以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

成都鏈安|12月發生較典型安全事件超22起_NFT

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2021年12月,各類安全事件仍然時有發生,本月發生較典型安全事件超『22』起。從總體上看,12月區塊鏈安全事件較11月份相差不大,整體安全事件發生數量仍然處于高風險水平。

DeFi方面

共發生『8』起典型安全事件

No.1自動做市商協議MonoX疑遭閃電貸攻擊,攻擊者獲利約3100萬美元。

成都鏈安:Goldfinch項目的SeniorPool合約遭受攻擊,項目方累計損失超54萬美元:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Goldfinch項目的SeniorPool合約遭受攻擊,攻擊者累計獲利28523個USDC,項目方累計損失541158個USDC。經成都鏈安技術團隊分析,本次攻擊原因是攻擊者可以利用Curve的FIDU-USDC池子獲取FIDU代幣,來獲取SeniorPool合約抵押USDC代幣的紅利。目前Curve中FIDU兌換USDC為1:1.03, 而在SeniorPool中的比例為1:1.07,這就產生了套利空間。[2022/6/28 1:36:11]

No.2DAOtool項目0xHabitat遭到黑客攻擊,攻擊者將資金轉移至Tornado交易平臺。

成都鏈安:WienerDogeToken遭遇閃電貸攻擊事件分析:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,WienerDogeToken遭受閃電貸攻擊。成都鏈安安全團隊對此事件進行了簡要分析,分析結果如下:攻擊者通過閃電貸借貸了2900個BNB,從WDOGE和BNB的交易對交換了5,974,259,851,654個WDOGE代幣,然后將4,979,446,261,701個代幣重新轉入了交易對。這時攻擊者再調用skim函數,將交易對中多余的WDOGE代幣重新提取出來,由于代幣的通縮性質,在交易對向攻擊地址轉賬的過程中同時burn掉了199,177,850,468個代幣。這時交易對的k值已經被破壞,攻擊者利用剩下WDOGE代幣將交易對內的2,978個BNB成功swap出來,并且將獲利的78個BNB轉到了獲利地址。

這次攻擊事件中,攻擊者利用了代幣的通縮性質,讓交易對在skim的過程中burn掉了一部分交易對代幣,破壞了k值的計算。成都鏈安安全團隊建議項目上線前最好進行安全審計,通縮代幣在與交易對的交互時盡量將交易對加入手續費例外。[2022/4/26 5:11:33]

No.3去中心化組織BadgerDAO遭遇黑客攻擊,導致用戶資產在未經授權的情況下被轉移。

成都鏈安:InuSaitama疑似遭遇套利攻擊,損失約430個ETH:3月27日消息,據成都鏈安技術團隊分析,InuSaitama疑似遭遇套利攻擊,攻擊者(0xAd0C834315Abfa7A800bBBB5d776A0B07b672614)在 Saitamask(0x00480b0abBd14F2d61Aa2E801d483132e917C18B)中通過swap交換出了幾乎10倍價值的SAITAMA Token,之后再通過uniswap交換回ETH,將其轉移到0x63493e679155c2f0aAd5Bf96d65725AD6427faC4,共獲利約430個ETH。[2022/3/27 14:19:43]

No.412月9日消息稱,NFT項目Merge出現合約漏洞并正在搶修。

成都鏈安CEO楊霞:DeFi項目方應重視合約安全問題:據官方消息,在由OKEx主辦的“后疫情時代:DeFi的機遇與挑戰”社群活動上,成都鏈安創始人兼CEO楊霞談到最近dForce攻擊事件,她表示,DeFi項目正在快速發展壯大,據我們統計截止2020年,鎖定在以太坊DeFi應用中資產已達到10億美元。DeFi項目火爆主要來源它的高收益。DeFi又被稱為“去中心化金融”,開放式金融基礎,則是高達8%-10%收益率必然會伴隨巨大風險。各方DeFi團隊開發自己合約產品也是自由發揮;但并沒有一個統一的、標準的安全方案去遵守,或者說是必須通過嚴格安全審計,這就導致各種合約漏洞與相關安全問題層出不窮,此次事件項目方就應該進行重入防護:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合約狀態變量,再進行外部調用。任何Defi項目方在開發合約時應重視合約安全問題,以應對各種突發情況和各種非正常使用合約情況,從而避免造成損失;同時建議做好相關安全審計工作,借助專業的區塊鏈安全公司的力量,避免潛在的安全隱患。[2020/4/30]

No.512月21日消息稱,有一個來自Bent部署地址的漏洞,它在20天前一次未經驗證的更新中添加了cvxcrv和mim的余額。

No.6流媒體平臺Twitch聯合創始人JustinKan的FractalNFT項目在啟動前被劫持,154,000美元被盜。

No.7黑客利用可重入漏洞耗盡了UniswapV3流動性管理協議VisorFinance中880萬枚VISR代幣,總損失約為820萬美元。

No.812月25日消息,Terra鏈上合成資產協議Mirror遭受了嚴重的治理攻擊,攻擊者企圖從協議中盜取價值3800萬美元的MIR代幣。

詐騙跑路/加密騙局方面

共發生『5』起典型安全事件

No.111月30日至12月1日,31位以發行數字貨幣的方式進行集資詐騙的犯罪嫌疑人被法院審理,其集資詐騙金額共計3180余萬元。

No.212月3日消息,越南搗毀了一個使用加密貨幣進行交易的大型非法在線賭博團伙,59人被拘留。

No.3某受害用戶遭受釣魚攻擊,導致其在OpenSea掛單售賣的NFT被惡意的以遠低于掛單價匹配買。

No.4據悉,部分APP打著“元宇宙區塊鏈游戲”“云挖礦”等高科技幌子詐騙錢財的“詐騙套路”在12月有所上升。

No.512月28日消息,美國紐約日前又發生與加密貨幣投資騙局相關的案件,至少兩名華人中招,且損失金額巨大。

勒索軟件/挖礦木馬方面

共發生『2』起典型安全事件

No.1惠普服務器很可能在12月9日至17日之間受到黑客的控制,這些黑客可能賺了大約11萬美元。

No.2正在傳播的"蜘蛛俠:無路可走"的副本已與惡意軟件打包在一起,這些惡意軟件會使用戶的計算機被用來挖掘"隱私幣"門羅幣。

其它方面

共發生『7』起典型安全事件

No.1加密錢包提供商ZenGo的研究部門ZenGoX發現了一個雙花漏洞,該漏洞可能會耗盡DeSo儲備GringottsBank中的資金。

No.212月4日消息,烏克蘭發現一個非法加密礦場,盜竊了大約350萬格里夫納的電力。

No.3加密貨幣交易平臺BitMart熱錢包疑似被盜,損失或超1億美元。

No.48ightFinance項目方疑似私鑰泄露導致被攻擊,總損失:868587DAI,1236211USDT,10843EIGHT,80ONE。

No.5截止12月6日,陜西省共偵辦竊電案件52起,沒收用于竊電的比特幣礦機2000余臺,挽回1180萬千瓦時電量損失。

No.612月14日消息,NatWestBank因違反反洗錢法被罰款3.485億美元。

No.7據消息稱,有人利用漏洞繞過2件銷售限制在單次交易中購買了330個adidasNFT。

注意

鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:

本月安全事件依舊集中于DeFi與加密騙局兩個領域,并且DeFi領域安全事件較11月份有所增加。成都鏈安再次建議大家一定要做好相應的安全防護建設。

Tags:NFT區塊鏈加密貨幣NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣

比特幣價格實時行情
考研經驗|2022年鄭州大學日語筆譯初試經驗及真題回憶_XXX

個人情況 本科是計算機專業。大學里不愛學習,就每天稍微學學日語。只有大二考了一次N2,一直到一戰結束的今年7月才去考了N1+Catti3級筆譯過了。接下來分析一戰失利原因.

1900/1/1 0:00:00
套現700億,馬斯克不想上班了_馬斯克

“我正在考慮辭去我的工作。”原來,馬斯克也不想上班了。 作者:方舟報道:投資界 科技圈頂流馬斯克,想退休了?這源于他最新的一則動態——12月10日晚,馬斯克在社交媒體上表示,“我正在考慮辭去我的.

1900/1/1 0:00:00
結束近十年“冷戰”!土耳其與阿聯酋簽署十項合作協議 涉及能源、環境等領域_區塊鏈

應土耳其總統埃爾多安邀請,阿聯酋阿布扎比王儲穆罕默德24日對土耳其進行了正式訪問。這是穆罕默德王儲自2012年以來首次對土耳其進行正式訪問,也是阿聯酋與土耳其近年來首次高層會晤.

1900/1/1 0:00:00
漲幅不及小型加密貨幣,比特幣風光不再?_比特幣

來源:智通財經APP   隨著加密貨幣轟動一時的一年即將結束,一些最小的加密貨幣也迎來了短暫的高光時刻.

1900/1/1 0:00:00
陷入被收購死循環,新勢力能否重振雙龍汽車?_愛迪生

那個要資產沒資產,要技術沒技術的汽車品牌,終于把自己賣出去了。近日,據外媒報道,韓國經典汽車品牌雙龍汽車將被韓國電動車初創公司愛迪生汽車收購,競標價約為2.23億美元.

1900/1/1 0:00:00
people未來前景如何馬斯克站臺三天四倍_PEOPLE

說實話之前還擔心people可能會歸零,因為people沒有項目方,也就沒有規劃,可以說people沒有未來,會慢慢涼掉,但馬斯克這兩次喊單,等于people有了名人站臺.

1900/1/1 0:00:00
ads