美金,认购系数约为0.0029 。[2021/3/23 19:09:19]

No.9??3月26日,InuSaitama疑似遭遇套利攻击,共获利约430个ETH。

No.10??3月29日,期权协议Auctus合约存在漏洞,黑客利用漏洞从未取消授权的用户中获利约72万美元。

No.11??3月30日,AxieInfinity侧链Ronin遭遇黑客攻击。攻击者控制了9个验证节点中的5个,并使用窃取的私钥来伪造假提款,最终获利约6.2亿美元。这可能是DeFi历史上金额最大的一次攻击。

3月合约CME比特币期货收涨6.59%:金色财经报道,成交量最高的CME比特币期货2020年3月合约今日收涨425美元,收报6725美元,涨幅6.59%。2020年4月、5月和6月合约分别收报6745美元、6755美元和6775美元。[2020/3/25]

No.12?3月30日,以太坊上DeFi项目BasketDAO的BMIZapper因漏洞遭到攻击,黑客获利约120万美元。

No.13??3月31日,VoltageFinance借贷平台遭遇攻击,约400万美元被盗。

跑路/加密局方面?

共发生『7』起典型安全事件

No.1??安全机构监测到$DAOKing-LuckyDAO为项目,其管理员已将505枚BNB存入Tornado.cash,并事先进行了虚假的智能合约升级。

伦敦3月发生21起假借名人效应的数字货币案:伦敦金融城警察局的最新数据显示,仅在3月份,就收到21起假借名人效应进行数字货币的报案,受害者损失超过34000英镑。涉及到的名人包括BBC商业投资真人秀“龙穴”的Deborah Meaden和英国知名财经门户网站“省钱专家”的创始人Martin Lewis。两人随后均做出了“未做过相关代言”的澄清,并警告称“有些广告如果看起来好得不真实,那它就是有问题的。”[2018/4/17]

No.2??NFT项目NFTflow已跑路,目前其官方社交账号已注销。

No.3??NFT项目WW3Apes发生RugPull,目前已注销其社交媒体账号。与WW3Apes网站使用同一IP地址的GodZape项目同样发生RugPull,并转移了约20枚ETH的资金。

No.4??NFT项目REALSWAK已跑路,其官方社交账号已注销。者已将1300枚BNB转移至TornadoCash混币。

No.5??BNBChain上DeFi项目BNBDEFI已跑路,项目已关闭其社交媒体群组,并转移约255枚BNB。

No.6??安全机构监测显示,@BinanceNFT_BFT系伪造的BinanceNFT推特账户,正在推广「貔貅盘」局。

No.7??BNBChain上项目BuccaneerFi已跑路。目前项目社交媒体账号以及社群已被删除,约841枚BNB被已转入Tornado.Cash。

?NFT/元宇宙方面?

共发生『6』起典型安全事件

No.1??3月13日,BNBChain链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。其中约1/3被盗资金已流入龙卷风。

No.2??基于Arbitrum的TreasureDAONFT交易市场被曝发现漏洞,黑客以几乎零成本的价格获取了100多个NFT。

No.3??3月14日,NFT项目WizardPass的Discord社区被者入侵,者发送假信息以获得用户NFT完全访问权限,造成多枚NFT被盗。

No.4??3月27日,金融NFT项目RevestFinance被攻击,黑客盗取大量相关代币并获利约200万美元。

No.5??APECoin空投遭受闪电贷攻击,攻击者获利约82万美元。

No.6??DefianceCapital创始人Arthur热钱包被盗,60枚价值约69万美元的NFT在链上被转移。本次盗窃事件或为电子邮件钓鱼攻击。

?其它方面?

共发生『4』起典型安全事件

No.1??ConvexFinance发布博客表示,投票锁定的CVX合约存在漏洞,用户存款是安全的,不存在任何风险。

No.2??3月7日消息,韩国一代币开发商高管因窃取加密货币被判入狱5年,因其非法将用业务资金投资的加密货币转移到自己的私人账户。

No.3??三名男子因涉嫌4000万美元的加密货币投资欺诈被美国司法部起诉。

No.4??上海破获一起涉案金额超1亿元虚拟货币网络犯罪案,抓获犯罪嫌疑人10余名。

?注意??

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

从总体上看,2022年3月区块链安全事件较2月份大幅上升,攻击类安全事件被盗总金额超过7亿美元。针对层出不穷的攻击事件,『成都链安』也为开发者提供了如下安全建议。

Ronin跨链桥被攻击事件:1.注意签名服务器的安全性;2.签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;3.多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证;4.项目方应实时监控项目资金异常情况。

RevestFinance被攻击事件:建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。

Paraluni安全事件:合约开发者在开发过程中进行完整的测试以及第三方审计,并养成使用Openzeppelin库的ReentrancyGuard合约来进行重入攻击的防范。

TreasureDAO安全事件:建议开发者在开发多种代币的销售贩卖合约时,需要根据不同代币的特性来进行不同情况的业务逻辑设计。

标签:NFTANCEFINCEnft币发行量万亿有升值空间DogeDao FinanceEfinityHeco YearnFinance

莱特币最新价格热门资讯
BABY:无聊猿与Punk配对生娃 250+对新晋父母已就绪_ICH

CryptoPunks持有者和BoredApeYachtClub持有者可以配对免费生出2个RichBaby,每个持有者各得1个RichBaby.

ICH:金色Web3.0日报 | The Sandbox去年虚拟土地销售额超过3.5亿美元_元宇宙app官方版下载网易云

DeFi数据 1.DeFi代币总市值:1327.57亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:524.

SIB:从Q1数据 看2022上半年加密市场沉浮?_Siberian Husky

4月10日,欧科云链链上大师《OKLinkInsights|2022Q1加密行业报告》,正式出炉!该报告,从加密行业的宏观市场概况、主流公链发展现状以及行业热门板块最新进展等维度.

NCE:《哈佛商业评论》:元宇宙如何改变人类工作模式?_元宇宙科技下载app

原文标题:《Howthe?Metaverse?CouldChangeWork》想象一个世界,你可以与同事在海边交谈,在空间站周围漂浮时做会议记录,或者从你在伦敦的办公室传送到纽约.

元宇宙:理性看待NFT与元宇宙 这是科技进步的根本_PIX

炒作完区块链就换个更新的概念,搭载元宇宙炒作NFT。基于区块链的NFT产品安全吗?我一直说,在互联网时代,所谓的信息安全就是个伪命题,没有绝对的安全.

马斯克:移民火星前:马斯克先寄居推特_PeeCoin Charts

马斯克又“不务正业”了。美东时间2022年4月4日,美国证券交易委员会披露的信息显示,埃隆·马斯克已持有推特9.1%的股份,成为后者的第一大股东.