10 月以來各類安全事件依然多發且主要集中在月末,從 Defi 安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達 1.3 億美元,令人震驚。知道創宇區塊鏈安全實驗室 總結了 10 月 發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。
以下是10月 發生的各領域的安全事件:
10月2日
BSC 鏈上 DeFI 協議 AutoShark Finance 遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約 58 萬美元。
Web3瀏覽器Opera正式上線AI瀏覽器Opera One:6月21日消息,Web3瀏覽器Opera宣布AI瀏覽器Opera One結束測試并正式上線,目前支持 Windows、macOS和Linux操作系統。Opera One是一款配備集成人工智能服務Aria的瀏覽器,Aria于五月推出,基于Opera的Composer基礎架構并可連接到OpenAI的GPT。[2023/6/21 21:51:36]
10月4日
去中心化借貸協議 Compound 在試圖通過 社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為 drip() 函數的調用而向漏洞合約打入了 20 萬枚 comp 代幣,由此該協議已面臨 1.58 億美元的潛在損失。
江蘇省發布2023工作報告:建設國家區塊鏈發展先導區,積極發展元宇宙等未來產業:金色財經報道,江蘇省發布《2023年江蘇省政府工作報告》,其中指出將深入實施數字經濟核心產業加速行動計劃,積極發展元宇宙等未來產業,力爭數字經濟規模突破5.5萬億元。推動國家區塊鏈發展先導區建設。[2023/1/28 11:33:42]
10月11日
Moonriver 鏈上 DEX MoonSwap IDO 項目 SaturnBeam 跑路。
10月15日
德國聯邦金融管理局:加密交易所Rtcoin未在德國獲得許可:金色財經報道,德國金融監管機構BaFin在周五發表的一份聲明中警告說,加密貨幣交易所平臺Rtcoin沒有被授權在該國運營。
BaFin表示,Rtcoin沒有在KWG(德國的銀行法)注冊,無法在該國開展金融相關服務。在德國運營的加密貨幣交易所平臺也屬于這些法規的范圍。(the block)[2022/12/9 21:34:19]
以太坊上被動收益協議 Indexed Finance 遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約 1600 萬美元。
10月18日
ESC 鏈上DeFi 協議 Glide Finance 合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從 1000 更新為 10000,損失約為 30 萬美元。
10月20日
BSC 鏈上 DeFi 協議 Pancake Hunny 遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。
10月21日
Avalanche 鏈上生態協議 Avaterra Finance 遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。
10月27日
以太坊上 DeFi 借貸協議 Cream Finance 再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子 pricePerShare 通過簡單的資產數額占比來動態定價,損失約 1.3 億美元。
10月29日
BSC 鏈上 DeFi 協議 AutoShark Finance 于本月再次遭到攻擊,損失金額超 200 萬美元。
公平啟動拍賣平臺 Copper 上啟動的項目 AnubisDAO 中 5865 萬美元資金被盜。
10月30日
BSC 鏈上去中心化交易協議 BXH 項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約 1.39 億美元。
10 月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室 在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:FINANCNCEDEFStargate FinanceHanChain2Based Financedefibox幣有價值嗎一直跌
區塊鏈橋如何幫助實現不同網絡之間的互操作性。近10年前,比特幣為區塊鏈奠定了基礎。十多年后的今天,有100多個活躍的區塊鏈公共網絡存在.
1900/1/1 0:00:00時間跨度到了2021年的尾巴上,科技圈和創投圈在過去兩年沒有聽到更多的好的故事,當然,除了國內前兩年興起的社區電商,勉強算得上一個被資本追捧的賽道,其他的似乎已經沒有了太多的喧囂.
1900/1/1 0:00:00你有沒有想過為什么這么多人喜歡玩游戲?從玩神奇寶貝的小孩到愛下棋的老人,游戲已經貫穿在我們生活的方方面面.
1900/1/1 0:00:00Hi,小伙伴們! 最近市場的焦點逐步鎖定在了鏈游以及NFT項目上,而大多數NFT項目都把Discord作為新媒體社交的主戰場.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:1496.03億美元 DeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:61.
1900/1/1 0:00:00從2019年的Libra到今年的元宇宙,Facebook這兩年的動作不斷,爭議、贊譽、批判,各種聲音不絕于耳.
1900/1/1 0:00:00