比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Filecoin > Info

成都鏈安:9月發生安全事件共9起,造成超1.3億人民幣損失_FIN

Author:

Time:1900/1/1 0:00:00

據成都鏈安態勢感知平臺BeosinEagle-Eye統計數據顯示,在過去一個月中,各類攻擊事件、丟幣事件頻發,共發生9起較為典型的安全事件。其中包括:1.EOS鏈上發生3起安全事件,黑客攻擊獲利超22萬EOS,其中主要包括曾被仲裁凍結的craigspys211賬號向外轉出19.9萬EOS,并逐步流向交易所。2.比特幣錢包Electrum用戶面臨釣魚攻擊,當用戶更新了帶有后門的客戶端之后,私鑰將會被盜,目前為止已經被盜1450BTC。3.波場鏈上這月發生兩起DApp攻擊事件,被盜數千TRX,攻擊手法仍為交易回滾。4.以太坊資金盤項目FAIRWIN合約被曝存在嚴重安全漏洞,任意用戶可調用接口偽造投注數據,然后提取余額,雖然漏洞接口已關閉,但在關閉之前已經被插入500條投注數據,約5093個ETH。5.數字貨幣交易所使用的某第三方JS服務存在被植入惡意代碼的風險,直接威脅到交易所的資金安全,導致用戶丟幣。6.Fusion錢包被攻擊,導致1000萬本機FSN和350萬ERC20FSN令牌被盜,價值約557萬美元。在可統計的范圍內,9月所發生的安全事件損失超過1.3億人民幣。雖較上月情況來看,本月安全事件數量略有減少,但是損失金額卻更多,交易所和錢包安全事件的發生仍呈上升趨勢,且黑客主要攻擊方式是漏洞利用,說明交易所安全意識仍需加強。鑒于當前區塊鏈安全新形勢,成都鏈安在此提醒項目方重視安全風險,特別是交易所,往往交易所安全事件涉及金額巨大,更加需要增強安全意識,做好項目安全方面的審查。建議區塊鏈項目加強技術能力,在系統設計、開發時就有意識增強系統架構安全性,建立完善的安全架構體系及應急處理機制。必要時可找安全公司合作,通過第三方技術支持、安全檢測、安全加固,減少漏洞,以避免不必要的損失。項目運行時可借助安全態勢感知系統,實時監控、預警報警;借助防火墻有效抵擋安全攻擊。如有資產損失,可借助安全公司進行鏈上資產溯源追蹤。

成都鏈安:Wuliangye NFT項目疑似Rug Pull,共獲利70.5個ETH:8月11日,成都鏈安鷹眼監測顯示,Wuliangye NFT項目疑似Rug Pull,官網和社群已關閉。成都鏈安安全團隊通過鏈必追-虛擬貨幣智能研判平臺追蹤發現,有595個地址購買了705個WLY NFT,項目方共獲利70.5個ETH,接著將ETH交換為111316.22個USDT,最終轉入0x28C6c06298d514Db089934071355E5743bf21d60地址(標記為Binance 14)。[2022/8/11 12:18:18]

成都鏈安:whaleswap.finance項目遭受攻擊,至少損失5,946 個BUSD和5964個USDT:6月21日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,whaleswap.finance項目遭受攻擊,成都鏈安技術團隊分析發現原因可能是因為whaleswap.finance Pair合約的K值校驗存在問題。每當用戶在進行交換時,K值校驗中傳入的參數量級存在問題,造成K值校驗失效。攻擊者先通過閃電貸借一筆BSC-USD,之后歸還閃電貸時K值校驗參數量級為10000^4。而K值校驗時采取的參數校驗量級為10000^2,導致K校驗失效。[2022/6/21 4:41:57]

成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:

1.注意簽名服務器的安全性;

2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]

Tags:ETHUSDNCEFINETH中文名MUSD幣GOMA FinanceKohima Finance

Filecoin
從43次被拘捕到總統競選者, 區塊鏈或成美國大選的關鍵_區塊鏈

編者按:本文來自區塊鏈大本營,來源:breakermag,編譯:火火醬、Aholiab,Odaily星球日報經授權轉載。對美國來說,2020年是一個重要的年份,新一輪的大選將再度拉開.

1900/1/1 0:00:00
BSV 背后最大財團 Ayre 創始人:平臺戰爭已經結束,接下來是市場宣傳的戰爭_比特幣

編者按:本文來自區塊律動BlockBeats,作者:0x29,Odaily星球日報經授權轉載。區塊律動BlockBeats記者0x95日前受邀參與Coingeek大會,會議期間與BSV的一些關鍵.

1900/1/1 0:00:00
區塊鏈游戲平臺Immutable獲1500萬美元投資,曾開發“區塊鏈版爐石”_區塊鏈

北京時間9月23日晚,Immutable宣布完成了由納斯帕斯投資基金和銀河數碼EOS風投基金領投的1500萬美元的首輪投資.

1900/1/1 0:00:00
科普:比特幣的治理_區塊鏈

編者按:本文來自以太坊愛好者,作者:PierreRochard,翻譯&校對:閔敏&阿劍,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
DeFi 運動啟蒙項目 MakerDAO 的雄心壯志和殘酷斗爭_MAKE

編者按:本文來自鏈聞,內容討論:AlastairMarsh,Odaily星球日報經授權轉載。彭博社記者AlastairMarsh希望撰寫一篇文章向傳統金融行業的精英們介紹去中心化金融世界人們的野.

1900/1/1 0:00:00
肖風演講全文:由Libra引起的思考_區塊鏈

編者按:本文來自萬向區塊鏈,星球日報經授權發布。9月18日,由萬向區塊鏈實驗室主辦的2019上海區塊鏈國際周:第五屆區塊鏈全球峰會圓滿結束.

1900/1/1 0:00:00
ads