以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DOGE > Info

3月發生典型安全事件超23起 虛擬貨幣詐騙跑路與加密騙局事件波瀾再起_EFI

Author:

Time:1900/1/1 0:00:00

據成都鏈安[鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)]安全輿情監控數據顯示:2021年3月,據不完全統計,整個區塊鏈生態發生的典型安全事件超23起,整體安全風險評級為[中]。需要引起注意的是,3月[DeFi方面]與[詐騙跑路/加密騙局方面]典型安全事件頻發,較2月呈現出明顯增長態勢。

縱觀3月發生的典型安全事件,[DeFi方面]暴露出來的安全風險依然不容忽視,多個DeFi項目遭到黑客攻擊,所造成的巨額經濟損失嚴重影響著區塊鏈生態的安全和穩定。另外,隨著虛擬貨幣的普及程度和財富效益逐步攀升,本月[詐騙跑路/加密騙局方面]的相關事件波瀾再起,亟需重點關注。

以下為本月安全月報的詳細事項。

共發生『1』起典型安全事件

01

去中心化資產管理平臺Cook Protocol在推特上發布警示稱,目前出現了一些假冒Cook Protocol的團體、渠道和流動性池。官方表示,Cook Protocol還沒有上線Uniswap,請用戶當心詐騙。

歐洲央行行長:歐洲央行很有可能在3月份會加息50個基點:金色財經報道,歐洲央行行長拉加德表示,歐洲央行很有可能在3月份會加息50個基點;核心通脹率過高,通脹必須回到2%;相信整體通脹率將在2023年下降;無法斷言利率會升至多高;2023年經濟衰退不在歐洲央行工作人員的預測中。[2023/3/5 12:43:16]

共發生『8』起典型安全事件

社群信息顯示,DeFi項目Meerkat Finance金庫合約遭遇黑客攻擊,黑客利用漏洞盜取了金庫中的全部資金價值約3100萬美元的BNB代幣。目前該項目網站已經無法打開。

02

去中心化金融(DeFi)應用程序Paid Network的合約代幣鑄造功能因漏洞被利用,已錯誤鑄造了6000萬枚PAID代幣。

03

DeFi門戶網站DeFiBox.com項目監測發現,宣稱上線Heco的Heco.cx使用了虛假的媒體快訊,且項目宣傳中多處夸大失實,其審計報告疑似造假。

2022年3月財政年度:淡馬錫凈利潤從一年前的570億新元下滑到110億新元:金色財經報道,盡管受到COVID 19的困擾,新加坡國有投資公司淡馬錫的投資組合價值截至3月31日的一年中依然上升到了創紀錄的4030億新元(2970億美元)。根據審查結果,淡馬錫的非上市資產組合價值從十年前的530億新元增加到2100億新元,增長了約四倍。在過去十年中,非上市資產組合的年收益率超過10%。然而,在2022年3月的財政年度,該集團的凈利潤從一年前的570億新元下滑到110億新元。

此前消息,淡馬錫控股表示,目前未持有比特幣,但正積極參與區塊鏈投資。[2022/7/12 2:07:42]

04

去中心化交易所DODO上的wCRES/USDT資金池似乎被黑客攻擊,轉移走價值近98萬美元的Wrapped CRES(wCRES)和近114萬美元的USDT。

05

ETH和BSC上的跨鏈穩定幣True Seigniorage Dollar(TSD)表示,惡意攻擊者利用TSD DAO在其賬戶中鑄造118億枚TSD代幣,并全部在Pancakeswap出售。

三箭資本CEO:本次市場衰退與2020年3月的結構更加相似:金色財經報道,三箭資本CEO Zhu Su發推表示,提醒大家,與2018年相比,宏觀引發的經濟下滑與2020有更多的結構性相似之處(2018年是在風險非常大的環境下發生的加密貨幣下滑)。此外,我們在2017年有史以來最大的加密貨幣漲勢期間進行了三次加息。[2022/1/24 9:08:50]

06

北京時間3月15日晚,大量BSC(幣安智能鏈)項目前端遭到攻擊,推特上開始提醒用戶請勿進行合約操作。Cream Finance表示DNS已經被第三方破壞,請不要在網頁上輸入任何詞句;Pancake也表示,遭到了與Cream類似的DNS劫持,請不要使用該網站。

07

Filecoin出現“雙花交易”,多家交易所關閉FIL充值通道。此次攻擊方法更加隱蔽,是由于Filecoin節點特性所引起。

08

DeFi聚合理財服務SIL.Finance發文稱,在發現智能合約因存在高危漏洞而無法提現后,經過多方36小時的努力,已經追回1215萬美元,并且挽救一個多簽錢包地址。

數據:大量期權合約即將到期,比特幣網絡需求分數跌至3月市場崩盤前低點:由于6月26日比特幣期權市場的合約將大量到期(17.1萬張合約,總額約16億美元),交易員現在開始建立頭寸,以降低風險。他們采取的措施之一是積累BTC,不進行交易。交易員的這種持有行為可能是導致比特幣鏈上基本面在過去一周遭受打擊的原因之一。根據分析數據提供商Arcane Research的數據,本周網絡需求得分(Network Demand Score)跌至2/6,為3月初市場崩盤前以來的最低水平。

此外,BTC交易額在過去一周上升了0.86%,但交易量下降了1.33%。此外,礦工費用(以美元計算)大幅下降了18.89%,活躍地址也下降了0.71%。然而,這些指標顯示市場下跌的原因可能是比特幣區塊鏈的活動有限。(AMBCrypto)[2020/6/20]

Beosin評論

全球范圍內,百放齊放的各類DeFi項目正在蓬勃發展,而這些DeFi項目同時又鎖著超過百億的虛擬貨幣資產,無疑將成為黑客開展各類攻擊的重災區。成都鏈安認為,DeFi領域目前尚處于發展階段,各大項目方一定要確保上線前做好代碼審計工作,防微杜漸。

國網青海電力公司彭建華:青海3月、4月利用區塊鏈開展共享儲能市場化交易306筆:國網青海省電力公司市場營銷部市場處處長彭建華介紹,青海3月、4月共增發電量9269萬千瓦時,利用區塊鏈技術開展共享儲能市場化交易306筆,區塊鏈交易存證數據超過兩萬條,增發新能源電量505.26萬千瓦時。(科技日報)[2020/5/1]

詐騙跑路/加密騙局方面

共發生『7』起典型安全事件

以太坊側鏈擴容方案Polygon(原Matic Network)在推特上發布警告稱,谷歌Play商店提供了一款假冒的“Matic Wallet”應用程序。此惡意應用程序與Matic Network或Polygon無關。

3月2日,有人向一個名為“Elon Musk”(特斯拉創始人)的詐騙錢包地址發送了5枚BTC,價值約24.3萬美元。

美國司法部宣布瑞典公民Roger Nils-Jonas Karlsson對證券欺詐,電匯欺詐和洗錢指控表示認罪。他因電匯欺詐和證券欺詐指控而面臨最高20年的監禁,而對洗錢指控則面臨20年的最高刑期。

印度班加羅爾一名38歲的私立大學講師Ramesh J向報告稱,自己在加密交易平臺CoinSwitch Kuber遭遇加密詐騙,損失了價值100萬盧比(約合13780美元)的比特幣。

英國英格蘭蘭開夏郡表示,五名犯罪嫌疑人利用由澳大利亞Casey Block Services運營的名為Coinspot的公司的漏洞進行虛擬貨幣詐騙,詐騙金額2000萬英鎊(合2700萬美元)。

美國紐約聯邦法官Mary Kay Vyskocil已同意美國CFTC關于加密詐騙計劃Control-Finance創始人Benjamin Reynolds存在欺詐行為的裁決,并命令他支付4.29億美元的罰款和1.43億美元的賠償金,總計5.72億美元。

3月31日,一款設計得像正版應用的比特幣詐騙應用被蘋果的應用商店審核團隊接受,最終讓iPhone用戶PhillipeChristodoulou損失了17.1個比特幣,被盜時價值高達60多萬美元。

Beosin評論?

區塊鏈技術及虛擬貨幣日益普及,推動了越來越多的人對新興領域的關注,也讓詐騙者和投機者萌生出新型犯罪方式,各類基于區塊鏈技術和虛擬貨幣的騙局應運而生。成都鏈安在此提醒,時刻提供警惕,不要盲目輕信和跟風。

共發生『2』起典型安全事件

NiceHash警告該平臺的礦工立刻停止使用Phoenix挖礦插件。NiceHash風險控制團隊發現,Phoenix挖礦軟件已經無法正常地從其原來的下載地址進行下載,來自新下載地址的Control shasum與開發者在其頻道發布的值不一致。

知名電腦廠商宏碁(Acer)遭遇勒索軟件團伙REvil的攻擊,要求支付高達5000萬美元的XMR,以解密公司的電腦,并且不在暗網上泄露數據。

美國司法部宣布,經營DeepDotWeb的Tal Prihar對串謀實施洗錢活動認罪。根據司法部的指控,Prihar使用新聞網站DeepDotWeb投放廣告,將讀者定向到各種暗網市場。他們說,Prihar根據點擊進入市場的客戶,在此類廣告的回扣中賺了大約8155枚比特幣。

共發生『4』起典型安全事件

01?

3月1日,支持比特幣的社交網絡平臺Gab的70GB數據遭黑客入侵,被黑客入侵的數據包含公共帖子、個人資料和密碼、以及私人賬戶的帖子和消息。

白帽黑客Taha Karim檢測到比特幣錢包Electrum的macOS版本被入侵。攻擊者向Electrum / util.py和Electrum / storage.py存儲庫中注入了惡意代碼,Electrum的Windows版本也存在同樣的問題。

NFT指數基金NFTX發起新提案XIP#2,提議向獨立安全研究員Samczsun支付50000美元的漏洞賞金,因為Samczsun在NFTX的vault創建合約中發現了一個嚴重的漏洞。

3月10日,跨鏈項目Cosmos(ATOM)官方發推文表示,所有Cosmos Hub驗證節點請注意,在Gaia v4.0.x中發現一個嚴重的安全漏洞,但用戶資金沒有風險。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,3月所發生的典型安全事件總數雖然與2月持平,整體安全風險評級都由成都鏈安(Beosin)安全團隊定級為[中],但區塊鏈生態中較為關鍵的兩個方面,[DeFi]與[詐騙跑路/加密騙局],整體安全風險依然嚴峻。

不難看出,DeFi的典型安全事件居高不下,DeFi項目仍舊是黑客眼中的重點攻擊靶子。在此,我們建議廣大項目方一方面要在合約或項目上線之前開展全面和專業的安全審計工作,另一方面也需要聯動行業各方力量,搭建一套完善的安全防護和資產追蹤機制。

針對詐騙跑路/加密騙局方面,我們建議廣大投資者在甄選投資理財產品時,一定要盡可能做好盡調工作,不要盲目跟風,也不要聽信所謂的“內幕消息”,或者宣稱穩賺不賠的“理財專家”。

Tags:EFIDEFIDEF區塊鏈Plenty DeFiDOGDEFI價格NRGY Defi區塊鏈dapp游戲

DOGE
以太坊2021年大事件時間線_以太坊

本文整理了以太坊 2021 年大事件時間表,進展將在 WeETH Staker 論壇持續更新,鏈接:https://forum.weeth.org/t/topic/109此文編譯自 Reddit.

1900/1/1 0:00:00
金色觀察|美國CFTC鐵拳 BitMEX創始人認罪_BIT

加密貨幣行業頭部衍生品交易所BitMEX創始人決定在美國鐵拳下屈服。據彭博社4月7日消息,BitMEX聯合創始人、前CEO Arthur Hayes近日已在夏威夷向美國當局認罪.

1900/1/1 0:00:00
NFT與版權保護的N個問題_NFT

最近,越來越多的藝術家和音樂出版商正在使用NFT來維護對版權的更多控制權,并將他們的作品NFT化,這可能是文化藝術圈的又一個風口.

1900/1/1 0:00:00
SushiSwap 2021第一季度回顧 第二季度路線圖_SHI

2021 年只過去了三個月,但在社區的支持下,我們實現了多個里程碑式的突破。接下來,讓我們來看看 Q1 都發生了什么。四月一號起,我們每個區塊的獎勵將降低至 30 SUSHI/區塊.

1900/1/1 0:00:00
驚喜還是驚嚇?萊特幣“改名”BitcoinLite_NFT

在萊特幣社區內部經過幾次激烈的討論后,萊特幣決定進行一次復興營銷活動——Litecion將更名為“BitcoinLite”。四月一號的愚人已經結束,但在加密領域里仍然有一個笑話.

1900/1/1 0:00:00
金色前哨 | 除了與星巴克合作推數字錢包應用 Bakkt還做了什么?_區塊鏈

金色財經報道,Bakkt正在與星巴克等商戶合作伙伴一起推出其數字錢包應用程序。Bakkt在一份新聞稿中說,在周二公開發布之前,該應用在僅限邀請試用中吸引了50萬名用戶.

1900/1/1 0:00:00
ads