以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AVAX > Info

區塊鏈安全 | 3月共發生安全事件19起,DeFi安全問題凸顯_區塊鏈

Author:

Time:1900/1/1 0:00:00

編者注:本文作了不改變作者原意的刪減。

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發生19起較為突出的安全事件,危害程度評級為「中級」,受損金額達百億元,涉及DeFi2起、交易所2起,智能合約1起,詐騙跑路14起等。

DeFi?安全

3月份共發生2起DeFi安全事件,具體如下:

1)03月12日,由于以太坊ETH的價格暴跌,MakerDAO的大量抵押債倉跌破清算門檻,引發了清算程序執行。由于以太坊網絡gas費用劇增,導致MakerDAO的清算過程完全缺乏競爭,原本應該參與到清算過程中的清算機器人因為設置了較低的gas值,導致出價受阻,一位清算人在沒有競爭者的情況下,以0DAI的出價贏得了拍賣。

《甘肅省“十四五”數字經濟創新發展規劃》:大力發展區塊鏈等數字產業:金色財經報道,甘肅省人民政府辦公廳26日印發《甘肅省“十四五”數字經濟創新發展規劃》,《規劃》要求加快推廣區塊鏈在農業生產經營中的融合運用,大力發展區塊鏈等數字產業。“新技術”帶來新機遇,區塊鏈等為代表的新一代數字技術日新月異,人類加速步入數字化時代,數字經濟已成為引領全球經濟社會變革的重要引擎。[2021/9/27 17:08:52]

MakerDAO清算拍賣設計的目的,是盡可能以最少的抵押物回收最大的DAI,這一機制在正常情況下是可以成功運作的。但是當以太坊系統極其擁堵的時候,或者更極端一點來說,只要競拍的參與度不足,就很容易被惡意Keeper以極低報價獲得拍賣物。針對此次清算出現的問題,MakerDAO社區也已緊急討論了針對清算機制的改進措施。

科技部部長:加強區塊鏈等領域立法研究:4月15日,科學技術部部長、黨組書記王志剛在人民日報發表署名文章《加強自主創新 強化科技安全 為維護和塑造國家安全提供強大科技支撐》。文章表示,科技快速發展對科技安全提出新挑戰。其中,區塊鏈、大數據、云計算等對信息安全、網絡安全、金融安全帶來極大挑戰,技術謬用和濫用對社會公共利益和國家安全構成潛在威脅,政府、社會治理面臨新的挑戰。文章建議,加強科技安全法規制度建設。包括加強無人駕駛、區塊鏈等新興領域立法研究,積極推動各國就共同關心的技術領域安全風險管控開展國際對話,參與和引導相關全球治理規則的制定。[2020/4/15]

2)03月26日,Synthetix的抵押貸款清算功能被發現存在漏洞,具體而言:Synthetix近期上線了一個合約,用戶可以在3個月試用期內質押ETH獲取sETH,而在試用期結束后,將啟動關閉所有貸款功能進行清算,即任意擁有sETH的用戶都可以通過調用清算接口得到ETH。然而,該接口的處理邏輯代碼存在一個漏洞會導致任意用戶直接burn掉借款人的sETH資產并獲得ETH。不過由于該功能處于試用期間,并未造成實際損失。目前,Synthetix官網的loan服務仍處于關閉狀態。

聲音 | 南方電網能源才華:推動區塊鏈發展與應用是電網企業需探索推動的重點課題:金色財經報道,南方電網能源發展研究院投資與財務研究所所長才華表示,區塊鏈技術有助于貫徹落實國家創新驅動發展戰略,應對技術變革挑戰;推動區塊鏈技術發展與應用,是國家實施創新發展戰略的重要構成部分,也是電網企業需探索推動的重點課題。探索區塊鏈技術應用既是電網企業深入貫徹實施國家創新戰略的客觀需要,也是其積極應對新興技術變革挑戰,推動轉型發展的內在要求。區塊鏈技術有助于適應電改形勢,滿足龐大交易數據的需求。未來,電網會從現有的中心化公共事業模式向著融合更多去中心化資源、具備實時報價系統和更緊密調配需求和供應的方向進化。[2020/1/14]

PeckShield點評:

隨著DeFi項目功能越來越多樣,其中隱藏的安全問題也逐漸暴露出來,鑒于其與用戶資產的緊密聯系,DeFi項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。

動態 | 日本北海道電力與INDETAIL合作開展基于區塊鏈技術的EV平臺研究:6月6日消息,日本科技公司INDETAIL與北海道電力有限公司就電動汽車(EV)平臺的建設進行聯合研究,該合作旨在通過利用區塊鏈技術和物聯網為用戶提供便利。[2019/6/6]

交易所安全

3月份共發生2起交易所安全事件:

1)03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20?個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。

分析發現攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所,如下圖所示:

在完成初步洗錢操作后,攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。

2)OMNI網絡發現新型USDT假充值手法:黑客采取發行其他類型的代幣偽造成USDT對交易所或錢包進行USDT假充值,當交易所或錢包在檢測USDT充值時如果沒有校驗交易中的propertyid,就會導致假充值情況的發生。

PeckShield點評:

黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。同時,針對假充值等安全問題,交易所應當在確認代幣名稱和交易狀態后再進行轉賬。

智能合約

3月份共發生1起智能合約安全事件,存在于以太坊網絡。具體而言:03月24日,有項目方反映在發布ERC20代幣后,發現一些來源不明的代幣在鏈上轉賬。深入分析后發現,是項目方使用的“一鍵發幣”第三方平臺存在后門——發幣合約創建時存在暗地增發Token并竊取的惡劣行為。

PeckShield點評:

項目方在使用第三方服務完成智能合約的開發時,務必在合約上線前做好安全測試。

詐騙跑路事件

除上述之外,3月份還發生了多起詐騙跑路事件值得警惕,例如:1)區塊鏈資金盤“硅谷區塊雞”疑似跑路,涉案金額或達百億人民幣;

2)英國夫婦因使用虛假的Chrome瀏覽器擴展丟失14,800枚XRP;

3)不法分子在各種聊天群發布虛擬貨幣消息,以疫情防控為由,利用人們投資理財的迫切心理,打著虛擬貨幣的幌子實施詐騙、非法集資活動;

4)YouTube上有人冒充Ripple的首席執行官推銷5,000萬XRP代幣的假贈品,以哄騙用戶將錢投入類似的空投騙局中。

PeckShield點評:

因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。

Tags:區塊鏈SHIELDDEFIELD區塊鏈通俗易懂的例子有哪些DarkShield Games StudioDefinexSAFEYIELD

AVAX
以太坊2.0將發布代碼規范最新版本v0.11.1,為多客戶端測試網發布開綠燈_以太坊

據Trustnodes3月31日報道,以太坊2.0客戶端開發人員目前正在努力實現代碼審計后發布的最新規范.

1900/1/1 0:00:00
行情分析:大盤反彈力量較弱,警惕進一步回撤_BTC

作者|哈希派分析團隊 金色財經合約行情分析丨各幣種普漲 市場出現積極情緒:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報9203美元(+2.03%).

1900/1/1 0:00:00
報告顯示:以太坊DeFi項目比去年增長近800%_APP

作者:LiangCHE 來源:比推bitpush.news分析網站DappReview發布的最新報告顯示,過去一年dapp交易量激增,基于以太坊的DeFi項目處于領先地位.

1900/1/1 0:00:00
全球危機、市場崩潰,但加密法規卻在逆境中前行_數字貨幣

作者:KevinHelms 翻譯:子銘 來源:加密谷 在本文中,我們涵蓋了在冠狀病爆發,銀行倒閉,降息和股市暴跌造成的全球危機中的數字貨幣監管的發展狀況.

1900/1/1 0:00:00
美元仍是貨幣之王,但穩定幣將引領數字貨幣崛起_穩定幣

本文來自?Medium,原文作者:MasonNystrom 譯者|Moni 上周,美國政府宣布批準一項高達2萬億美元的經濟刺激法案.

1900/1/1 0:00:00
新冠疫情致國外大型礦場關閉,比特幣算力下降近五成_比特幣

據Trustnodes3月27日報道,比特幣的算力持續下降,目前已從月初的約140EH/S降至75EH/S上下.

1900/1/1 0:00:00
ads