2月發生典型安全事件超26起整體風險評級為“中”
Beosin成都鏈安
剛剛
508
據成都鏈安安全輿情監控數據顯示:2021年2月,據不完全統計,整個區塊鏈生態發生的典型安全事件超26起,整體安全風險評級為。從典型安全事件的高發領域來看,DeFi方面較1月呈明顯上漲態勢,需要重點關注。
2月,各大主流加密資產幣價波動明顯,持續震蕩,在一定程度上給整個區塊鏈生態的穩定性帶來負面沖擊。盡管在詐騙跑路/加密騙局方面和勒索軟件/挖礦木馬方面,事件數量有所下降,但其所造成的的經濟損失數額巨大,安全風險依舊如影隨形。因此,面向整個生態的完善而高效的安全監管,對于區塊鏈行業穩健有序發展至關重要。
以下為本月安全月報的詳細事項。
交易所方面
共發生『3』起典型安全事件
01
2月8日,比特幣交易市場KeepChange表示,交易所收到從客戶賬戶提現到一個屬于攻擊者地址的請求,該平臺的一個控制子系統暫停了請求,導致沒有比特幣丟失。但是,攻擊者竊取了一些客戶數據,包括電子郵件地址、姓名、交易次數、總交易金額和密碼。
ARK基金在2022年12月未增持一股GBTC:金色財經報道,ARK方舟基金持倉數據顯示,2022年12月1日至12月31日期間,ARK基金共減持635554股灰度GBTC。按當前價計算,價值約550萬美元。截止周五收盤,GBTC收盤報8.65美元。值得注意的是,2022年12月1日至12月31日ARK基金沒有增持一股GBTC。[2023/1/8 11:00:41]
02
2月19日上午,魚池遭到DDos攻擊,部分地址出現短暫故障,目前已恢復。魚池是目前第一大比特幣礦池,擁有26E算力。
03
新西蘭交易所Cryptopia再次遭黑客入侵。黑客竊取了約62,000新西蘭元的加密貨幣。
DeFi方面
共發生『9』起典型安全事件
01
Yearn核心開發人員banteg發推文稱,DAIv1vault的攻擊者竊取了280萬美元,vault損失了1100萬美元。
02
2月5日,據CoinDesk消息,DeFi保險項目ArmorFi已向白帽黑客AlexanderSchlindwein支付了150萬美元的漏洞賞金。因為這名黑客發現了該協議的一個“關鍵漏洞”,且可能會導致該公司所有的承保資金被耗盡。
BitMax將于12月23日22:00上線Frontier:BitMax交易所將于12月23日22:00(北京時間)上線Frontier (FRONT),并開放FRONT/USDT交易。充提現已開放。
為支持Frontier(FRONT) 的生態建設,BitMax將于北京時間12月23日23:00開啟FRONT Staking限時預體驗活動,BitMax用戶可提前體驗FRONT代幣的Staking存幣生息。更多詳情請至BTMX.io官網查詢。[2020/12/23 16:12:34]
03
智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊,受影響的策略包括ETH、USDC和USDT。
04
CreamFinance推出的零抵押跨協議貸款IronBank被盜約3750美元資產,攻擊者通過數額巨大的cySUSD從IronBank借入WETH等資產。
05
2月13日,跨鏈DeFi平臺AlphaFinanceLab發推稱,“我們收到關AlphaHomoraV2被攻擊的通知,現在正在與AndreCronje和Cream.Finance共同應對。”
金色晨訊 | 12月23日隔夜重要動態一覽:21:00-7:00關鍵詞:CBDC、灰度增持、Coinbase估值
1.意大利銀行開始試驗基于DLT的數字歐元;
2.瑞士央行將擴大CBDC試驗范圍以包括商業銀行;
3.媒體:市場對Coinbase的估值為570億美元;
4.灰度資產管理總規模升至159億美元;
5.天橋資本已對新比特幣基金注資2500萬美元;
6.灰度BTC信托增持12318枚 ETH信托持倉量減少199枚
7.美國SEC就出售未經注冊的證券起訴Ripple及兩名高管;
8.美股三大指數收盤漲跌不一 區塊鏈概念股漲多跌少;
9.包含“Bitcoin”的推文數量創年度新高;
10.Tether在波場網絡增發1.5億枚USDT(已授權未發行)。[2020/12/23 16:12:22]
06
2月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“閃電貸攻擊”,損失16萬DAI,涉及10余名用戶。
07
DeFi聚合平臺Furucombo官方發布推文稱:“北京時間2月28日00:47,Furucombo代理被攻擊者入侵”。總計被盜金額達1400萬美元以上。
火幣將于12月12日7:00暫停XRP充提業務:剛剛,官方公告,火幣全球站將支持SPARK官方發起的對XRP持有者的空投SPARK的計劃。火幣全球站將于2020年12月12日07:00 (GMT+8) 暫停XRP的充幣和提幣業務。[2020/12/2 22:52:50]
08
CreamFinance表示,Furucombo漏洞攻擊影響到期儲備金賬戶,團隊已經撤銷錢包所有對外部合約的批準,但仍損失了110萬美元。
09
DeFi保險協議Armor.Fi表示,一名詐騙者從團隊成員騙取120萬枚ARMOR代幣,目前已經以大約600ETH的價格拋售完畢。
Beosin評論?
可以看到,DeFi方面的暗潮在經歷前幾月的稍顯沉寂之后,本月又有涌動再起的預兆。安全風險如影隨形,此起彼伏,這從根本上就要求DeFi生態,乃至整個區塊鏈行業,各方從業者需居安思危,高懸達摩克利斯之劍,對安全防護和安全建設工作切記不可漠然置之。
詐騙跑路/加密騙局方面
共發生『3』起典型安全事件
動態 | BitMEX將于2月5日推出XRP永久掉期合約,杠桿率高達50倍:加密貨幣交易所BitMEX將于2月5日推出XRP永久掉期合約。該產品于一月份首次發布。 根據其網站上的信息,XRP/USD合約將提供高達50倍的杠桿率。交易所表示,所有保證金都以比特幣形式發布,這意味著交易者可以僅使用比特幣來做多或做空該合約。(Theblock)[2020/2/4]
01
2月4日,網絡安全公司卡巴斯基實驗室表示,聊天社交平臺Discord上已出現加密貨幣騙局,該騙局承諾在一個交易平臺上向用戶提供免費的比特幣或以太坊。
02
2月5日,德國檢察官從一名詐騙者手中沒收了價值超過5000萬歐元的比特幣,但面臨一個尷尬的問題,即無法破解密鑰而不能解鎖這筆資產。
03
2月8日,美國佛羅里達州電信公司的一名36歲員工StephenDediore被指控進行SIM交換詐騙,竊取了一名受害者的加密貨幣。
勒索軟件/挖礦木馬方面
共發生『3』起典型安全事件
01
2月4日,PaoloAltoNetworks網絡安全研究人員發布報告稱,已有針對Kubernetes集群的新惡意軟件,在未經用戶同意或知情的情況下,利用計算機的處理能力挖掘門羅幣。
02
馬來西亞柔佛州當局逮捕了7名男子。自2020年以來,該團伙為開采比特幣竊取電力,已使當地電力公司損失了860萬馬來西亞林吉特的收入。
03
勒索軟件團伙DoppelPaymer再次發起攻擊,此次泄露了汽車制造商起亞汽車北美分公司KMA的敏感數據。犯罪分子要求用比特幣支付贖金,贖金總額可能高達600枚比特幣。
暗網方面
共發生『3』起典型安全事件
01
據Cointelegraph報道,暗網鏈接提供商dark.fail管理員表示,兩名比特幣捐贈者在向dark.fail捐款后,賬戶被交易所凍結,原因是交易所實施了Chainalysis的新KYT區塊鏈監控服務。
02
名為DylanBailey的英國青年用比特幣在暗網上從荷蘭供應商那里購買了搖頭丸,供應商把這些藥片藏在DVD盒里寄給了他。
03
專門銷售被盜支付卡數據的暗網市場Joker'sStash已于2月15日正式關閉,根據區塊鏈分析公司Elliptic發布的報告指出,該平臺匿名創始人JokerStash在關閉平臺前已賺取逾10億美元的利潤。
其他方面
共發生『5』起典型安全事件
01?
2月3日,以太坊2.0信標鏈主網超過75位驗證者被Slash罰款。Beaconscan數據指向,本次被罰沒的節點涉及到PoS服務商Staked.us,而以太坊2.0全網至今總共被罰沒節點為114個。
02
加密貨幣價格追蹤應用Blockfolio疑似被黑客攻擊,用戶手機應用程序收到來自偽裝成項目方發送的轉移資金相關推送信息。
03
歐洲刑警組織官方宣布已逮捕十名犯罪嫌疑人。這些嫌疑人通過劫持電話號碼從名人盜竊價值1億美元的加密貨幣。
04
Tezos開發團隊之一NomadicLabs表示,在智能合約工具開發公司camlCase構建的基于Tezos區塊鏈的去中心化交易所Dexter合約中,發現了一個漏洞,該漏洞允許在未經授權的情況下提取資金。
05
以太坊鏈上期權協議PrimitiveFinance智能合約中發現了一個嚴重漏洞。由于合約不可升級或暫停,因此官方選擇自己對智能合約進行黑客攻擊以保護用戶資金。
鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:
從總體上來看,2月所發生的典型安全事件與1月相近持平,因此成都鏈安安全團隊針對整體安全風險,依然將其評級為。從事件趨勢上來看,2月所發生的典型安全事件呈DeFi方面單點爆發,其余方面均勻分布的走向。
由此,本月DeFi方面的安全形勢仍然是整個區塊鏈生態值得關注的重點所在。針對DeFi方面的各類安全事件,成都鏈安在此呼吁,各大項目方在上線前應仔細檢查項目自身情況,定期做好日常安全審計和安全加固工作,及時修補潛在漏洞避免造成巨大損失。
同時需要注意的是,“閃電貸攻擊”似乎成為本月DeFi方面典型安全事件中的高頻詞匯。不難看出,在DeFi生態的多數安全事件中,閃電貸攻擊的“冠名”似乎已成為了標配。因此,面對閃電貸攻擊的嚴峻考驗,成都鏈安建議各大項目方借助第三方安全公司的力量,通過加強多重技術的安全檢測和安全驗證,以防范閃電貸攻擊于未然。
安全問題
安全
本文來源:
Beosin成都鏈安
文章作者:Beosin
我要糾錯
聲明:本文由入駐金色財經的作者撰寫,觀點僅代表作者本人,絕不代表金色財經贊同其觀點或證實其描述。
提示:投資有風險,入市須謹慎。本資訊不作為投資理財建議。
金色財經>區塊鏈>2月發生典型安全事件超26起整體風險評級為“中”
“比特幣”和“以太坊”是經常一起出現的術語,實際上二者之間還是有非常大的區別的。可以說,比特幣是區塊鏈1.0,那以太坊則代表區塊鏈2.0。二者唯一的共同點就是它們均為基于區塊鏈運作的加密資產.
1900/1/1 0:00:00根據歐易OKEx交易大數據,BTC合約多空持倉人數比為1.30,市場做多人數占據優勢;季度合約基差在600美元上方,永續合約資金費率為正,交割及永續合約持倉總量為22.9億美元.
1900/1/1 0:00:002月27日,CFTC公布了最新一期CME比特幣期貨周報,最新統計周期內BTC雖然一度取得了又一輪10000美元級別的可觀漲幅,但是在統計周期中后段迅速回吐漲幅,最終整個統計周期以小幅下跌收場.
1900/1/1 0:00:00頭條 ▌Coinbase已獲批將于納斯達克上市股票代碼為COIN2月25日消息,加密貨幣交易平臺Coinbase提交的S-1表格已被美國證券交易委員會(SEC)認定有效,其將在納斯達克直接上市.
1900/1/1 0:00:00來源:01區塊鏈,作者:于百程、蔣照生,原題《數字人民幣概論:特征、應用與產業圖景》 報告摘要: 1、數字人民幣,又稱中國央行數字貨幣、DC/EP、e-CNY.
1900/1/1 0:00:002021年1月27日,一個ID名稱叫「Cryptopathic」的以太坊社區成員向他的朋友、加密行業知名大V「CryptoCobain」發送了一條關于藝術品拍賣的消息,這個作品其實是一套系列.
1900/1/1 0:00:00