以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > OKB > Info

知道創宇區塊鏈安全實驗室 | 十月安全事件總結與回顧_ANC:去中心化金融defi是干什么的

Author:

Time:1900/1/1 0:00:00

安全事件依然多發且主要集中在月末,從Defi安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達1.3億美元,令人震驚。知道創宇區塊鏈安全實驗室總結了10月發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。10月安全事件盤點

以下是10月發生的各領域的安全事件:

10月2日

BSC鏈上DeFI協議AutoSharkFinance遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約58萬美元。

研究:暗網犯罪分子可能不知道Zcash的匿名性:蘭德公司(Rand Corporation)最近的一項研究表明,在暗網中出于非法目的使用Zcash的人可能無法完全理解其底層技術,很多犯罪分子并不知道Zcash的匿名性。該研究強調,大多數犯罪分子沒有使用可屏蔽的Zcash支付,否則將有助于保護他們的身份。研究人員推測,這些人“要么不了解Zcash的運營模式,要么不知道Zcash本身”。(Fxstreet)[2020/5/9]

10月4日

聲音 | 前FDIC主席:對Libra有些擔憂 不知道其如何利用獲得的資 金:據CCN消息,前聯邦存款保險公司(FDIC)主席Sheila Bair在接受CNBC采訪時對Libra提出了一些擔憂,“如果我給他們一些錢去買Libra,他們會用這些錢做什么?他們在白皮書中對此有點模糊……抵押品的實力是我會問的一個問題。”盡管Libra聲稱自己是未來的穩定幣,但尚不清楚Facebook將如何利用其外匯儲備管理投資。 Bair后來重申了她關于美聯儲支持的加密貨幣的想法,然而,這一想法并沒有實現。政府通常對新技術的吸收很慢,但如果成功的話,Libra可能會改變這一切。[2019/6/19]

去中心化借貸協議Compound在試圖通過社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為drip()函數的調用而向漏洞合約打入了20萬枚comp代幣,由此該協議已面臨1.58億美元的潛在損失。

動態 | 調查顯示:愛爾蘭的大多數人不知道區塊鏈是什么:一項新的研究表明,區塊鏈可能是下一個在技術方面很重要的東西,但愛爾蘭的大多數人不知道它是什么,因此沒有考慮過從事它。這項由Wachsman公司委托開展的對1000人進行的研究發現,在那些拒絕接受區塊鏈相關工作的人中,略多于一半的人表示,他們主要是因為不了解區塊鏈技術是什么。許多人還表示,他們沒有足夠的技能在區塊鏈工作。[2018/11/15]

10月11日

Moonriver鏈上DEXMoonSwapIDO項目SaturnBeam跑路。

10月15日

以太坊上被動收益協議IndexedFinance遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約1600萬美元。

10月18日

ESC鏈上DeFi協議GlideFinance合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從1000更新為10000,損失約為30萬美元。

10月20日

BSC鏈上DeFi協議PancakeHunny遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。

10月21日

Avalanche鏈上生態協議AvaterraFinance遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。

10月27日

以太坊上DeFi借貸協議CreamFinance再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子pricePerShare通過簡單的資產數額占比來動態定價,損失約1.3億美元。

10月29日

BSC鏈上DeFi協議AutoSharkFinance于本月再次遭到攻擊,損失金額超200萬美元。

10月29日

公平啟動拍賣平臺Copper上啟動的項目AnubisDAO中5865萬美元資金被盜。

10月30日

BSC鏈上去中心化交易協議BXH項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約1.39億美元。

總結

10月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ANC區塊鏈DEFDEFIMANC價格區塊鏈騙了多少人Rise of Defenders去中心化金融defi是干什么的

OKB
Coinbase 申請成為 ENS DAO 的治理代表_COI:scoin幣兌美元

鏈聞消息,Coinbase申請成為以太坊域名系統ENS去中心化自治組織DAO的治理代表。其中針對ENSConstitution644中的具體條款,Coinbase表示同意名稱所有權是一項絕對權利.

1900/1/1 0:00:00
幣安流動性挖礦支持FTM、AVAX,並開放4個新流動性池_TER:rndr幣價格今日行情

親愛的用戶: 幣安流動性挖礦現已支持FTM、AVAX資產,並開放4個新流動性池:FTM/USDTFTM/BTCAVAX/USDTAVAX/BTC註意:幣安流動性挖礦是壹種非保本收益產品.

1900/1/1 0:00:00
XT關于ETF產品AXS3S觸發份額合并的公告_TPS:XT.com

尊敬的XT用戶: 由于杠桿ETF產品AXS3S的單價低至0.07USDT,觸發了XT杠桿ETF產品份額合并機制.

1900/1/1 0:00:00
后疫情時代的腎上腺素「元宇宙」,有哪些不可忽視的安全問題?_元宇宙:INB

宇宙前面加個“元”,世界就在你眼前。要說最近兩個月最火的一大概念,那“元宇宙”必定排在最前面。首先是Facebook改名刷爆社交媒體,再到二級市場相關概念股前仆后繼上漲,這個平行于現實世界的虛擬.

1900/1/1 0:00:00
IMX(Immutable X)_IMX:AIMX價格

項目簡介: ImmutableX是以太坊(Ethereum)與StarkWave攜手打造的第一個零知識擴容方案,提供無需礦工費的NFT鑄造與交易.

1900/1/1 0:00:00
大幣網(Dcoin)計劃下架4個交易對公告(調整)_COI:COI

親愛的大幣網用戶: 為打造更加健康、穩定的加密資產生態系統,大幣網將對平臺上線項目進行持續監控,并對不符合要求的幣對予以下架處理。據此,大幣網將對以下流動性低的5個項目進行下架處理.

1900/1/1 0:00:00
ads