以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 以太坊 > Info

?Q4加密安全事故頻發,項目方和用戶該如何防控風險?_ANC

Author:

Time:1900/1/1 0:00:00

2021年就要畫下句號,復盤這一年區塊鏈領域發生的安全事件,涉及金額和影響最大的當屬8月份跨鏈互操作協議PolyNetwork遭黑客攻擊,被盜資金超6.1億美元,這也是DeFi史上涉及金額最高的一次攻擊事件。

而發生安全事件次數較多、金額較大的月份為5月、8月和10月、11月、12月。

Q4也成為今年安全事件高發季度。據不完全統計,第4季度發生安全事件超40起,損失金額超7億美元,涉及的領域和類型多樣。Odaily星球日報特整理了Q4各月的重要安全事件,并篩出幾起損失金額較大的,進一步展開介紹,以向項目方及參與者揭示相應風險。

回顧九起損失金額較大的加密領域安全事件

路透社:2021年Binance US轉賬4億美元至CZ管理的交易公司:2月17日消息,銀行記錄和公司信息顯示,幣安2021年將約4億美元資金從Binance US的Silvergate Bank賬戶轉移至CZ管理的交易公司Merit Peak。

據悉,幣安是在2021年1月至3月期間使用BAM Trading的Silvergate賬戶完成轉賬。BAM Trading是運營Binance US的實體。美國證券交易委員會(SEC)正在調查Merit Peak與幣安的關系。

路透社稱,它無法確定轉移的資金是否屬于美國客戶,也無法確定轉賬原因。Binance US發言人Kimberly Soward在一份聲明中表示,路透社的報道使用了“過時的信息”。她補充稱,Merit Peak既沒有在Binance US交易,也沒有提供任何形式的服務。只有Binance US的員工可以訪問該公司的銀行賬戶。

路透社稱,Binance.US的高管對資金外流感到擔憂,因為轉賬是在他們不知情的情況下進行的。當時Binance.US的首席執行官Catherine Coley于2020年底寫信給一位幣安財務主管,要求對這些轉賬做出解釋,稱它們“出乎意料”,并說“沒有人提到過它們”。(路透社)[2023/2/17 12:12:16]

12月5日,BitMart創始人兼CEOSheldonXia發推表示,發現了兩個熱錢包相關的大規模安全漏洞,黑客提取價值約1.5億美元的資產。6日,SheldonXia表示這個安全漏洞主要是由于兩個熱錢包被盜私鑰造成。BitMart的其他資產是安全的,沒有受到損害。BitMart將使用自己的資金來彌補這一事件并補償受影響的用戶。

美國監管機構指控Gemini和Genesis向投資者提供未注冊的證券:金色財經報道,美國證券交易委員會最近就一款借貸產品對加密貨幣交易所Gemini和加密貨幣公司Genesis發起指控。美國監管機構1月12日指控Gemini和Genesis通過Gemini的加密貨幣借貸項目向零售投資者提供和銷售未注冊的證券。

Gemini本月早些時候結束了Gemini Earn項目。SEC周四表示,Gemini Earn中的散戶投資者一直無法提取他們的資產。美國證券交易委員會主席Gary Gensler表示,上周的這些指控和其他指控明確表明,加密貨幣借貸平臺和其他中介機構需要遵守證券法。[2023/1/18 11:17:37]

10月27日,DeFi借貸協議CreamFinance再次遭受攻擊,損失超過1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。PeckShield發現了一筆用于實施這一攻擊行為的大額閃電貸。

Ton基金會承諾設立1.26億美元基金,支持因FTX事件而遇到流動性問題的項目:金色財經報道,Ton網絡的管理者已經設立了一個“救援基金”,承諾提供1.26億美元的軟承諾,以支持因FTX事件而遇到流動性問題的項目。Ton基金會的目標是吸引項目遷移到TON,同時幫助減輕FTX崩潰的連鎖反應。

該基金由DWF Labs、Darley Technologies、Hexa Capital和TONcoin Fund Ecosystem Partners支持,不同于Binance的20億美元回收基金,后者將用于購買不良資產。(CoinDesk)[2022/12/1 21:13:55]

10月30日,去中心化交易協議BXH在BSC鏈遭到攻擊,被盜超1.3億美元。初始黑客獲利地址將4000ETH從BSC鏈轉移到ETH鏈,接著將300BTCB兌換為renBTC跨鏈到地址。

OpenSea Seaport以太坊鏈上交易額突破20億美元:金色財經報道,據Dune Analytics最新數據顯示,基于開源NFT協議Seaport的OpenSea以太坊鏈上總交易額已突破20億美元,本文撰寫時為2,002,874,121美元,以太坊鏈上總交易量6,419,647筆,獨立用戶量956,583。[2022/11/8 12:30:46]

12月3日,去中心化組織BadgerDAO確認遭受攻擊,損失達1.203億美元,包括約2,100枚BTC和151枚ETH。BadgerDAO表示,12月2日發生的網絡釣魚事件是由運行在Badger云網絡上的應用平臺Cloudflare的“惡意注入片段”引起的。黑客使用在Badger工程師不知情或未授權的情況下創建的受損API密鑰定期注入影響其部分客戶的惡意代碼。

11月26日,Compound遭預言機攻擊,9000萬美元資產遭清算。此次Compound巨額清算是由于預言機信息源CoinbasePro的DAI價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊。

12月12日,頂峰AscendEX的內部安全審計報告發現,部分ERC-20、BSC和Polygon代幣被異常轉移出交易所熱錢包,AscendEX冷錢包不受此次事件影響。安全公司PeckShieldInc.發推稱,據估計,頂峰AscendEX的損失總計達7770萬美元。

11月30日,自動做市商協議MonoX確認遭閃電貸攻擊,攻擊者耗盡Polygon和Ethereum上的流動性池,獲利約3100萬美元。

11月11日,USDM團隊利用Convex對Curve發起治理攻擊,損失或超過3000萬美元。

10月15日,被動收益協議IndexedFinance遭到攻擊,受影響的資金池包括DEFI5和CC10。官方在Discord中表示,本次攻擊造成的損失約1600萬美元。

事件復盤后的經驗總結

從遭攻擊的項目所屬賽道來看,多為中心化交易所、DEX等DeFi協議,原因主要有錢包漏洞、閃電貸攻擊、網絡釣魚事件等。

作為項目方,除加強安全方面的預算和投入、接受多方審計外,設置風控或災備方案,一定程度上也能起到“增信”的作用。

作為用戶,首先最好大致了解一些市場基本參數的平均水平,對吸引力太過驚人的項目多些警惕和復核。如果不具備代碼能力,建議通篇閱讀由頭部安全公司出具的對應項目審計報告,往往都會提示具體的潛在風險點,并在項目方和其審計機構兩處交叉核驗報告的真實性和時效性,在此也分享一個小工具:DeFiYield出的DeFi項目審計數據庫,可按項目名、幣名、地址或審計機構搜索查詢審計報告。

再有就是保持一些互聯網時代也通用的防范意識,謹防假網站釣魚、電信詐騙、跑路風險等。對所參與項目的最新進展多加關注,日常刷刷官方通告渠道或社區,一旦有技術升級、產品更新、服務暫停、漏洞預警或事故披露,也能第一時間獲悉并行動起來。

最后,一旦所參與的項目不幸中招,不要輕信非官方人員的指導,慌亂操作;當然,如果能在篩選項目的一步建立經驗的話,即便出現安全事故,更靠譜的項目方往往也會快速給出合理的賠償方案。

推薦閱讀

Chainlink-《項目開發者必讀:十大DeFi安全問題解決方案》

成都鏈安-《解析當DeFi淪為黑客的「提款機」,我們如何保證它的安全性?》

Odaily星球日報-《對話頭部安全公司,為什么受傷的總是跨鏈橋?》

Odaily星球日報-《DeFi之暗面——HackFi》

Tags:ANCNANNCEDEFAmara FinanceUniCap.financePlumCake FinanceParadise Defi

以太坊
BKEX Global 關于上線 POSI(Position Exchange) 并開放充值功能的公告_KEX

尊敬的用戶:?????????BKEXGlobal即將上線POSI,詳情如下:上線交易對:POSI/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2022年2月14日.

1900/1/1 0:00:00
Gate.io看博文賺獎勵,博客升級煥新活動_GATE

Gate.io博客自推出以來受到衆多用戶喜愛,促使我們不斷深耕博文內容及優化博客頁面。本次博客升級煥新推出“看博文賺獎勵”活動,讓您在瀏覽博文的同時還能獲得獎勵,增添閱讀樂趣.

1900/1/1 0:00:00
Gate.io Influencer Interview #3, Waiting for You to Get Rewards_THE

TheInfluencerInterview#3willopenatGate.ioChatroom9:00UTConMarch.24thtodiscussquestions.

1900/1/1 0:00:00
從3D辦公室到虛擬畫廊,融資2500萬美元的「Spatial」全面擁抱NFT_PAT

12月14日,一家名為Spatial的3D虛擬空間構建公司宣布完成2500萬美元融資,本輪融資的投資方包括PineVenturePartners、MavenGrowthPartners、Kore.

1900/1/1 0:00:00
制裁愈演愈烈,隱私幣賽道將會迎來熱潮嗎?_加密貨幣

原文作者:EkinGen?原文標題:《WhatHappenedtotheDreamofPrivateCryptocurrency?》 原文編譯:胡韜,鏈捕手 戰爭和抗議應該是加密貨幣的重要時刻.

1900/1/1 0:00:00
如何計算期貨合約盈虧_USD

盈虧以合約的抵押品為基礎進行計算。例如:U本位合約以USDT計價,而比特幣本位合約以比特幣計價。請注意:未實現盈虧按標記價格計算,而已實現盈虧按最后價格計算.

1900/1/1 0:00:00
ads