比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 世界幣 > Info

成都鏈安:10月典型安全事件超22起,整體風險評級中_區塊鏈

Author:

Time:1900/1/1 0:00:00

據成都鏈安『安全態勢感知系統』數據監測顯示:2020年10月,在區塊鏈領域中,各類安全事件仍然時有發生。但相較9月事件頻發的態勢,本月的情況有所好轉。據不完全統計,10月發生較典型的安全事件超過22起。

本月,各方面的安全事件數量均有不同程度的減少。究其原因,主要應歸于在大量安全問題曝出后,越來越多的項目方開始重視安全問題,并采取了相應措施。從成都鏈安的審計委托情況來看,近期咨詢、對接的數量有明顯上升。這說明,如果項目方在前期就對技術底層、邏輯結構等方面加以重視,并采取措施,那么安全風險漏洞問題就能有效得到緩解和扼制。因此,請時刻不忘防微杜漸,待問題發生造成損失,那就為時已晚。交易所方面:共發生『3』起較典型的安全事件

01倫敦數據公司Elliptic表示,KuCoin被盜的2.81億美元的代幣中,已有1710萬美元的代幣通過去中心化交易所出售。02愛沙尼亞交易所Bitbay在10月13日0時28分左右突然宕機,后于2時10分左右恢復。這是該交易所今年第二次突然宕機,3月份曾出現過一次長達18小時的宕機。03P2P比特幣市場Paxful在兩個月內成功抵御了一系列嚴重的威脅,包括22萬個網絡機器人攻擊和各種社會工程策略。

成都鏈安:Wuliangye NFT項目疑似Rug Pull,共獲利70.5個ETH:8月11日,成都鏈安鷹眼監測顯示,Wuliangye NFT項目疑似Rug Pull,官網和社群已關閉。成都鏈安安全團隊通過鏈必追-虛擬貨幣智能研判平臺追蹤發現,有595個地址購買了705個WLY NFT,項目方共獲利70.5個ETH,接著將ETH交換為111316.22個USDT,最終轉入0x28C6c06298d514Db089934071355E5743bf21d60地址(標記為Binance 14)。[2022/8/11 12:18:18]

DeFi方面:共發生『3』起較典型的安全事件

0110月11日,以太坊項目WLEO合約在晚些時候遭到黑客攻擊,導致價值4.2萬美元的資金被盜。黑客通過向自己鑄造WLEO,并將其換成以太坊,從去中心化交易所Uniswap的池中竊取了以太坊。02火幣全球站監測到Curve鏈上合約存在漏洞,為保證用戶的資產安全,提前結束了“DeFi流動性挖礦6期”活動。0310月26日,據推特網友發現,疑似有黑客借用閃電貸,使用20ETH從Harvest中套現超400萬美元,此次總轉賬費為5.19ETH。

成都鏈安:GYM Network 項目的GymSinglePool遭受攻擊:6月8日消息,據成都鏈安安全輿情監控數據顯示,GYM Network 項目的GymSinglePool遭受了攻擊。因為_autoDeposit函數未轉入抵押的代幣,攻擊者惡意調用了depositFromOtherContract函數記賬,并憑空提取了GYM token,目前2000BNB已進了Tornado Cash,3000BNB存放在攻擊賬戶中,價值70W美元的ETH轉入了以太坊。[2022/6/8 4:10:43]

Beosin評論相比上個月,本月DeFi項目的安全問題有了大幅度減少。相信在這背后,與項目方及時注意到問題嚴重性并開始采取防范措施有著密切的關系。隨著市場逐漸回歸理性,新生項目要在激烈的競爭中展現優勢,就更需要在安全方面做好預防工作,以減少漏洞的出現。成都鏈安認為,不論何時,都應該警惕安全問題,新項目上線之前做好安全審計工作很有必要。只有在平時加強防范,才能在最大程度上避免安全事件的發生。切勿因為暫時的“平靜”就放松預防工作。同時,投資者在入場前依然要做好項目的風險評估。詐騙跑路/加密騙局方面:共發生『3』起較典型的安全事件

LLE智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Beosin(成都鏈安)今日已完成LLE智能合約項目的安全審計服務。

獵豹金融生態系統(Leopard lending ecology)是在以太坊區塊鏈上的智能協議,以該協議為中心建立貨幣服務市場,服務市場是基于資產借貸需求,以計算得出利率。資產的供應商直接與協議進行交互,從而賺取浮動利率,而無需等待協商利率或抵押品等條款。

創始人Willians表示:我們LLE智能合約的整體設計清晰,邏輯縝密,代碼安全可靠,具備了區塊鏈上頂級去中心化金融項目條件之一。

合約地址:0xa1521aA6FE752195418ddbADB5A0c331608416B1;

審計報告編號:202009222010。[2020/9/24]

01一位名為KazuoKusunose的用戶在谷歌論壇上發帖稱,其因在谷歌廣告中遭遇加密騙局損失了1.5萬美元。據稱,該名為Coindaq.io的可疑網站試圖利用中國正在研究的數字人民幣,聲稱用戶可以在該平臺存入資金參與數字人民幣的銷售。02加密貨幣交易所Kraken首席安全官NicholasJ.Percoco于10月15日發推警告用戶稱,有一個針對加密貨幣社區的騙局,目前非常活躍。該騙局涉及網絡釣魚攻擊和多名偽裝成Kraken的工作人員。03美國總統特朗普的競選網站星期二下午遭到短暫的黑客攻擊,部分網站內容受到影響,“About”頁面被一個收集加密貨幣的騙局取代。這些黑客聲稱掌握了有關“冠狀病起源”的內部信息以及其他損毀特朗普形象的信息,并提供了兩個門羅幣地址。

分析 | 成都鏈安:錢包Safuwallet服務器是否存儲了用戶的私鑰是關鍵:針對“網頁加密貨幣錢包Safuwallet被黑與幣安服務器出現問題是否存在關聯”一事,成都鏈安在接受金色財經采訪時指出:“safuwallet是第三方extension插件錢包,用戶資產被盜,主要原因還是私鑰被盜,發生了這樣的問題,對于錢包服務器而言只要不存儲用戶的私鑰,只做相關交易數據的處理的話,兩者之間就沒有關系,如果服務器存儲了用戶的私鑰,那黑客就有可能通過攻擊服務器獲取到用戶的私鑰。推特消息稱是safuwallet被注入了惡意代碼,黑客可能先將惡意代碼注入到safuwallet中,然后引誘受害者安裝錢包,再獲取到受害者的私鑰后,進行相關代幣的轉移。事實上,對于非官方錢包,安全性確實不太好保障。對于此類錢包,私鑰被盜的時間時有發生。對于這個事件,后續的影響主要是用戶的損失、錢包和交易所的聲譽。”[2019/10/12]

聲音 | 成都鏈安創始人:區塊鏈領域存在六大安全漏洞,全球共損失90億美元:在2019上海區塊鏈國際周現場,成都鏈安科技有限公司創始人、電子科技大學副教授楊霞詳細分析了行業的六大安全問題。即系統漏洞引起的損失、用戶使用不當引起的問題、網絡犯罪、暗網黑市交易、洗錢,傳銷盤和資金盤。根據數據來看,系統漏洞引起的損失,今年以來,由區塊鏈漏洞引起的損失高達30多億美元。從2011年到2018年損失高達90多億美元。(華夏時報)[2019/9/17]

勒索軟件/挖礦木馬方面:共發生『5』起較典型的安全事件

01達飛輪船遭遇“RagnarLocker”勒索軟件攻擊導致官網癱瘓無法打開,旗下眾多全球站點也都陷入了癱瘓,無法正常提供服務。02近日,一批聲稱來自ArmadaCollective、CozyBear、FancyBear和LazarusGroup等黑客組織的攻擊者,對全球多個行業的數千家企業、機構進行了DDoS攻擊威脅,并向其勒索比特幣。03近日,美國喬治亞州霍爾縣遭遇勒索軟件攻擊,多個服務受到影響,攻擊者要求用比特幣支付贖金。此外,用于2020年大選的喬治亞政府數據庫也因勒索軟件攻擊而癱瘓。04意大利跨國能源巨頭EnelGroup近日遭遇勒索軟件攻擊,其計算機網絡感染了名為NetWalker的Windows勒索軟件。據悉,NetWalker黑客公布了大約5TB被盜數據的截圖,并威脅EnelGroup支付1234枚比特幣作為贖金。0510月28日消息,芬蘭數萬名接受心理治療的患者的機密就醫記錄遭到黑客攻擊,其中一些被泄露到網上。許多患者收到了要求支付200歐元比特幣的電子郵件,稱如不交付贖金,他們與治療師討論的內容將被公之于眾。

暗網方面:共發生『3』起較典型的安全事件

01自EmpireMarket倒臺以來的近一個月,暗網市場的支持者已向其它市場遷移。同時,全球執法部門最近逮捕了179名DNM相關人員,并繳獲了超過650萬美元的加密貨幣和現金收益。02美國網絡安全公司Trustwave表示,他們發現一名黑客正在暗網出售超過2億美國人的個人識別信息,其中包括1.86億選民的注冊數據。03荷蘭希爾弗瑟姆市的一對夫婦因在暗網服務上使用比特幣而被判洗錢。他們分別被判處兩年和兩年半的有期徒刑。此外,鹿特丹地區法院還從這對夫婦那里沒收了2532枚比特幣和25萬歐元。

其他方面:共發生『5』起較典型的安全事件

01LightningLabs密碼工程負責人ConnerFromknecht今日發布公告表示,在較舊版本的LightningNetworkDaemon中發現了未知漏洞。該漏洞會影響LND0.10.x及更低版本。02黑客通過引誘用戶安裝虛假軟件更新,以此從比特幣錢包Electrum的用戶那里竊取了2200萬美元。該手法頻繁出現在2018年。而自兩年前首次發現這種攻擊以來,Electrum團隊已經采取了措施來防止這種攻擊。03在最近發生的一系列竊取客戶資金的攻擊中,股票與加密貨幣投資平臺Robinhood的近2000個賬戶遭到黑客攻擊。04據Decrypt報道,BleepingComputer發布的報告顯示,一波新的釣魚郵件正偽裝成加密交易所Coinbase的官方郵件,對微軟365帳戶實施攻擊。05硬件錢包制造商Ledger遭受了網絡釣魚攻擊。一些用戶收到了帶有釣魚軟件的電子郵件,導致資金損失。據報道,此次黑客攻擊可能與該公司在2020年7月的用戶數據泄露事件有關。

鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』溫馨提示從總體上看,10月區塊鏈安全事件較9月份有所減少,整體安全事件發生數量處于中等水平。DeFi項目方面,本月安全事件發生數量較上個月有明顯減少,但是仍有部分項目方被曝出安全問題。要營造DeFi的生態安全,不得不說這是一場持久戰。在此過程中,項目方切不可掉以輕心,勿以“洞”小而忽視、不為。值得注意的是,本月勒索軟件方面的攻擊事件發生較多。因此,成都鏈安再次呼吁廣大用戶,保持良好的網絡環境,切勿輕信陌生鏈接,不要隨意點擊陌生郵件,也不要下載來源不明的軟件、應用等。

Tags:LLE比特幣區塊鏈WALDogeVille超級比特幣最新價格區塊鏈的三個基本特征orientwalt

世界幣
混亂是階梯,比特幣不關心美國大選_UID

北京時間11月4日下午4點,美國總統選舉進行至最后焦灼階段,盡管拜登略有領先,但是還未開票的搖擺州都泛紅,勝利的天平向特朗普傾斜。美國大選,無論對于現實世界還是加密世界,都起著舉足輕重的影響.

1900/1/1 0:00:00
全球支付巨頭PayPal將在2021年上半年向國際用戶開放虛擬貨幣服務_MAN

編者按:本文來自Cointelegraph中文,作者:SAMUELHAIG,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
CoinHolmes:10月各大交易所流入可疑資產14.64億美元,各國加大反洗錢監管力度_OIN

編者按:據數字資產可視化追蹤平臺CoinHolmes反洗錢態勢感知平臺觀察發現,目前各大數字資產交易所目前面臨著較大的反洗錢壓力,不僅存在涉恐地址污染.

1900/1/1 0:00:00
BTC和ETH大漲吸引眼球,而AMPL悄悄地漲了80%,卻無人問津_BTC

編者按:本文來自 小吒閑談 ,Odaily星球日報經授權轉載。這幾天以BTC為首的突突突漲,帶動了ETH和DeFi的突突突漲。本次的上漲,大家的注意力都在BTC上,畢竟BTC是幣王.

1900/1/1 0:00:00
Eth2.0來了:存款合約正式上線,12月1日開啟創世區塊_ETH2

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 北京時間昨晚11點,以太坊官方博客發布文章稱,Eth2.0規范v1.0正式發布.

1900/1/1 0:00:00
流動性挖礦要不要停?Uniswap想從社區尋找答案_SWAP

編者按:本文來自巴比特資訊,作者:SAMUELHAIG,編譯:Wendy,星球日報經授權發布。知名去中心化交易所Uniswap宣布,將于美國東部時間11月12日中午12點召開一場“非正式社區電話.

1900/1/1 0:00:00
ads