又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年5月,各類安全事件數量較4月有所上升。5月發生較典型安全事件超『26』起,其中攻擊類安全事件損失總金額約1億美元。5月DeFi方面因攻擊事件損失的金額較4月有所下降,主要攻擊方式為價格操縱和閃電貸攻擊。
本月各類詐騙跑路事件依舊頻發,用戶需提高警惕。因5月加密貨幣市場多次出現幣價的極端波動,因此出現了多起攻擊者利用價格預言機未及時更新的漏洞,進行攻擊并從中獲利的安全事件。
此外,本月釣魚類攻擊事件較上月持續增多,用戶還需仔細甄別、謹慎點擊各類鏈接。
?DeFi方面?
共發生『9』起典型安全事件
數據:以太坊永續合約未平倉頭寸自5月18日以來首次突破80億美元大關:IntoTheBlock發推稱,以太坊永續合約(Perpetual Swaps)未平倉頭寸自5月18日以來首次突破80億美元大關。隨著ETH價格攀升,OI(未平倉頭寸)也證實了其上行趨勢。[2021/8/10 1:46:20]
No.1?MM.finance網站5月4日遭到DNS攻擊,攻擊者設法將惡意合約地址注入前端代碼,共計損失約200萬美元。
No.2??借貸協議FortressProtocol遭受預言機操縱攻擊,損失約298萬美元。
No.3ownlyio項目的NFTStaking合約遭受攻擊,累計被盜金額115個BNB,約36,418美元。
No.4多鏈DeFi協議FEG本月遭受兩次閃電貸攻擊,共計損失約320萬美元。
Messari:與5月中旬崩盤前相比行業波動性仍較高,但逐漸穩定:Messari數據數據顯示,與5月中旬市場崩盤前的水平相比,行業的波動性仍然較高。然而,自崩盤以來,市場一直在沒有明確方向的情況下橫盤整理,波動性已經逐漸穩定下來。最高的30天滾動波動率:DEX和DeFi(13%)。[2021/6/19 23:49:01]
No.5BNBChain上FeministMetaverse項目遭受攻擊。目前攻擊者已將1838BNB轉入Tornado.cash,約54萬美元。
No.6算法穩定幣項目bDollar遭受價格操控攻擊,攻擊者獲利2381WBNB。
No.7NOVO項目遭受價格操控攻擊,黑客總獲利約9萬美元。
No.8?NeorderDao疑似因私鑰泄露遭到攻擊,損失約30萬美元。
Lemo將于5月20日開啟主網投票:據官方消息,Lemo將于下周五開始啟動節點競選和主網上線并將于5月20日開啟主網投票。
據悉,公鏈項目LEMO推出了一系列創新的生態項目后,于今日宣布下周五開啟節點競選和LEMSC Defi主網的上線工作。節點競選采用傳統Staking Economy+創新雙模式節點:
1、權責等價,人氣優先,Slash原則
2、團隊個人雙節點,收益投票也能分
3、節點能發流動幣,LEMO抵押分紅[2021/5/13 21:59:24]
No.9?合成資產協議MirrorProtocol長期存在漏洞。自2021年10月起,攻擊者在7個月的時間內利用該漏洞多次進行攻擊,最高單筆獲利超400萬美元,均未被項目方發現。截止漏洞修復時,攻擊者利用該漏洞的總獲利可能已超3000萬美元。
火幣全球站將于5月15日18時暫停SEELE充提業務:據官方公告,由于SEELE合約升級,火幣全球站將于2020年5月15日18:00暫停SEELE的充幣和提幣業務。待升級完成后將第一時間恢復,具體時間將以公告另行通知。[2020/5/14]
?詐騙跑路/加密騙局方面?
共發生『6』起典型安全事件
No.1BNBChain上NFT項目Pokemoney發生RugPull,約1.18萬枚BNB被提取轉移。
No.2LUNAv2發生RugPull,詐騙者已獲利約23萬美元。
No.3基于BNBChain的Starship項目發生RugPull,約715枚BNB轉入TornadoCash。
No.4JJHDAO確認為RugPull項目。該項目的合約部署者通過大量鑄造JJH并迅速轉出交易,從中獲利約33.6萬美元。
No.5HUNTER項目發生RugPull,損失達120萬美元。
No.6Diaos項目價格暴跌,屬于RugPull跑路項目。
?釣魚攻擊方面?
共發生『6』起典型安全事件
No.1?5月6日消息,NFT市場OpenSea官方Discord遭遇攻擊,黑客利用機器人賬號在頻道內發布與YouTube合作相關釣魚鏈接。
No.25月12日,NFT交易平臺Rarible的Discord遭遇攻擊并傳播釣魚鏈接。
No.3美國演員SethGreen錢包地址遭遇釣魚攻擊,持有的BAYC等4個NFT被盜,損失約30萬美元。
No.45月18日消息,Moonbirds、PROOF、RTFKT、Memeland等多個NFT項目的Discord遭遇攻擊,并在Discord中放出釣魚鏈接。
No.5數字藝術家Beeple推特賬戶5月22日遭遇黑客攻擊,置頂推文中的抽獎鏈接為釣魚鏈接。
No.6?5月25日消息,一推特用戶遭受釣魚攻擊,29個MoonbirdsNFT被盜,損失金額達150萬美元。
?其它方面?
共發生『5』起典型安全事件
本月發生了多起幣價極端波動事件,有攻擊者利用價格預言機未及時更新的漏洞進行攻擊并從中獲利。
No.1?Avalanche借貸協議BlizzFinance表示,由于Chainlink暫停LUNA預言機,從而允許攻擊者存入數百萬個LUNA,并根據預言機按照0.1美元的價格借用所有抵押品。共計損失約8,300,000美元。
No.2VenusProtocol發表聲明稱,LUNA價格發生極端波動后Chainlink暫停了LUNA價格的更新,有兩個地址通過抵押2.3億枚LUNA借出了約1350萬美元的資產,導致協議損失約1120萬美元。
No.35月30日,Anchor協議在Terra新鏈啟動后,LUNC的預言機價格達到5美元,而實際價格遠低于5美元,一名用戶利用此價格漏洞獲利約80萬美元。
No.4借貸協議Scream因穩定幣fUSD以及DEI報價未改變而被攻擊,損失達3,500萬美元。
No.5Terra區塊鏈上的DeFi應用MirrorProtocol遭受攻擊,因TerraClassic鏈上運行節點的大多數驗證器都在運行過時的價格預言機版本,已有超過200萬美元資金損失。
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
從總體上看,2022年5月各類區塊鏈安全事件數量較4月份有所上升,但累計損失金額有所下降。5月攻擊類安全事件損失總金額約1億美元,較4月下降約64%。
本月針對個人用戶的各類釣魚攻擊呈上升趨勢,web2.0安全在web3.0時代同樣重要,建議各用戶提高反詐意識。因幣價極端波動導致的安全事件也在增多,建議各項目方多加注意價格更新機制,提早防范。
以太坊第二層擴容方案ImmutableX,在5月30日宣布將于六月起平臺收取協議費用,六月1%未來則為2%。官方表示只會從有創造價值的行為中收取,鑄幣、轉賬則不收.
1900/1/1 0:00:00從VC基金系列、基金的規模和地域、基金間的競爭等角度解析加密行業風險投資領域增長情況。原文標題:《一文了解加密行業風險投資領域增長情況》來源:HuttCapital 編譯:老雅痞 很高興能發布我.
1900/1/1 0:00:0012:00-21:00關鍵詞:普華永道、Alameda、尼日利亞法院、國盛證券1.普華永道:接受調查的傳統對沖基金中38%投資數字資產.
1900/1/1 0:00:00在2022年5月的下半月最大的一筆投融就是KaJLabs通過銷售LITHOToken完成4億美元融資,KaJLabs是一家專注于人工智能和區塊鏈技術的去中心化研究機構.
1900/1/1 0:00:00摘要 在以太坊的發展路線圖中,考慮到降低網絡對能源/算力的消耗并降低參與門檻,增強網絡擴展性以及對分片鏈的支持等因素,由PoW過渡到PoS是必經的一步.
1900/1/1 0:00:001.金色觀察|如何設計一個web3數據協作架構?都說web3互聯網的數據是歸還給用戶的,那如果數據都在用戶那兒,那還有什么數據可以被其他企業使用呢?以及這些數據會怎樣被合約、應用使用?本文里.
1900/1/1 0:00:00