比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Luna > Info

區塊鏈安全月報 | 11月共發生安全事件16起,損失近5,600萬美元_DAPP

Author:

Time:1900/1/1 0:00:00

來源:PeckShield

DApp?生態

11月份共發生5起DApp安全事件,其中EOS生態發生3起,ETH和TRON生態各發生1起。

1)EOSDApp

EOS生態發生的3起安全事件都跟EIDOS挖礦有關,具體而言,受EIDOS挖礦熱潮的影響,EOSIO主網的CPU資源消耗進入了高度飽和狀態,普通用戶根本無法正常使用網絡。

一些黑客也開始嘗試從DApp中偷取CPU資源進行挖礦。

11月06日,BigGame成為了首個被攻擊的DApp,它是一款為玩家代付CPU資源的DApp,黑客劫持了用戶和BigGame間的交易信息,在轉賬通知中嵌入了非法操作,故而成功竊取BigGame代付給用戶的免費CPU資源,直到它的CPU資源被耗盡為止。

Ava Labs宣布推出供傳統游戲開發商探索區塊鏈游戲集成的協作計劃Avalanche Arcad3:金色財經報道,Ava Labs今天宣布推出 Avalanche Arcad3,這是一個供傳統游戲開發商探索區塊鏈游戲集成的協作計劃。Ava Labs 表示,日本元宇宙和娛樂公司 Gree 和 Gumi 已加入 Arcad3,成為其最早的兩個合作伙伴,通過以太坊兼容鏈探索區塊鏈游戲。[2023/6/10 21:27:18]

11月07日凌晨3時,另一款DApp游戲BetHash也遭到了同樣的攻擊。對于多數類游戲,玩家投注完,都會接收到DApp的游戲通知,此時,黑客就可以控制惡意程序劫持該通知嵌入內聯操作,進而實施攻擊行為。不僅BetHash,一些其他的類游戲包括?EOSBet、EOSMMM,Trust-Dice,WinPlay?等等也被相繼攻擊了。

動態 | Clear獲1300萬美元A輪融資,以構建區塊鏈交易系統:金色財經報道,旨在為諸如電信公司之間的大容量交易系統構建一個區塊鏈的初創公司Clear宣布獲得了1300萬美元A輪融資。本輪融資由Eight Roads牽頭,Telefónica Innovation Ventures、Telekom Innovation Pool of Deutsche Telekom、HKT和Singtel Innov8參與。Clear聯合創始人兼首席執行官Gal Hochberg表示,該公司要做的是獲取商業合同并將其轉換為數字形式,通常被稱為智能合約。[2020/2/6]

問題貌似愈演愈烈,11月11日凌晨3時,攻擊開始延伸至EOSIO系統的bidname?短賬號競拍上,甚至可以無限制的使用EOS系統的CPU資源。如果你想競拍一個短賬號,例如:baaa,你開始從0.0001個EOS起競拍,當某人出價高出了10%的話,你的出價就會被返還。黑客在EOSIO系統返還的過程中劫持轉賬通知實施攻擊。由于EOSIO系統擁有無限量的CPU資源,黑客就可以持續通過攻擊獲得CPU資源。

聲音 | Daniel M. Gallagher:區塊鏈技術可用于證券發行和交易:據金融界消息,近日,在2019清華五道口全球金融論壇“金融供給側改革與開放”上,美國威凱律師事務所合伙人、證券部副主席Daniel M. Gallagher發表演講。他指出,區塊鏈技術最大的顛覆性的用途還沒有能夠實現,即用于證券發行。人們可以用區塊鏈來實現上市、發行,而投資者就像區塊鏈當中的節點一樣。整個券商的生態鏈以及傳統的商業模式都會被區塊鏈技術顛覆。[2019/5/27]

據DAppTotal數據顯示,近7天EOSCPU擁堵指數都為100%。

2)ETHDApp

IDG資本首次表態:合規或成區塊鏈行業唯一出路:IDG資本從2012年就開始布局投資區塊鏈行業。2015年,IDG資本被比特幣權威媒體Coindesk評為“比特幣區塊鏈”投資布局中最有影響力、最活躍的全球前10家VC投資機構之首。同時,IDG資本非常重視監管合規,認為合規或成區塊鏈行業唯一出路。[2018/3/2]

ETH生態發生的1起安全事件跟DeFi市場AugurDApp有關。具體而言:Augur是構建于以太坊網絡上的預測市場協議,鏈下Oracle會爬取多處的信息再提交到鏈上。惡意攻擊者通過在Twitter等社交媒體故意發布虛假信息,從而影響Oracle數據源,操縱預測結果。

3)TRONDApp

TRON生態發生的1起安全事件是常見的交易回滾攻擊。PeckShield安全人員發現TGiN78地址開頭的黑客通過自主創建的合約對波場TR66FA地址開頭的合約發起交易回滾攻擊,共計獲利18,808TRX。

PeckShield點評:以上DApp生態安全事件基本都是由合約玩家導致的,DApp在接收玩家代幣或者發送通知之前應檢查目標賬戶是否為智能合約。

交易所安全

11月份共發生3起交易所安全事件,其中兩起和黑客攻擊有關。

1)韓國交易所Upbit34.2萬枚ETH被盜,總價值約5,000萬美元;

2)越南交易所VinDAX被黑客入侵,損失了至少500萬美元的加密貨幣;

3)BitMEX交易所發生大量郵箱地址泄露事件。

北京時間11月27日12時04分,PeckShield旗下數字資產可視化資產追蹤平臺CoinHolmes監控到Upbit交易所地址向未知錢包和Bittrex交易所連續進行大額轉賬,其中有一筆涉及34.2萬枚ETH的交易較為異常,可能遭到了黑客攻擊。之后Upbit交易所發出公告,承認自己的以太坊熱錢包被盜了34.2萬個ETH,當他們發現被盜后,很快將熱錢包中其他資產轉移到了冷錢包。

11月28日15點08分,CoinHolmes監控到韓國Upbit交易所被盜ETH資產首次出現異動,0xa09871ae開頭的黑客地址向多個地址轉移盜取的ETH,同時發送了極少量ETH至Huobi,幣安等交易所地址。

一圖概覽Upbit交易所被盜資?流向圖:

PeckShield點評:今年以來,黑客已經盜取了多家交易所價值數億美金的代幣,例如此前發生的Cryptopia、幣安、DragonEx、Bitrue等交易所被盜事件。PeckShield建議交易所使用更加安全的防范系統,保管好自己的私鑰,采用多簽等機制防范。

勒索相關

11月份共發生5起勒索有關的安全事件,其中出現了幾種新型的勒索軟件,例如NextCry勒索軟件會利用PHP-fpm遠程代碼執行漏洞針對Linux服務器發起攻擊嘗試入侵。

PeckShield點評:對于一些可疑的網站和郵件,用戶需要謹慎訪問,同時要及時安裝操作系統發布的漏洞補丁。即使電腦已受到勒索軟件感染,也要向專業的安全人員尋求幫助,而不是給勒索軟件付費。

釣魚攻擊等其他安全事件

除上述之外,11月份還有一些安全事件同樣值得警惕:

1)加密錢包GateHub的140萬個用戶賬戶信息被盜,包括密碼、密鑰和助記詞等;

2)門羅?CLI?二進制文件遭破壞,用戶下載文件后需要及時檢查文件完整性。

PeckShield點評:因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。

Tags:APPDAPP區塊鏈DAP幣牛牛app官方下載最新版dapp幣行情區塊鏈是什么多選題DAPEPE

Luna
Parity在以太坊硬分叉升級的時候,把一個EIP給忘了_RIT

以太坊客戶端Parity發布了一個緊急公告,承認他們忘記在最新的升級中包含一個EIP。這則公告令人感到意外,Parity說,他們的2.5.11-stable版是一個緊急補丁,他們在意識到錯誤后很.

1900/1/1 0:00:00
新京報:虛擬幣炒作有抬頭跡象,兩周5地監管部門出手阻擊_虛擬幣

新京報記者:程維妙張姝欣 來源:新京報 近兩周以來,已有上海、北京、內蒙古、深圳、西安等多地監管部門紛紛對虛擬貨幣“亮劍”.

1900/1/1 0:00:00
觀察|光環褪去后,區塊鏈實際應用在何方?_MTA

一年前,人們對區塊鏈十分感興趣。慢慢的,光芒逐漸消逝。我們發現,在這炒作的背后,區塊鏈技術卻正在尋找真正的應用.

1900/1/1 0:00:00
概覽:以太坊上的DAO有哪些?_DAO

編者注:原標題為《以太坊上的DAO概覽》雖然TheDAO黑客事件給以太坊帶來了史上最強危機,以太坊社區仍未停止對DAO的探索,可見其理念生命力之頑強.

1900/1/1 0:00:00
市場突然大幅拉升,底部還是階段性反彈?_比特幣

作者|哈希派分析團隊 報告:比特幣借貸市場活躍抵押品總額已增至250億美元:根據Arcane Research最近發布的關于比特幣銀行的報告.

1900/1/1 0:00:00
以太坊三度推遲“冰河期”為哪般?新的硬分叉又雙叒叕要來了!_以太坊

在最近的以太坊開發者會議當中,關于難度炸彈的話題成為了討論焦點,根據規則,冰河期到來后,每100,000個區塊,以太坊網絡難度就會增長一次,如果持續下去.

1900/1/1 0:00:00
ads