前言
11月以來知道創宇區塊鏈安全實驗室檢測到的攻擊事件相較于10月更加多樣化。這主要得益于區塊鏈威脅情報中心功能的正式開放,其大大提高了我們檢測攻擊的能力。
十一月安全事件盤點
以下是11月發生的各領域的安全事件:
11月3日,以太坊上的DeFi協議VesperFiFianance遭遇預言機操控攻擊,損失超300萬美元。
CZ:此前不知道SBF在沙特說自己的壞話:1月31日消息,Binance創始人CZ轉發Insider相關報道內容稱,自己此前并不知道SBF在沙特說他的壞話,去年11月官宣出售FTT之舉與此事無關。此前紐約時報也報道稱SBF曾在華盛頓的非公開會議上批評趙長鵬。[2023/1/31 11:38:15]
11月6日,DeFi借貸協議bZx在Polygon和BSC鏈上的私鑰泄露事件已導致超5500萬美元資產被盜。
播客主持人:當下的孩子們或許知道比特幣是什么:播客節目“Magic Internet Money”主持人Brad Mills發推稱:“我在萬圣節糖果盒里放了一些價值100美元的Rise Wallet比特幣卡,捕捉到了一些隨機的‘不給糖就搗蛋’的人發現它們的瞬間。‘嘿哥們,我發現了比特幣!’我想這些孩子們或許確實知道比特幣是什么。”[2020/11/1 11:22:05]
11月7日,跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元,但是該攻擊被開發人員檢測到從而暫停了礦池,最終回滾了交易避免了直接損失。
小蜜蜂Bee智能合約已通過知道創宇安全審計:據官網消息,知道創宇近日已完成小蜜蜂Bee智能合約項目的安全審計服務。
據介紹,小蜜蜂Bee是基于波場底層打造的第二代DeFi協議。旨在改善上一代DeFi協議在交易速度、成本等方面,面臨的一些固有挑戰,突破較大規模 DeFi 應用的瓶頸。
小蜜蜂Bee將于2020年10月15日晚20:00開啟創世挖礦,目前小蜜蜂Bee已上線bitkeep錢包defi專欄推薦位,并已在Justswap開啟流通。小蜜蜂Bee無ICO、零預挖且零私募,社區高度自治。
?合約地址:TNUXHrnHFJ89cgT8kCLmxYCVj3PeEqyJ4C[2020/10/13]
11月11日,Curve.Finance遭Mochi穩定幣USDM團隊「治理攻擊」,損失超3000萬美元。
11月13日,BSC上的DeFi協議welnance.finance遭遇閃電貸價格操控攻擊,損失5,994BUSD、0.7ETH、0.06BTC。
11月21日,以太坊上的DeFi協議Formation.Fi遭遇黑客攻擊,損失近10萬美元,該攻擊產生主要原因在于項目方設計函數swapIn時低估了fee對totalTokens的影響,且忽視了不同代幣間小數點精確度的影響。
11月23日,BSC上借貸協議PloutozFinance遭到攻擊,黑客獲利36.5萬美元,該攻擊與11月13日welnance.finance遭遇的攻擊類似都是通過閃電貸的巨額資金抬高抵押物的價格進行超額借貸完成攻擊。
11月27日,BSC上借貸協議LeverNetwork遭到攻擊,損失超65萬美元,該攻擊產生主要原因在于repay函數缺少對調用者的債務檢測,攻擊者的借貸可由不同角色歸還,從而破壞了金庫平衡導致套利空間的產生。
11月27日,基于UNIswapV3的DeFi協議VisorFinance遭受基于預言機的價格操縱攻擊,該漏洞屬于典型的DEX現貨價格信任問題,在被攻擊中錯誤的獲取到由黑客控制的價格。
總結
11月發生的安全事件類型多元化,不僅有傳統的預言機安全問題、私鑰泄露問題甚至還有著項目方反擼礦工的操作,這昭示著我們對于安全這塊不能輕易放松。
知道創宇區塊鏈安全實驗室在次提醒,近期各鏈上攻擊情況任然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:DEFINCEDEFNANDefina FinanceCorra.FinanceScarcity DeFiUmami Finance
撰文:Footprint分析師Bella(bella@footprint.network) 日期:2021年11月 公鏈發展的背景 公鏈,簡單的說就是承載各種類型的defi等應用開發的網絡.
1900/1/1 0:00:00撰文:Footprint分析師Helen(helen@footprint.network)日期:2021年11月11日數據信息來源:FootprintAnalytics在《元宇宙法律合規問題系列.
1900/1/1 0:00:00近日VitalikButerin發布名為《加密城市》的文章,在文章中曾表示使用區塊鏈技術可以改變城市.
1900/1/1 0:00:00流動性挖礦能否擴耕「SocialFi」?繼GameFi、NFTFi陸續迎來爆發期之后,SocialFi概念也開始活躍起來.
1900/1/1 0:00:00如果你能夠選擇出生地,你會選擇薩爾瓦多嗎?相信圈外的朋友不會,但圈內的朋友可能會。打開微信,搜索“薩爾瓦多”,我驚了。微信好友中竟有多人已經把所在地改為了薩爾瓦多.
1900/1/1 0:00:00自區塊鏈誕生以來,整個行業已經經歷了從“非理性”的狂熱到“沉淀后”的冷靜。當熱潮熄滅之際,真正的從業者陷入平靜,探究區塊鏈發展之路,區塊鏈技術最終將演變成何物?一些區塊鏈平臺,如本體、以太坊、P.
1900/1/1 0:00:00