区块见闻 区块见闻
Ctrl+D收藏区块见闻

区块链:区块链安全 | 3月共发生安全事件19起,DeFi安全问题凸显_SHIELD

作者:

时间:

编者注:本文作了不改变作者原意的删减。

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发生19起较为突出的安全事件,危害程度评级为「中级」,受损金额达百亿元,涉及DeFi2起、交易所2起,智能合约1起,跑路14起等。

DeFi?安全

3月份共发生2起DeFi安全事件,具体如下:

1)03月12日,由于以太坊ETH的价格暴跌,MakerDAO的大量抵押债仓跌破清算门槛,引发了清算程序执行。由于以太坊网络gas费用剧增,导致MakerDAO的清算过程完全缺乏竞争,原本应该参与到清算过程中的清算机器人因为设置了较低的gas值,导致出价受阻,一位清算人在没有竞争者的情况下,以0DAI的出价赢得了拍卖。

民建中央:建议设计基于区块链技术的多式联运信息平台:当前区域多式联运一体化协同发展已成为推动我国高质量发展的重点,但也存在一些问题:区域壁垒尚存;运输结构不尽合理;交通枢纽分工协作有待加强;多式联运组织方式及创新技术应用存在差距;多式联运信息孤岛现象较为严重。为此,民建中央建议,设计基于区块链技术的多式联运信息平台。依托铁路、港口信息平台,连接公路、航运、航空三大领域的代表性物流信息服务平台,研发区域多式联运信息平台,建立实现信息互联互通的运行机制。推动多式联运信息平台与国家电子口岸、国家交通物流公共信息服务及、海关、路政、工商等政府部门信息系统实现数据对接、信息共享。(中国统一战线新闻网)[2020/5/19]

MakerDAO清算拍卖设计的目的,是尽可能以最少的抵押物回收最大的DAI,这一机制在正常情况下是可以成功运作的。但是当以太坊系统极其拥堵的时候,或者更极端一点来说,只要竞拍的参与度不足,就很容易被恶意Keeper以极低报价获得拍卖物。针对此次清算出现的问题,MakerDAO社区也已紧急讨论了针对清算机制的改进措施。

声音 | 陈雷:目前区块链的创新存在瓶颈,需要着重关注三个领域:据新浪财经报道,北京大学区块链俱乐部秘书长陈雷表示,目前区块链的创新存在瓶颈,当下有三个领域需要更多关注。第一,区块链的落地应用需要很多跨学科的合作。第二,区块链目前的应用仍然停留在分布式的数据库这一个点上,且大部分是to B,基本上是机构在用,很少有to C覆盖个体的应用。第三,区块链行业和监管需要进一步融合。 目前区块链在金融领域的一些应用,有一部分初心是好的,还有一部分涉嫌非法集资等金融乱象。[2019/8/28]

2)03月26日,Synthetix的抵押贷款清算功能被发现存在漏洞,具体而言:Synthetix近期上线了一个合约,用户可以在3个月试用期内质押ETH获取sETH,而在试用期结束后,将启动关闭所有贷款功能进行清算,即任意拥有sETH的用户都可以通过调用清算接口得到ETH。然而,该接口的处理逻辑代码存在一个漏洞会导致任意用户直接burn掉借款人的sETH资产并获得ETH。不过由于该功能处于试用期间,并未造成实际损失。目前,Synthetix官网的loan服务仍处于关闭状态。

声音 | 杨学成:区块链等必须降低交易费用才能产生经济:据新京报消息,近日,北京邮电大学教授、网络教育学院副院长、中国人工智能学会理事杨学成表示,任何技术如果不能带来交易费用的降低,在经济上意义不大。未来,区块链、大数据都必须降低交易费用,产生新的资源,才能产生经济。他同时称,期待能看到区块链有令人信服的应用案例。[2018/11/9]

PeckShield点评:

随着DeFi项目功能越来越多样,其中隐藏的安全问题也逐渐暴露出来,鉴于其与用户资产的紧密联系,DeFi项目的安全问题非常严峻。由于各项目由不同团队开发,对各自产品的设计与实现理解有限,集成的产品很可能在与第三方平台交互的过程中出现安全问题,进而腹背受敌。PeckShield在此建议,DeFi项目方在上线之前,应当尽可能寻找对DeFi各环节产品设计有深入研究的团队做一次完整的安全审计,以避免潜在存在的安全隐患。

美股区块链概念股涨跌各异:柯达收平,Accenture收涨0.06%,Overstock.com收涨8.09%,Riot Blockchain收跌1.08%,Marathon Patent收跌2.49%,Square收涨3.13%,创收盘纪录新高;Seven Stars Cloud收跌7.01%。[2018/6/13]

交易所安全

3月份共发生2起交易所安全事件:

1)03月02日,美国司法部以阴谋和无证经营汇款为由,对名为田寅寅和李家东两位中国人发起了公诉,并冻结了他们的全部资产。区块链安全公司PeckShield第一时间介入追踪研究分析,基于美国司法部仅公布的20?个地址向上追溯、取证并以可视化图文方式还原整个案件的来龙去脉。

分析发现攻击者试图利用PeelChain的技术手段将手里的资产不断拆分成小笔资产,并将这些小笔资产存入交易所,如下图所示:

在完成初步操作后,攻击者并没有直接转入自己的钱包,而是再次使用PeelChain手法把原始的非法所得BTC分批次转入OTC交易所进行变现。攻击者每次只从主账号分离出几十个BTC存入OTC帐号变现,经过几十或上百次的操作,最终成功将数千个BTC进行了混淆、清洗。

2)OMNI网络发现新型USDT假充值手法:黑客采取发行其他类型的代币伪造成USDT对交易所或钱包进行USDT假充值,当交易所或钱包在检测USDT充值时如果没有校验交易中的propertyid,就会导致假充值情况的发生。

PeckShield点评:

黑客盗取资产后实施,不管过程多周密复杂,一般都会把交易所作为套现通道的一部分。这无疑对各大数字资产交易所的KYC和KYT业务均提升了要求,交易所应加强AML反和资金合规化方向的审查工作。同时,针对假充值等安全问题,交易所应当在确认代币名称和交易状态后再进行转账。

智能合约

3月份共发生1起智能合约安全事件,存在于以太坊网络。具体而言:03月24日,有项目方反映在发布ERC20代币后,发现一些来源不明的代币在链上转账。深入分析后发现,是项目方使用的“一键发币”第三方平台存在后门——发币合约创建时存在暗地增发Token并窃取的恶劣行为。

PeckShield点评:

项目方在使用第三方服务完成智能合约的开发时,务必在合约上线前做好安全测试。

跑路事件

除上述之外,3月份还发生了多起跑路事件值得警惕,例如:1)区块链资金盘“硅谷区块鸡”疑似跑路,涉案金额或达百亿人民币;

2)英国夫妇因使用虚假的Chrome浏览器扩展丢失14,800枚XRP;

3)不法分子在各种聊天群发布虚拟货币消息,以疫情防控为由,利用人们投资理财的迫切心理,打着虚拟货币的幌子实施、非法集资活动;

4)YouTube上有人冒充Ripple的首席执行官推销5,000万XRP代币的假赠品,以哄用户将钱投入类似的空投局中。

PeckShield点评:

因用户安全意识欠缺且操作规范性造成的各类安全隐患一直层出不穷,钓鱼攻击、等各类事件就是典型。在此提醒,用户应谨慎保管各类私密信息,任何小的疏忽都可能造成不可挽回的损失。

标签:区块链EFISHIELDETH区块链中的代币是什么XDEFI币Shield Networkethereal最美翻译

比特币交易所热门资讯
PEN:分析 | 散户投资者涌入BTC期权合约,BTC有10%可能性破9000美元_PENG币

比特币的衍生品市场目前正处于非常成果丰硕的时期。在4月6日比特币的价格突破7000美元大关之后,这一行情的影响直接刺激了比特币期货和期权市场增长.

比特币:2020年第一季度Dapp市场报告:交易额为79亿美元,新增Dapp数量254个,_中币交易所跑路了为什么APP还开着

编者注:原标题为《2020年第一季度Dapp市场报告》。本文作了删减。导读:2020年第一季度全球市场经历了太多黑天鹅事件,新冠肺炎、全球股市暴跌、比特币连续两天跌幅超20%.

ETH:亿万富翁对比特币成为一个“安全港”持乐观态度_以太坊

亿万富翁ChamathPalihapitiya解释了一种情景,比特币目前还不是一种安全资产,但在未来十年内,在某些经济因素影响下,比特币可能会成为一种安全资产.

cardano:新冠疫情抹去了数字货币者33%的收入——这并不是事情的全部_DividendCash

作者:ChainanalysisTeam 翻译:子铭 来源:加密谷 编者注:原标题为《Covid-19抹去了数字货币者33%的收入——这并不是事情的全部世界各地的媒体和政府都警告称有些者.

数字货币:SheKnows丨数据正式纳入生产要素,区块链如何迎接时代大变局?_区块链中的代币是什么

4月9日,中共中央、国务院下发《关于构建更加完善的要素市场化配置体制机制的意见》,这是中央出台的第一份要素市场化配置文件,数据首次正式被纳入生产要素范围.

DEFI:观点 | 新冠疫情加速央行数字货币到来,CBDC或解决疫情面临的最大挑战之一_加密货币

对于现在正在考虑将数字货币作为法定货币的央行而言,这场新冠肺炎危机来的太快了,由于对健康的担忧而带来的金融问题可能会加速央行数字货币的到来.