比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

2020年9月區塊鏈安全大事件|黑客時刻盯著你的數字貨幣_DOS

Author:

Time:1900/1/1 0:00:00

事件分析

據零時科技區塊鏈安全威脅情報平臺數據統計,2020年9月,區塊鏈生態被公開的區塊鏈安全事件共21起:其中勒索軟件攻擊4起,智能合約安全事件3起,交易所安全事件1起,數字貨幣洗錢事件1起,節點攻擊事件1起,DDOS攻擊事件1起,數字貨幣詐騙事件8起,其他攻擊事件3起。

從圖表數據來看,上月區塊鏈安全攻擊事件中,

數字貨幣詐騙事件依舊占比最多;勒索軟件,數字貨幣洗錢事件每月都會發生;智能合約安全事件有明顯增多,影響比較嚴重的為EOS挖礦項目珊瑚的wRAM遭黑客"重入"攻擊,損失超12萬EOS,GemSwap合約遭攻擊,流動池代幣被洗劫,目前大多智能合約已對相關漏洞進行整改;值得注意的是北京時間9月26日凌晨,庫幣KuCoin交易所被黑客攻擊,被轉代幣價值達1.5億美元以上,目前已有被盜代幣被追回和封鎖。

ENS DAO三個治理工作組2023年第一、二季度的資金撥款提案投票已通過:1月31日消息,ENS DAO社區的公共產品工作組、元治理工作組、ENS生態系統關于尋求2023年第一、二季度資金撥款的三個提案已通過。其中,公共產品工作組要求ENS DAO在2023年第一季度/第二季度提供25萬枚USDC和50枚ETH的資金,這筆資金將用于支持項目和建設者,為Web3中的公共產品提供資金;元治理工作組要求ENSDAO在2023年第一季度/第二季度提供36.4萬枚USDC、125枚ETH和3500枚ENS的資金,這筆資金將用于支持ENS DAO的治理流程,以及管理和構建基礎設施以支持ENS DAO和工作組。ENS生態系統工作組要求ENS DAO為2023年第一季度/第二季度提供93.5萬枚USDC和254枚ETH的資金,資金將用于支持為ENS協議和ENS生態系統的發展和改進做出貢獻的項目和開發者。[2023/1/31 11:37:38]

我們對比較重大的黑客事件進行簡單分析回顧

智能合約漏洞

GemSwap合約遭攻擊,流動池代幣被洗劫

9月26日,名為GemSwap的SushiSwap仿盤項目被曝跑路,LP被卷走。查詢發現,該項目在今日15點左右發布推特自曝其遭受了“whatitdobb”開發者的攻擊,據了解,該項目今日早些時候完成了流動性遷移,但發起攻擊的開發者在遷移之前就獲得了相關許可,能夠將流動池中的代幣取走,目前尚不清楚此次攻擊造成的具體損失。

CZ發表《中心化vs去中心化》(2022):安全、易用和自由比是否去中心化更重要:10月9日消息,據幣安博客顯示,幣安創始人兼首席執行官CZ發表文章《中心化vs去中心化》(2022)。在文中CZ再次闡明“什么是去中心化?”與“為什么去中心化?”,此外還在文中提到,去中心化是實現目標的一種手段,而不是目標本身,其目標是自由、安全和易用。并表示幣安是去中心化的支持者,幣安在CEX和DeFi解決方案的開發上投入巨資,并將繼續倡導自由與安全齊頭并進的未來。

此前報道,對于因BNB Chain遭遇攻擊而引發社區關于BNB Chain并非“去中心化”的質疑,幣安創始人兼首席執行官趙長鵬在推特上轉發其于2019年發表在幣安官方博客上的文章《CZ:中心化vs去中心化》,并稱從三年前開始,(其觀點)幾乎沒有變化。[2022/10/10 12:51:07]

EOS挖礦項目珊瑚的wRAM遭黑客"重入"攻擊,損失超12萬EOS

據PeckShield態勢感知平臺數據顯示,09月10日凌晨01:43分起,EOS生態DeFi流動性挖礦項目“珊瑚”的wRAM遭到黑客攻擊,損失逾12萬EOS。截至目前已經有4.6萬個EOS被轉移至ChangeNOW實施洗錢。安全人員進一步分析發現,ph***bj攻擊者賬號采用了類似”重入攻擊“的模式,對eoswramtoken合約實施了攻擊。具體而言,攻擊者在正常的轉賬操作內嵌入了一次inlinetransfer,使得wRAM合約在mint時判斷RAM數額出現問題導致多發。

數字資產交易平臺 Apifiny 計劃在 2021 年底前完成公開上市:據 Finance Magnates 報道,數字資產交易平臺和流動性提供商 Apifiny 正在考慮進行公開上市,計劃在 2021 年底前完成上市,尚不清楚 Apifiny 會通過首次公開募股(IPO)還是 SPAC (特殊目的并購公司)上市。目前,Apifiny 與 24 家加密貨幣交易所達成合作關系,包括 Huobi Global、OKEx、KuCoin 以及 BitMax 等。[2021/2/10 19:23:54]

交易所安全

北京時間9月26日凌晨,庫幣KuCoin交易所被黑客攻擊

監測到多筆熱錢包中的比特幣和ERC-20等代幣大額提現,目前已經暫停充值和提現服務。

根據監測及統計顯示,0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23異常地址目前存有價值約1.52億美元的ERC20代幣,根據轉移的交易記錄,涉及的代幣有很多種,其中包括11,486枚以太坊、19,788,586枚USDT、458,866枚Gladius(GLA)、28,443枚Hawala(HAT)、21,660,273枚oceanToken(oCEAN)、29,999枚Chroma(CHR)、30,452,178枚Ampleforth(AMPL)、198,678,919枚AnkrNetwork(ANKR)等。

Deribit今年以來的比特幣期權交易量已占2020年總量的25%:金色財經報道,在2021年的前兩周,共145億美元的比特幣期權交易在Deribit上進行,已經占2020年總量的25%。[2021/1/13 16:01:07]

隨后,根據零時科技安全團隊的監測發現,庫幣交易所今天被盜的ETH-USDT已經部分轉移,異常地址0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23在向中轉地址0xc6f928cf9431b82c8c9a10fe954df44e66cbed1c發出1枚USDT測試后,緊接著轉出50000USDT到該地址,相關USDT開始進一步分散轉賬,目前多個交易所已凍結異常地址轉賬。

DDOS攻擊

Deribit:DDOS攻擊已停止系統未受破壞

9月22日,加密衍生品交易所Deribit發推稱,凌晨遭遇DDOS攻擊,使得平臺服務器難以訪問。官方正在阻止攻擊。目前,DDOS攻擊已被阻止,官方已采取措施減少其他潛在問題。官方強調,DDOS攻擊嘗試使用公共端點,以阻礙平臺訪問,不過系統并未受到任何形式的破壞。

數字貨幣勒索

醫療巨頭UHS遭遇勒索軟件攻擊

聲音 | 北京市財政局:2020年將探索開展財政電子票據區塊鏈應用:金色財經報道,1月21日,在北京市財政工作會議上,北京市財政局黨組書記、局長吳素芳表示,2019年北京市組織有關部門和區積極參與差旅電子憑證網上報銷試點,推動非稅收入網上繳費,同時大力推行財政電子票據管理改革,全市道路停車收費全面應用財政電子票據,并取得顯著成效。吳素芳表示,2020年北京市將深化財政電子票據管理改革,在教育、醫療、考試、交通罰沒收費及公益性捐贈等領域全面推開電子票據改革,向全票種、各領域、全方位拓展,探索開展財政電子票據區塊鏈應用。[2020/1/22]

美國最大的醫療服務機構之一UniversalHealthServices遭到了勒索軟件的攻擊。據兩名知情人士透露,周日凌晨,UHS系統遭到攻擊,全國各地包括加州和佛羅里達州的多家UHS機構的電腦和電話系統被鎖定。其中一人說,電腦屏幕上的文字發生了變化,其中提到了“影子宇宙”,與Ryuk勒索軟件的典型癥狀一致。

數據中心巨頭Equinix遭遇勒索軟件攻擊,被勒索450萬美元

Equinix成立于1998年,是全球最大的IBX數據中心和托管服務提供商,在5大洲擁有210個數據中心,連接了4000多家企業、云、數字內容和金融公司,擁有24億美元資產的互連力量。

數據中心運營巨頭Equinix遭遇Netwalker勒索軟件攻擊,被要求支付450萬美元的贖金來解密被加密的數據以及承諾不公布被竊數據。

黑客向巴基斯坦最大的電力供應商勒索770萬美元的比特幣

據Cryptopotato9月10日消息,網絡安全網站BleepingComputer表示,巴基斯坦最大的電力生產商受到黑客威脅。巴基斯坦卡拉奇的唯一電力提供商K-Electric遭受了勒索軟件攻擊,犯罪分子要求770萬美元的比特幣。K-Electric為250萬以上的居民提供電力,但這次黑客入侵并未影響到這些服務。相反,作案者將目標對準了在線計費平臺,并且用戶無法操作該網站。

其他攻擊事件

Coinbase錢包用戶成為新Android木馬病軟件攻擊目標

9月25日,據外媒報道,一種名為Alien的新木馬病正在攻擊Android手機上的加密應用程序,被攻擊對象包括Coinbase、Blockchain.com和Luno。Alien是致命病Cerberus木馬的變種,Alien的目標是226個Android應用程序,其中大部分是針對銀行業的。除了竊取用戶證書,惡意軟件還可以從受感染的設備上安裝和刪除應用程序,甚至攔截通知:“最重要的是,它提供了一個通知嗅嗅器,允許它獲取受感染設備上所有通知的內容,以及一個RAT(遠程訪問木馬)功能(通過濫用TeamViewer應用程序),這意味著威脅者可以從受害者的設備上實施欺詐。”

閃電網絡大額通道wumbo存在漏洞,或導致通道癱瘓兩周

比特幣閃電網絡獨立開發者JoostJager表示閃電網絡大額通道wumbo存在漏洞,通道可能被利用。因為該通道在任何時候都不能持有超過483哈希和時間鎖合約,不管容量有多大。因此,一個作惡者向自己發送483筆小額支付,并控制HTLCs,足以使一個通道癱瘓長達兩周。如果幸運的話,只需要支付54筆支付就可以完成攻擊。一個小小的通道就能讓兩位數的比特幣癱瘓。他補充說已經為閃電節點項目啟動了一個名為CircuitBreaker的新防火墻來解決這個問題。這個問題是閃電網絡最大的問題之一,因為不知道如何解決。對于商戶和企業支付來說,大額通道wumbo是一個更好的選擇。越來越多的人開始接受wumbo通道,Bitfinex也在最近宣布支持這個通道。

9月區塊鏈安全事件總結

加密交易所RGCoins所有者因加密洗錢等指控面臨20年監禁

北京時間9月26日凌晨,庫幣KuCoin交易所被黑客攻擊

EOS挖礦項目珊瑚的wRAM遭黑客"重入"攻擊,損失超12萬EOS

GemSwap合約遭攻擊,流動池代幣被洗劫

研究人員從LienFinance智能合約漏洞中解救出960萬美元

Deribit:DDOS攻擊已停止系統未受破壞

黑客向巴基斯坦最大的電力供應商勒索770萬美元的比特幣

數據中心巨頭Equinix遭遇勒索軟件攻擊,被勒索450萬美元

醫療巨頭UHS遭遇勒索軟件攻擊

比特幣勒索團伙“DarkOverlord”成員認罪

幣安智能鏈項目Bantiample團隊已砸盤跑路,套現3000BNB

閃電網絡大額通道wumbo存在漏洞,或導致通道癱瘓兩周

Coinbase錢包用戶成為新Android木馬病軟件攻擊目標

Tomatos疑似誘導用戶給權限,轉走代幣

Tomatos.finance正通過空投等釣魚行為竊取用戶錢包資產

有詐騙者冒充美國銀行以獲取加密貨幣

武漢東新抓獲虛擬貨幣詐騙團伙涉案金額達30萬元

警惕Uniswap釣魚網站“兌換”騙局,數小時詐騙金額已達上百個以太坊

廣東偵破首例利用USDT數字貨幣“洗錢”案件

河北滄州破獲一起電信網絡詐騙案,涉及虛擬貨幣洗錢

上海虛擬幣詐騙團伙:誘騙下載“bitex”等平臺涉案金額逾80萬

安全建議

交易所要對系統安全體系應足夠重視,定期對系統進行整體的安全評估測試交易所要建立完善的風控應急預案,比如控制轉賬頻率,大額轉賬等不要隨意安裝未知來源的軟件,選擇正規渠道進行下載安裝電腦服務器應避免打開不必要的端口,相應漏洞應及時打補丁,主機建議安裝有效可靠的殺或其他安全軟件在WEB瀏覽器上安裝挖礦腳本隔離插件,例如MinerBlock,NoCoin等。

Tags:EOS比特幣DOSEOS幣是什么幣比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢DOS價格DOS幣

AAVE
比特幣為什么比黃金鉆石值錢_數字貨幣

來源:沈力男 云里霧里的比特幣,為什么值錢,甚至值大錢,許多人會為它瘋狂?比特幣,引發全球加密數字貨幣熱,其基礎技術區塊鏈,又是什么?我本外行,可無意間接觸到比特幣的數字貨幣玩家.

1900/1/1 0:00:00
等等黨能勝利嗎?八代高爾夫和現款奧迪A3到底怎么選?_tron

本文轉自; 第八代高爾夫的即將到來牽動著無數德粉的心,很多身邊的小伙伴都已經持幣待購。但同時現款的奧迪A3也已經到了換代周期的尾端,優惠幅度達到近5萬元,目前最低配只要15萬出頭即可提車.

1900/1/1 0:00:00
歷史上“世界通用貨幣”除了金銀,還有哪些呢?其中一種還能吃_300

在經濟學界一直以來有一句名言:“金銀天然不是貨幣,貨幣天然是金銀”,全球人民在歷史上都不約而同的把金銀作為貨幣,可以說是人類的某種天性使然.

1900/1/1 0:00:00
涉案超500億元!特大數字貨幣網絡傳銷案主犯被抓時,比特幣價格狂跌三成_區塊鏈

導語 200余萬人參與、3000多層級、31萬余個比特幣、917萬余個以太坊幣等其他數字貨幣……由江蘇省鹽城市局破獲的“PlusToken”網絡傳銷案已進入審理階段.

1900/1/1 0:00:00
起底YFI:12821美元!一個月超越BTC的“空氣”幣_YFI

1YFI,1BTC。 YFI沒有辜負它此前的“宣言”。8月18日,YFI價格短時突破12821美元,截至發稿前暫報11475美元,日內漲幅近80%.

1900/1/1 0:00:00
金屬鑄幣核心知識體系(二):劣幣和良幣_DOLLAR

格物資本丨專注于資本的極致探索是格物資本旗下內容大類目之一“金屬鑄幣”內容系列從屬于 第一部分:六大要素 本文是“金屬鑄幣核心知識體系”第二部分無論貨幣的形式如何,貨幣都是一種價值載體.

1900/1/1 0:00:00
ads