前言
11月以來知道創宇區塊鏈安全實驗室檢測到的攻擊事件相較于10月更加多樣化。這主要得益于區塊鏈威脅情報中心功能的正式開放,其大大提高了我們檢測攻擊的能力。
十一月安全事件盤點
以下是11月發生的各領域的安全事件:
11月3日,以太坊上的DeFi協議VesperFiFianance遭遇預言機操控攻擊,損失超300萬美元。
BDM Protocol已通過知道創宇安全審計?達到五星安全等級:據官方消息,由眾多機構領投的DeFi生態協議BDM Protocol已通過安全審計機構知道創宇的安全審計,且最終達到五星安全等級。
BDM Protocol CTO Minkevich 表示:BDM開發團隊以BDM Protocol為基礎,打造激勵側鏈,通過BDM通證的流通,打通DeFi金融生態,解決貨幣跨國流通及貨幣兌換等問題,并實現在質押借貸、流動性挖礦、合約交易、去中心化交易所等場景下的高價值流通。
BDM Protocol將于近期上線,并同步開啟創世挖礦。[2021/1/31 18:31:54]
11月6日,DeFi借貸協議bZx在Polygon和BSC鏈上的私鑰泄露事件已導致超5500萬美元資產被盜。
聲音 | 吳忌寒:想知道什么時候可以將BSV存入交易所并出售:吳忌寒發推文稱,想知道什么時候可以將其BSV存入交易所并出售。[2018/11/18]
11月7日,跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元,但是該攻擊被開發人員檢測到從而暫停了礦池,最終回滾了交易避免了直接損失。
俄羅斯過半居民知道比特幣,已成社交媒體流行詞:隨著比特幣在過去一年突飛猛進的發展,有越來越多的俄羅斯人知道了該全球第一種加密貨幣的存在。根據“全俄羅斯民意研究中心”(VCIOM)最近進行的一項調查,56% 的俄羅斯人表示他們知道比特幣。而在活躍的互聯網用戶中,這個比例為 66%。在 18 到 24 歲的俄羅斯年輕人中,知道比特幣的人士所占比例達到了 75%,而在俄羅斯男性群體當中,了解比特幣的人士占比為 71%。首都莫斯科和第二大城市圣彼得堡有 74% 的居民知道這種去中心化的加密貨幣。[2018/1/22]
11月11日,Curve.Finance遭Mochi穩定幣USDM團隊「治理攻擊」,損失超3000萬美元。
11月13日,BSC上的DeFi協議welnance.finance遭遇閃電貸價格操控攻擊,損失5,994BUSD、0.7ETH、0.06BTC。
11月21日,以太坊上的DeFi協議Formation.Fi遭遇黑客攻擊,損失近10萬美元,該攻擊產生主要原因在于項目方設計函數swapIn時低估了fee對totalTokens的影響,且忽視了不同代幣間小數點精確度的影響。
11月23日,BSC上借貸協議PloutozFinance遭到攻擊,黑客獲利36.5萬美元,該攻擊與11月13日welnance.finance遭遇的攻擊類似都是通過閃電貸的巨額資金抬高抵押物的價格進行超額借貸完成攻擊。
11月27日,BSC上借貸協議LeverNetwork遭到攻擊,損失超65萬美元,該攻擊產生主要原因在于repay函數缺少對調用者的債務檢測,攻擊者的借貸可由不同角色歸還,從而破壞了金庫平衡導致套利空間的產生。
11月27日,基于UNIswapV3的DeFi協議VisorFinance遭受基于預言機的價格操縱攻擊,該漏洞屬于典型的DEX現貨價格信任問題,在被攻擊中錯誤的獲取到由黑客控制的價格。
總結
11月發生的安全事件類型多元化,不僅有傳統的預言機安全問題、私鑰泄露問題甚至還有著項目方反擼礦工的操作,這昭示著我們對于安全這塊不能輕易放松。
知道創宇區塊鏈安全實驗室在次提醒,近期各鏈上攻擊情況任然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:NANNCEANCBDMFantom Libero FinancialFyeth.financeCharged Financebdm幣暴跌
有一種流行的獨創網絡的策略,我喜歡稱之為"始于功能,終于社交網絡"。最開始,用一個單人工具吸引用戶,然后隨著時間的推移,讓他們參與到網絡社交中.
1900/1/1 0:00:00在相關投資領域內針對性更強的區塊鏈投資還是非常受歡迎的,因為其所能夠帶來的投資收益和投資樂趣都讓很多的投資者愿意一試,能夠真正在滿足投資研究和回報需求的實現上更具其特有的新興發展特點.
1900/1/1 0:00:00DeFi市場中,借貸始終是一大熱門板塊,DankProtocol作為其中的佼佼者,也備受關注。在競爭激烈且同質化嚴重的借貸板塊,DankProtocol有哪些差異化的優勢呢?CZ指控FTX向新聞.
1900/1/1 0:00:00“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.
1900/1/1 0:00:00這篇文章詳述了去中心化自治組織的概念,它是未來數字經濟和具有經濟潛力的數字協作的新形式,同時,這篇文章也揭示了DAO存在的主要問題和與DAO的運行有關的風險.
1900/1/1 0:00:00撰文:Footprint分析師Simon(simon@footprint.network) 日期:2021年12月 數據來源:FootprintAvalancheDashboardFootpri.
1900/1/1 0:00:00