8月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議PolyNetwork被攻擊事件。
知道創宇區塊鏈安全實驗室總結了8月發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。
8月安全事件盤點
以下是8月發生的各領域的安全事件:
8月4日
以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,漏洞原因在于PLP池合約對手續費獎勵的計算存在缺陷,損失2,070萬美元;
數據:2022年Polygon鏈上成功處理近10億筆交易:金色財經報道,Dune Analytics數據顯示,2022年Polygon區塊鏈上成功處理了將近10億筆交易,失敗交易為8680萬筆。[2023/2/6 11:49:06]
8月4日
BSC鏈上WaultFinance遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失93萬美元;
8月4日
Coinbase表示由于BSV網絡遭遇51%攻擊,已暫停BSV交易。
8月10日
Max Credit Cards與Bits of Gold合作推出Visa加密信用卡:5月20日消息,總部位于以色列的支付和信用卡公司Max Credit Cards與Bits of Gold簽署了一項戰略合作協議,將推出一款新的Visa信用卡——MaxBack Crypto。
該卡將允許用戶根據消費積累現金返還的資格。訂購此卡后,Bits of Gold將為客戶開立專用賬戶。在NIS中積累的現金返還金額將由Bits of Gold自動轉換為比特幣。(The Paypers)[2022/5/20 3:31:20]
跨鏈協議PolyNetwork遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約6.1億美元;
The Sandbox與內容制作商Studio Dragon合作構建K-Drama元宇宙:5月17日消息,The Sandbox與內容制作商Studio Dragon達成合作,計劃構建基于Studio Dragon知識產權的K-Drama元宇宙,此外Studio Dragon將使用全球流行的戲劇IP制作頭像配件和游戲物品NFT,同時Studio Dragon將在Studio Dragon LAND中與全球IP合作內容。[2022/5/17 3:20:41]
8月12日
加密孵化機構DAOMaker?遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約700萬美元;
8月12日
幣安智能鏈上借貸協議NekoNetwork遭受攻擊,損失約256萬美元;
8月17日
BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超526萬美元;
8月19日
總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊,損失9135萬美元;
8月19日
BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失20萬美元;
8月21日
Cosmos生態dVPN項目Sentinel因HitBTC交易所泄漏了助記詞,損失4000萬美元;
8月25日
BSC鏈上DeFi項目Dot.Finance遭受閃電貸攻擊,這次攻擊屬于PancakeBunny同類型協議攻擊,損失近43萬美元,迄今為止,此類攻擊已造成損失超5,000萬美元;
8月27日
以太坊主網遭遇分叉,以太坊Geth客戶端緊接著發布最新的1.10.8版本,但仍有超過70%客戶端未更新至最新版本。
8月29日
Bilaxy交易平臺熱錢包被黑客攻擊,損失超2100萬美元;
8月29日
DeFi質押和流動性策略平臺xToken發推稱其xSNX合約漏洞被利用。
8月30日
以太坊上的DeFi協議CreamFinance遭遇重入漏洞襲擊,損失超1800萬美元;
總結
各鏈上項目8月以來依然頻頻暴雷,DeFi領域安全形勢依舊嚴峻,幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的DeFi生態中。
此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。
我曾在《解密NFT,進軍元宇宙,區塊鏈與價值實體將如何鏈接?》一文中對于整個NFT的發展歷史、相關產業基礎設施等進行了介紹.
1900/1/1 0:00:00隨著加密貨幣技術的不斷發展,加密貨幣平臺的形態也越來越多樣化,從最早的CEX到去年在DeFi的推動下開始爆發的DEX,取得了巨大的發展.
1900/1/1 0:00:00近年來,各種形式的游戲內部購買和微交易已經成為許多游戲的標準。從這些收益來源中獲得收入的免費游戲也越來越受歡迎,但許多玩家仍然對此持懷疑態度.
1900/1/1 0:00:00北京時間9月1凌晨,以太坊L2解決方案Arbitrum正式啟動主網ArbitrumOne,同時宣布完成了一輪1.2億美元的B輪融資.
1900/1/1 0:00:00在真正的去中心化的潮流中,擴展的問題正在并將會繼續由各種互補的解決方案來處理。原文標題:《PanteraCapital幕僚長:Layer2如何解鎖下一波殺手級應用?》在2020年DeFi的夏日狂.
1900/1/1 0:00:00我們大多數人可能都知道,在加密貨幣市值排行榜中,市值排名第一是比特幣,排名第二是以太坊,但如果我告訴你現在市值排名第三的是Cardano,可能一些人會很詫異.
1900/1/1 0:00:00