以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

十月安全事件總結與回顧_ANC

Author:

Time:1900/1/1 0:00:00

10 月以來各類安全事件依然多發且主要集中在月末,從 Defi 安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達 1.3 億美元,令人震驚。知道創宇區塊鏈安全實驗室 總結了 10 月 發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。

以下是10月 發生的各領域的安全事件:

10月2日

BSC 鏈上 DeFI 協議 AutoShark Finance 遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約 58 萬美元。

Hooked Protocol:uHGT代幣存在安全問題,已部署修復程序:12月18日消息,Web3社交網絡Hooked Protocol表示,注意到其uHGT代幣存在一個小的安全問題,團隊已經部署了一個修復程序來解決這個問題。用戶在BUSD中的資金、HOOK代幣都是安全的。Hooked Protocol將很快部署一個新的游戲內代幣來解決這個問題。隨后將發布解釋性說明。[2022/12/18 21:52:17]

10月4日

去中心化借貸協議  Compound 在試圖通過 社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為 drip() 函數的調用而向漏洞合約打入了 20 萬枚 comp 代幣,由此該協議已面臨 1.58 億美元的潛在損失。

數據:Binance鑄造127,609,757枚BUSD:金色財經報道,Whale Alert監測數據顯示,Binance鑄造127,609,757枚BUSD。[2022/10/19 17:31:29]

10月11日

Moonriver 鏈上 DEX MoonSwap IDO 項目 SaturnBeam 跑路。

10月15日

以太坊上被動收益協議 Indexed Finance 遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約 1600 萬美元。

美國SEC以保護投資者為由拒絕WisdomTree的現貨比特幣ETF申請:金色財經報道,Bitcoin Archive在社交媒體上稱,美國證券交易委員會(SEC)以保護投資者為由拒絕WisdomTree的現貨比特幣ETF。[2022/10/12 10:31:30]

10月18日

ESC 鏈上DeFi 協議 Glide Finance 合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從 1000 更新為 10000,損失約為 30 萬美元。

10月20日

BSC 鏈上 DeFi 協議 Pancake Hunny 遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。

10月21日

Avalanche 鏈上生態協議 Avaterra Finance 遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。

10月27日

以太坊上 DeFi 借貸協議 Cream Finance 再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子 pricePerShare 通過簡單的資產數額占比來動態定價,損失約 1.3 億美元。

10月29日

BSC 鏈上 DeFi 協議 AutoShark Finance 于本月再次遭到攻擊,損失金額超 200 萬美元。

公平啟動拍賣平臺 Copper 上啟動的項目 AnubisDAO 中 5865 萬美元資金被盜。

10月30日

BSC 鏈上去中心化交易協議 BXH 項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約 1.39 億美元。

10 月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室 在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ANCNANNCEEFIBancacyTigerfinanceBaby Yoda FinanceSDEFI

中幣下載
DAO民主投票系列:民主投票機制綜述_DAO

去中心化的概念是顛覆的。千百年來,我們一直在講有序的故事,越是有序,越體現文明。而這有序的最終形式是形成一系列的中心化的制度.

1900/1/1 0:00:00
中央銀行數字貨幣:政策問題_CBD

當前,世界各國都在爭相開展數字貨幣的研究,美國卻仍未對其CBDC做出明確決議。本文詳細介紹了什么是CBDC,CBDC將如何改變當前的金融格局,世界其他地區正在采取哪些步驟來開發CBDC,CBDC.

1900/1/1 0:00:00
專注于行業基礎設施的ViaBTC Capital 如何成為加密世界的造雨人?_VIA

ViaBTC Capital 依托 ViaBTC 的全鏈條生態,旨在整合多方資源優勢提供許多傳統投資機構不具備的一站式投融資服務,從而成為加密世界基礎設施領域不可或缺又并非人人可做的「造雨人」.

1900/1/1 0:00:00
偷“數字錢包”密碼 真的構成盜竊罪嗎?_比特幣

竊取他人虛擬貨幣“數字錢包”密碼,是否構成盜竊罪?由于BTC等虛擬貨幣具有較大的經濟價值,在實踐中盜竊虛擬貨幣的行為也時有發生.

1900/1/1 0:00:00
使用以太坊登錄:中心化身份提供商的替代方案_以太坊

?電子郵件/密碼登錄的時代即將結束。通常在登錄“web2”服務時,我們需要使用用戶名或電子郵件地址和密碼.

1900/1/1 0:00:00
晚間必讀5篇 | 從狗狗幣歷史看Meme經濟_區塊鏈

1.從狗狗幣歷史看Meme經濟加密Meme最初也以其輕率吸引觀眾,同時還通過圍繞他們的技術和文化保留了更深層次的潛臺詞和意義.

1900/1/1 0:00:00
ads