安全實驗室為大家整理了9月安全攻擊事件。
9月,攻擊事件雖然大量減少,但所涉及金額卻并未減少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超26起,其中釣魚攻擊事件增加迅猛,本月造成損失最為嚴重的當為加密做市商Wintermute因私鑰泄露事件,損失高達1.6億美元。本月安全事件造成的損失總金額共計約167,400,000美元。
分析發現,網絡釣魚安全事件在9月占比最多,高達44%,請大家警惕釣魚注意保護個人資產。值得高興的是,9月跑路騙局大幅度減少僅占比8%。
2、對比數據分析:
通過對比我們可以發現,本月安全攻擊事件除了網絡釣魚類,其他類型數量均為減少,尤其是跑路騙局由上月17起減少至2起。
3、2022年月安全趨勢:??
本月安全數量大幅度下降,成為下半年以來最少攻擊事件月,應該與以太坊POS共識機制合并有較大的關系,后續如何發展我們將持續關注。
PEPE市值突破12億美元 24小時交易量近8億美元:金色財經報道,行情數據顯示,Meme幣Pepe(PEPE)過去24小時漲幅為74.7%,現報價0.00000283美元,幣價創歷史新高。行情波動較大,請做好風險控制。此外,據CoinGecko數據顯示,PEPE總市值目前為1,264,145,312美元,24小時交易額為792,207,003美元。[2023/5/5 14:45:14]
以下是知道創宇區塊鏈安全實驗室對9月各類型安全資訊的總結,并就其暴露出的問題進行探討。
DeFi安全類型事件
9月2日,隱私項目ShadowFi遭遇黑客攻擊,其官方TokenSDF下跌98.5%。攻擊者利用SDF的漏洞允許任何人燒毀Token,獲利約1078枚BNB,目前被盜資金已被轉入TornadoCash。
分析師:沒有跡象表明加密貨幣會溢出到傳統資產中:金色財經報道,AJ Bell的投資分析主管Laith Khalaf 周三在“Squawk Box Europe”上表示,沒有跡象表明加密貨幣會溢出到傳統資產中,FTX的崩潰是對加密貨幣的打擊,但并不是致命一擊,加密貨幣有很多錢,但它有點像一個獨立的生態系統。如果我們遇到更廣泛的系統性問題,你可能會開始看到它影響其他資產,但我并沒有真正看到這一點。
此外,Khalaf 稱,明年這個時候我們可能會坐在這里討論BTC可能在 5,000 美元或 50,000 美元。這不會讓我感到意外,因為市場在很大程度上受情緒驅動。[2022/12/16 21:48:59]
9月4日,RugPullFinder最新推出的NFT項目「BadGuys」在免費鑄造期間遭到漏洞利用攻擊,兩名用戶利用其NFT合約漏洞鑄造了450枚NFT,而不是按照最初設定的每個錢包僅能分配1枚NFT。這次漏洞是因為「mint」函數缺少所需的安全檢查導致,該團隊已在社交媒體上做出道歉并稱將支付2.5ETH賞金來回購多鑄造的NFT。
Indiegogo創始人加入星際安全系統開發公司 Nillion擔任首席商務官:10月29日消息,據外媒報道,Indiegogo創始人兼humbition普通合伙人Slava Rubin加入Web3互聯網基礎設施公司Nillion擔任首席商務官。Nillion正在開發基于線上存儲和數據處理算法的星際安全系統(IPSS),這是一種星際文件系統(IPFS)協議變體,該公司創始團隊還包括Uber創始工程師Conrad Whelan、Coinbase副總法律顧問Lindsay Cohen、以及Hedera Has和graph首席營銷官Andrew Massanto。(silicon)[2022/10/29 11:55:21]
9月4日,BNBChain上聚合DAO社區DAOOfficials疑似被攻擊,此外鏈上數據顯示攻擊者或獲利逾50萬美元。
SBF:FTX正就新一輪融資與投資者進行談判:金色財經報道,FTX Trading Ltd. 創始人 Sam Bankman-Fried周二在《華爾街日報》的 Tech Live 會議上表示,他正在就籌集新一輪融資與投資者進行談判,旨在加密貨幣暴跌市場中進行“有效收購”,他認為收購是一個增加他創立的加密貨幣交易所零售用戶數量的機會,而FTX迄今為止在消費者領域的普及速度很慢。SBF 還開玩笑說要創建一種受貓啟發的加密貨幣,因此在上一輪牛市中加密市場推出了各種受狗啟發的數字貨幣,比如 DOGE。SBF 還稱,FTX 交易量已經遠遠超過加密貨幣交易所 Coinbase Global Inc.,但用戶量只有 Coinbase 的一小部分。(華爾街日報)[2022/10/26 16:39:09]
9月7日,攻擊者通過AVAX閃電貸攻擊獲利約37萬USDC。攻擊者可能影響的協議包括NereusFinance、TraderJoe、CurveFinance。
數據:ETC全網算力突破70TH/s,續創歷史新高:9月15日消息,據2Miners數據顯示,當前ETC全網算力為72.6TH/s,續創歷史新高。[2022/9/15 6:57:24]
9月8日,BNBChian鏈上NewFreeDao項目遭到閃電貸攻擊,NFD價格下跌超99%,損失4500枚BNB
9月18日,攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。
9月20日,加密做市商Wintermute因私鑰泄露被黑客攻擊損失1.6億美元。
網絡釣魚安全類型事件
9月6日,ArtsDAO項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月6日,Dictators項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月8日,元宇宙平臺TheSandbox項目Instagram賬號被入侵,thesandboxesgame.com是釣魚網站。請用戶不要點擊釣魚網站。
9月12日,AlphaCentauriKid官方Discord服務器收到釣魚郵件攻擊,請不要點擊,鑄造或批準任何交易。
9月14日,BAYC#8941疑似被盜,NFT被轉入0x18e541...D0F4地址,被標記為釣魚地址。
9月14日,ID為@FreddyAdu的經過認證的推特賬號遭到黑客攻擊,攻擊者將其偽造為LooksRare推特并發布虛假空投網站信息,目前仍未恢復。
9月18日,AlterEgoHunters官方表示其Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月18日,Dystians的Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月18日,NFT項目pump?kin發推稱,Discord服務器和Discord管理賬戶遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月20日,印度加密交易平臺CoinDCXTwitter帳號疑似被入侵,并發布欺詐性鏈接。
9月22日,SuspiciousUnicornSociety項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
9月28日,SOLDecoder項目Discord服務器遭攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
KyberNetwork在推特上披露,該協議因前端漏洞利用導致其用戶損失26.5萬美元資金。該漏洞源于KyberSwap網站中的惡意GoogleTagManager代碼,攻擊者的目標是鯨魚錢包,通過插入虛假批準獲得了轉移用戶資金的權限。
9月9日,零知識證明研發機構StarkWare發推稱,其擴容引擎StarkExV4.5被VladBochok和IhorBarenblat指出存在漏洞,在運營者控制的條件下,該漏洞可使用戶能夠從一個凍結系統的Vault中雙花。不過,目前該漏洞已被修復。
9月18日,通過Profanity創建的某些以太坊地址存在嚴重漏洞,黑客利用Profanity漏洞獲利330萬美元。
9月20日,加密貨幣投資服務銀行Revolut已經證實,它受到了一次高度針對性的網絡攻擊,黑客可以訪問數萬名客戶的個人詳細信息。
9月26日,0x9731F開頭地址從使用Profanity工具生成的以太坊靚號地址中竊取95萬美元的加密貨幣,攻擊者已將將732枚以太坊轉移至混幣器。
總結
從Defi的角度來看,所涉及的安全事件中,閃電貸攻擊和重入攻擊仍舊最為常見,所以說合約的審計是非常有比較的。而加密做市商Wintermute安全事件提醒我們私鑰的重要性,一定要保護好自己的私鑰,所以在合約本身的安全之外,我們也需要關注合規性安全。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視函數權限問題,以防止高權限函數被任意調用。
從網絡釣魚以及騙局跑路角度來看,跑路騙局在本月有所下降,但仍然不可放松警惕,需要時時刻刻對項目及項目方進行細致的考察;而網絡釣魚逐月增加,可以看出攻擊者認為網絡釣魚更容易欺騙到用戶從而獲利,作為用戶要多加小心,不可隨意信任他人而點擊相關內容。
山河遠闊,國泰民安,祝福雖晚但心意不晚,祖國生日快樂!
Tags:加密貨幣ISCDISCCORDhtb幣加密貨幣嗎HondaisCoinDisCas VisionConcordium
由于交易者對比特幣是否真的觸底存在分歧,投資者成本基礎勉強逃脫了支撐/阻力翻轉。比特幣在10月11日跌破19,000美元//加威信JQSQ6789//因為關鍵支撐位在一周內首次受到考驗.
1900/1/1 0:00:00親愛的8V用戶: 8V合約贈金卷的具體介紹如下。 1.關于合約贈金卷 1)8V合約贈金卷是以體驗金券的形式發放;2)合約贈金卷需透過參予活動領取;3)合約贈金卷于領取后自動發放至對應的U本位合約.
1900/1/1 0:00:00持續更新中,觀看更多內容~ 乍看上去 在本系列中,我們以數據驅動分析從網絡活動和橋接量到DeFi和TVL的鏈上數據為支持,著眼于行業中新興的L1和L2生態系統的最新新聞和發展.
1900/1/1 0:00:00Solana的頻繁中斷已將區塊鏈變成了社交媒體玩笑的經典素材。觀察家打趣說,索拉納今年冬天的停電次數超過了英國的預期。Solana聯合創始人AnatolyYakovenko承諾提供長期解決方案.
1900/1/1 0:00:00市場有句話:K工是市場的吸血鬼,因為他們“挖、賣、提”。意思是K工產出了幣就賣掉,換成錢,從而造成市場的持續拋壓。因為服務商的運營是需要成本的,需要不斷拋售挖到的幣以支付各種費用.
1900/1/1 0:00:00親愛的AAX用戶們: AAX將於2022年10月11日17:00推出COGEK的充提服務: 立即充值 AAX將於2022年10月12日17:00推出COGEK/USDT的現貨交易對:立即交易CO.
1900/1/1 0:00:00