以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 萊特幣 > Info

1 月區塊鏈典型安全事件超 25 起 環比有所下降_ZER

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2021年1月,據不完全統計,整個區塊鏈生態發生的典型安全事件超?25?起,所造成的經濟損失依然主要覆蓋在交易所、DeFi、詐騙跑路/加密騙局、勒索軟件/挖礦木馬、暗網、其他等幾個方面。總的來看,2021年1月整體安全風險評級為,仍然不可掉以輕心。

相較于2020年12月,1月所發生的典型安全事件的數量有所減少;然而,在,事件數量依然居高不下,值得行業各方從業者重點關注。隨著區塊鏈技術與虛擬資產的普及程度不斷上升,而大眾的相關知識儲備卻并未得到同等程度的提高,導致不少投機者及詐騙者開始炮制各類騙局,進而導致該領域安全事件數量呈高發態勢。

以下為本月安全月報的詳細事項。

交易所方面共發生2起典型安全事件

俄羅斯虛擬資產交易所?Livecoin?宣布將終止其服務,并敦促其客戶繼續提款。

日本虛擬資產交易所?Liquid?近日公布針對去年11月因遭入侵而用戶數據泄漏的最終調查結果。Liquid表示,包括電子郵件地址,名稱,加密密碼,API密鑰等?169782?項用戶數據信息已泄漏。

以太坊證明服務EAS已集成OP Stack:7月30日消息,以太坊證明服務(Ethereum Attestation Service)已完成OP Stack原生集成。未來所有OP Stack鏈部署都將自動包含創世EAS合約。

EAS表示,集成至OP Stack將使信任證明成為超級鏈(SuperChain)中的基本要素,不僅將促進超級鏈中證明實踐的采用,還將設定信息驗證和信任建立的新標準。[2023/7/30 16:07:02]

DeFi方面共發生3起典型安全事件

1月2日,推特用戶NourHaridy發推表示,yCredit?的智能合約容易受到攻擊,或導致所有用戶資金受到損失;并建議已使用ETH存入合約或在?Sushiswap?上購買了yCredit的用戶立即將其撤回或出售,隨后其將發布漏洞利用程序。

picklepDAI池的黑客地址繼1月8日異動后,再次于1月14日發生異動。此前黑客地址轉移了?1500萬DAI?到5個新地址,現除了地址,其余四個地址均發生異動,共轉入?400萬DAI。

美SEC、Ripple分別要求法院駁回對方提出的簡易判決動議:10月24日消息,美國證券交易委員會(SEC)在上周五向法院提交的一份文件中寫道,Ripple Labs提出的簡易判決動議應該被駁回,因為無可爭議的證據表明,被告參與向公眾投資者提供未注冊的證券要約和銷售。

此前Ripple已提交一份文件,反對SEC的簡易判決動議,稱其沒有可行的法律理論支持其主張,即Ripple必須根據1933年《證券法》將XRP注冊為證券。

據此前報道,Ripple總法律顧問Stuart Alderoty稱已獲得Hinman文檔。該文檔被認為是SEC與Ripple訴訟案的關鍵因素。(Forkast)[2022/10/24 16:36:55]

1月27日,SushiSwap的?DIGG-WBTC交易對的手續費被攻擊者通過特殊的手段盜取。

詐騙跑路/加密騙局方面共發生6起典型安全事件

1月1日,印度于英迪拉·甘地國際機場逮捕一名60歲男子?UmeshVerma,罪名是通過加密騙局詐騙至少?45?人,詐騙金額共計?2.5億盧比。

持有超1000枚ETH的地址數量達到6,411個,創11個月新高:金色財經報道,據glassnode數據顯示,持有超1000枚ETH的地址數量剛剛達到6,411個,創11個月新高。此前2022年8月28日觀察到的高點為6,407個。[2022/9/6 13:10:40]

美國聯邦調查局正在調查一起龐氏騙局,3名嫌疑人通過承諾虛擬資產和其他投資回報從投資者處竊取了約?2800萬美元。

1月9日,西班牙拘留了4名不同國籍的人,因其涉嫌實施一起價值約?1500萬美元的加密龐氏騙局。

在過去幾周內,假冒特斯拉首席執行官埃隆·馬斯克個人資料的推特虛擬資產贈品騙局有所增加。到目前為止,這些騙局已經獲得了超過?58萬美元的BTC。

加利福尼亞州一男子聲稱,在SIM交換加密騙局中損失了約?27000美元的BTC。

近日,網傳多名流動性“礦工”稱幣安智能鏈上又一個DeFi“土礦”popcornswap?跑路,項目方卷走近48000個BNB,價值約?215萬美金。數日內還有3個項目跑路。目前SharkYield跑路疑似帶走了?6000個BNB。

DeFi投資平臺Zerion發布移動錢包 Zerion Wallet,可鑄造Zerion DNA:5月27日消息,DeFi平臺 Zerion 宣布推出非托管移動錢包 Zerion Wallet,目前支持以太坊、Polygon、Solana、BNB Chain、Arbitrum、Optimism、Avalanche、Gnosis Chain、Aurora 和 Loopring 10 個網絡。同時 Zerion 推出可以隨著錢包操作活動改變的 NFT 頭像 Zerion DNA,Zerion DNA 中有 6 個屬性來反映用戶的鏈上足跡,包括 Gas 消耗量、交易筆數、DNA NFT Age、代幣數量、錢包余額、網絡余額(后三個屬性為動態)等,這些屬性代表 NFT 頭像中的背景、衣服、頭部以及顏色元素。用戶可以免費鑄造 Zerion DNA(需支付網絡費用),Zerion 將通過 Opensea 等工具上從外部更新用戶的 DNA 屬性,每周更新一次。[2022/5/27 3:44:19]

Beosin評論:從近幾個月的安全形勢來看,所發生的事件數量呈現出穩步爬升的走向,并且所造成的經濟損失遠遠超于來自黑客的攻擊行為和盜竊行為。與此同時,無論是詐騙行為,還是跑路行為,涉案范圍都通過互聯網進而波及全球。針對如此嚴峻的安全形勢,作為用戶和投資者,更需要擦亮雙眼,謹慎甄別。

阿里大文娛新增數字藏品平臺魷物 公布首個數字藏品:金色財經消息,阿里大文娛旗下數字藏品平臺“魷物”上線。以年輕消費者市場洞察為驅動,“魷物”將通過數字化科技手段與跨界融合等方式,為用戶創造虛擬與現實相結合的極致體驗。

據了解,阿里魚與包括國家博物館、盧浮宮、敦煌博物館、頤和園、秦始皇帝陵博物院等博物館和文化機構建立深度合作。首個數字藏品非遺緙絲《美人圖》上線,限量2000份。(億邦動力)[2022/5/21 3:32:53]

勒索軟件/挖礦木馬方面共發生5起典型安全事件

某網站所有者收到電子郵件威脅稱,需要發表對于coinmama.com的5星評論,并要點贊或分享兩次。如果收件人在48小時內不完成這些事情,勒索者聲稱將從網站創建數以百萬計的反向鏈接到收件人網站,破壞其聲譽。

在世界各地的公司遭到入侵后,據稱?Ryuk勒索軟件的運營者從贖金支付中賺取價值超過?1.5億美元的BTC。

網絡安全公司?Intezer?發現了一種新型惡意病?ElectroRAT,該病可以在Windows,Linux和macOS上運行以竊取虛擬資產。該惡意程序已經活躍了1年多,并通過專門的論壇和市場營銷活動進行推廣,Intezer估計下載了該惡意軟件的受害者數量約為?6500?人。

1月11日,美國密歇根州稱,一名匿名人士向州長GretchenWhitmer和該州雇員郵寄死亡威脅信,試圖收取價值約?200萬美元的BTC。

智能化解決方案供應商?Radware?的5名客戶在去年12月和今年1月收到了勒索信。威脅稱,如果他們不向一個組織支付?5?個BTC,就會遭到DDoS攻擊。

暗網方面共發生4起典型安全事件

暗網論壇Dread?的管理員Hugbunter稱,目前所有v3洋蔥地址均已無法訪問,事故發生原因未知,但可能會對整個網絡造成巨大攻擊。

1月11日,德國切斷并關閉了被認為是世界上最大的暗網交易平臺服務器“黑市”,該非法交易平臺上賣家超過2400個,客戶近?50萬。

網絡安全公司?CheckPoint?在暗網上發現了許多銷售Covid-19疫苗的賣家,賣方要求用比特幣進行付款;但在付款后,并沒有交付貨物。

暗網?Joker'sStash?將于下個月關閉,暗網網絡安全公司GeminiAdvisory的報告顯示,該網站過去一年的比特幣收入超過?10億美元。

Beosin評論:本月,所發生的事件數量有所提升,對從事網絡安全及區塊鏈安全的各方從業者敲響警鐘,不能忽視整個行業生態的安全建設。長久以來,暗網充斥著各類非法犯罪行為,無形中威脅著國際社會的穩定與安全。加強暗網治理有關技術,提升全球治理和管理暗網的整體實力,是必須采取的高效措施。

其他方面共發生5起典型安全事件

英國一IT工程師不小心將藏有?7500?個BTC私鑰的硬盤當垃圾扔掉,按照3.2萬美元估算約為?2.4億美元。

據FinancialTribune一份報告顯示,伊朗當局關閉了?1620?個非法虛擬資產礦場,在過去18個月中,這些礦場共消耗了?250兆瓦的電力。

因極右翼極端分子在BitTorrent旗下流媒體平臺?DLive?直播美國國會大廈的暴力暴動事件,DLive遭到抨擊。有用戶指控稱,DLive自成立以來,已經通過將虛擬資產內置在網站提供的服務中,向極端分子支付了數十萬美元資金。

去中心化虛擬游戲平臺沙盒游戲?TheSandbox?表示,TheSandboxASSET智能合約很容易出現重復問題,目前還沒有惡意用戶利用該漏洞進行攻擊,其他所有智能合約均不受影響,SAND和LAND智能合約也沒有風險。

1月27日,Coinbase?錢包工程主管PeteKim發推稱,如果在蘋果iOS設備上使用移動加密錢包,一定要盡快更新iOS系統。因為iOS系統更新包含一個遠程代碼執行漏洞的修復。該漏洞可能會威脅移動加密錢包的安全。

鑒于當前區塊鏈生態的安全態勢,「成都鏈安」在此總結:

盡管2021辛丑牛年的新春佳節來臨在即,但黑客、詐騙者、攻擊者等犯罪分子并不會因為春節到來而減緩非法行為的推進步伐。相反,愈逢佳節,犯罪分子愈將抓住大眾疏于防范的心態,潛藏的安全風險也很有可能集中性爆發。

因此,越是臨近春節,越要筑牢安全防線。雖然整體上來看,2021年1月的區塊鏈整個生態的典型安全事件較2020年12月呈有所下降,整體安全風險也從回落到,但依然可以清楚地看到,在、、仍舊態勢嚴峻。

尤其是,涉案人員多、涉案范圍廣、涉案金額高,全球范圍內各國都已開始重視詐騙跑路及加密騙局所造成的惡劣影響,并相繼發布關于虛擬資產安全監管和合規的政策法規,以推動整個區塊鏈生態監管進程建設。

在此,成都鏈安提醒廣大用戶和投資者在項目選擇階段,切記一定要謹慎,不要被所謂的“利益”蒙蔽了雙眼,天下沒有免費的午餐,餡餅也不會不偏不倚地恰好掉進自己的嘴里,切莫因小失大。在春節期間,更要提高自身安全防騙意識,拋棄不切實際的心態。

來源:金色財經

Tags:ZERIONZERIRIOMedallion Coin XZERI幣DogeWarrior

萊特幣
2021當紅明星項目IPFS 如何避免踩坑 享受FIL紅利_FIL

2021當紅明星項目IPFS如何避免踩坑享受FIL紅利由于IPFS項目太火爆,所以目前市場上的礦商遍地開花,那么我們作為投資者就需要擦亮眼睛,學會如何辨別選擇一個可靠的公司,免得上當受騙.

1900/1/1 0:00:00
丁佳永:馬斯克積極言論助推比特幣價格反彈_比特幣

今日資訊: 據金十消息,特斯拉CEO埃隆·馬斯克表示:“我應該在8年前就買進比特幣,這場盛宴我遲到了。狗狗幣成為世界貨幣將是一個有趣的結果。比特幣即將被廣泛接受.

1900/1/1 0:00:00
Umbrella:兼顧安全性與及時性的去中心化預言機_UMB

撰文:SamKim與AliceQu隨著越來越多去中心化的應用落地,預言機作為區塊鏈世界與現實世界的橋梁,已經成為了當下最火熱的賽道之一.

1900/1/1 0:00:00
2.2晚間行情:保持低多思路 買進持有為主_HOR

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
NGK數字增益平臺 最穩妥持續的投資方式_NGK

???????幣圈從09年發展至今,每年都有不同的新熱點出現,但很多熱點的模式注定了它很難長期持續下去的,因此這類熱點模式注定就是靠玩法吸引人氣和流量,是短線,玩的就是快進快出.

1900/1/1 0:00:00
EIP-1559 會如何影響以太坊生態?從礦工、用戶與投資者角度解析_以太坊

原文標題:《EIP-1559提案對礦工、用戶、投資者帶來哪些影響?》 撰文:0X12 EIP-1559提案是由以太坊社區EricConner于2018年11月提出.

1900/1/1 0:00:00
ads