以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 波場 > Info

創宇區塊鏈5月安全月報_NFT

Author:

Time:1900/1/1 0:00:00

前言

五月以來,幣價雖然在不斷下滑然而發生的安全事件的數量卻在顯著攀升,據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超37起,其中跑路騙局和網絡釣魚事件頻發,而Terra生態的原生算法穩定幣UST因資本圍獵和債務危機,出現UST嚴重脫錨事件,導致Luna暴跌,損失高達410億美元。本月安全事件除Luna外涉及到的安全事件總金額共計約3000萬美元。

以下是知道創宇區塊鏈安全實驗室對五月各類型安全資訊的總結,并就其暴露出的問題進行探討。

DeFi安全類型事件

5月5日,Cronos生態DEXMM.Finance遭到前端攻擊,黑客利用DNS漏洞從用戶那里竊取超過200萬美元的CROToken。被盜資金已轉入TornadoCash。

5月14日,BNBChain上借貸協議Venus發布LUNA預言機事件補充公告稱,UTC時間5月12日09:20左右,Chainlink對LUNA的價格反饋達到價格下限,并被其以0.107美元的價格暫停,而Venus的LUNA市場繼續運行,但現貨價格繼續下跌,4小時后現貨價格約為0.01美元時團隊發現問題并暫停協議,資金損失缺口約1420萬美元。

韓國央行確定濟州島、釜山與仁川為CBDC支付測試候選區:7月31日消息,韓國央行確定濟州島、釜山與仁川為 CBDC 支付測試候選區,目前正與商業銀行協調意見。韓國央行計劃最終確定其中一個測試地區,確保該地區的商戶能夠接受 CBDC 支付,并在公共層面試驗 CBDC 支付和分配流程。該試點計劃將于明年進行,韓國央行將綜合考慮預期用戶數量以及對當地經濟的連鎖反應來選擇試點地點。[2023/7/31 16:08:42]

5月16日,BNBChain上項目FeministMetaverse(FM_Token)遭到攻擊。攻擊者獲利1838BNB,約54萬美元,之后攻擊者將BNB轉入tornado.cash。

5月16日,多鏈DeFi協議FEG遭到攻擊,共損失144枚以太坊和3280枚BNB,約130萬美元。

5月17日,多鏈DeFi協議FEG再次受到攻擊,損失約190萬美元。

5月21日,bDollar項目遭到價格操控攻擊,攻擊者獲利2381WBNB。

5月24日,hackerDao項目遭到價格操控攻擊,攻擊者實施了兩次攻擊,總計獲利約200BNB,已經轉至Tornado.cash。

律師James Murphy:美SEC如果將Coinbase告上法庭,SEC將敗訴:金色財經報道,金融服務律師事務所Murphy&McGonigle創始人兼董事長James Murphy在推文中解釋了為什么他認為如果將 Coinbase 告上法庭,美國證券交易委員會 (SEC) 將敗訴。Murphy表示,如果 SEC 兌現其起訴 Coinbase 的威脅,我相信 SEC 會輸。SEC 的案子有一個致命的缺陷。而這個問題完全是 Gary Gensler 自己造成的。SEC 主席 Gensler 在 2021 年 5 月 6 日向國會作證時表示,SEC 無權監管加密貨幣交易所。Gensler 的證詞是在美國參議院于 2021 年 4 月 14 日確認他擔任 SEC 主席之后發表的。他于 2021 年 4 月 17 日宣誓就職。

所以會有電子郵件、會議記錄、備忘錄、短信、聊天和證詞表明:美國證券交易委員會內部達成共識,即它缺乏國會的合法授權來監管加密貨幣交易所。[2023/5/8 14:49:10]

5月25日,以太坊上MVEbot疑似遭到攻擊,損失8.18個ETH,約15971.72美元。

5月29日,在Terra新鏈啟動后,LUNC的預言機價格達到5美元,而實際價格遠低于5美元,Anchor平臺一名用戶注意到該漏洞,存入大約2000萬個LidoBondedLunaToken,并成功借出4000萬UST,最終提取并獲利約80萬美元。

當前NFT市場情緒指數為26,等級為“Cool”:金色財經報道,據NFTGo數據顯示,當前NFT市場情緒指數為26,等級為“Cool”。近24小時NFT市場買家地址數量為17,353個,賣家地址數量為21,589個。近30天盈利地址數量為102,262個,虧損地址數量為363,853個。

注:NFT市場情緒指數是根據波動率、交易量、社交媒體和谷歌趨勢計算得出。[2023/1/1 22:19:01]

5月30日,DeFi項目Novo疑似遭遇攻擊,黑客已將280枚BNB轉移至Tornado.cash。

騙局安全類型事件

5月11日,Diaos項目發生RugPull,Diaos價格暴跌,合約所有者利用mint()函數向鑄造了100萬枚Diaos代幣并發送到了另一個賬戶,隨后向其他地址分發代幣并通過PancakeSwap出售。

5月16日,TOM項目發生RugPulls,代幣下跌了99.94%。目前已經有1200BNB轉入了TornadoCash。

5月17日,BSC鏈上項目TokenALG發生RugPull,價格下跌99.95%,約581.5BNB被轉入TornadoCash。

永續協議Rage Trade將于12月12日上線Arbitrum網絡:12月6日消息,永續協議Rage Trade宣布將于12月12日上線Arbitrum網絡,同時與GMX合作推出的Delta Neutral GLP金庫也將同步上線。[2022/12/6 21:25:45]

5月18日,JJHDAO項目發生RugPull。其項目代幣JJH價格跌副超過94%。

5月24日,KCT代幣發生RugPull,代幣價格下跌100%,超607枚BNB轉入Tornado.Cash。

5月25日,BNBChian上項目DecentraWorld發生RugPull,代幣DEWO下跌97%,DecentraWorld社交賬戶已注銷,約3200枚BNB從DecentraWorld合約部署器中被提取。

5月25日,BNBChian上項目Starship發生RugPull,其代幣價格幾乎歸零,約715枚BNB轉入TornadoCash。

5月27日,BNBChian上鏈游項目Pokemoney發生RugPull,導致代幣PMY價格下跌99.98%,詐騙者共提取了1.18萬枚BNB。

近6個月比特幣礦工日均收入已下跌50%以上:6月12日消息,據盡管上周比特幣礦工收入小幅上周,但日均收入仍然受到抑制。數據顯示,比特幣礦工日均收入在上周小幅反彈至 2719 萬美元,但與此前一周 2600 萬美元相比增幅僅為 1.47%。此外,相較于 2021 年 11 月礦工約 6200 萬美元的日均收入,當前比特幣礦工日均收入跌幅已達 56%,礦業市場仍然處于低位。由于礦工收入不理想,比特幣全網算力水平也受到影響,過去一個月 BTC 算力已下跌超 10%,每小時區塊生成數量也減少至 5.85 BTC。(thecoinrepublic)[2022/6/12 4:19:33]

5月27日,BNBChain上生態MovetoEarn應用Sport為騙局,SPORTToken跌幅逾94%。

網絡釣魚安全類型事件

5月9日,有數十個YouTube頻道通過剪輯馬斯克和杰克多爾西和ArkInvest的舊視頻進行詐騙,詐騙者在這些視頻中加入其虛假加密信息,包括指向欺詐性加密贈品網站的鏈接,有數百萬美元被盜。

5月18日,美國演員SethGreen遭遇釣魚攻擊,致4個NFT被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH。

5月18日,CyberConnect、Moonbirds、PROOF、Memeland、RTFKT官方Discord均遭遇黑客攻擊,并在Discord中放出釣魚鏈接。

5月20日,FlareCommunity在推特上提醒用戶警惕FLR預售相關網絡釣魚詐騙。目前已發現96個FlareNetwork的冒名虛假網站以Discord用戶為目標,發布FlareNetwork進行FLR預售的虛假信息及釣魚鏈接。

5月22日,數字藝術家Beeple的推特賬號遭到黑客攻擊,并被攻擊者用于推廣網絡釣魚騙局,Beeple推特賬號發布的推文中包含路易威登NFT合作抽獎的虛假釣魚鏈接。騙子還使用該賬號發布其他虛假NFT系列的釣魚鏈接。

5月23日,NFT項目APIENS的Discord遭遇攻擊,130枚NFT已被轉移,包括24枚Apiens及1枚ENS。

5月23日,NFT項目TheFracture的Discord遭遇攻擊,攻擊者已獲利455枚SOL。

5月25日,推特用戶@CirrusNFT的推文顯示,29個MoonbirdsNFT在一次黑客攻擊中被盜,損失金額達150萬美元。

5月25日,NFT稀有度排名工具TraitSniper的Discord遭到黑客攻擊,59枚NFT已被轉移到0x3E8Da開頭的地址,其中包括3枚Otherdeed、1枚CloneX、2枚RTFKT-MNLTH、1枚adidasoriginals等NFT。

5月26日,知道創宇區塊鏈安全實驗室監測顯示,goblintown-claimswtf是一個釣魚網站。該網站引誘用戶連接錢包以盜取NFT,并且這個釣魚網站看起來與官方網站幾乎完全相同。

5月27日,知道創宇區塊鏈安全實驗室監測顯示,zed-run.info是一個網絡釣魚站點,它可能會竊取用戶的私鑰。

5月27日,知道創宇區塊鏈安全實驗室監測顯示,gunslingersnftorg是一個釣魚網站鏈接,GunslingersNFTDiscord可能遭到了攻擊。

公鏈安全事件類型

5月10日,Terra生態的原生算法穩定幣UST因資本圍獵和債務危機,出現UST嚴重脫錨事件,導致Luna價格暴跌,損失高達400億美元。

其他安全事件類型

5月24日,以太坊二層擴容網絡Optimism公布空投最新進展,表示將移除17101個女巫攻擊者地址的空投資格。上述地址的超1400萬枚OPToken原定空投,將按比例重新分配給在Airdrop#1中其余有資格的用戶。

5月26日,知道創宇區塊鏈安全實驗室檢測到詐騙者將WrappedLUNA2.0發送到TerraDeployer地址,并空投至VitalikButerin等相關地址,企圖偽裝成官方TerraDeployer空投。

5月29日,跨鏈橋HopProtocol在Discord中表示,由于提交地址表單的漏洞,去中心化應用平臺Authereum的用戶需在6月2日前重新提交空投領取地址的表單,如果錯過,也可以在Token上線后的6個月內通過治理提案申領Token。

5月30日,MetaMaskDAO為蜜罐騙局,MetaMaskDAO合約地址發行了大量代幣,并將它們發送到加密影響者和加密交易所的地址,如V神(VitalikButerin)、NBA著名球星StephenCurry、幣安及Bithumb交易所。

5月30日,Moonbirds發布安全公告稱Nesting合約存在安全問題。該安全問題出現在OpenSea或者LooksRare等NFT交易平臺,當用戶在平臺進行掛單售賣時,賣家不能僅通過執行nesting函數禁止NFT的售賣,而是需要下架交易平臺中相關的NFT售賣訂單,因為不這樣做的話,在某個特定場景下買家將會繞過Moonbirds在nesting時不能交易的限制。

總結

從Defi安全形勢來看,本月安全事件中,閃電貸攻擊和預?機操控成為常客,越來越多的攻擊手法呈現普遍化,技術上趨向于成熟。同時出現了多例非預期事件如Venus的ChinaLink預言機事故,Terra生態也因各方原因導致崩盤。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視授權問題,對于授權要有明確的時間限制。

從網絡釣魚以及騙局跑路頻發來看,區塊鏈用戶極容易被欺騙,對此用戶需要學習區塊鏈基礎并提高自身安全意識,在理解區塊鏈基礎上辨別項目真偽,對于陌生鏈接以及不合理請求不要亂點,名人相關的視頻或圖片也要進行相關求證,只有這樣做才能保障自身財產安全。

Tags:NFTBNB區塊鏈TORUWU Vault (NFTX)togetherbnb游戲解說區塊鏈游戲幣有哪些Defactor

波場
限時充值返利活動-完成任意一筆有效充值就有獎勵,還有無聊猿BAYC#37周邊!_USD

尊敬的AAX用戶 AAX將開啓限時充值活動,縂獎池高達35000U,只需簡單三步即可完成任務!詳情如下:活動時間:2022年6月1日17:00-2022年6月22日17:00 第一步:登錄AAX.

1900/1/1 0:00:00
Optimism (OP) Gets Listed on KuCoin! World Premiere!_TIM

DearKuCoinUsers,KuCoinisextremelyproudtoannounceyetanothergreatprojectcomingtoourtradingplatform.

1900/1/1 0:00:00
雙幣投資新產品上線(2022-06-01)_AVA

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。 親愛的用戶: 雙幣投資現已上線新一批不同交割日和行使價格的雙幣投資產品,用戶可認購產品實現低買高賣.

1900/1/1 0:00:00
“動蕩發射”后,Optimism 的 OP代幣處于過山車模式_ISM

Optimism的OP代幣是以太坊(ETH)的第二層擴展解決方案,在“動蕩的發布”導致空前的需求并導致Optimism區塊鏈主網出現延遲后,它的表現就像坐過山車一樣.

1900/1/1 0:00:00
a16z深度解析:區塊空間是繼PC寬帶和智能手,機之后的未來_ACE

就在幾個月前,a16zcrypto的普通合伙人ChrisDixon說:“我認為blockspace是2020年代最暢銷的產品.

1900/1/1 0:00:00
Enjoy Up to 15% APY on CUSD with Huobi Earn_OBI

DearValuedUsers,HuobiGlobalwillbelaunchingdepositeventsfor?CUSD.Makeyourdepositstoearnhigh-yieldi.

1900/1/1 0:00:00
ads