比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

盤點 | 3月區塊鏈生態被盜總金額超過7億美元,較典型安全事件超30起!_EFI

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年3月,各類安全事件仍然時有發生,3月發生較典型安全事件超『30』起。

暴露出來的安全風險創下2022開年以來的新高。本月發生的跨鏈橋Ronin攻擊事件可能是DeFi歷史上涉及金額最高的一次攻擊,損失超6億美元。其他DeFi協議也屢遭攻擊,其中閃電貸和合約漏洞利用是黑客最青睞的攻擊手段。另外,本月相關跑路事件也是層出不窮。本月安全事件有所增加,其中釣魚攻擊方式需要重點關注。

?DeFi方面?

共發生『13』起典型安全事件

No.1??3月5日,抵押借貸協議BaconProtocol遭受閃電貸攻擊,損失約96萬美元。

No.2??3月10日,算法資產協議FantasmFinance因合約漏洞被攻擊,損失約262萬美元。

STEPN開發商Find Satoshi Lab成立戰略投資部門:5月17日消息,STEPN 開發商 Find Satoshi Lab 已成立戰略投資部門,其首個投資項目為去年 12 月在 Mooar Launchpad Season1 上的冠軍項目 HypeSaints。[2023/5/17 15:09:03]

No.3??3月15日,DeFi協議HundredFinance與Agave遭遇閃電貸攻擊。黑客利用兩個協議中的可重入漏洞竊取了超1,100萬美元。

No.4??3月15日,多鏈衍生品平臺DeusFinance在Fantom遭遇黑客攻擊,損失或超過300萬美元。

No.5??3月20日,BNBChain和以太坊上的UmbrellaNetwork獎勵池被抽取,黑客從中獲利70萬美元。

Sui與Coinbase Cloud達成合作,為用戶提供非托管質押服務:金色財經報道,Sui 與 Coinbase Cloud 達成合作,為用戶提供非托管質押服務。其中 Coinbase Cloud 可以為開發人員提供安全、可靠的 Sui 非托管質押基礎設施,能夠與選擇的托管解決方案進行集成,以便為他們的最終用戶提供質押服務。[2023/5/4 14:41:39]

No.6??3月20日,跨鏈DEX聚合協議li.finance遭受call注入攻擊,損失約60萬美元。

No.7??3月22日消息,Fantom生態穩定幣收益優化器OneRing發文表示遭到閃電貸攻擊,黑客竊取逾145萬美元。

No.8??3月23日,Solana鏈上的算法穩定幣CashioDollar遭到黑客攻擊,損失約4800萬美元。

安全團隊:Gummys項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Gummys項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接或聲明消息。[2022/12/29 22:14:21]

No.9??3月26日,InuSaitama疑似遭遇套利攻擊,共獲利約430個ETH。

No.10??3月29日,期權協議Auctus合約存在漏洞,黑客利用漏洞從未取消授權的用戶中獲利約72萬美元。

No.11??3月30日,AxieInfinity側鏈Ronin遭遇黑客攻擊。攻擊者控制了9個驗證節點中的5個,并使用竊取的私鑰來偽造假提款,最終獲利約6.2億美元。這可能是DeFi歷史上金額最大的一次攻擊。

No.12?3月30日,以太坊上DeFi項目BasketDAO的BMIZapper因漏洞遭到攻擊,黑客獲利約120萬美元。

RTFKTxRIMOWA合作款NFT將于10月27日開啟抽獎和鑄造活動:10月24日消息,耐克旗下加密時尚潮牌RTFKT與精品旅行箱品牌RIMOWA合作推出的NFT將于10月27日在On Cyber??開啟抽獎和鑄造活動,包括價格0.08ETH、限量2222個的Worker BotNFT以及價格2.3ETH、限量888個的Cabin Luggage NFT。Cabin LuggageNFT持有者將能夠在活動中兌換(鍛造)限量版的實體RTFKTxRIMOWA原創行李箱。

活動期間,Cabin LuggageNFT持有者將有權解鎖新的RTFKTxRIMOWANFT以及下載對應3D文件。Worker BotNFT持有者隨后將有權下載3D文件,但Worker Bot NFT在活動期間將不能被鑄造。[2022/10/25 16:37:32]

No.13??3月31日,VoltageFinance借貸平臺遭遇攻擊,約400萬美元被盜。

?詐騙跑路/加密騙局方面?

共發生『7』起典型安全事件

No.1??安全機構監測到$DAOKing-LuckyDAO為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。

No.2??NFT項目NFTflow已跑路,目前其官方社交賬號已注銷。

No.3??NFT項目WW3Apes發生RugPull,目前已注銷其社交媒體賬號。與WW3Apes網站使用同一IP地址的GodZape項目同樣發生RugPull,并轉移了約20枚ETH的資金。

No.4??NFT項目REALSWAK已跑路,其官方社交賬號已注銷。詐騙者已將1300枚BNB轉移至TornadoCash混幣。

No.5??BNBChain上DeFi項目BNBDEFI已跑路,項目已關閉其社交媒體群組,并轉移約255枚BNB。

No.6??安全機構監測顯示,@BinanceNFT_BFT系偽造的BinanceNFT推特賬戶,正在推廣「貔貅盤」騙局。

No.7??BNBChain上項目BuccaneerFi已跑路。目前項目社交媒體賬號以及社群已被刪除,約841枚BNB被已轉入Tornado.Cash。

?NFT/元宇宙方面?

共發生『6』起典型安全事件

No.1??3月13日,BNBChain鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。其中約1/3被盜資金已流入龍卷風。

No.2??基于Arbitrum的TreasureDAONFT交易市場被曝發現漏洞,黑客以幾乎零成本的價格獲取了100多個NFT。

No.3??3月14日,NFT項目WizardPass的Discord社區被詐騙者入侵,詐騙者發送假信息以獲得用戶NFT完全訪問權限,造成多枚NFT被盜。

No.4??3月27日,金融NFT項目RevestFinance被攻擊,黑客盜取大量相關代幣并獲利約200萬美元。

No.5??APECoin空投遭受閃電貸攻擊,攻擊者獲利約82萬美元。

No.6??DefianceCapital創始人Arthur熱錢包被盜,60枚價值約69萬美元的NFT在鏈上被轉移。本次盜竊事件或為電子郵件釣魚攻擊。

?其它方面?

共發生『4』起典型安全事件

No.1??ConvexFinance發布博客表示,投票鎖定的CVX合約存在漏洞,用戶存款是安全的,不存在任何風險。

No.2??3月7日消息,韓國一代幣開發商高管因竊取加密貨幣被判入獄5年,因其非法將用業務資金投資的加密貨幣轉移到自己的私人賬戶。

No.3??三名男子因涉嫌4000萬美元的加密貨幣投資欺詐被美國司法部起訴。

No.4??上海破獲一起涉案金額超1億元虛擬貨幣網絡傳銷犯罪案,抓獲犯罪嫌疑人10余名。

Tags:NFTEFIFINANCsnft幣西班牙gamefi幣種Trava FinanceXY Finance

加密貨幣
LuckyMeta引入iGaming游戲平臺,讓元宇宙游戲玩法更有價值_MET

LuckyMeta是一個獨特的免費iGaming游戲項目,能在元宇宙里邊玩邊賺。這是一個去中心化的游戲平臺,極有可能成為游戲行業中最受歡迎的游戲平臺.

1900/1/1 0:00:00
天橋房鏈擺脫出金窘境_亞馬遜

導語:當前國內數字貨幣交易所和場外OTC交易普遍關停,國內用戶面臨出金難,風險大的窘迫局面。天橋房鏈以房產為橋梁,解決數字資產出金不易的痛點,防凍防騙實現大額完美出金.

1900/1/1 0:00:00
Coinbase NFT市場Beta版本上線,我們需要了解些什么?_OIN

全球領先Crypto交易公司Coinbase推出了正在測試階段的NFT市場。官方表明,任何用戶都可以訪問該市場,探索基于以太坊的NFT,但只有少數參與測試的人員可以買賣數字資產.

1900/1/1 0:00:00
盤點 Solana 上的 10 大 NFT 藍籌項目_ODS

作者:Karen 4月6日,?OpenSea?正式官宣支持?Solana,盡管自集成以來,OpenSeaSolana?NFT?交易量僅占Solana上最大NFT市場MagicEden的約2.5%.

1900/1/1 0:00:00
Web 3 必修課:DID 為什么是關鍵組件?_WEB3

Web3的建設必須要充分調動人的參與,而人在其中的角色是可以自我主導和控制的,這就需要一種有別于Web2的身份體系,在Web3中我們稱其為去中心化身份.

1900/1/1 0:00:00
GEM:最流行的 NFT 交易聚合器_GEM

作者:產品公會Will NFT生態痛點 01 ???購買NFT的主要問題之一在于,限制了用戶一次只能購買一個NFT.

1900/1/1 0:00:00
ads