区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

EFI:十月安全事件总结与回顾_DeFiDrop

作者:

时间:

/前言

10月以来各类安全事件依然多发且主要集中在月末,从Defi安全角度看安全形势不容乐观,黑客攻击带来的损失最大多达1.3亿美元,令人震惊。知道创宇区块链安全实验室总结了10月发生的各类安全事件,并就攻击手法和暴露出的问题进行探讨。

/10月安全事件盘点

以下是10月发生的各领域的安全事件:

10月2日

BSC链上DeFI协议AutoSharkFinance遭遇闪电贷攻击,其挖矿兑换功能存在漏洞,被黑客攻击后损失约58万美元。

美联储卡什卡利:我们可能需要将利率提高到6%以上,但还不确定:金色财经报道,美联储卡什卡利表示:美联储必须继续打击通胀,服务业通胀似乎根深蒂固。我们将无法保护经济免受债务违约的影响。我之前的经济预测是支持将利率上调至5-5.125%以上。我们可能需要将利率提高到6%以上,但还不确定。目前无法判断6月应做怎样的利率决定。在6月会议上决定加息还是暂停,是非常艰难的事情。[2023/5/22 15:18:51]

10月4日

去中心化借贷协议?Compound在试图通过社区提案修补流动性挖矿代币分发合约含有的漏洞的同时,因为drip()函数的调用而向漏洞合约打入了20万枚comp代币,由此该协议已面临1.58亿美元的潜在损失。

Vtrading与新火科技旗下MPC自托管平台Sinohope达成合作:5月17日消息,新火科技旗下MPC自托管平台Sinohope宣布正式与数字资产AI量化服务平台Vtrading达成合作协议,双方将围绕虚拟资产安全及合规托管技术进行深度沟通与密切合作。

作为新火科技新近推出的重点产品,Sinohope平台通过采用 MPC-CMP 技术支持用户分布式管理私钥分片与协同签名解决私钥单点风险,有效增加透明性和易用性。

Vtrading数字资产AI量化服务平台致力以丰富量化策略满足用户多元化需求,一键API授权即可开启量化交易。[2023/5/17 15:09:02]

10月11日

Insert Stonks完成250万美元pre-seed轮融资:11月22日消息,Web3游戏基础设施服务提供商Insert Stonks宣布完成250万美元pre-seed轮融资,FunFair Ventures领投。Insert Stonks提供的个性化工具可以帮助玩家和开发人员快速、透明地通过游戏获利,目前推出了两款平台工具,分别是面向游戏开发者的“is_engine”和面向游戏玩家的“is_games”,这两款工具与市场上大多数游戏兼容,可以快速集成。[2022/11/23 7:57:59]

Moonriver链上DEXMoonSwapIDO项目SaturnBeam跑路。

10月15日

以太坊上被动收益协议IndexedFinance遭到攻击,其漏洞产生的原因在于协议通过一种代币来描述整个矿池价值,损失约1600万美元。

10月18日

ESC链上DeFi协议GlideFinance合约漏洞被利用,漏洞原因为团队在审计后进行了费用参数更改,但未将合约上的数字从1000更新为10000,损失约为30万美元。

10月20日

BSC链上DeFi协议PancakeHunny遭闪电贷攻击,漏洞原因在于其底层资产兑换过程的价格易被操控,使得攻击者可以通过巨额资金操纵某一交易对价格进行攻击套利。

10月21日

Avalanche链上生态协议AvaterraFinance遭黑客攻击,其铸币合约存在严重漏洞,任何人都可以调用其铸币功能。

10月27日

以太坊上DeFi借贷协议CreamFinance再遭受攻击,此次攻击产生的核心代码原因在于价格因子pricePerShare通过简单的资产数额占比来动态定价,损失约1.3亿美元。

10月29日

BSC链上DeFi协议AutoSharkFinance于本月再次遭到攻击,损失金额超200万美元。

10月29日

公平启动拍卖平台Copper上启动的项目AnubisDAO中5865万美元资金被盗。

10月30日

BSC链上去中心化交易协议BXH项目遭受攻击,该攻击核心原因在于管理权限被直接赋予攻击者,损失金额约1.39亿美元。

/总结

10月发生的安全事件类型是多样化的,各种漏洞产生的情况也是各有不同,有矿池功能存在问题、有兑换功能存在问题、甚至有铸币功能存在问题等。知道创宇区块链安全实验室在此提醒,近期各链上攻击情况仍然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:ANCDEFDEFIEFIShrimp FinanceDefinixDeFiDropWEFI

Polygon热门资讯
ROL:让以太坊成为标准:EVM 等同性介绍_roll币可以roll坐骑吗

上个月,我们宣布了OptimisticEthereum历史上最重大的升级——OVM2.0。最近,我们将OptimisticKovan迁移了,使其真正能够一键部署以及提高了其稳定性.

OOT:数据:区块链投资遍地开花 NFT成新风向_EVAL DEFI

资本作为行业发展的晴雨表一向是最敏感的,当投资机构通过专业的评估和对市场的预判进行的投资往往代表着行业的大趋势.

EFI:后924时代会发生什么(四):冻卡冻币怎么办_PRINT

广州的电商网络领域刑事问题高端论坛圆满结束了,之前第三篇内容写的比较仓促,少了一部分内容,在这里补充一下,同时和大家聊聊遇到冻卡冻币应该怎么办.

DEFI:区块链桥:新的方向正开启_BFX Finance

区块链桥如何帮助实现不同网络之间的互操作性。近10年前,比特币为区块链奠定了基础。十多年后的今天,有100多个活跃的区块链公共网络存在.

COI:一文介绍Filecoin虚拟机FVM:它将为网络带去什么_ECOIN

目前的Filecoin网络是一个可通过验证存储并访问NFT、公共数据集、web3和Metaverse资产的强大网络。你可以将其视为web3的I/O层,然而这只是冰山一角.

OIN:NFT再创造推动元宇宙革命 99District NFT.DAO带来全新思路_Filecoin币

近日,StrangeTurtlesinDistrict99的一只标志性乌龟形象取代传统广告内容,出现在纽约时代广场的大型电子广告牌上,为这个即将发售的项目做预热.