以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE幣 > Info

2020年數字資產犯罪頻發,財產蒸發,真相值得所有人警惕_EFI

Author:

Time:1900/1/1 0:00:00

!webp\"data-img-size-val=\"1080,602\"\u002F\\>

目前,全球數字資產犯罪案件手法主要包括黑客攻擊盜取數字資產、利用數字資產進行暗網非法交易、利用數字資產洗錢、網絡犯罪、資金盤、傳銷盤、龐氏騙局及項目方跑路、惡意挖礦、信息泄露等。

據成都鏈安『區塊鏈安全態勢感知系統』數據監測顯示,2020年,區塊鏈領域所發生的安全事件涉及犯罪手法持續擴大,其中包括持續升溫,但問題也日漸顯現的Defi項目;仍趨于活躍的暗網市場、洗錢問題、加密騙局、合約漏洞,是當前形勢下難以忽視的安全問題,同樣也是現階段各個交易所趨于合規化首要面臨的關鍵性問題。

2020年,黑客主要利用交易所漏洞、Defi安全、智能合約漏洞、錢包漏洞、公鏈漏洞、用戶使用不當進行盜取數字資產的犯罪行為。

一、交易所漏洞

2020年,交易所發生多起典型安全事件:

以太坊2023年學術資助計劃共向43個項目分配超200萬美元:6月29日消息,以太坊基金會公布2023年學術資助受贈項目及分配信息,共收到250多份申請,并向多個類別的來自21個國家的43個項目提供了超過200萬美元的資助。受贈類別分為密碼學、經濟與MEV、執行層、形式驗證、P2P網絡、安全、社會與監管,獲贈項目包括ZK-Harness、Ethereum Postdoctoral Scholar(Legal)等。[2023/6/29 22:07:30]

1、FCcoin交易所入不敷出,兌付困難,交易所創始人稱資金缺口在7000-13000BTC之間。

2、新加坡交易所Coinhako在遭受攻擊后限制用戶取款,Coinhako發言人實施賬戶限制是防止『未經授權的交易』,3月1日將恢復運營能力。

3、去中心化加密衍生品交易所Digitex對外表示,一名前雇員盜取8000多名用戶的私人信息。

4、OKEx、Bitfinex等交易所相繼遭到DDOS攻擊,紛紛出現宕機等情況,OKEx宣稱遭到至少600G流量DDOS。

知情人士:Moon Pay在2021年底向名人贈送BAYC以提高其知名度:6月9日消息,據The Block援引知情人士報道,加密支付平臺Moon Pay在2021年底向一些名人贈送BAYC NFT作為禮物,并未期待付款,而是希望提升其知名度。不過,Moon Pay發言人否認免費向名人提供BAYC,而是向名人客戶全額收取NFT價格,顧客需要為服務付款。

另一位發言人拒絕回應發票何時發送以及所有的Moon Pay客戶是否都已支付賬單。此外,Moon Pay為收到其BAYC NFT的高凈值人士創建了VIP禮賓服務。[2023/6/9 21:26:33]

5、黑客田寅寅、李家東在數家交易所洗錢超1億美元。

6、OMNI鏈上出現新型USDT假充值攻擊。

熱門交易所FCoin的暴雷,ZG交易所平臺幣的暴跌以及多個交易平臺的退場,再次提醒作為用戶選擇加密貨幣交易所時需謹慎。目前頭部交易所占據了80%的市場用戶,其余中小交易所爭奪著剩余20%的市場。激烈的競爭下,使得較為年輕化的工作群體爭相推出各種創新特色項目。然而,在通過創新特色項目吸引用戶的同時卻在安全以及長遠發展方面重視不夠,難以保證交易所資本穩定運營。

嗶哩嗶哩推出“干杯2022”數字藏品:3月24日消息,嗶哩嗶哩官方賬號“嗶哩嗶哩數字藏品”今日推出“干杯2022”系列數字藏品。限量10000個,其中7767個面向用戶,2233個面向發行方。售價99人民幣,報名在3月30日12:00截止,用戶中簽方可購買。本期“干杯2022”共包含7個主題:科幻、驚悚懸疑、古裝神話、動作警匪、體育賽事、喜劇、青春職場愛情。[2022/3/24 14:16:06]

OMNI出現假充值問題已經是老生常談的問題了。從最開始假充值問題頻發的EOS,再到后來的以太坊及各種代幣,以及OMNI鏈上的USDT,都曾遭遇過假充值問題。

造成假充值的原因主要在于兩個問題,代幣的真實性驗證和交易的成功與否驗證。因此成都鏈安建議:交易所和錢包等項目方在驗證交易的時候應驗證交易是否成功、代幣是否正確,以避免假充值攻擊。

近幾月來,隨著Defi金融持續升溫,隨之顯現而出的安全問題也日益突出,2020年Defi方面發生多起典型安全事件。

YouSwap上線HECO一小時,漲幅最高達2020%:據最新消息,YouSwap已于4月10日18:00正式上線HECO。上線僅一小時YOU/HUSD APY最高達14607065.59%,YOU漲幅最高達2020%,報1.01$。

據悉,去中心化交易所YouSwap于3月26日,正式上線并開啟流動性挖礦,第一條公鏈搭建在以太坊網絡上。

4月10日YouSwap上線第二條公鏈HECO,并同時開啟ETH和HECO的跨鏈橋兌換功能,用戶可以通過跨鏈橋功能實現資產在ETH和HECO上的快速轉移。截至4月10日19時,ETH/HBTC APY達15484.69%、USDT/HFIL APY達32512.21%、USDT/HLTC ?APY達39242.74%、YOU/ETH ?APY達214724.82%、WHT/YOU APY達1732001.07%、YOU/HUSD APY達239438.78%。[2021/4/10 20:06:06]

關于Defi安全:

動態 | 民意調查:83%的受訪者認為到2025年XRP的市值將達到2-5萬億美元:近日,Twitter用戶Robert Rektford在推特上發起一項調查,問道:“到2025年,以下哪種加密貨幣市值將達到2-5萬億美元。”在1456名受訪者中,83%的人表示,他們認為XRP的市值將在2025年達到這一水平。只有13%的人投票支持比特幣,4%的人投票支持其他加密貨幣。[2019/8/21]

1、2月15日,BZX協議被爆出遭到可組合資產流動性套利攻擊,攻擊者通過閃貸從BZX借出ETH后通過一系列操作抬高幣價,套利ETH,獲利1000多ETH。

2、2月18日,BZX再次遭到類似攻擊,攻擊者通過抬高幣價對BZX合約進行『蒙騙』,BZX未對幣種價格進行多次驗證,導致損失2378ETH。

3、去中心化交易平臺Curve出現異常交易,該筆交易使用價值8.9萬美元的USDC兌換了價值46.5萬美元的BUSD,攻擊者對Curve的busd.curve.fi以及y.curve.fi兩種資金池進行一次鉗形攻擊。

4、3月,bZx閃電貸二度開花攻擊,導致用戶損失14萬美元。

5、3月,以ETH作為抵押資產的MakerDao去中心化Defi項目清算,有1462場拍賣以0dai成交,導致平臺共計損失780萬美元。

6、3月,Defi項目Synthetix公開一個合約漏洞。

Defi項目正在快速發展壯大,據統計截止2020年,鎖定在以太坊Defi應用中的資產已達到了10億美元。Defi項目的火爆主要來源它的高收益。Defi又被稱為『去中心化金融』,開放式金融的基礎,則是高達8%-10%的收益率必然會伴隨著巨大的風險。

這是一個快速迭代的領域,因此各方Defi團隊開發自己的合約產品也是自由發揮;但并沒有一個統一的、標準的安全方案去遵守,或者說是必須通過嚴格的安全審計,這就導致了各種合約漏洞與相關安全問題層出不窮。

成都鏈安在此建議:任何Defi項目方在開發合約時應重視合約安全問題,以應對各種突發情況和各種非正常使用合約情況,從而避免造成損失;同時建議做好相關安全審計工作,借助專業的區塊鏈安全公司的力量,避免潛在的安全隱患。

總的來說,2020年關于區塊鏈的安全事件仍然時有發生,2020年發生4起典型詐騙跑路、加密騙局方面安全事件:

1、部分不法分子利用人們對新冠病的擔憂,進行與新冠病有關的加密騙局。

2、BTC虛假二維碼騙局。有網站聲稱免費將用戶的BTC地址映射成二維碼,便于用戶收錢轉賬;生成的二維碼實則為黑客地址。目前該黑客地址已有超過0.6BTC的轉入。

3、雪碧交易所上線空氣幣PETH,開盤即歸零。所有受害者皆為前期私募受害者,額度在80USDT到1000USDT不等,約為228人。初步估計涉及金額約40萬人民幣,有大學生不幸涉及其中。

4、區塊鏈資金盤『硅谷區塊雞』疑似跑崩盤路。『硅谷區塊雞』是典型的虛擬寵物類資金盤,類似于區塊貓,區塊狗,低價買入寵物,一段時間后高價賣出。此類加密騙局實則為擊鼓傳花類資金盤,直到無人接盤,即是項目崩盤的時刻。

犯罪分子可能將數字貨幣作為非法集資或集資詐騙的支付工具,以投資發行數字貨幣、開發比特幣底層技術應用、利用數字貨幣“搬磚”套利等為幌子,以資金盤、傳銷盤、龐氏騙局等運作模式進行非法集資或集資詐騙,一旦“時機”到達,或問題出現,團伙直接跑路,作為普通用戶一定要提前有安全意識,對投資項目有整體正確、透明的了解。

個人用戶方面,2020年發生1起巨鯨大戶遭遇SIM卡攻擊事件。

2月22日,巨鯨大戶『zhoujianfu』在其推特稱自己錢包遭遇黑客攻擊,1547個BTC和60000BCH被盜,價值超過2億人民幣,成都鏈安迅速響應,根據其給出的地址對被盜資產流向展開追蹤。

2020年其他方面較典型安全事件還包括:

1、Kraken安全實驗室找到Trezor硬件錢包物理漏洞,可通過打開物理外殼,訪問STM32微芯片以獲得用戶私鑰,進而實施盜幣。

2、近期騙局勒索事件頻發:美國加利福尼亞一學區系統遭到加密勒索軟件而癱瘓;基于谷歌廣告系統的騙局;OMG釣魚網站空投詐騙,導致用戶私鑰被盜;比特幣錢包Electrum『更新釣魚』盜幣行為仍在繼續。

3、加密投資基金Trident遭黑客攻擊,26.6萬用戶數據遭泄露。

4、微博用戶5.23億用戶數據泄露,并在暗網進行售賣。

5、韓國N號房事件。用戶使用Telegram和虛擬貨幣進行交流和付款,由于韓國決定徹查參與直播間觀看的所有用戶,Upbit、Bithumb、Korbit、Coinone、火幣和Kucoin等交易所都表示愿意配合調查用戶信息。

6、以太坊『一鍵發幣』平臺向開發的代幣合約植入后門,在給項目方發幣的同時偷偷轉幣至自己的賬號,待項目方代幣開始交易時再賣掉獲利。

安全事件發生的數量處于一個中等水平,事件導致的損失也處于一個中等的水平。然而這并不代表區塊鏈嚴峻的安全形勢趨于緩和,反而表現出所發生的安全事件涉及層面更廣。

如何對鏈上交易風險進行持續監測和評估,以支撐VASP、監管部門、執法部門等開展風險管理、合規監管和調查取證等業務,是成都鏈安后續開展區塊鏈生態安全監管和推動合規建設的重要攻堅工作。

Tags:EFIDEFIDEFETHdefibox幣有價值嗎一直跌Retro DEFIDives DefiEthereumeRush

PEPE幣
星球日報 | 媒體稱央行數字貨幣DCEP已在農行內測;50萬Zoom用戶數據在暗網出售_區塊鏈

頭條 媒體:央行數字貨幣DCEP已在農行內測據幣新消息,中國人民銀行主導開發的數字貨幣DCEP已在中國農業銀行開始內部測試.

1900/1/1 0:00:00
Ripple對YouTube提起訴訟:“適可而止”_PPL

編者按:本文來自Cointelegraph中文,作者:GREGTHOMSON,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
蔡凱龍:重新認識比特幣及其投資理念_比特幣

編者按:本文來自鏈捕手,作者:蔡凱龍,Odaily星球日報經授權轉載。新冠疫情作為今年上年度最大黑天鵝事件,讓本就迷霧重重的數字貨幣行業更加雪上加霜,投資者在面對比特幣第三次減半的迷魂陣無所適從.

1900/1/1 0:00:00
專訪Polychain創始人Olaf:我們只囤幣,從不做空_DEF

文|王也編輯|Mandy王夢蝶出品|Odaily星球日報 今天,加密市場創業節奏放緩,暴跌之后市場恐慌不止,穿越周期仍在積極布局市場的Polychian又會做出怎樣的判斷.

1900/1/1 0:00:00
CMC指控幣安“刷量三倍”,真相原來是?_CMC

幣安收購CMC后,交易量數據卻出現了極其詭異的一幕。幣信研究院院長熊越最先指出,幣安調整數據僅為原先的1/4,而其他交易所都沒有變化,因此是CMC在指控幣安刷量? 考慮到之前幣安下架了FTX杠桿.

1900/1/1 0:00:00
HAPY:怎么讓區塊鏈+慈善有用又好玩?_APY

2個月來,“新冠”肺炎疫情席卷全球。為支持疫區、早日戰勝疫情,醫護工作者紛紛奔赴前線,普通民眾則通過物資捐贈來為抗疫添柴加薪。但在緊張的抗疫之外,我們也看到了不和諧的一面.

1900/1/1 0:00:00
ads