比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Pol幣 > Info

知道創宇區塊鏈安全實驗室 | 十月安全事件總結與回顧_DEFI

Author:

Time:1900/1/1 0:00:00

安全事件依然多發且主要集中在月末,從Defi安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達1.3億美元,令人震驚。知道創宇區塊鏈安全實驗室總結了10月發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。10月安全事件盤點

以下是10月發生的各領域的安全事件:

10月2日

BSC鏈上DeFI協議AutoSharkFinance遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約58萬美元。

SBF:人們知道如何計算年收益,只是有時不理會:FTX首席執行官SBF今日發推稱:“嘿兄弟,我認為每個人都忘記如何計算年收益。對此,他在最新的推特中補充說明:可以明確地說,人們知道如何計算年收益,但他們只是有時候不理會。”[2020/9/18]

10月4日

去中心化借貸協議Compound在試圖通過社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為drip()函數的調用而向漏洞合約打入了20萬枚comp代幣,由此該協議已面臨1.58億美元的潛在損失。

聲音 | 巴西總統:不知道比特幣是什么:據Cointelegraph報道,巴西總統Jair Bolsonaro表示,他不知道比特幣是什么,并且贊同暫停一項為土著人民提供一種加密貨幣的項目。據悉,該加密貨幣項目由全國印第安人基金會(FUNAI)和聯邦弗魯米嫩大學(UFF)發起,價值4490萬巴西雷亞爾(1150萬美元)。[2019/6/6]

10月11日

Moonriver鏈上DEXMoonSwapIDO項目SaturnBeam跑路。

閻焱回應為太空鏈站臺:我和太空鏈沒有任何關系,我連它是什么都不知道:太空鏈SPC(Space Chain)ICO項目以一天時間完成10億人民幣私募,依靠薛蠻子、閻焱、帥初等一票大佬站臺,用“量子”、“太空”、“衛星”等一堆高科技關鍵詞包裝,卻在一個月內隨即跌破發行價,市值接近為零,眾多投資者要求退避維權一事的調查。針對為太空鏈站臺一事,閻焱對媒體回應:“我和太空鏈沒有任何關系,我連太空鏈是什么都不知道,我已委托律師聯系他們。”[2018/3/16]

10月15日

以太坊上被動收益協議IndexedFinance遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約1600萬美元。

10月18日

ESC鏈上DeFi協議GlideFinance合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從1000更新為10000,損失約為30萬美元。

10月20日

BSC鏈上DeFi協議PancakeHunny遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。

10月21日

Avalanche鏈上生態協議AvaterraFinance遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。

10月27日

以太坊上DeFi借貸協議CreamFinance再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子pricePerShare通過簡單的資產數額占比來動態定價,損失約1.3億美元。

10月29日

BSC鏈上DeFi協議AutoSharkFinance于本月再次遭到攻擊,損失金額超200萬美元。

10月29日

公平啟動拍賣平臺Copper上啟動的項目AnubisDAO中5865萬美元資金被盜。

10月30日

BSC鏈上去中心化交易協議BXH項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約1.39億美元。

總結

10月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ANCDEFEFIDEFIPepper FinanceDefivilleAxis DeFiDefi Shopping Stake

Pol幣
Gate.io Daily Copy-Trading Strategy Pool Update: Top Annualized Return of Up to 1750.61%

Gate.ioquantitativetradingcenterhasbeenrenamed"copytrading"andisfullylaunched.

1900/1/1 0:00:00
BitRise (BRISE)_UBI

一、項目介紹 Bitrise是一家專注于區塊鏈技術產品和審計解決方案的加密工程組織。 二、幣種信息 聲音 | 寶二爺:Bitfinex的IEO項目不能用比特幣投:寶二爺郭宏才發微博表示,Bitf.

1900/1/1 0:00:00
狗狗幣聯創人暗示FLOKI「龐氏」特征,FLOKI 難以摘去Meme幣標簽_LOKI

Meme幣概念板的熱度正在下降,這輪上行趨勢的最大贏家仍是柴犬幣SHIB,5天內超214%的漲幅令其沖上了加密資產市值排行榜的第九名之位,超越了創建歷史更悠久的狗狗幣DOGE.

1900/1/1 0:00:00
紐約市當選市長:將致力于使紐約市更“加密友好”_DAM

據TheBlock消息,近日在美國紐約市市長競選中勝出的EricAdams表示,他希望使紐約市成為“加密友好城市”,并注意到最近邁阿密的CityCoins項目取得了成功.

1900/1/1 0:00:00
Axie Infinity側鏈Ronin發幣,生態DEX Katana沖至Swap排行榜第二_RON

最近,引發“PlayToEarn”熱潮的現象級鏈游AxieInfinity又憑借新舉措吸引了市場的眼球。建立在側鏈Ronin上的去中心化交易所Katana正式上線.

1900/1/1 0:00:00
「互聯網檔案館」創始人:淺談歸檔互聯網背后的愿景—Web3.0_WEB

編譯出品|白澤研究院 「互聯網檔案館」是一個非盈利性的、提供互聯網資料檔案閱覽服務的數字圖書館,是布魯斯特·卡利于1996年創辦的.

1900/1/1 0:00:00
ads