以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FIL > Info

知道創宇區塊鏈安全實驗室 | 十月安全事件總結與回顧_比特幣

Author:

Time:1900/1/1 0:00:00

安全事件依然多發且主要集中在月末,從Defi安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達1.3億美元,令人震驚。知道創宇區塊鏈安全實驗室總結了10月發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。10月安全事件盤點

以下是10月發生的各領域的安全事件:

10月2日

BSC鏈上DeFI協議AutoSharkFinance遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約58萬美元。

聲音 | 巴西總統:不知道比特幣是什么:據Cointelegraph報道,巴西總統Jair Bolsonaro表示,他不知道比特幣是什么,并且贊同暫停一項為土著人民提供一種加密貨幣的項目。據悉,該加密貨幣項目由全國印第安人基金會(FUNAI)和聯邦弗魯米嫩大學(UFF)發起,價值4490萬巴西雷亞爾(1150萬美元)。[2019/6/6]

10月4日

去中心化借貸協議Compound在試圖通過社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為drip()函數的調用而向漏洞合約打入了20萬枚comp代幣,由此該協議已面臨1.58億美元的潛在損失。

知道創宇404區塊鏈安全研究團隊發布預警 某虛擬貨幣正發生盜幣事件:近日知道創宇 404 區塊鏈安全研究團隊通過網絡空間搜索引擎 ZoomEye 發現有近兩千個某著名區塊鏈貨幣節點管理接口暴露在互聯網上,問題嚴重的是,這些暴露的節點管理接口不需要任何登陸密碼即可訪問登陸。知道創宇 404 區塊鏈安全研究團隊通過測試發現,通過更改管理接口,將造成節點 SDK 地址等重要信息泄露,而這些 SDK 地址同樣無需密碼登陸即可訪問,更為嚴重的是通過這些節點管理接口,可以惡意提交目的為任意地址的轉賬交易,實現盜幣行為!知道創宇 404 區塊鏈安全研究小組進一步跟進并通過部署對應蜜罐發現,已有惡意攻擊者通過這些暴露的節點管理接口盜取該虛擬貨幣,相關平臺應盡快自查節點安全,辨識錢包地址是否被篡改,知道創宇 404 區塊鏈安全研究團隊將持續跟進此次盜幣事件。[2018/5/14]

10月11日

德國IT協會Bitkom調查報告:64%德國人知道比特幣:德國聯邦信息技術、電信和新媒體協會(Bitkom)發布了一份最新的調查報告,結果顯示64%的德國人知道比特幣。據Bitkom報道,自2016以來,認識比特幣的人數翻了一番,當時36%的德國公民熟悉比特幣,自2013以來增長了四倍。根據今年的調查,1009名受訪者中有4%人實際擁有比特幣,19%人表示他們知道如何購買比特幣,72%人表示他們對比特幣沒有興趣。[2018/2/18]

Moonriver鏈上DEXMoonSwapIDO項目SaturnBeam跑路。

10月15日

以太坊上被動收益協議IndexedFinance遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約1600萬美元。

10月18日

ESC鏈上DeFi協議GlideFinance合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從1000更新為10000,損失約為30萬美元。

10月20日

BSC鏈上DeFi協議PancakeHunny遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。

10月21日

Avalanche鏈上生態協議AvaterraFinance遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。

10月27日

以太坊上DeFi借貸協議CreamFinance再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子pricePerShare通過簡單的資產數額占比來動態定價,損失約1.3億美元。

10月29日

BSC鏈上DeFi協議AutoSharkFinance于本月再次遭到攻擊,損失金額超200萬美元。

10月29日

公平啟動拍賣平臺Copper上啟動的項目AnubisDAO中5865萬美元資金被盜。

10月30日

BSC鏈上去中心化交易協議BXH項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約1.39億美元。

總結

10月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:比特幣ANC區塊鏈EFI比特幣行情最新價格湖Zeropay Finance區塊鏈技術最早應用于Defi Shopping Stake

FIL
從 DeFi 喚醒到 DeFi 2.0 的突圍,一文探討 DeFi 2.0 的核心特質是什么?_EFI

被NFT和GameFi壓住風頭的DeFi近期似乎又回到了輿論中央,以多個創新性的DeFi項目為代表,不知不覺將DeFi2.0的影子帶了出來.

1900/1/1 0:00:00
Gate.io博客:Facebook更名Meta,科技公司為何押寶元宇宙?_GAT

美國當地時間10月28日11點,馬克·扎克伯格在Connect大會上正式宣布將Facebook集團改名為Meta。自創立至今,Facebook已經積累了來自全世界的月29億月活躍用戶.

1900/1/1 0:00:00
Gate.io Listing Vote #219 - UFO Gaming (UFO)Voting Result & Listing_ING

ThelistingvotecampaignforGate.ioListingVote#219-UFOGaminghascometoanend.

1900/1/1 0:00:00
你需要了解 Solana 的 6 件事_SOLA

大家好,歡迎來到白澤研究院。上期視頻,我們簡單討論了一下區塊鏈的概念、種類,以及今年下半年的公鏈之爭,那么從本期視頻開始,我們逐一對每一條新興公鏈進行解讀.

1900/1/1 0:00:00
Bitcoin&Beyond線上峰會舉行在即行業領袖大咖云集_BIT

??SamBankman-Fried、RaoulPal、theTapscotts等一眾行業領袖討論即將舉行的Bitcoin&Beyond線上峰會由AAX與Forkast.

1900/1/1 0:00:00
CERE(Cere Network)_CER

項目簡介: CereToken是一種原生貨幣,同時也是信譽質押和財務結算的工具,參與者可以用它來為自己在系統內的活動提供燃料,推動自己的底線.

1900/1/1 0:00:00
ads