以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

創宇區塊鏈:11月安全月報-ODAILY_ETH

Author:

Time:1900/1/1 0:00:00

前言

十一結束,今年只剩最后一個月,經過了FTX的暴雷和之后FTX被黑客攻擊事件,市場造成了不小的動蕩,攻擊事件也下降了不少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超28起,其中DeFi安全事件雖較上月略有減少,但攻擊總數仍然很多,其中FTXUS遭到黑客攻擊,損失高達4.77億美元。騙局事件雖然發生次數不多,但DeFiAI發生的RugPull讓用戶損失了近4千萬美元。本月安全事件造成的損失總金額共計約5.6億美元。

數據分析

1、占比分析:

通過對本月各類型安全事件數量占比分析,可以發現DeFi安全仍然是攻擊者最擅長的領域,占比54%。

Com2uS集團區塊鏈主網XPLA宣布與日本區塊鏈主網Oasis簽署業務協議:金色財經報道,韓國游戲開發商Com2uS區塊鏈主網XPLA 29日宣布與日本區塊鏈主網Oasis(OAS)簽署業務協議。通過此次協議,兩家公司將推動聯合生態系統的建立,以搶占日本Web 3.0游戲市場。Com2uS預定上傳至Xpla主網的召喚類角色扮演游戲(RPG)《魔靈召喚:編年史》也將與Oasis Network合作發售。[2023/6/29 22:07:36]

2、對比數據分析:

在上個月安全事件突增后,本月各類安全事件數量下降,應是與FTX暴雷破產有關,市場情緒也隨之下降。

3、2022年月安全趨勢:

Bitfinex比特幣永續合約短時上漲至56500美元附近,隨后回落至正常區間:金色財經報道,北京時間 22:20 左右,加密交易所 Bitfinex 的比特幣永續合約價格短時拉升至 56500 美元附近,隨后回落至 28300 美元左右。[2023/5/3 14:39:19]

本月較上月,安全事件幾乎對半下降,但所造成的金額損失卻并未減少,安全方面仍然高風險頻發,希望大家提高警惕謹慎面對。

DeFi安全類型事件

11月1日,DODO的USDT/DAI池疑似存在嚴重的三明治攻擊。

11月2日,借貸協議Solend遭到預言機攻擊,已產生126萬美元壞賬。

比特幣全網未確認交易數量為7117筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為7117筆,全網算力為307.40 EH/s,24小時交易速率為3.43交易/s,目前全網難度為39.16 T,預測下次難度上調11.16%至43.53 T,距離調整還剩6小時25分鐘。[2023/2/25 12:28:04]

11月2日,Deribit被盜約6947ETH、691BTC與340萬USDC。損失約2800萬美元。

11月3日,NEAR鏈上資產發行平臺SkywardFinance遭到漏洞利用,已損失110萬枚NEAR代幣。

11月4日,pGALA合約遭到黑客攻擊,黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。

11月7日,MooCakeCTX項目遭到黑客攻擊,黑客獲利約143921美元。

潛在的Zipmex投資者要求公司首席執行官放棄股份:金色財經報道,加密貨幣交易所Zipmex的一位潛在投資者已要求該公司創始人兼集團首席執行官Marcus Lim放棄他所有的股份。泰國億萬富翁Prayudh Mahagitsiri的兒子Chalermchai Mahagitsiri周二通過一封電子郵件,要求Lim在任何潛在投資結束后放棄其100%的股份。

發給Lim的電子郵件寫道:“我們要求Zipmex團隊準備一份你的股份放棄確認書,供你簽署,并在成交時生效。我們期待著擺脫這種情況,并收到這份確認函。”

此前消息,Chalermchai Mahagitsiri正在與Zipmex進行高級投資談判。(The Block)[2022/9/28 5:59:28]

11月10日,ETH鏈上的BrahmaTopGear項目由于任意外部調用的風險遭到攻擊,攻擊者獲利約89879美元。

Stargate發布更新OP代幣分配的提案:6月2日消息,Stargate發布更新OP代幣分配的提案,計劃將100萬枚OP代幣中的70萬枚用于流動性挖礦計劃,剩余30萬枚用于合作伙伴計劃,兩項計劃均將持續6個月。此前Stargate的OP分配計劃中,50萬枚代幣將用于讓在Optimism上提供USDC流動性的用戶進行BondingAuction,40萬枚用于流動性挖礦,10萬枚用于合作伙伴計劃。[2022/6/2 3:58:07]

11月11日,針對穩定幣的去中心化外匯交易初創公司DFXFinanceDEX池由于缺乏適當的重入保護疑似被攻擊,損失約3000ETH,約合400萬美元。

11月11日,一MEV機器人花費31.06枚以太坊的交易費用對一筆約2500萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了32.09枚以太坊的獎勵。

11月13日,FTXUS遭到黑客攻擊,據估算損失約為4.77億美元。

11月16日,SheepFarm項目遭到黑客攻擊,目前損失約7.2萬美元。

11月21日,sDAO合約業務邏輯存在漏洞,攻擊者獲利超1.3萬BUSD。

11月23日,AurumNodePool合約遭到漏洞攻擊,攻擊者通過該漏洞獲得約50個BNB($14,538.04)。

11月23日,ETH鏈上的NumbersProtocol(NUM)代幣項目遭到攻擊,攻擊者獲利約13,836美元。

11月29日,SEAMAN項目遭閃電貸攻擊,攻擊者獲利約7781美元。

騙局安全類型事件

11月1日,FITE(FTE)項目疑似RugPull,其網站fit.app已關閉,社交媒體已被刪除。詐騙者已將1900枚BNB轉入TornadoCash。

11月3日,BSC鏈上MetFX項目疑似發生RugPull,MFX代幣暴跌97%。MetFX部署者已將10000枚MFX交換為402枚BNB。

11月7日,ETHPoW上穩定幣交易協議MinerSwap疑似發生RugPull,獲利資金已從ETHPoW跨鏈至以太坊,其中已有約308枚ETH被轉入TornadoCash。

11月14日,DeFiAI項目發生RugPull,合約部署者獲利約4000萬美元。

網絡釣魚安全類型事件

11月1日,Generativemasks項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

11月2日,NFT項目ArtGobblers出現偽造賬號并發布假的Gobblers公共鑄造抽獎活動。

11月3日,DigiDaigakuCEO推特賬戶疑似被盜,謹防釣魚鏈接。

11月4日,網絡釣魚詐騙團伙MonkeyDrainer再度盜取價值80萬美元的NFT,包括7枚CryptoPunks系列NFT以及20枚Otherdeed系列NFT。

11月23日,SenseiLabs項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

11月28日,ShamanzsNFT項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

其他安全事件類型

11月1日,KUMALEON項目的Discord遭黑客入侵,目前已有111枚NFT被盜,包括BAYC#5313、ENS、ALIENFRENS和ArtBlocks。參與該項目用戶需撤銷錢包權限,并將資金轉移至新錢包。

11月2日,鏈兌換協議Rubic發推稱,管理員地址私鑰疑被泄露,攻擊者已出售約3400萬RBC/BRBC。損失約100萬美元。

11月6日,Loopring稱11月5日遭到DDoS攻擊,服務曾宕機11小時。

總結

本月因中心化交易所暴雷,大部分用戶對其失去信任,用戶對于中心化交易所失去信任,而各大中心化交易所為了挽回用戶的信任,紛紛開始進行了默克爾樹儲備金證明。如果您對自己的資金有所疑問,建議去用官方的文檔去驗證下自己的資金是否安全。

從DeFi的角度來看,所涉及的安全事件中,除最常見的閃電貸攻擊外,很多攻擊事件都源于合約本身的邏輯問題,這也說明了合約審計的必要性。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視閃電貸和合約邏輯問題。

從網絡釣魚以及騙局跑路角度來看,跑路騙局本月發生的次數并不多,但是跑路騙局所涉及的金額都不少,投資者仍然不能對項目發送警惕,在投資之前一定要做好相應的考察;網絡釣魚相比于上月減少一半,攻擊者一般都是偽造成項目方或者攻擊項目方Discord獲得權限,之后攻擊者會發布欺騙鏈接等,所以用戶一定不要點擊、鑄造或批準任何交易。

Tags:ETHDEFIDEF區塊鏈Ether-1Alchemist DeFi AurumDEFI S價格哪個不是區塊鏈特性

以太坊價格今日行情
波卡生態中的數據分析-ODAILY_區塊鏈

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
Chainlink Labs:NFT的核心價值到底是什么?-ODAILY_NFT

AriJuels是紐約康奈爾大學的教授,也是IC3的聯合董事。另外,他還是ChainlinkLabs的首席科學家.

1900/1/1 0:00:00
Qredo Ventures:擁有長期主義的Qredo生態投資部門-ODAILY_Qredo

Qredo通過將資源分配到最需要的地方,實現加強其創建彈性數字資產生態系統的承諾。作為一家公司,我們一直忙于開發自己的Qredo應用程序并構建網絡功能.

1900/1/1 0:00:00
對鏈游版SLG的終極猜想-ODAILY_SLG

WLabs編者按: 上周寫了關于SLG游戲在鏈游端的一些想法,正好小飛也完成了一篇關于SLG游戲的調研,瓜友們對照著看就好.

1900/1/1 0:00:00
2022波場黑客松大賽第三季項目評審現已正式結束,獲獎項目即將公布-ODAILY_比特幣

2022波場黑客松大賽第三季項目評審現已正式結束,各賽道獲獎項目計劃于12月16日12:00pm公布.

1900/1/1 0:00:00
去中心化超抵押穩定幣USDD「2022創世紀」系列海報新鮮出爐-ODAILY_NEAR

USDD作為全球首個去中心化超抵押穩定幣,自2022年5月5日正式上線以來發展迅猛。截至目前,USDD發行總量已突破7.25億枚,總質押超14億美元,質押率長期保持在200%以上.

1900/1/1 0:00:00
ads