比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:7月加密領域相關黑客攻擊事件總結_區塊鏈

Author:

Time:1900/1/1 0:00:00

事件

黑客勒索及其他攻擊傳統的勒索軟件攻擊以及通過系統漏洞遠程控制受害者系統的攻擊,是7月至今發生的黑客勒索攻擊事件中的主要攻擊方式。此類攻擊行為,攻擊者不需要了解熟悉區塊鏈的知識和技術細節就可以完成攻擊,尤其是twitter攻擊,其攻擊者是三名青少年,其中最大年齡僅有22歲,這起事件在7月以來的安全事件中較典型的一例,產生的影響范圍極廣。①7月2日,MongoDB遭受到攻擊,約22900個數據庫被清空,攻擊者要求以BTC作為贖金贖回被清空數據庫的備份。②7月11日,Cashaa交易所發生交易異常,攻擊者通過控制受害者電腦,操作受害者在Blockchain.info上的比特幣錢包,向攻擊者賬戶轉移約合9800美元的BTC。③7月15日,twitter遭受社會工程攻擊,員工管理賬號被盜,造成多個組織和個人的推特上發布欺詐信息,誘使受害者向攻擊者比特幣賬戶轉賬。④7月22日,約克大學信息被盜取,攻擊者要求約合114萬美金的BTC作為贖金。⑤7月23日,英國足球聯盟信息被盜取,攻擊者要求BTC作為贖金。⑥7月25日,西班牙鐵路基礎建設管理局約800gb信息被盜,攻擊者要求BTC作為贖金。⑦7月30日,佳能遭受到黑客攻擊,約10tb照片和其他類型數據被盜,用戶要求以數字貨幣作為贖金。⑧7月31日,數字貨幣交易所2gether遭受到黑客攻擊,約139萬美金的BTC被盜。代碼漏洞攻擊對于代碼漏洞攻擊相關事件,攻擊者則必須要理解區塊鏈51%攻擊并且能夠找到可以利用的條件來完成攻擊,并且需要對智能合約的技術有深刻的了解,找到其中的邏輯漏洞并加以利用。⑨8月4日,DeFi項目Opyn被攻擊者通過代碼漏洞,獲得數目等于存入數目兩倍的代幣,最終造成了約37萬美金的損失。攻擊類型及危險

CertiK:Star Protocol項目Discord服務器遭黑客入侵:金色財經報道,據CertiK官方推特發布消息稱,Star Protocol項目Discord服務器遭黑客入侵。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/7/11 10:47:24]

攻擊事件類型及危險程序:

勒索及其他攻擊——攻擊的方法和媒介如下:

Balancer生態收益治理平臺Aura Finance已上線Arbitrum:6月21日消息,Balancer生態收益治理平臺Aura Finance宣布上線Arbitrum。此前消息,Aura Finance社區已經投票通過有關在Arbitrum上進行戰略跨鏈部署的提案。[2023/6/21 21:52:01]

代碼漏洞攻擊:——攻擊的方法和媒介如下:

mStable:mUSD已被列入Balancer Labs白名單:穩定幣聚合協議mStable發推稱,mUSD已被列入Balancer Labs白名單,現在有資格獲得BAL獎勵。

此前消息,mStable發文介紹其協議代幣Meta(MTA),MTA主要有三個功能:1. 作為再擔保(保險)的最終來源;2. 協調mStable的去中心化治理;3. 激勵mStable的資產流動性、效用和社區治理。目前僅功能3可用,功能1和功能2將在協議第二階段啟用。首個MTA生態系統獎勵池已在Balancer上運行,通過向Balancer的mUSD/USDC流動池做貢獻,每周可獲得50000 MTA的份額,以及向該流動池支付的所有BAL獎勵。[2020/6/28]

日本Ceres計劃發布區塊鏈養成游戲“虛擬豬” :據Bitcoinlab消息,日本Ceres計劃將聯合Good Luck 3推出基于以太坊網絡的區塊鏈養成游戲“虛擬豬(くりぷ豚)”。受此利好消息影響,Ceres(日股3696.T)的股價在午后出現了大幅上漲。[2018/4/27]

因勒索攻擊門檻低,攻擊方式大同小異,因此可供分析程度有限,下文將為大家具體分析第9號代碼漏洞攻擊事件。代碼漏洞攻擊事件分析

⑨第9號事件此次事件發生于DeFi項目Opyn中,攻擊產生的原因是Opyn在智能合約oToken中的exercise函數出現漏洞。攻擊者在向智能合約中發送某一數量的ETH時候,智能合約僅僅檢查了該ETH的數量是否與完成該次期貨買賣需要的數量一致,并沒有動態的檢查攻擊者發送的ETH數量是否在每一次交易之后,仍舊等于完成該次期貨買賣所需要的數量。也就是說,攻擊者可以用一筆ETH進行抵押,并再贖回兩次交易,最終獲得自身發送數量兩倍的ETH。CertiK安全研究團隊認為,Opyn沒有對其更新完成后的智能合約再次進行嚴謹的安全審計驗證就直接進行部署運行,從而造成了其智能合約中的程序代碼漏洞沒有被及時發現,是此次事件發生的主要原因。總結

在此,CertiK安全團隊建議如下:做好區塊鏈項目運行的硬件以及平臺軟件的安全漏洞篩查,在日常工作中關注培養員工對于黑客攻擊常見手段的認識和防御意識。做好對區塊鏈運營中可能出現的某方占有超過全區塊鏈一半總算力的“支配”情況,對于特定區塊鏈項目中的防護,可以考慮采用提高交易確認必須次數或者優化共識算法。做好對區塊鏈項目中鏈代碼和智能合約代碼的驗證審計工作,邀請多個獨立的外部安全審計服務來審計代碼,并在每次更新代碼后進行重新審計。

Tags:CER區塊鏈NCEANCCERBERUS區塊鏈存證平臺HyperXD FinancePinecone Finance

比特幣交易所
以太坊價格創2年新高,以太坊期貨未平倉合約超過15億美元_SHIB

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載。根據Crryptowatch的數據,以太坊的價格創下了兩年來的新高.

1900/1/1 0:00:00
Yam隕落:社區治理的極致,自我作死的典范_EFI

編者按:本文來自鏈捕手,作者:龔荃宇,Odaily星球日報經授權轉載。在DeFi狂歡中,YamFinance是一個相當神奇的項目,它沒有明確的項目路徑、沒有經過代碼審計,但仍然吸引了大批用戶的參.

1900/1/1 0:00:00
AMPL市值跌去了70%,底部到了嗎?_MPL

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。AMPL目前處于負向循環中,而我開始加倉AMPL。當然不是一次性買入,而是分批買入,慢慢加倉.

1900/1/1 0:00:00
通過數字財富獲得被動收入:深入研究加密收益、抵押和計息賬戶_加密貨幣

Odaily星球日報譯者|Moni 在過去的兩年時間里,允許加密資產持有者獲取收益的投資工具大多呈現出指數級增長,在一些去中心化金融平臺上,任何人都可以通過多種途徑獲得被動收入.

1900/1/1 0:00:00
D1 Ventures:簡析以太坊Layer 2方案與DeFi擴容選擇_以太坊

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:D1Ventures,專注于原生區塊鏈領域的風險投資機構,通過提供全球化的市場洞察、構建跨市場的流動性、提供戰略咨詢和Meme傳.

1900/1/1 0:00:00
8款超實用的DeFi分析工具集合,讓你少踩坑_THE

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。Defi生態系統已經熱火朝天,生態系統中鎖定的美元總價值超過40億美元,整個DeFi環境變化非常快,這個爆拉,那個翻倍.

1900/1/1 0:00:00
ads