比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DAI > Info

二月安全事件總結與回顧-ODAILY_BNB

Author:

Time:1900/1/1 0:00:00

前言

新春二月,知道創宇區塊鏈安全實驗室拓寬了對區塊鏈安全信息收集總結的信息廣度,將專注于典型安全事件的視角,拔升到了對整個區塊鏈安全資訊的審視。

以下是知道創宇區塊鏈安全實驗室對二月各類型安全資訊總結的新視角,并就其暴露出的問題進行探討。

Defi安全類型事件

2月3日,跨鏈橋Wormhole被黑客攻擊,攻擊者通過提供惡意驗證程序欺騙Wormhole批準虛假簽名達到攻擊目的,損失超3.2億美元。

2月3日,Defi協議KLAYSwap遭遇黑客攻擊,具體原因為外部站點使用了被惡意信息感染的SDK文件,損失約180萬美元。

BAYC和CryptoPunks系列NFT地板價于二月內出現較大幅度下跌:2月26日消息,據 NFTGO.io 數據顯示,頭部 NFT 收藏品的地板價在二月份都出現了較大幅度的下跌。其中,BAYC 當前地板價為 88.88 ETH,相比于二月初 118.69 ETH 高點下跌超 25%,CryptoPunks 地板價也從 84 ETH 下跌至 63.44 ETH,月跌幅達到 24%。[2022/2/26 10:17:22]

2月5日,http://Meter.io跨鏈協議遭到攻擊,漏洞原因為depositHandler質押處理器存在邏輯判斷缺陷,滿足了跨鏈橋合約depositETH的邏輯場景,但忽視了deposit邏輯場景存在繞過缺陷,損失約430萬美元。

2月8日,以太坊上的DeFi協議superfluid遭遇黑客攻擊,黑客通過偽造“ctx”數據欺騙合約對虛假簽名進行批準達成攻擊,損失超1300萬美元。

USDC二月報告:已發行和未償付的USDC未超過托管美元余額:獨立會計事務所GrantThornton已發布USDC美元儲備的二月審計報告。報告顯示:1.截止太平洋時間2月29日23:59,已發行和未償付的USDC代幣數量為444,800,620USDC;2.同時,托管賬戶中的美元儲備為451,257,764美元;3.截至報告審計日期,已發行和未償付的USDC代幣未超過托管賬戶中所持有的美元余額。[2020/3/22]

2月10日,DeFi協議DegoFinance遭到黑客攻擊,由于私鑰泄露導致流動性被耗盡,損失約1762萬美元。

2月14日,TitanoFinance遭到攻擊,管理員地址疑似被盜鑄造3200Titano代幣并拋售,損失約1900萬美元。

2月15日,BuildFinance項目遭遇惡意治理接管,攻擊者通過創造低閾值提案,以低于正常水平的投票惡意接管了治理權限,進而鑄造了110萬Build代幣用來耗盡BuildFinance項目的流動性,損失約110萬美元。

ZB 創新智庫:十二月份披露區塊鏈公開融資事件 16 起,多個知名項目完成融資:據 ZB 創新智庫統計,2019 年十二月份公開披露的區塊鏈融資事件 16 起,環比下降 33% 以上。區塊鏈金融板塊獨占鰲頭,發生融資 11 起;企業服務板塊融資 3 起。ZB 創新智庫分析師表示:區塊鏈融資呈現出向頭部知名項目顯著傾斜的趨勢,比如 Ripple、MakerDao、Nervos、云象區塊鏈等先后獲得注資,而初創企業和早期項目獲得的資金數量或許正在大幅減少。[2020/1/2]

2月23日,DeFi收益協議FlurryFinance官方發文稱,FlurryFinance出現漏洞,目前已知黑客僅利用了部署在FinanceRabbit策略上的資金,其他策略的資金仍然安全。

分析 | CryptoCompare:二月份交易所流量下滑,成交量增加:據cryptoglobe報道,根據全球加密貨幣市場數據提供商CryptoCompare對交易所2月份的評估1月至2月期間,交易所的網絡流量下降了10%,成交量卻增加了13%。[2019/3/29]

信息安全類型事件

PayBito加密貨幣交易所遭受網絡攻擊,大量數據信息被盜,其中包含來自全球約10萬多名客戶的個人數據信息。

知名加密媒體CoinDesk宣布已修復一個白帽黑客透露的系統漏洞,該漏洞暴露了在CoinDesk內容管理系統(CMS)中保存為草稿的文章標題,可能允許身份不明的行為者通過API從非公開信息中獲利。

知名IP阿貍ALI&HISFRENSNFT在預售過程中,官網debug模式并未關閉,導致用戶能夠通過后臺代碼邏輯訪問盲盒對應的元數據以及圖片信息。

CBOE比特幣期貨二月合約將于15日凌晨結束交易:據CBOE(芝期所)官網顯示,CBOE比特幣期貨二月合約將于芝加哥時間14日下午2:45(北京時間15日凌晨4:45)結束交易。而CME(芝商所)的比特幣期貨二月合約也將于2月23日結束交易。目前CBOE比特幣期貨二月合約(XBT/G8)價格8540美元,下跌3.34%;CME比特幣期貨二月合約(BTCG18)價格8500美元,下跌4%。[2018/2/13]

騙局安全類型事件

BabyMuskCoin暴跌99%,1571BNB被拋出,資金已被轉移到Tornado。該項目團隊聲稱通過Telegram被騙,但Twitter和網站都已關閉,疑似RugPull。

BNBChain上去中心化投資平臺Bnb42發生RugPull,部署者從未經驗證的合約中抽走了6400多枚BNB。

Raptor2發生RugPull,地址0xdaa5e5692f24b0284cbd9fb6fbe2ddc78bf4d34a已經拋售Raptor2并將855枚BNB存入以太坊隱私交易平臺Tornado.cash。

DollarDodge項目疑似RugPull,513枚BNB已被轉移至TornadoCash。

代幣W3M開發者在發行5小時后發起RugPull,近625枚BNB被轉移至TornadoCash。

BNBChain上項目ShibaTron被爆存在欺詐,為「貔貅盤」騙局。未獲取白名單的用戶僅能購買其TokenSHIBT,但無法出售。

釣魚安全類型事件

NFT項目AOTAVERSE團隊表示,北京時間15日凌晨5點,其Discord服務器群組遭到黑客攻擊,黑客在其頻道上發布了“釣魚”鏈接。目前尚未查明哪個機器人遭攻擊,因此團隊關閉整個Discord群組,以預防進一步的風險。

OpenSea疑似遭到網絡釣魚攻擊,大量NFT被竊取并賣出套利。攻擊者已將攻擊所得部分NFT出售獲利后,使用以太坊隱私交易平臺Tornado.cash混幣1,100ETH,價值約290萬美元。

OpenSea再次出現釣魚郵件攻擊,該NFT市場已經在社交媒體官方渠道中發出提醒。

其他安全事件類型

去中心化衍生品交易平臺FutureSwap擁有約300,000FST獎勵儲備金的賬戶遭到入侵,攻擊者能夠在Arbitrum.上獲得訪問權限,并將可用獎勵FST轉移給自己。

穩定幣發行商Tether凍結了一個持有價值超過715,000美元USDT的以太坊地址。根據Etherscan對涉及錢包的交易的標記以及分析,該地址可追溯到近一個月前在跨鏈橋Multichain上竊取300萬美元加密貨幣的黑客。

DriftProtocol在Immunefi平臺發布漏洞賞金計劃,賞金最高達50萬美元。本次漏洞賞金計劃專注于檢查智能合約,防止用戶本金、收益資金或治理資金被盜竊或凍結。

新美國安全中心的一份報告確認,朝鮮黑客組織LazarusGroup利用高級技術進行各種網絡犯罪攻擊,從中盜取資金和洗錢并以此獲利。

Immunefi發布一份關于Polygon共識機制的漏洞報告,一位白帽黑客發現Polygon智能合約中PoS系統漏洞。

印度人民黨全國主席JPNadda的推特賬號在周日被黑客攻擊,該賬號曾發推呼吁人們為烏克蘭人和俄羅斯人捐贈加密貨幣。

總結

從當前區塊鏈安全形勢來看,潛在的攻擊者仍然將目光更多的投向Defi項目,同時各種區塊鏈詐騙項目與跑路項目層出不窮,知道創宇區塊鏈安全實驗室在此提醒,投資方需要做好投資前的調查準備工作,項目方也需要提高對合約安全的重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:區塊鏈BNBNFTETH區塊鏈dapp開發pdfbnb英文NFTTLFETH幣

DAI
SupraOracles專題報告:預言機和穩定幣-ODAILY_區塊鏈

探索去中心化預言機在保護區塊鏈外部數據和維持穩定幣價格掛鉤方面的作用。 目錄 去中心化Web3:加密真相和透明度穩定幣發行:DeFivs.CeFi使用去中心化的預言機進行儲備審計和重新定位算法穩.

1900/1/1 0:00:00
DeFi協議中的博弈論類型-ODAILY_DEFI

對稱性、信息完整性、合作模型是DeFi協議中普遍存在的一些博弈模型。博弈論是加密生態系統的內在組成部分,在DeFi中尤為重要。從激勵模型到治理投票動態,博弈論是DeFi許多協議設計核心.

1900/1/1 0:00:00
什么是Blocksport?-ODAILY_ORT

在新冠疫情出現后,媒體和體育產業都發生了肉眼可見的變化。而NFTs這一應用伴隨著電子競技和可視游戲的興起而改變了游戲行業,也讓更多的大眾焦點因此轉移到了NFTs等技術上.

1900/1/1 0:00:00
World Mobile大事件(1.10-1.16)-ODAILY_ORL

2022年1月13日互聯網飛艇即將來到桑給巴爾,WorldMobile能否在谷歌失敗的地方取得成功? Meta內部信強制要求員工使用其元宇宙產品Horizon Worlds:10月8日消息.

1900/1/1 0:00:00
Bitfinex一周簡報(0509-0515)-ODAILY_FINE

Bitfinex宣布將支持NeoLegacy遷移至NeoN35月10日消息,據官方公告,Bitfinex宣布將支持NeoLegacy遷移至NeoN3。遷移將于UTC時間5月12日9:00開始.

1900/1/1 0:00:00
頂峰AscendEX上線Fantom、Arbitrum跨鏈橋,賦能多鏈DeFi生態-ODAILY_比特幣

2022年才揭開序幕,公鏈生態的競爭就已十分激烈。從去年起,BSC、Polygon、Solana等公鏈的發展態勢火熱,掀起了一層又一層的熱浪.

1900/1/1 0:00:00
ads