以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FTT > Info

首發 | 區塊鏈領域攻擊頻發 細數7月以來發生的區塊鏈相關攻擊事件_區塊鏈

Author:

Time:1900/1/1 0:00:00

事件

黑客勒索攻擊

傳統的勒索軟件攻擊以及通過系統漏洞遠程控制受害者系統的攻擊,是7月至今發生的黑客勒索攻擊事件中的主要攻擊方式。

此類攻擊行為,攻擊者不需要了解熟悉區塊鏈的知識和技術細節就可以完成攻擊,尤其是twitter攻擊,其攻擊者是三名青少年,其中最大年齡僅有22歲,這起事件在7月以來的安全事件中較典型的一例,產生的影響范圍極廣。

7月2日,MongoDB遭受到攻擊,約22900個數據庫被清空,攻擊者要求以BTC作為贖金贖回被清空數據庫的備份。

LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]

首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]

7月11日,Cashaa交易所發生交易異常,攻擊者通過控制受害者電腦,操作受害者在Blockchain.info上的比特幣錢包,向攻擊者賬戶轉移約合9800美元的BTC。

首發 | 火幣集團全球業務副總裁:監管將決定區塊鏈技術和加密貨幣的落地速度:1月21日,火幣集團全球業務副總裁Ciara Sun在達沃斯世界經濟論壇上表示,對區塊鏈和數字貨幣的監管態度,2019年是重要的一年。在美國,到2019年底,針對加密貨幣和區塊鏈政策有21項法案,這些法案包括稅收問題,監管結構,跟蹤功能和ETF批準,哪些聯邦機構監管數字資產等。歐盟(EU)在2020年1月10日實施了一項新法律,要求加密貨幣平臺采取更嚴格的反洗錢做法。瑞士,日本,立陶宛,馬耳他和墨西哥通過法律,要求交易所必須根據KYC和AML準則獲得許可。中國,土耳其,泰國等國家正在計劃自己的中央銀行數字貨幣(CBDC)。而監管將決定區塊鏈技術和加密貨幣的落地速度。[2020/1/22]

7月15日,twitter遭受社會工程攻擊,員工管理賬號被盜,造成多個組織和個人的推特上發布欺詐信息,誘使受害者向攻擊者比特幣賬戶轉賬。

首發 | DVP: Bitstamp交易所存在漏洞 可導致大量KYC等信息被泄露:金色財經訊,近日,DVP收到安全人員提交的全球知名交易所Bitstamp的漏洞,攻擊者可以利用該漏洞查看大量用戶ID、銀行卡等敏感信息,嚴重威脅用戶信息安全。為避免發生KYC泄露的惡性事件,DVP安全團隊在收到該漏洞后,第一時間通知該平臺進行修復,但未收到回應。DVP提醒相關用戶關注個人信息安全,以免造成損失。[2019/8/13]

7月22日,約克大學信息被盜取,攻擊者要求約合114萬美金的BTC作為贖金。

7月23日,英國足球聯盟信息被盜取,攻擊者要求BTC作為贖金。

7月25日,西班牙鐵路基礎建設管理局約800gb信息被盜,攻擊者要求BTC作為贖金。

7月30日,佳能遭受到黑客攻擊,約10tb照片和其他類型數據被盜,用戶要求以數字貨幣作為贖金。

7月31日,數字貨幣交易所2gether遭受到黑客攻擊,約139萬美金的BTC被盜。

代碼漏洞攻擊

對于代碼漏洞攻擊相關事件,攻擊者則必須要理解區塊鏈51%攻擊并且能夠找到可以利用的條件來完成攻擊,并且需要對智能合約的技術有深刻的了解,找到其中的邏輯漏洞并加以利用。

8月4日,DeFi項目Opyn被攻擊者通過代碼漏洞,獲得數目等于存入數目兩倍的代幣,最終造成了約37萬美金的損失。

攻擊類型及危險

攻擊事件類型及危險程序:

勒索攻擊——攻擊的方法和媒介如下:

代碼漏洞攻擊:——攻擊的方法和媒介如下:

因勒索攻擊門檻低,攻擊方式大同小異,因此可供分析程度有限,下文將為大家具體分析8月兩起代碼漏洞攻擊事件。

代碼漏洞攻擊事件分析

第9號事件

此次事件發生于DeFi項目Opyn中,攻擊產生的原因是Opyn在智能合約oToken中的exercise函數出現漏洞。

攻擊者在向智能合約中發送某一數量的ETH時候,智能合約僅僅檢查了該ETH的數量是否與完成該次期貨買賣需要的數量一致,并沒有動態的檢查攻擊者發送的ETH數量是否在每一次交易之后,仍舊等于完成該次期貨買賣所需要的數量。

也就是說,攻擊者可以用一筆ETH進行抵押,并再贖回兩次交易,最終獲得自身發送數量兩倍的ETH。

CertiK安全研究團隊認為,Opyn沒有對其更新完成后的智能合約再次進行嚴謹的安全審計驗證就直接進行部署運行,從而造成了其智能合約中的程序代碼漏洞沒有被及時發現,是此次事件發生的主要原因。

總結

在此,CertiK安全團隊建議如下:

做好區塊鏈項目運行的硬件以及平臺軟件的安全漏洞篩查,在日常工作中關注培養員工對于黑客攻擊常見手段的認識和防御意識。

做好對區塊鏈運營中可能出現的某方占有超過全區塊鏈一半總算力的“支配”情況,對于特定區塊鏈項目中的防護,可以考慮采用提高交易確認必須次數或者優化共識算法。

做好對區塊鏈項目中鏈代碼和智能合約代碼的驗證審計工作,邀請多個獨立的外部安全審計服務來審計代碼,并在每次更新代碼后進行重新審計。

我們絕不僅僅是尋找漏洞,而是要消除哪怕只有0.00000001%被攻擊的可能性。

Tags:區塊鏈SONBOSBOSON藝術幣區塊鏈simpson幣最新消息BOSON價格

FTT
劉言秋:8.10比特幣早盤再次破位12000,小牛行情能否持續延續?_CYM

?前言 市場的波動永不停息,不用擔心沒有挽回損失的機會,投資市場的錢永遠掙不完。如果此時一意孤行,為了彌補虧損而不肯罷手,很可能招致更大的損失.

1900/1/1 0:00:00
禪幣:比特幣高位橫盤,避險產品跳水,VIX指數愈高!_CAL

千里之行始于足下,只給主流幣最穩健的分析及策略!言靜慮者是依體立名,其禪那之體,以幣會友,大家好,我是你們的老朋友禪幣!8/11比特幣分析及操作策略比特幣最近跟風其他避險產品一路高歌.

1900/1/1 0:00:00
ZT Club創始人賀源Gaga對話大中華區運營負責人杰克:CCFT解析_CCFT

8月8日,大中華區運營負責人杰克做客ZTCLUB《風暴直播間》,對話ZTClub創始人賀源Gaga。雙方就CCFT進行了深入的探究討論.

1900/1/1 0:00:00
美國上市公司 MicroStrategy 購買超 2.5 億美元比特幣作為資產配置的一部分_MIC

鏈聞消息,納斯達克上市公司、全球最大的獨立上市商業智能軟件提供商之一MicroStrategy宣布,已購買21454枚比特幣,目前價值超過2.5億美元,作為其資產配置的一部分.

1900/1/1 0:00:00
美聯儲的預期通貨膨脹率上升促使機構投資者對沖比特幣_比特幣

美聯儲有望通過保持低利率來加劇通貨膨脹。隨著美元的大幅下跌和黃金價格的飆升,機構投資者正將其資金轉移到包括比特幣在內的另類投資中.

1900/1/1 0:00:00
幣海生金:多空拉扯能量不足 BTC操作布局_ESS

行情回顧:日內早盤多頭情緒高漲,向上拉伸近400點左右,隨后多空角力進入橫盤整理階段,午時K柱收線均向上收線,上方承壓112050一線,夜間6點快速向下拉伸,目前一波迅速向上拉伸.

1900/1/1 0:00:00
ads