安全實驗室為大家整理了9月安全攻擊事件。
9月,攻擊事件雖然大量減少,但所涉及金額卻并未減少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超26起,其中釣魚攻擊事件增加迅猛,本月造成損失最為嚴重的當為加密做市商Wintermute因私鑰泄露事件,損失高達1.6億美元。本月安全事件造成的損失總金額共計約167,400,000美元。
分析發現,網絡釣魚安全事件在9月占比最多,高達44%,請大家警惕釣魚注意保護個人資產。值得高興的是,9月跑路騙局大幅度減少僅占比8%。
2、對比數據分析:
通過對比我們可以發現,本月安全攻擊事件除了網絡釣魚類,其他類型數量均為減少,尤其是跑路騙局由上月17起減少至2起。
3、2022年月安全趨勢:??
本月安全數量大幅度下降,成為下半年以來最少攻擊事件月,應該與以太坊POS共識機制合并有較大的關系,后續如何發展我們將持續關注。
Ledger首席執行官:準備推出新產品Ledger Stax:金色財經報道,Ledger首席執行官Pascal Gauthier在首爾中區新羅酒店舉行的“韓國區塊鏈周2023”上接受了采訪時表示,對于韓國的虛擬資產(加密貨幣)監管,太嚴格了,行業很難朝這個方向發展。過度監管可能會扼殺該行業。當然,我們確實需要制定法律來保護投資者。但這不應該阻止該行業的發展。
Gutier分析稱,韓國的監管環境之所以圍繞投資者保護構建,是因為Terra Luna危機和FTX破產引發了人們對虛擬資產行業安全性的懷疑。監管之所以變強,是因為資金流失和黑客攻擊的影響。我們可以解決這部分問題。為此,我們希望在韓國開展各種活動,并希望可以與監管機構會面。
Gutier補充稱,目前正準備推出新產品Ledger Stax,并將在未來幾周內推出。[2023/9/8 13:26:19]
以下是知道創宇區塊鏈安全實驗室對9月各類型安全資訊的總結,并就其暴露出的問題進行探討。
V神最初估值10億美元的Covid Relief加密捐贈僅變現4.64億美元:2月22日消息,以太坊聯合創始人Vitalik Buterin最初估算價值達10億美元的印度Covid Relief加密捐贈僅變現了4.64億美元,而目前仍處于救濟基金錢包里的加密貨幣價值約為2.74億美元,大約 4000萬美元的法定貨幣存放在波多黎各銀行FV Bank的賬戶中,還有1億美元已退還給了Vitalik Buterin本人,他創建了自己的慈善基金,另有150萬美元被轉移到Alameda Research錢包,截至目前,總共只有5800萬美元的資金流向了提供救濟工作的慈善機構。(dlnews)[2023/2/22 12:22:51]
DeFi安全類型事件
9月2日,隱私項目ShadowFi遭遇黑客攻擊,其官方TokenSDF下跌98.5%。攻擊者利用SDF的漏洞允許任何人燒毀Token,獲利約1078枚BNB,目前被盜資金已被轉入TornadoCash。
a16z普通合伙人James Gwertzman將于本月底辭職:1月19日消息,a16z普通合伙人James Gwertzman宣布將于本月底辭職,成為一名全職建設者。去年6月,a16z宣布推出6億美元Web3游戲基金Games Fund One,并表示James Gwertzman負責領導該基金。[2023/1/19 11:20:13]
9月4日,RugPullFinder最新推出的NFT項目「BadGuys」在免費鑄造期間遭到漏洞利用攻擊,兩名用戶利用其NFT合約漏洞鑄造了450枚NFT,而不是按照最初設定的每個錢包僅能分配1枚NFT。這次漏洞是因為「mint」函數缺少所需的安全檢查導致,該團隊已在社交媒體上做出道歉并稱將支付2.5ETH賞金來回購多鑄造的NFT。
9月4日,BNBChain上聚合DAO社區DAOOfficials疑似被攻擊,此外鏈上數據顯示攻擊者或獲利逾50萬美元。
SpaceX在推特應用程序上為Starlink購買大型廣告套餐:11月14日消息,據外媒報道,埃隆?馬斯克(Elon Musk)的航空航天業務SpaceX剛剛從推特應用程序上訂購了一個更大的廣告套餐,該活動旨在在澳大利亞和西班牙推廣SpaceX衛星互聯網服務星鏈(Starlink)。
此前消息,在馬斯克完成以約440億美元的價格收購推特公司的交易后,馬斯克現任推特唯一董事和CEO。(CNBC)[2022/11/14 13:01:32]
9月7日,攻擊者通過AVAX閃電貸攻擊獲利約37萬USDC。攻擊者可能影響的協議包括NereusFinance、TraderJoe、CurveFinance。
9月8日,BNBChian鏈上NewFreeDao項目遭到閃電貸攻擊,NFD價格下跌超99%,損失4500枚BNB
比利時監管機構將加密貨幣視為一種證券:金色財經報道,比利時金融監管機構在周三發布的咨詢中表示,數量有限或可交易以獲取利潤的加密資產可能被視為必須為潛在投資者發布招股說明書的投資工具。比利時金融服務和市場管理局 (FSMA) 表示,雖然歐盟正在敲定其具有里程碑意義的加密資產市場監管 (MiCA),但與此同時,發行人需要了解加密貨幣是否受現有證券法的約束。在等待歐洲統一方法的同時,FSMA 希望明確說明加密資產何時可能被視為證券、投資工具或金融工具,因此可能屬于招股說明書立法和/或 MiFID 業務行為的范圍規則。[2022/7/6 1:55:37]
9月18日,攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。
9月20日,加密做市商Wintermute因私鑰泄露被黑客攻擊損失1.6億美元。
網絡釣魚安全類型事件
9月6日,ArtsDAO項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月6日,Dictators項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月8日,元宇宙平臺TheSandbox項目Instagram賬號被入侵,thesandboxesgame.com是釣魚網站。請用戶不要點擊釣魚網站。
9月12日,AlphaCentauriKid官方Discord服務器收到釣魚郵件攻擊,請不要點擊,鑄造或批準任何交易。
9月14日,BAYC#8941疑似被盜,NFT被轉入0x18e541...D0F4地址,被標記為釣魚地址。
9月14日,ID為@FreddyAdu的經過認證的推特賬號遭到黑客攻擊,攻擊者將其偽造為LooksRare推特并發布虛假空投網站信息,目前仍未恢復。
9月18日,AlterEgoHunters官方表示其Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月18日,Dystians的Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月18日,NFT項目pump?kin發推稱,Discord服務器和Discord管理賬戶遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月20日,印度加密交易平臺CoinDCXTwitter帳號疑似被入侵,并發布欺詐性鏈接。
9月22日,SuspiciousUnicornSociety項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月28日,SOLDecoder項目Discord服務器遭攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
KyberNetwork在推特上披露,該協議因前端漏洞利用導致其用戶損失26.5萬美元資金。該漏洞源于KyberSwap網站中的惡意GoogleTagManager代碼,攻擊者的目標是鯨魚錢包,通過插入虛假批準獲得了轉移用戶資金的權限。
9月9日,零知識證明研發機構StarkWare發推稱,其擴容引擎StarkExV4.5被VladBochok和IhorBarenblat指出存在漏洞,在運營者控制的條件下,該漏洞可使用戶能夠從一個凍結系統的Vault中雙花。不過,目前該漏洞已被修復。
9月18日,通過Profanity創建的某些以太坊地址存在嚴重漏洞,黑客利用Profanity漏洞獲利330萬美元。
9月20日,加密貨幣投資服務銀行Revolut已經證實,它受到了一次高度針對性的網絡攻擊,黑客可以訪問數萬名客戶的個人詳細信息。
9月26日,0x9731F開頭地址從使用Profanity工具生成的以太坊靚號地址中竊取95萬美元的加密貨幣,攻擊者已將將732枚以太坊轉移至混幣器。
總結
從Defi的角度來看,所涉及的安全事件中,閃電貸攻擊和重入攻擊仍舊最為常見,所以說合約的審計是非常有比較的。而加密做市商Wintermute安全事件提醒我們私鑰的重要性,一定要保護好自己的私鑰,所以在合約本身的安全之外,我們也需要關注合規性安全。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視函數權限問題,以防止高權限函數被任意調用。
從網絡釣魚以及騙局跑路角度來看,跑路騙局在本月有所下降,但仍然不可放松警惕,需要時時刻刻對項目及項目方進行細致的考察;而網絡釣魚逐月增加,可以看出攻擊者認為網絡釣魚更容易欺騙到用戶從而獲利,作為用戶要多加小心,不可隨意信任他人而點擊相關內容。
山河遠闊,國泰民安,祝福雖晚但心意不晚,祖國生日快樂!
簡評:下述的建立投資組合方式對于資金量小的用戶來說意義并不大,畢竟參與Crypto的絕大多數人并不會關心年化10%的收益,但作為熊市中的一種防守策略會是不錯的選擇.
1900/1/1 0:00:00親愛的用戶: 幣安逐倉槓桿新增PROS資產,並開放以下交易對:全倉槓桿交易對:FORTH/BUSD、FORTH/USDT、KP3R/BUSD、KP3R/USDT、STRAX/BUSD、STRAX.
1900/1/1 0:00:00今日加密貨幣價格最新更新:隨著市場情緒變得更加消極,加密貨幣市場陷入嚴重困境。比特幣價格在過去24小時內下跌2%,在過去7天下跌3.25%.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品黑客松活動一樣,該活動面向的是希望在短時間內在線交付原型以展示他們想法的開發者,波卡希望能夠通過廣泛的活動拉來推廣Web3技術.
1900/1/1 0:00:00線下加密活動是區塊鏈行業的重要組成部分,在推動行業發展方面發揮著至關重要的作用。隨著全球部分地區對于新冠疫情防疫政策的不斷放寬,各種重量級的線下加密大會紛至沓來.
1900/1/1 0:00:00Newenergy(NER)isavarietyofenergyotherthantraditionalenergy.NERisBlockchainEnablingNewEnergy.
1900/1/1 0:00:00