又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2021年12月,各類安全事件仍然時有發生,本月發生較典型安全事件超『22』起。從總體上看,12月區塊鏈安全事件較11月份相差不大,整體安全事件發生數量仍然處于高風險水平。
DeFi方面
共發生『8』起典型安全事件
No.1自動做市商協議MonoX疑遭閃電貸攻擊,攻擊者獲利約3100萬美元。
成都鏈安:Feminist Metaverse項目遭受攻擊,攻擊者已將1838BNB轉入tornado.cash:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,BNB Chain上Feminist Metaverse(FM_Token)項目遭受攻擊。
攻擊者地址:
0xaaA1634D669dd8aa275BAD6FdF19c7E3B2f1eF50
攻擊交易bsc:0xfdc90e060004dd902204673831dce466dcf7e8519a79ccf76b90cd6c1c8b320d
目前攻擊者已將1838BNB轉入tornado.cash,約54萬美元。[2022/5/19 3:26:26]
No.2DAOtool項目0xHabitat遭到黑客攻擊,攻擊者將資金轉移至Tornado交易平臺。
成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:
1.注意簽名服務器的安全性;
2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]
No.3去中心化組織BadgerDAO遭遇黑客攻擊,導致用戶資產在未經授權的情況下被轉移。
仙人掌CTS智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成仙人掌CTS智能合約項目的安全審計服務。
?仙人掌CTS是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合跨鏈,同時包含去中心化穩定數字貨幣,去中心化預言機,去中心化保險,流動性挖礦,智能挖礦等等功能的創新和聚合,進而打造全面的去中心化金融平臺。仙人掌CTS代幣無ICO、零預挖且零私募,社區高度自治。仙人掌CTS將會在9月28日晚20點上線Justswap,并開啟流動性挖礦。
合約地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s
審計報告編號:202009262149[2020/9/28]
No.412月9日消息稱,NFT項目Merge出現合約漏洞并正在搶修。
動態 | 任子行斥資1000萬元增資成都鏈安 推動區塊鏈行業安全監管:任子行(300311)11月28日晚公告,公司擬以自有資金 1000 萬元向成都鏈安增資。增資完成后,公司將獲得成都鏈安 5.39%股權。公司與成都鏈安創始人楊霞、郭文生、高子揚于 11 月 28 日簽署了投資協議。
任子行稱,公司聚焦網絡空間數據治理,為工信部、等部門提供網絡安全產品和服務。此次投資是基于公司網絡安全行業整體戰略規劃以及自身發展需要,持續跟進前沿技術,在網絡安全新興領域的重要布局。雙方合作有利于發揮各自優勢,積極推動區塊鏈行業的安全監管,促進公司整體戰略長期、持續、高效發展。(中證網)[2019/11/29]
No.512月21日消息稱,有一個來自Bent部署地址的漏洞,它在20天前一次未經驗證的更新中添加了cvxcrv和mim的余額。
No.6流媒體平臺Twitch聯合創始人JustinKan的FractalNFT項目在啟動前被劫持,154,000美元被盜。
No.7黑客利用可重入漏洞耗盡了UniswapV3流動性管理協議VisorFinance中880萬枚VISR代幣,總損失約為820萬美元。
No.812月25日消息,Terra鏈上合成資產協議Mirror遭受了嚴重的治理攻擊,攻擊者企圖從協議中盜取價值3800萬美元的MIR代幣。
詐騙跑路/加密騙局方面
共發生『5』起典型安全事件
No.111月30日至12月1日,31位以發行數字貨幣的方式進行集資詐騙的犯罪嫌疑人被法院審理,其集資詐騙金額共計3180余萬元。
No.212月3日消息,越南搗毀了一個使用加密貨幣進行交易的大型非法在線賭博團伙,59人被拘留。
No.3某受害用戶遭受釣魚攻擊,導致其在OpenSea掛單售賣的NFT被惡意的以遠低于掛單價匹配買。
No.4據悉,部分APP打著“元宇宙區塊鏈游戲”“云挖礦”等高科技幌子詐騙錢財的“詐騙套路”在12月有所上升。
No.512月28日消息,美國紐約日前又發生與加密貨幣投資騙局相關的案件,至少兩名華人中招,且損失金額巨大。
勒索軟件/挖礦木馬方面
共發生『2』起典型安全事件
No.1惠普服務器很可能在12月9日至17日之間受到黑客的控制,這些黑客可能賺了大約11萬美元。
No.2正在傳播的"蜘蛛俠:無路可走"的副本已與惡意軟件打包在一起,這些惡意軟件會使用戶的計算機被用來挖掘"隱私幣"門羅幣。
其它方面
共發生『7』起典型安全事件
No.1加密錢包提供商ZenGo的研究部門ZenGoX發現了一個雙花漏洞,該漏洞可能會耗盡DeSo儲備GringottsBank中的資金。
No.212月4日消息,烏克蘭發現一個非法加密礦場,盜竊了大約350萬格里夫納的電力。
No.3加密貨幣交易平臺BitMart熱錢包疑似被盜,損失或超1億美元。
No.48ightFinance項目方疑似私鑰泄露導致被攻擊,總損失:868587DAI,1236211USDT,10843EIGHT,80ONE。
No.5截止12月6日,陜西省共偵辦竊電案件52起,沒收用于竊電的比特幣礦機2000余臺,挽回1180萬千瓦時電量損失。
No.612月14日消息,NatWestBank因違反反洗錢法被罰款3.485億美元。
No.7據消息稱,有人利用漏洞繞過2件銷售限制在單次交易中購買了330個adidasNFT。
注意
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
本月安全事件依舊集中于DeFi與加密騙局兩個領域,并且DeFi領域安全事件較11月份有所增加。成都鏈安再次建議大家一定要做好相應的安全防護建設。
Tags:NFT區塊鏈加密貨幣NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣
川觀新聞記者田姣高杲彭瑀珩半年前,成都數字人民幣開始試點。半年過去,試點有不少亮點:首次紅包發放的參與人數、金額在試點城市位居前列,首次舉辦主題為公共交通出行的數字人民幣試點活動,首次將數字人民.
1900/1/1 0:00:00本文編譯自PCGamer-《Themetaverseisbullshit》,不代表游戲動力立場與觀點.
1900/1/1 0:00:00新的一年馬上就要到來,一起來欣賞下新的錢幣吧~ 外幣新品 圣麗莎金幣+銅幣 圣麗莎是匈牙利國王安德烈二世之女,她在14歲時結婚,在20歲時開始守寡,隨后,她將孩子送走并取回嫁妝.
1900/1/1 0:00:00「本文來源:央視財經」 土耳其貨幣里拉近年來持續貶值,今年以來,貶值幅度達到約45%。隨著里拉大幅貶值,土耳其的商品價格對于外國人來說越來越有吸引力。土耳其西部邊境城市埃迪爾內與保加利亞接壤.
1900/1/1 0:00:00數字貨幣通俗點說就是一種數字形式的法定貨幣,與大家經常使用的紙幣存在形式不同。數字貨幣由央行推出,有國家信用作背書且由指定運營機構參與運營、參與兌換,將主要用于小額零售的場景,跟紙幣、硬幣是等價.
1900/1/1 0:00:00來源:中國新聞網 科研人員在實驗室進行研究。雷鍵攝 中新網重慶11月24日電11月23日,重慶高新區國家生物產業基地的重慶高晉生物科技有限公司宣布,基于非放射性同位素硼-10,成功開發出首.
1900/1/1 0:00:00