8月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議PolyNetwork被攻擊事件。
知道創宇區塊鏈安全實驗室總結了8月發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。
8月安全事件盤點
以下是8月發生的各領域的安全事件:
8月4日
以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,漏洞原因在于PLP池合約對手續費獎勵的計算存在缺陷,損失2,070萬美元;
Atomic錢包攻擊事件調查進展:目前不到1%的月活用戶受到影響:6月5日消息,加密錢包Atomic Wallet更新攻擊事件調查進展,表示目前不到1%的月活用戶受到影響/已上報。最新一筆被盜交易是在40多個小時前確認。安全調查正在進行中。Atomic Wallet將受害者地址告知主要交易所和區塊鏈分析公司,以追蹤并阻止被盜資金轉移。[2023/6/5 21:16:14]
8月4日
BSC鏈上WaultFinance遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失93萬美元;
韓國議員提出數字資產法規修訂案,規定虛擬資產服務提供商須隔離客戶資產:11月22日消息,韓國一位議員提出數字資產法規修訂案,以避免FTX爆雷類似事件再次發生。修訂法案規定虛擬資產服務提供商須做好客戶資產隔離工作,并賦予金融當局打擊不公平交易行為的權力。(News1)[2022/11/22 7:56:35]
8月4日
Coinbase表示由于BSV網絡遭遇51%攻擊,已暫停BSV交易。
8月10日
跨鏈協議PolyNetwork遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約6.1億美元;
Acala已集成至區塊鏈基礎設施提供商InfStones平臺:據官方消息,區塊鏈基礎設施提供商InfStones宣布Acala已集成至其平臺。Acala和Karura社區用戶現在可以直接在InfStones平臺上一鍵啟動節點,從而實現節點管理和實時監控,并通過Dedicated API服務實現鏈上數據交互等功能。該服務的啟用將為用戶提供便利性、安全性和Web3開發的易用性。[2022/7/21 2:27:56]
8月12日
加密孵化機構DAOMaker?遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約700萬美元;
8月12日
幣安智能鏈上借貸協議NekoNetwork遭受攻擊,損失約256萬美元;
8月17日
BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超526萬美元;
8月19日
總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊,損失9135萬美元;
8月19日
BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失20萬美元;
8月21日
Cosmos生態dVPN項目Sentinel因HitBTC交易所泄漏了助記詞,損失4000萬美元;
8月25日
BSC鏈上DeFi項目Dot.Finance遭受閃電貸攻擊,這次攻擊屬于PancakeBunny同類型協議攻擊,損失近43萬美元,迄今為止,此類攻擊已造成損失超5,000萬美元;
8月27日
以太坊主網遭遇分叉,以太坊Geth客戶端緊接著發布最新的1.10.8版本,但仍有超過70%客戶端未更新至最新版本。
8月29日
Bilaxy交易平臺熱錢包被黑客攻擊,損失超2100萬美元;
8月29日
DeFi質押和流動性策略平臺xToken發推稱其xSNX合約漏洞被利用。
8月30日
以太坊上的DeFi協議CreamFinance遭遇重入漏洞襲擊,損失超1800萬美元;
總結
各鏈上項目8月以來依然頻頻暴雷,DeFi領域安全形勢依舊嚴峻,幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的DeFi生態中。
此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。
DeFi很火。 這里形色各異的淘金方式,有天馬行空的百倍投資,有特色十足的流動性Mining,有正常的投資行為,也有冒險家游戲的投機行為.
1900/1/1 0:00:00頭條 ▌彭博社:比特幣代表了數字未來金色財經報道,彭博社發布了9月版的加密貨幣展望報告。根據該報告,比特幣將很快達到100,000美元大關,這是一條“阻力最小的道路”,并確立自己作為全球儲備資產.
1900/1/1 0:00:00“寫代碼寫得腦子‘糊’的時候,一抬眼看看窗外的彩色稻田,再吸一口新鮮空氣,瞬間就‘滿血復活’了,這樣的工作環境是我向往的。”來自上海的程序員袁帆坐在新工位前興奮地向記者說道.
1900/1/1 0:00:00如果不懂NFT深層價值邏輯,就無法理解OpenSea日益高速增長的成交額,更無法理解Beeple的NFT賣出6900萬美金,也無法理解CryptoPunks地板價高達129枚ETH.
1900/1/1 0:00:00今天的NFT類似于2012年的比特幣這里不是說NFT的價格跟2012年的比特幣類似,因為兩者完全不是一種東西,無法在價格或價值層面進行比較.
1900/1/1 0:00:00嗨,你知道元宇宙嗎? 最近,一個新奇的概念名詞“元宇宙/metaverse”在網絡上迅速躥紅。Facebook的創始人CEO扎克伯格將其描述為“實體互聯網”.
1900/1/1 0:00:00