原文標題:《盤點 | 成都鏈安:4月發生典型安全事件超19起,區塊鏈生態安全風險指數偏低,依然不可掉以輕心》
2021年4月盤點
據成都鏈安[鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)]安全輿情監控數據顯示:2021年4月,據不完全統計,整個區塊鏈生態發生的典型安全事件超19起,整體安全風險評級為[低]。本月,盡管安全風險指數偏低,但各細分領域的典型安全事件均有發生,整體呈均勻分布,因此依然不可掉以輕心。
除[其他方面]存在的9起典型安全事件以外,不難看出,在偏“低”風險的安全現狀之下,整個區塊鏈生態依然是[DeFi方面]和[詐騙跑路/加密騙局方面],更容易成為黑客攻擊和詐騙犯罪滋生的溫床。由此,對于日常工作生活中確保DeFi項目安全審計以及加強自我反詐意識,就顯得尤為重要。
以下為本月安全月報的詳細事項。
共發生『2』起典型安全事件
泰森社交媒體喊話趙長鵬,計劃4月5日會晤:金色財經報道,4月3日,拳王泰森在社交媒體上喊話趙長鵬稱:“Hey,趙長鵬,我下周將會來找你,4月5日你最好在。”隨后趙長鵬回應說:“見到你真的很榮幸,希望我們的客服、或是我們沒有其他事情惹惱你,私信我或加我好友。”[2022/4/3 14:02:15]
01
4月21日,用戶對土耳其交易所Thodex提起刑事訴訟,稱其盜竊數億美元資金,該交易所CEO在提起訴訟前一天離開了土耳其,并在提起訟訴當天,該交易所暫停了交易。目前土耳其政府已對該交易所展開了調查。
02
4月24日00:35,FTX交易所聯合創始人SBF發推文稱,網站遭受了一種小型DDOS攻擊,目前網站已凍結,但用戶資金和核心系統不會受影響,只會影響API和GUI的吞吐量。
共發生『3』起典型安全事件
DeFi門戶網站DeFiBox.com稱,Heco鏈上的CORN項目存在極高安全風險。若用戶在挖礦過程中退出質押,就將扣除99%的本金。據該項目白皮書稱,扣除的資金94%將被捐獻給社區,5%的流動性資金將繼續挖礦。
黑洞協議于4月26日至29日登陸 Helmet.insure、Gate.io、MXC、Bounce、WeStarter 等平臺進行首次發行:據官方消息,無許可跨鏈燃燒協議BlackHole Protocol 將于新加坡時間4月26日至29日陸續登陸 Helmet.insure、Gate.io、MXC、Bounce、WeStarter 等平臺進行首次發行,并于新加坡時間 4 月28日21:00開啟持續24小時的 WeStarter&MDEX?LBP。BLACK發行1億枚,IIO&IEO&IDO 認購價格為0.05美金,無鎖倉,本階段BLACK初始估值為500萬美金。
黑洞協議(BlackHole Protocol)是一個基于 Ethereum網絡的無許可的跨鏈燃燒平臺。任何用戶或者項目治理者都可以通過持有黑洞協議燃燒代幣BLACK與舊Token的組合創建燃燒池從而永久的銷毀舊Token并產生全新的Token,從而賦予新項目獲取全新的生態活力。[2021/4/28 21:08:01]
Easyfi.network創始人兼CEO Ankitt Gaur在推特上稱,4月19日,黑客將大量EASY代幣從EasyFi官方錢包轉移到以太坊網絡和Polygon網絡上未知錢包;而管理這些代幣的計算機有超一周處于離線狀態并未使用。
DeFi期權協議Opyn將于4月8日迎來v2更新:據官方消息,DeFi期權協議Opyn將迎來v2更新。太平洋時間4月8日上午10點,Opyn v2將遷至0xProject v4,屆時Opyn上執行期權交易的用戶將比原先節省約20%的Gas費。[2021/4/1 19:35:37]
03
4月28日,幣安智能鏈專注于AMM鏈上激勵協議Uranium.Finance發推表示,合約在遷移的過程中出現漏洞并遭到黑客攻擊利用,導致5000萬美元的資金被盜。
Beosin評論
盡管本月[DeFi方面]所發生的典型安全事件較少,但因涉案事件而造成的經濟損失依然嚴重。通過Uranium.Finance被黑事件,成都鏈安(Beosin)·安全團隊建議當用戶參與到DeFi項目時,切記要時刻注意規避風險,選擇通過第三方安全公司審計后的可靠項目。
一款名為“陽光果園”的APP“碰瓷”各類植樹軟件,將果實包裝成虛擬資產,自稱高達1600%的收益率受到了人們的青睞。但這實際上是通過傳銷、龐氏騙局等手段結合互聯網噱頭的“資金盤”。
PayYoda基礎錢包應用部分將于4月中旬面世:據官方公告,PayYoda生態聚合應用開發計劃正在穩步推進中,基礎錢包應用部分將于4月中旬面世。
據悉,該應用將聚合多條主流公鏈,為用戶帶來低門檻的鏈上使用體驗,不斷簡化越來越復雜的DeFi生態世界。PayYoda生態后續將逐步上線更多多鏈聚合應用,詳情見PayYoda官方網站。[2021/3/30 19:30:07]
一名詐騙人員騙取了西班牙各地300多名加密投資者高達35.8億美元的資金,而近日這群被騙的投資者集體向西班牙法院提起了訴訟。
谷歌應用商場再次出現假冒Uniswap的App。該App一經上架,一度成為谷歌應用商城金融類下載量最高的付費應用。截至消息爆出,該應用已經下架,本次假冒App導致1000多人受騙。
共發生『1』起典型安全事件
Github調查了一系列濫用基礎設施來非法挖掘虛擬資產的攻擊,黑客通過執行自己的惡意代碼,在Github的基礎結構上進行挖礦,每次攻擊可能部署數百礦機,這對基礎架構的算力產生了重大影響。
美聯儲主席:3、4月份通脹很可能會進一步上升:美聯儲主席鮑威爾表示,3、4月份通脹很可能會進一步上升,但通脹上升現象很快就會消失。隨著經濟重新開放,人們將開始增加消費,這可能意味著通脹會出現相對溫和的上升。通脹穩定在2%的水平使我們有能力在經濟非常疲軟的時候大力推動經濟復蘇。真正強勁的經濟數據應該會在未來出現。(金十)[2021/3/18 18:55:01]
4月26日,俄羅斯表示,有4名俄羅斯偽鈔制造者將10億盧布(約合1220萬美元)的偽鈔在暗網商場Hydra上賣出,并兌換為比特幣;目前該4名犯罪嫌疑人在當地法院面臨起訴。
共發生『9』起典型安全事件
一名意大利男子試圖通過1萬歐元的比特幣雇傭一名殺手并指使該殺手殺害他的前妻。但在犯罪行動進行之前,被歐洲刑警組織和意大利逮捕。
4月8日,Summa創始人James Prestwich在推特上發文譴責BitClout,稱其將用戶密鑰上傳到公共服務器上,這將導致任何擁有權限訪問BitClout服務器的員工都可以將平臺上所有資金竊取一空。
以太坊錢包Dharma出現宕機情況,所有資金都是安全的。官方已經確定解決方案,很快將會恢復。
04
韓國慶州市將對數10起可能的虛擬資產逃稅案件進行調查,市政府已與多個虛擬資產交易所保持聯系,來收集有關違法行為的數據。目前已指定超500人進行調查。
05
2016年被盜比特幣在本月內發生轉移,共分為63筆轉移,共轉移了10057枚比特幣,每筆50到1241.37枚不等,目前總價近6.3億。據稱,2016年8月,黑客共盜取了12萬枚比特幣。
06
目前,鹽城建湖查明EOS公鏈上名為“Biggame”的賭博平臺有高達7.3萬余人的涉賭人員,涉及17個國家及地區,涉案資金高達80億元,違法所得超6000萬元;抓捕了多地共25名犯罪嫌疑人,查扣價值超2600萬元的虛擬資產130余萬個。
07
以太坊2.0客戶端Prysm的開發團隊Prysmatic Labs披露了客戶端缺陷的細節,該缺陷導致使用Prysm的信標節點持續了18個紀元(約兩小時)無法產生區塊,但是之后自動恢復了,且并未人工干預。
08
本月,安全研究員發現黑客創建了一個偽造DirectX 12的下載網站,該網站看起來與正常網站無異,但會促使惡意軟件對用戶電腦進行掃描,若用戶存在虛擬資產錢包,還會對Ledger Live、Waves、Exchange、Coinomi、Electrum等一系列內容進行搜索,最后將竊取的信息發送給黑客。
09
根據公開法庭文件,FBI探員逮捕了一個俄羅斯和瑞典公民羅曼·斯特林諾夫(Roman Sterlingov),該犯罪嫌疑人是一個比特幣混幣服務運營商Bitcoin Fog的運營人員,他在10年內提供的混幣洗錢服務所涉及比特幣的金額高達3.36億美元。
本月[其他方面]典型安全事件頻發,諸如信息泄露、隱私保護、私鑰竊取、買兇、賭博等相關事件嚴重威脅著整個區塊鏈生態的穩定發展。因此,在重點關注熱門領域的安全態勢的同時,也需要兼顧來自區塊鏈行業[其他方面]的安全風險。
鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:
從總體上來看,4月典型安全事件的發生較3月呈現明顯的下降趨勢,事件總數跌落“20”關口,整體事件發生數量處于低風險水平。因此,成都鏈安(Beosin)·安全團隊將本月的安全風險定級為[低]。
然而,需要注意的是,本月的典型安全事件分布較為均勻,每個細分領域都有所涉及,成都鏈安再次建議各大項目方一定要借助第三方安全公司的專業力量,引入一整套覆蓋全生命周期的安全解決方案,以完善安全防護機制。
另外,[其他方面]所發生的安全事件,往往會是容易被忽略的對象。本月,這一領域事件高發,無疑在提醒著區塊鏈生態各參與方,在夯實關鍵領域的安全防護之外,切記也要更全面地應對各種突發挑戰。
出品:成都鏈安(Beosin)·安全實驗室
制圖/編輯/排版:Zachary
Tags:DEFEFIDEFI區塊鏈去中心化金融defi是干什么的PEET DeFiDeFi Pulse Index區塊鏈上班都是干什么的
所有穩定幣,都只能是由抵押資產而生成,算法穩定幣則是通過算法實現抵押資產更高效化。而其他純算法錨定幣,沒有任何抵押的空氣幣,不能叫穩定幣.
1900/1/1 0:00:00頭條 ▌高盛:比特幣能源問題削弱了其數字黃金地位金色財經報道,在一份研究報告中,高盛(Goldman Sachs)分析師稱,比特幣的低效率以及來自“設計更佳”的其他加密貨幣的競爭.
1900/1/1 0:00:00本文由歐易OKEx研究院原創,授權金色財經首發。(一)期現套利(永續-杠桿套利)策略 1. 核心思想: 2. 統一賬戶下的高收益策略(1)經典賬戶模式下的交易(2)統一賬戶單幣種保證金模式下的交.
1900/1/1 0:00:00狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.
1900/1/1 0:00:00EIP-2929 提升部分操作碼的 Gas 開銷是為了提高對 DoS 攻擊的抵御能力,同時,適度提高 Gas Limit 變得更安全.
1900/1/1 0:00:00頭條 ▌ETC單位算力收益已超越ETH據Bitinfocharts數據,ETC單位算力收益達0.137美元/天,已超過ETH單位算力收益(0.117美元/天).
1900/1/1 0:00:00