区块见闻 区块见闻
Ctrl+D收藏区块见闻

成都链安:正在追查Ronin攻击事件的资金去向

作者:

区块链

时间:2022/3/30 14:25:56

据成都链安链必应-区块链安全态势感知平台舆情监测显示,Axie Infinity侧链Ronin遭到攻击,17.36万枚ETH和2550万USDC被盗,总金额约合价值为6.15亿美元。在这里,成都链安对此类跨链桥项目给出以下建议:

1.注意签名服务器的安全性;

2.签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;

3.多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;

4.项目方应实时监控项目资金异常情况。

其它快讯:

成都链安:bDollar项目遭受价格操控攻击,目前攻击者获利2381BNB存放于攻击合约中:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,bDollar项目遭受价格操控攻击。攻击者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻击交易eth:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

攻击合约:0x6877f0d7815b0389396454c58b2118acd0abb79a

目前攻击者获利2381BNB,存放于攻击合约中。[2022/5/21 3:32:53]

成都链安:国内天穹数藏宣称遭黑客攻击,黑客利用虚假余额购买盗取用户的藏品:5月17日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,天穹数藏宣称遭黑客攻击,藏品售价异常高达近千万元。根据平台公告称:平台数据遭遇大量恶意攻击,黑客利用虚假余额购买盗取用户的藏品,导致数据异常,目前已恢复,平台已第一时间报警处理。成都链安安全团队初步分析,导致本次攻击的原因猜测为:攻击者通过传统网络安全攻破了平台方数据库,恶意篡改账户余额,导致大量用户高价挂单仍可成交,最终导致数据异常。成都链安安全团队建议:

1、 国内数字藏品平台方在设计、实现和部署的过程中,要关注通信与网络安全、主机安全、数据库安全、移动安全等传统安全领域,做好安全防护;

2、 国内数字藏品平台方在运维的过程中,要做好金融风控的设计和实施,避免出现大规模资金异动而不自知的情况;

3、 数字藏品消费者在选择交易平台时,需要关注平台合规风险,注意保障自身财产安全;

4、 数字藏品消费者警惕炒作风险和市场泡沫,避免泡沫破裂时造成财产损失。[2022/5/17 3:22:51]

分析 | 成都链安:钱包Safuwallet服务器是否存储了用户的私钥是关键:针对“网页加密货币钱包Safuwallet被黑与币安服务器出现问题是否存在关联”一事,成都链安在接受金色财经采访时指出:“safuwallet是第三方extension插件钱包,用户资产被盗,主要原因还是私钥被盗,发生了这样的问题,对于钱包服务器而言只要不存储用户的私钥,只做相关交易数据的处理的话,两者之间就没有关系,如果服务器存储了用户的私钥,那黑客就有可能通过攻击服务器获取到用户的私钥。推特消息称是safuwallet被注入了恶意代码,黑客可能先将恶意代码注入到safuwallet中,然后引诱受害者安装钱包,再获取到受害者的私钥后,进行相关代币的转移。事实上,对于非官方钱包,安全性确实不太好保障。对于此类钱包,私钥被盗的时间时有发生。对于这个事件,后续的影响主要是用户的损失、钱包和交易所的声誉。”[2019/10/12]

相关资讯
江西首个区块链即服务开放平台落地南昌

3月29日消息,近日,由江西省委网信办、省工信厅、省科技厅共同指导,中国信通院江西研究院自主研发设计的江西省首个BaaS(Blockchain as a Service,区块链即服务)开放平台在南昌正式发布。据悉,该...

区块链:2022/3/29 14:23:54
数字资产管理平台Qredo完成第一次代币销毁,且准备铸造NFT

据官方消息,数字资产管理平台Qredo完成第一次代币销毁,且准备铸造NFT。据悉,此次共销毁4000万QRDO代币,40个验证者NFT将被铸造,供应量减少4%,从10亿减少至9.6亿。 其它快讯: 贝...

区块链:2022/3/29 14:24:40
The Mosque NFT项目将在以太坊上铸造12000个清真寺NFT,用于推进其慈善计划

3月26日消息,基于以太坊的The Mosque NFT项目计划基于世界上最宏伟的清真寺铸造12000个手绘NFT,并计划利用出售NFT所得资金来支持他们的慈善计划和建造清真寺。第一批NFT将于2022年3月29日铸...

区块链:2022/3/26 14:19:28
跨链智能合约平台CLV与去中心化自治应用平台Anonverse达成合作

3月26日消息,跨链智能合约平台CLV(前Clover Finance)与去中心化自治应用平台Anonverse达成合作。Anonverse已集成CLV多链钱包,将共同打造通往元宇宙世界的门户。 其它快讯: ...

区块链:2022/3/26 14:19:38
The Block已任命彭博社新闻资深人士为新任总编辑

金色财经报道,加密新闻和研究公司The Block已任命彭博社新闻资深人士Sarah Kopit为其新任总编辑,并计划在未来两年内将其新闻编辑室的规模扩大四倍。 The Block首席执行官Michael ...

区块链:2022/3/29 14:23:15
OpenSea近30天交易量为26.4亿美元

金色财经报道,据Dune Analytics数据显示,OpenSea近30天交易量为26.4亿美元,排名第一。LooksRare近30天交易量为23.2亿美元排名第二;Axie Infinity近30天交易量为623...

区块链:2022/3/27 14:20:11
韩国交易所将限制超过821美元的加密货币转账到用户验证钱包

3月26日消息,Watcher.Guru发推称,韩国交易所将限制超过821美元的加密货币转账到用户验证钱包。 其它快讯: 韩国交易所Bithumb将上线CELR、ASM和IBP:4月5日消息,韩国加密...

区块链:2022/3/27 14:19:54
高盛前高管花费140枚ETH购买BAYC#7894

金色财经报道,前高盛高管Raoul Pal 在3月26日发表的一篇博文中,帕尔承认为Bored Ape #7894(\"Seneca\")支付了140ETH(购买时价值约40万美元)。Pal表示,买下这只特殊的猿猴是...

区块链:2022/3/28 14:21:51
Liquid Global前员工:未参与该交易遭受的黑客攻击,自己是替罪羊

3月29日消息,加密货币交易所 Liquid Global 前日本产品和营销主管 Marisa McKnight 称自己并没有参与交易所遭受的黑客攻击事件,而是被当作替罪羊。Liquid Global 首席营销官 C...

区块链:2022/3/29 14:23:52
开普云进军政务元宇宙

3月29日消息,开普云(688228)“政务元宇宙战略云发布会”在新华社新立方演播室举办。开普云董事长汪敏在会上宣布,开普云将正式进军元宇宙,从其最具核心能力的政务数字化开始,推动政府向政务元宇宙转型,并逐步向媒体、...

区块链:2022/3/29 14:24:50
网络安全公司ESET发现伪装成加密货币钱包的多款木马应用程序

3月30日消息,网络安全公司ESET研究发现一个“复杂的恶意软件方案”,该方案传播伪装成热门加密货币钱包的木马应用程序。该恶意软件方案的目标是使用安卓或iOS操作系统的移动设备,如果用户下载一个假冒的应用程序,这些设...

区块链:2022/3/30 14:26:29
World of Women Galaxy总交易额超过5000万美元

3月28日消息,NFTGO数据显示,World of Women Galaxy 24小时交易额超过4493万美元,总交易额达5084万美元。地板价为1.56 ETH,涨幅3.82%。 据此前报道,World...

区块链:2022/3/28 14:21:54