前言
10月以來各類安全事件依然多發且主要集中在月末,從Defi安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達1.3億美元,令人震驚。知道創宇區塊鏈安全實驗室總結了10月發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。
10月安全事件盤點
以下是10月發生的各領域的安全事件:
10月2日
BSC鏈上DeFI協議AutoSharkFinance遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約58萬美元。
幣情觀察室|技術有用or無用?看艾略特江恩就知道了:4月8日11:00,金色盤面邀請行情大V多空論幣做客金色財經《幣情觀察室》直播間,將分享《技術有用or無用?看艾略特江恩就知道了》,敬請關注,掃描下圖二維碼即可觀看直播![2020/4/8]
10月4日
去中心化借貸協議Compound在試圖通過社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為drip()函數的調用而向漏洞合約打入了20萬枚comp代幣,由此該協議已面臨1.58億美元的潛在損失。
動態 | 調查:有48%的金融從業者不知道區塊鏈,表明區塊鏈行業仍處于起步階段:據Beincrypto消息,管理軟件公司Onguard最近對1000名從事金融領域工作的專業人員進行了一項調查。調查結果顯示,48%的金融工作者表示他們不知道什么是區塊鏈,52%的人表示在會議上從未提及過區塊鏈,只有29%的人說他們已經使用或計劃利用區塊鏈技術,其中10%的受訪者表示,他們將區塊鏈視為“顛覆性技術”。這項調查結果表明,區塊鏈行業仍處于起步階段。[2019/12/5]
10月11日
德國IT協會Bitkom調查報告:64%德國人知道比特幣:德國聯邦信息技術、電信和新媒體協會(Bitkom)發布了一份最新的調查報告,結果顯示64%的德國人知道比特幣。據Bitkom報道,自2016以來,認識比特幣的人數翻了一番,當時36%的德國公民熟悉比特幣,自2013以來增長了四倍。根據今年的調查,1009名受訪者中有4%人實際擁有比特幣,19%人表示他們知道如何購買比特幣,72%人表示他們對比特幣沒有興趣。[2018/2/18]
Moonriver鏈上DEXMoonSwapIDO項目SaturnBeam跑路。
10月15日
以太坊上被動收益協議IndexedFinance遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約1600萬美元。
10月18日
ESC鏈上DeFi協議GlideFinance合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從1000更新為10000,損失約為30萬美元。
10月20日
BSC鏈上DeFi協議PancakeHunny遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。
10月21日
Avalanche鏈上生態協議AvaterraFinance遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。
10月27日
以太坊上DeFi借貸協議CreamFinance再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子pricePerShare通過簡單的資產數額占比來動態定價,損失約1.3億美元。
10月29日
BSC鏈上DeFi協議AutoSharkFinance于本月再次遭到攻擊,損失金額超200萬美元。
10月29日
公平啟動拍賣平臺Copper上啟動的項目AnubisDAO中5865萬美元資金被盜。
10月30日
BSC鏈上去中心化交易協議BXH項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約1.39億美元。
總結
10月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
相關閱讀:專題|Messari2022年加密行業深度研報原文來自Messari,原文標題為《CryptoThesesfor2022》.
1900/1/1 0:00:00撰文:Footprint分析師Helen(helen@footprint.network)日期:2021年11月11日數據信息來源:FootprintAnalytics在《元宇宙法律合規問題系列.
1900/1/1 0:00:00區塊鏈對金融服務的顛覆以及隨后在各行各業的廣泛應用,很難找到一個沒有受該技術影響的環節。房地產也是如此,沒有逃過區塊鏈的“破壞”.
1900/1/1 0:00:00前言 北京時間12月13日,知道創宇區塊鏈安全實驗室關注到針對Definer預言機的攻擊事件。作為第三方區塊鏈安全機構,受Definer、Cherryswap和OEC組成的調查小組邀請參與本次攻.
1900/1/1 0:00:00Channels是一個多鏈創新DeFi借貸協議,上線至今一年時間里從未發生過任何安全事故。目前已上線Heco、BSC和Arbitrum,是跨鏈抵押借貸平臺.
1900/1/1 0:00:00行業遠見者及創新家齊聚"BitcoinandBeyond"全球峰會,探討如何用加密貨幣構建全新數字經濟 香港.
1900/1/1 0:00:00