據成都鏈安安全輿情監控數據顯示:2021年1月,據不完全統計,整個區塊鏈生態發生的典型安全事件超?25?起,所造成的經濟損失依然主要覆蓋在交易所、DeFi、詐騙跑路/加密騙局、勒索軟件/挖礦木馬、暗網、其他等幾個方面。總的來看,2021年1月整體安全風險評級為,仍然不可掉以輕心。
相較于2020年12月,1月所發生的典型安全事件的數量有所減少;然而,在,事件數量依然居高不下,值得行業各方從業者重點關注。隨著區塊鏈技術與虛擬資產的普及程度不斷上升,而大眾的相關知識儲備卻并未得到同等程度的提高,導致不少投機者及詐騙者開始炮制各類騙局,進而導致該領域安全事件數量呈高發態勢。
以下為本月安全月報的詳細事項。
交易所方面共發生2起典型安全事件
俄羅斯虛擬資產交易所?Livecoin?宣布將終止其服務,并敦促其客戶繼續提款。
日本虛擬資產交易所?Liquid?近日公布針對去年11月因遭入侵而用戶數據泄漏的最終調查結果。Liquid表示,包括電子郵件地址,名稱,加密密碼,API密鑰等?169782?項用戶數據信息已泄漏。
Binance:幣安的荷蘭用戶可將資金轉移到Coinmerce:金色財經報道,Binance官方推特發文表示,隨著幣安退出荷蘭市場,幣安希望盡可能順利地進行過渡。幣安的荷蘭用戶可將資金轉移到Coinmerce。荷蘭用戶將收到一封電子郵件,說明這對他們有何影響,以及他們需要采取哪些步驟來轉移資金。[2023/7/14 10:55:26]
DeFi方面共發生3起典型安全事件
1月2日,推特用戶NourHaridy發推表示,yCredit?的智能合約容易受到攻擊,或導致所有用戶資金受到損失;并建議已使用ETH存入合約或在?Sushiswap?上購買了yCredit的用戶立即將其撤回或出售,隨后其將發布漏洞利用程序。
picklepDAI池的黑客地址繼1月8日異動后,再次于1月14日發生異動。此前黑客地址轉移了?1500萬DAI?到5個新地址,現除了地址,其余四個地址均發生異動,共轉入?400萬DAI。
1月27日,SushiSwap的?DIGG-WBTC交易對的手續費被攻擊者通過特殊的手段盜取。
Web3 社交數據協議 Inspect 即將推出 INSP 代幣:5月30日消息,Web3 社交數據協議 Inspect 宣布即將發布 2.0 版本,Inspect 2.0 將在界面、產品套件有所改進,還會有創新的 DAO 架構。Inspect 同時表示即將推出 INSP 代幣。Inspect 提醒稱,當前未發布正式的 INSP 合約。[2023/5/31 11:49:01]
詐騙跑路/加密騙局方面共發生6起典型安全事件
1月1日,印度于英迪拉·甘地國際機場逮捕一名60歲男子?UmeshVerma,罪名是通過加密騙局詐騙至少?45?人,詐騙金額共計?2.5億盧比。
美國聯邦調查局正在調查一起龐氏騙局,3名嫌疑人通過承諾虛擬資產和其他投資回報從投資者處竊取了約?2800萬美元。
1月9日,西班牙拘留了4名不同國籍的人,因其涉嫌實施一起價值約?1500萬美元的加密龐氏騙局。
在過去幾周內,假冒特斯拉首席執行官埃隆·馬斯克個人資料的推特虛擬資產贈品騙局有所增加。到目前為止,這些騙局已經獲得了超過?58萬美元的BTC。
11月BTC期貨和ETH期貨普跌,以太坊期貨持倉量跌幅高達40%:金色財經報道,數據顯示11月BTC期貨和ETH期貨普跌,其中比特幣期貨持倉量下跌了16.1%,以太坊期貨持倉量跌幅高達40%。在期貨交易額方面,BTC期貨和ETH期貨交易額也都出現下跌,其中比特幣期貨11月交易額跌至6220億美元,跌幅為22.3%。在加密貨幣期權方面,BTC期權和ETH期權持倉量也都出現下降,其中比特幣期權持倉量跌幅為18.9%,以太坊期權持倉量下跌32.6%。
此外,比特幣期權交易額和以太坊期權交易額同樣也有所下降,其中比特幣月度期權交易額跌至133億美元,下降5.7%,而以太坊月度期權交易額跌幅達到11.5%,降至100億美元。不過芝商所比特幣期貨未平倉合約增加了7%,升至15.3億美元;日均成交量增長3.9%,升至13.5億美元。[2022/12/2 21:17:27]
加利福尼亞州一男子聲稱,在SIM交換加密騙局中損失了約?27000美元的BTC。
近日,網傳多名流動性“礦工”稱幣安智能鏈上又一個DeFi“土礦”popcornswap?跑路,項目方卷走近48000個BNB,價值約?215萬美金。數日內還有3個項目跑路。目前SharkYield跑路疑似帶走了?6000個BNB。
數據:ETH過去8天已反彈超30%:金色財經報道,盡管遭遇 3AC、Celsius 等大型機構投資者清算影響,但 ETH 仍展示了較強的反彈潛力,如果從 6 月 18 日觸及的絕對底部來衡量當前反彈,ETH 價格在過去 8 天內已上漲超 30%,盡管仍低于 6 月 1 日的水平,但投資者還是將價格推回 1,200 美元區間,本文撰寫時據 Coingecko 數據顯示 ETH 價格達到 1217.60 美元,24 小時漲幅 1.6%。(u.today)[2022/6/27 1:32:52]
Beosin評論:從近幾個月的安全形勢來看,所發生的事件數量呈現出穩步爬升的走向,并且所造成的經濟損失遠遠超于來自黑客的攻擊行為和盜竊行為。與此同時,無論是詐騙行為,還是跑路行為,涉案范圍都通過互聯網進而波及全球。針對如此嚴峻的安全形勢,作為用戶和投資者,更需要擦亮雙眼,謹慎甄別。
勒索軟件/挖礦木馬方面共發生5起典型安全事件
某網站所有者收到電子郵件威脅稱,需要發表對于coinmama.com的5星評論,并要點贊或分享兩次。如果收件人在48小時內不完成這些事情,勒索者聲稱將從網站創建數以百萬計的反向鏈接到收件人網站,破壞其聲譽。
Animoca Brands宣布收購游戲開發公司Notre Game:6月3日消息,Animoca Brands宣布已完成對游戲開發公司Notre Game的全資收購。收購完成后,Notre Game的管理層和員工將繼續經營公司。作為Animoca Brands的一部分,Notre Game能夠將其產品擴展到全球市場,并在Animoca Brands集團內獲得大量網絡、資源和專業知識。
據悉,Notre Game成立于2016年,曾成功開發卡牌收藏手機游戲Scratch Wars。其目前正在開發Scratch Lords,這是一款基于Scratch Wars游戲機制的新型NFTP2E游戲。[2022/6/3 4:00:42]
在世界各地的公司遭到入侵后,據稱?Ryuk勒索軟件的運營者從贖金支付中賺取價值超過?1.5億美元的BTC。
網絡安全公司?Intezer?發現了一種新型惡意病?ElectroRAT,該病可以在Windows,Linux和macOS上運行以竊取虛擬資產。該惡意程序已經活躍了1年多,并通過專門的論壇和市場營銷活動進行推廣,Intezer估計下載了該惡意軟件的受害者數量約為?6500?人。
1月11日,美國密歇根州稱,一名匿名人士向州長GretchenWhitmer和該州雇員郵寄死亡威脅信,試圖收取價值約?200萬美元的BTC。
智能化解決方案供應商?Radware?的5名客戶在去年12月和今年1月收到了勒索信。威脅稱,如果他們不向一個組織支付?5?個BTC,就會遭到DDoS攻擊。
暗網方面共發生4起典型安全事件
暗網論壇Dread?的管理員Hugbunter稱,目前所有v3洋蔥地址均已無法訪問,事故發生原因未知,但可能會對整個網絡造成巨大攻擊。
1月11日,德國切斷并關閉了被認為是世界上最大的暗網交易平臺服務器“黑市”,該非法交易平臺上賣家超過2400個,客戶近?50萬。
網絡安全公司?CheckPoint?在暗網上發現了許多銷售Covid-19疫苗的賣家,賣方要求用比特幣進行付款;但在付款后,并沒有交付貨物。
暗網?Joker'sStash?將于下個月關閉,暗網網絡安全公司GeminiAdvisory的報告顯示,該網站過去一年的比特幣收入超過?10億美元。
Beosin評論:本月,所發生的事件數量有所提升,對從事網絡安全及區塊鏈安全的各方從業者敲響警鐘,不能忽視整個行業生態的安全建設。長久以來,暗網充斥著各類非法犯罪行為,無形中威脅著國際社會的穩定與安全。加強暗網治理有關技術,提升全球治理和管理暗網的整體實力,是必須采取的高效措施。
其他方面共發生5起典型安全事件
英國一IT工程師不小心將藏有?7500?個BTC私鑰的硬盤當垃圾扔掉,按照3.2萬美元估算約為?2.4億美元。
據FinancialTribune一份報告顯示,伊朗當局關閉了?1620?個非法虛擬資產礦場,在過去18個月中,這些礦場共消耗了?250兆瓦的電力。
因極右翼極端分子在BitTorrent旗下流媒體平臺?DLive?直播美國國會大廈的暴力暴動事件,DLive遭到抨擊。有用戶指控稱,DLive自成立以來,已經通過將虛擬資產內置在網站提供的服務中,向極端分子支付了數十萬美元資金。
去中心化虛擬游戲平臺沙盒游戲?TheSandbox?表示,TheSandboxASSET智能合約很容易出現重復問題,目前還沒有惡意用戶利用該漏洞進行攻擊,其他所有智能合約均不受影響,SAND和LAND智能合約也沒有風險。
1月27日,Coinbase?錢包工程主管PeteKim發推稱,如果在蘋果iOS設備上使用移動加密錢包,一定要盡快更新iOS系統。因為iOS系統更新包含一個遠程代碼執行漏洞的修復。該漏洞可能會威脅移動加密錢包的安全。
鑒于當前區塊鏈生態的安全態勢,「成都鏈安」在此總結:
盡管2021辛丑牛年的新春佳節來臨在即,但黑客、詐騙者、攻擊者等犯罪分子并不會因為春節到來而減緩非法行為的推進步伐。相反,愈逢佳節,犯罪分子愈將抓住大眾疏于防范的心態,潛藏的安全風險也很有可能集中性爆發。
因此,越是臨近春節,越要筑牢安全防線。雖然整體上來看,2021年1月的區塊鏈整個生態的典型安全事件較2020年12月呈有所下降,整體安全風險也從回落到,但依然可以清楚地看到,在、、仍舊態勢嚴峻。
尤其是,涉案人員多、涉案范圍廣、涉案金額高,全球范圍內各國都已開始重視詐騙跑路及加密騙局所造成的惡劣影響,并相繼發布關于虛擬資產安全監管和合規的政策法規,以推動整個區塊鏈生態監管進程建設。
在此,成都鏈安提醒廣大用戶和投資者在項目選擇階段,切記一定要謹慎,不要被所謂的“利益”蒙蔽了雙眼,天下沒有免費的午餐,餡餅也不會不偏不倚地恰好掉進自己的嘴里,切莫因小失大。在春節期間,更要提高自身安全防騙意識,拋棄不切實際的心態。
來源:金色財經
Tags:BTCETH虛擬資產ANDBTCNTogetherBNB和娜娜互動香港虛擬資產交易牌照獲得的公司GLAND價格
北京時間2月1日,特斯拉CEO埃隆·馬斯克在接受美國社交媒體Clubhouse訪談時表示:“比特幣是一件好事,所以,我是比特幣的支持者.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:507.07億美元市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:17.8億美元交易量排名前十的DEX數據來.
1900/1/1 0:00:00政策法規 上海“十四五”規劃:開展數字人民幣應用試點1月30日,上海市人民政府網站發布《上海市國民經濟和社會發展第十四個五年規劃和二〇三五年遠景目標綱要》.
1900/1/1 0:00:00隨著直播電商行業發展越來越紅火,有更多的品牌方期望通過平臺主播帶貨。而對于品牌方來說,只有那些高粉絲價值的主播、高粉絲價值的平臺,才是能實現銷售目標.
1900/1/1 0:00:00比特幣繼續維持震蕩不變,目前就等待30000-34800的區間破位即可;日線從走勢上看已經結束了回調震蕩結構轉而橫盤震蕩,回調震蕩沒有向下破位,橫盤震蕩一旦企穩上方阻力位.
1900/1/1 0:00:00奧斯特洛夫斯基曾說:鋼是在烈火和急劇冷卻里鍛煉出來的,所以才能堅硬和什么也不怕。我們的一代也是這樣的在斗爭中和可怕的考驗中鍛煉出來的,學習了不在生活面前屈服.
1900/1/1 0:00:00