以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

創宇區塊鏈:11月安全月報-ODAILY_FTX:BTC

Author:

Time:1900/1/1 0:00:00

前言

十一結束,今年只剩最后一個月,經過了FTX的暴雷和之后FTX被黑客攻擊事件,市場造成了不小的動蕩,攻擊事件也下降了不少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超28起,其中DeFi安全事件雖較上月略有減少,但攻擊總數仍然很多,其中FTXUS遭到黑客攻擊,損失高達4.77億美元。騙局事件雖然發生次數不多,但DeFiAI發生的RugPull讓用戶損失了近4千萬美元。本月安全事件造成的損失總金額共計約5.6億美元。

數據分析

1、占比分析:

通過對本月各類型安全事件數量占比分析,可以發現DeFi安全仍然是攻擊者最擅長的領域,占比54%。

HashKey:生態積分HSK不會有任何售賣行為:金色財經報道,數字資產金融服務提供商HashKey Group發布公告稱,HSK是HashKey EcoPoints,僅用于贈送給生態貢獻者,不會有任何售賣行為。[2023/4/14 14:02:19]

2、對比數據分析:

在上個月安全事件突增后,本月各類安全事件數量下降,應是與FTX暴雷破產有關,市場情緒也隨之下降。

3、2022年月安全趨勢:

本月較上月,安全事件幾乎對半下降,但所造成的金額損失卻并未減少,安全方面仍然高風險頻發,希望大家提高警惕謹慎面對。

借貸協議Kokomo Finance對cBTC合約中剩余資金進行Rug Pull,涉及金額約150萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月1日,kokomo team通過修改實現合約的形式,將cBTC合約內的約50個WBTC轉移到了0x8749賬戶中,目前資金已經通過跨鏈的形式將28個BTC轉移到了Bsc鏈上的0xf650地址以及將22個BTC轉移到了Arbitrum鏈上的0xf650地址。

此前消息,Optimism上借貸協議Kokomo Finance (KOKO)發生Rug Pull,獲利約400萬美元。

rug pull tx: 0xe3b3cd24daf8a3b26de0a2712635e22050c62ece664069cff8e1b095bcaf7a3a

修改實現合約tx: 0x1c342a645a6ca458df92b6a0a850d3eecfba0b88dc0cdf4192e2419ba377de50[2023/4/2 13:40:02]

DeFi安全類型事件

Coinbase將暫停BUSD交易:金色財經報道,加密貨幣交易所Coinbase宣布,將于2023年3月13日美國東部時間12時左右暫停Binance USD(BUSD)交易。BUSD資金仍可供用戶使用,并且將繼續能夠隨時提取資金。[2023/2/28 12:32:59]

11月1日,DODO的USDT/DAI池疑似存在嚴重的三明治攻擊。

11月2日,借貸協議Solend遭到預言機攻擊,已產生126萬美元壞賬。

11月2日,Deribit被盜約6947ETH、691BTC與340萬USDC。損失約2800萬美元。

11月3日,NEAR鏈上資產發行平臺SkywardFinance遭到漏洞利用,已損失110萬枚NEAR代幣。

11月4日,pGALA合約遭到黑客攻擊,黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。

路透社:保險公司拒絕或限制對FTX有敞口的客戶提供保險:12月19日消息,據外媒報道,幾位市場參與者表示,保險公司拒絕或限制對破產的加密交易所FTX有敞口的客戶提供保險,這使得數字貨幣交易員和交易所無法為黑客攻擊、盜竊或訴訟帶來的任何損失投保。

其中,倫敦勞合社(SOLYD.UL)和百慕大保險市場的專家要求加密公司提高其對FTX的敞口透明度。經紀商Hugh Wood Canada Ltd總裁Kyle Nichols表示,保險公司要求客戶填寫一份調查問卷,詢問他們是否投資了FTX,或是否在該交易所擁有資產。

保險公司還提議設置保單排除條款,拒絕對因FTX倒閉而產生的任何索賠進行承保,這些條款涵蓋數字資產保護以及從事加密貨幣交易的公司董事和高管的個人責任。保險公司和經紀人表示,排除條款對保險公司來說可能是一種故障保險,并將使尋求保險的公司更加困難。(路透社)[2022/12/19 21:53:31]

11月7日,MooCakeCTX項目遭到黑客攻擊,黑客獲利約143921美元。

數據:1985枚BTC從未知錢包轉移到Coinbase:金色財經報道,WhaleAlert數據顯示,1985枚BTC(價值39,558,726美元)從未知錢包轉移到Coinbase。[2022/9/3 13:06:04]

11月10日,ETH鏈上的BrahmaTopGear項目由于任意外部調用的風險遭到攻擊,攻擊者獲利約89879美元。

11月11日,針對穩定幣的去中心化外匯交易初創公司DFXFinanceDEX池由于缺乏適當的重入保護疑似被攻擊,損失約3000ETH,約合400萬美元。

11月11日,一MEV機器人花費31.06枚以太坊的交易費用對一筆約2500萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了32.09枚以太坊的獎勵。

11月13日,FTXUS遭到黑客攻擊,據估算損失約為4.77億美元。

11月16日,SheepFarm項目遭到黑客攻擊,目前損失約7.2萬美元。

11月21日,sDAO合約業務邏輯存在漏洞,攻擊者獲利超1.3萬BUSD。

11月23日,AurumNodePool合約遭到漏洞攻擊,攻擊者通過該漏洞獲得約50個BNB($14,538.04)。

11月23日,ETH鏈上的NumbersProtocol(NUM)代幣項目遭到攻擊,攻擊者獲利約13,836美元。

11月29日,SEAMAN項目遭閃電貸攻擊,攻擊者獲利約7781美元。

騙局安全類型事件

11月1日,FITE(FTE)項目疑似RugPull,其網站fit.app已關閉,社交媒體已被刪除。詐騙者已將1900枚BNB轉入TornadoCash。

11月3日,BSC鏈上MetFX項目疑似發生RugPull,MFX代幣暴跌97%。MetFX部署者已將10000枚MFX交換為402枚BNB。

11月7日,ETHPoW上穩定幣交易協議MinerSwap疑似發生RugPull,獲利資金已從ETHPoW跨鏈至以太坊,其中已有約308枚ETH被轉入TornadoCash。

11月14日,DeFiAI項目發生RugPull,合約部署者獲利約4000萬美元。

網絡釣魚安全類型事件

11月1日,Generativemasks項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

11月2日,NFT項目ArtGobblers出現偽造賬號并發布假的Gobblers公共鑄造抽獎活動。

11月3日,DigiDaigakuCEO推特賬戶疑似被盜,謹防釣魚鏈接。

11月4日,網絡釣魚詐騙團伙MonkeyDrainer再度盜取價值80萬美元的NFT,包括7枚CryptoPunks系列NFT以及20枚Otherdeed系列NFT。

11月23日,SenseiLabs項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

11月28日,ShamanzsNFT項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

其他安全事件類型

11月1日,KUMALEON項目的Discord遭黑客入侵,目前已有111枚NFT被盜,包括BAYC#5313、ENS、ALIENFRENS和ArtBlocks。參與該項目用戶需撤銷錢包權限,并將資金轉移至新錢包。

11月2日,鏈兌換協議Rubic發推稱,管理員地址私鑰疑被泄露,攻擊者已出售約3400萬RBC/BRBC。損失約100萬美元。

11月6日,Loopring稱11月5日遭到DDoS攻擊,服務曾宕機11小時。

總結

本月因中心化交易所暴雷,大部分用戶對其失去信任,用戶對于中心化交易所失去信任,而各大中心化交易所為了挽回用戶的信任,紛紛開始進行了默克爾樹儲備金證明。如果您對自己的資金有所疑問,建議去用官方的文檔去驗證下自己的資金是否安全。

從DeFi的角度來看,所涉及的安全事件中,除最常見的閃電貸攻擊外,很多攻擊事件都源于合約本身的邏輯問題,這也說明了合約審計的必要性。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視閃電貸和合約邏輯問題。

從網絡釣魚以及騙局跑路角度來看,跑路騙局本月發生的次數并不多,但是跑路騙局所涉及的金額都不少,投資者仍然不能對項目發送警惕,在投資之前一定要做好相應的考察;網絡釣魚相比于上月減少一半,攻擊者一般都是偽造成項目方或者攻擊項目方Discord獲得權限,之后攻擊者會發布欺騙鏈接等,所以用戶一定不要點擊、鑄造或批準任何交易。

Tags:FTXPULRUGBTCFTXTpulse幣的最新進展RUG價格wbtc幣什么做空

比特幣最新價格
歐易將推出資產獨立托管地址,全力提升資金透明度-ODAILY_okex:foin幣可以轉usdt嗎

今日,歐易OKX官方推特發文表示,將于近期上線資產獨立托管地址功能,該功能主要針對機構用戶和高凈值大戶,支持用戶資產被獨立存放在透明的鏈上地址中,用戶可自行通過瀏覽器實時追蹤地址余額.

1900/1/1 0:00:00
體育+Crypto又有大動作,市場火熱競爭激烈-ODAILY_CRYPT:CryptoEnergy

美國職業棒球大聯盟(MLB)已經來到了季后賽階段,MLB與不斷發展的體育平臺CandyDigital簽訂了NFT協議,但過去一周體育界和Crypto最火熱的話題與棒球無關.

1900/1/1 0:00:00
波場TRON賬戶總數突破1.3億-ODAILY_TRO:區塊鏈幣圈是什么意思

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至12月18日,波場TRON賬戶總數達到130,230,600,正式突破1.3億.

1900/1/1 0:00:00
波卡中的商業:汽車行業如何利用區塊鏈打破現狀尋求創新-ODAILY_OCEAN:Protocon

Polkadot生態研究院出品,必屬精品 背景 在全球疫情蔓延、金融市場動蕩以及極端氣候頻現的持續威脅下,各行各業乃至全球經濟都面臨著嚴峻的考驗.

1900/1/1 0:00:00
Bitfinex一周簡報(1121-1127)-ODAILY_TFI:ITF

BitfinexAlpha|隨著比特幣的波動,FTX的危機變得更加異乎尋常通貨膨脹的粘性是金融市場緊張情緒的根源。盡管上周PPI數據略為正面,但人們普遍認為,現在結束持續通脹還為時過早.

1900/1/1 0:00:00
PHOENIX發布“頂級借貸平臺總質押量排名”榜單,JustLend DAO高居第二-ODAILY_HOE:PHOENIX

11月7日,PHOENIX發布“頂級借貸平臺總質押量排名”榜單,JustLendDAO高居第二,總質押量高達32.5億美元.

1900/1/1 0:00:00
ads