以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

4月發生典型安全事件超19起,區塊鏈生態安全風險指數偏低,依然不可掉以輕心_區塊鏈

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2021年4月,據不完全統計,整個區塊鏈生態發生的典型安全事件超19起,整體安全風險評級為。本月,盡管安全風險指數偏低,但各細分領域的典型安全事件均有發生,整體呈均勻分布,因此依然不可掉以輕心。除存在的9起典型安全事件以外,不難看出,在偏“低”風險的安全現狀之下,整個區塊鏈生態依然是和,更容易成為黑客攻擊和詐騙犯罪滋生的溫床。由此,對于日常工作生活中確保DeFi項目安全審計以及加強自我反詐意識,就顯得尤為重要。

以下為本月安全月報的詳細事項。交易所方面,共發生『2』起典型安全事件014月21日,用戶對土耳其交易所Thodex提起刑事訴訟,稱其盜竊數億美元資金,該交易所CEO在提起訴訟前一天離開了土耳其,并在提起訟訴當天,該交易所暫停了交易。目前土耳其政府已對該交易所展開了調查。024月24日00:35,FTX交易所聯合創始人SBF發推文稱,網站遭受了一種小型DDOS攻擊,目前網站已凍結,但用戶資金和核心系統不會受影響,只會影響API和GUI的吞吐量。DeFi方面,共發生『3』起典型安全事件01DeFi門戶網站DeFiBox.com稱,Heco鏈上的CORN項目存在極高安全風險。若用戶在挖礦過程中退出質押,就將扣除99%的本金。據該項目白皮書稱,扣除的資金94%將被捐獻給社區,5%的流動性資金將繼續挖礦。02Easyfi.network創始人兼CEOAnkittGaur在推特上稱,4月19日,黑客將大量EASY代幣從EasyFi官方錢包轉移到以太坊網絡和Polygon網絡上未知錢包;而管理這些代幣的計算機有超一周處于離線狀態并未使用。034月28日,幣安智能鏈專注于AMM鏈上激勵協議Uranium.Finance發推表示,合約在遷移的過程中出現漏洞并遭到黑客攻擊利用,導致5000萬美元的資金被盜。Beosin評論:盡管本月所發生的典型安全事件較少,但因涉案事件而造成的經濟損失依然嚴重。通過Uranium.Finance被黑事件,成都鏈安·安全團隊建議當用戶參與到DeFi項目時,切記要時刻注意規避風險,選擇通過第三方安全公司審計后的可靠項目。

Cover v2仍定于4月發布,將杠桿頭寸提高10倍:官方消息,Cover Protocol表示,Quantstamp正對COVER v2進行審計。Cover表示,v2極大提高了資本效率,有效地將風險敞口的杠桿頭寸提高了10倍。當收到Quantstamp反饋后,將立即公布v2的發布日期,并且目前仍定在4月發布。由于V1的資金效率不高,Cover已經決定停止為V1提供新的協議,并將合作伙伴關系推向V2。[2021/3/22 19:07:29]

詐騙跑路/加密騙局方面,共發生『3』起典型安全事件01一款名為“陽光果園”的APP“碰瓷”各類植樹軟件,將果實包裝成虛擬資產,自稱高達1600%的收益率受到了人們的青睞。但這實際上是通過傳銷、龐氏騙局等手段結合互聯網噱頭的“資金盤”。02一名詐騙人員騙取了西班牙各地300多名加密投資者高達35.8億美元的資金,而近日這群被騙的投資者集體向西班牙法院提起了訴訟。03谷歌應用商場再次出現假冒Uniswap的App。該App一經上架,一度成為谷歌應用商城金融類下載量最高的付費應用。截至消息爆出,該應用已經下架,本次假冒App導致1000多人受騙。勒索軟件/挖礦木馬方面,共發生『1』起典型安全事件01Github調查了一系列濫用基礎設施來非法挖掘虛擬資產的攻擊,黑客通過執行自己的惡意代碼,在Github的基礎結構上進行挖礦,每次攻擊可能部署數百礦機,這對基礎架構的算力產生了重大影響。暗網方面,共發生『1』起典型安全事件014月26日,俄羅斯表示,有4名俄羅斯偽鈔制造者將10億盧布的偽鈔在暗網商場Hydra上賣出,并兌換為比特幣;目前該4名犯罪嫌疑人在當地法院面臨起訴。

以太坊客戶端Geth1.10.1正式啟用柏林硬分叉升級,主網將于4月14日升級:3月8日消息,以太坊客戶端Geth發布1.10.1版本,作為1.10版本的首個小版本更新,僅僅是為了加入了柏林硬分叉升級的內容,所有測試網和主網節點都需要至少更新至該版本才可以進行柏林硬分叉升級。

其中,測試網Ropsten將于3月10日(區塊高度9,812,189)開啟柏林硬分叉,測試網Goerli將于3月17日(區塊高度4,460,644)開啟,測試網Rinkeby將于3月24日(區塊高度8,290,928)開啟,以太坊主網將于4月14日(區塊高度12,244,000)開啟。[2021/3/8 18:25:32]

金色午報 | 4月10日午間重要動態一覽:7:00-12:00關鍵詞:BSV減半、BCH大量出塊、廣州市文件

1.廣州市出臺數字經濟創新發展文件 多項措施與區塊鏈相關。

2.吉林省委書記:把發展區塊鏈作為“數字吉林”建設重要著力點。

3.BSV區塊高度已達630000正式完成減半。

4.現在對BTC實施“51%攻擊”成本是BCH的140倍以上。

5.BCH網絡快速出塊 近3小時連續產生84個區塊。

6.99%的穩定幣TUSD集中在Huobi、Binance。

7.灰度以太坊信托交易溢價達到515%。

8.軟件巨頭Salesforce已整合Lition商業區塊鏈技術。

9.BSV減半后持續下跌 日內跌幅超7%。[2020/4/10]

其他方面,共發生『9』起典型安全事件01一名意大利男子試圖通過1萬歐元的比特幣雇傭一名殺手并指使該殺手殺害他的前妻。但在犯罪行動進行之前,被歐洲刑警組織和意大利逮捕。024月8日,Summa創始人JamesPrestwich在推特上發文譴責BitClout,稱其將用戶密鑰上傳到公共服務器上,這將導致任何擁有權限訪問BitClout服務器的員工都可以將平臺上所有資金竊取一空。03以太坊錢包Dharma出現宕機情況,所有資金都是安全的。官方已經確定解決方案,很快將會恢復。04韓國慶州市將對數10起可能的虛擬資產逃稅案件進行調查,市政府已與多個虛擬資產交易所保持聯系,來收集有關違法行為的數據。目前已指定超500人進行調查。052016年被盜比特幣在本月內發生轉移,共分為63筆轉移,共轉移了10057枚比特幣,每筆50到1241.37枚不等,目前總價近6.3億。據稱,2016年8月,黑客共盜取了12萬枚比特幣。06目前,鹽城建湖查明EOS公鏈上名為“Biggame”的賭博平臺有高達7.3萬余人的涉賭人員,涉及17個國家及地區,涉案資金高達80億元,違法所得超6000萬元;抓捕了多地共25名犯罪嫌疑人,查扣價值超2600萬元的虛擬資產130余萬個。07以太坊2.0客戶端Prysm的開發團隊PrysmaticLabs披露了客戶端缺陷的細節,該缺陷導致使用Prysm的信標節點持續了18個紀元無法產生區塊,但是之后自動恢復了,且并未人工干預。08本月,安全研究員發現黑客創建了一個偽造DirectX12的下載網站,該網站看起來與正常網站無異,但會促使惡意軟件對用戶電腦進行掃描,若用戶存在虛擬資產錢包,還會對LedgerLive、Waves、Exchange、Coinomi、Electrum等一系列內容進行搜索,最后將竊取的信息發送給黑客。09根據公開法庭文件,FBI探員逮捕了一個俄羅斯和瑞典公民羅曼·斯特林諾夫,該犯罪嫌疑人是一個比特幣混幣服務運營商BitcoinFog的運營人員,他在10年內提供的混幣洗錢服務所涉及比特幣的金額高達3.36億美元。Beosin評論:本月典型安全事件頻發,諸如信息泄露、隱私保護、私鑰竊取、買兇、賭博等相關事件嚴重威脅著整個區塊鏈生態的穩定發展。因此,在重點關注熱門領域的安全態勢的同時,也需要兼顧來自區塊鏈行業的安全風險。

CME比特幣期貨4月合約收報7335美元:金色財經報道,成交量最高的CME比特幣期貨2020年4月合約今日收漲5美元,收報7335美元,漲幅0.07%。2020年5月、6月和7月合約分別收報7390美元、7425美元和7450美元。[2020/4/9]

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:從總體上來看,4月典型安全事件的發生較3月呈現明顯的下降趨勢,事件總數跌落“20”關口,整體事件發生數量處于低風險水平。因此,成都鏈安·安全團隊將本月的安全風險定級為。然而,需要注意的是,本月的典型安全事件分布較為均勻,每個細分領域都有所涉及,成都鏈安再次建議各大項目方一定要借助第三方安全公司的專業力量,引入一整套覆蓋全生命周期的安全解決方案,以完善安全防護機制。另外,所發生的安全事件,往往會是容易被忽略的對象。本月,這一領域事件高發,無疑在提醒著區塊鏈生態各參與方,在夯實關鍵領域的安全防護之外,切記也要更全面地應對各種突發挑戰。

昆明地鐵4月1日起可開具區塊鏈電子發票:今日記者從云南省人民政府新聞辦公室召開的云南省“減稅費優服務助復產促發展”新聞發布會上獲悉,自4月1日起,昆明地鐵可開具區塊鏈電子發票。(云南日報)[2020/4/1]

Tags:區塊鏈比特幣以太坊虛擬資產區塊鏈的五大應用領域比特幣最高時市值多少億以太坊價格歷史走勢圖虛擬資產龍頭

幣安app官網下載
當DeFi和NFT的熱潮退去后,下一個接捧者會是誰?_ETH

BTC 行情分析 BTC重新回到55000左右區間,磨底震蕩,55000左右三次縮量觸底,上漲縮量,下跌微微放量,市場觀望情緒濃厚,如果繼續磨底,接近前低時間加長,會增加更多人的恐慌情緒.

1900/1/1 0:00:00
DFINITY的編程語言是什么?| 不一樣的「DFINITY」詞貼_DFI

Motoko是DFINITY打造的自己的編程語言,對互聯網計算機軟件容器和WebAssembly虛擬機有原生支持。Motoko具備現代編程語言的特征,包括完備的結構類型、泛型、變體類型等等.

1900/1/1 0:00:00
版權平臺VFine進軍NFT市場, 音樂NFT化會為創作者和粉絲帶來什么_NFT

VFineMusic是國內音樂版權商業發行平臺,擁有音樂授權、監測、確權等版權管理業務,VFineMusic擁有3000余位來自50多個國家的優秀音樂人,擁有超過50萬首原創音樂版權.

1900/1/1 0:00:00
2021新基建區塊鏈峰會在成都圓滿落幕:礦業正加速出圈_比特幣

4月24日,由珠海市橫琴新區數鏈數字金融研究院指導,印比特主辦、金色財經和易礦聯合主辦的《2021新基建區塊鏈峰會》在成都盛大召開。本次大會為期兩天,每天分為上下午兩個會場活動.

1900/1/1 0:00:00
與慈善結緣,NFT 讓世界更美好_NFT

美國數字藝術家Beeple的NFT《Everydays.Thefirst5000days》在英國拍賣平臺佳士得拍出了6900萬美元的天價;TwitterCEO多西的一條NFT推文以290萬美元的.

1900/1/1 0:00:00
關于比特幣ETF,您想要知道的都在這里_比特幣

ETF是一種公開交易的投資工具,就像股票一樣,但是可以追蹤基礎資產或指數的表現。比特幣ETF跟蹤比特幣的當前價格,并基本與比特幣的價格波動同步進行,它的運作方式與其他任何ETF大致相同.

1900/1/1 0:00:00
ads