以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 幣安幣 > Info

一周動態 | Web3 安全事件總損失約 1996.3 萬美元_以太坊:BSPT幣

Author:

Time:1900/1/1 0:00:00

概覽

據慢霧區塊鏈被黑檔案庫(https://hacked.slowmist.io) 統計,2023 年 8 月 14 日至 8 月 20 日,共發生安全事件 10 起,總損失約 1996.3 萬美元。

具體事件

2023 年 8 月 14 日,以太坊上 Zunami Protocol 協議遭遇價格操縱攻擊,損失 1,179 個 ETH(約 220 萬美元)。事件發生的原因是漏洞合約中 LP 價格計算依賴了合約自身的 CRV 余額,和 CRV 在 wETH/CRV 池中的兌換比例。攻擊者通過向合約中轉入 CRV 并操控 wETH/CRV 池子的兌換比例,從而操控了 LP 價格。據 MistTrack 分析,目前 ETH 都已轉入 Tornado Cash。

值得一提的是,此前我們的系統掃到了該漏洞,我們也善意提醒其出現漏洞,但項目方沒有重視,等到事件發生了已為時已晚。

過去一周,USDC的總供應量減少了1億美元:金色財經報道,過去一周,USDC的總供應量減少了1億美元,Glassnode的圖表還顯示,USDC的存款在周日觸及16個月低點。8月初,USDC在44個Tornado Cash相關地址中凍結了超過75,000USDC,以響應美國財政部對基于以太坊的加密貨幣混合器的制裁。根據CoinMarketCap的數據,自宣布凍結Tornado Cash相關地址以來的兩周內,USDC的市值下降了20億美元。加密貨幣分析師@TheLondonCrypto上周指出,在宣布凍結后,他看到超過16億美元已從USDC轉移到其競爭對手穩定幣Tether(USDT)。迄今為止,USDT尚未宣布將凍結與Tornado Cash相關的地址或任何對制裁的公開回應。[2022/8/22 12:40:27]

2023 年 8 月 15 日,以太坊擴容解決方案 Metis 官方推特賬號被盜。據官方表示,團隊成員成為了 SIM 交換攻擊的受害者,導致惡意行為者能夠接管該帳戶大約 30 小時。

SIM 交換攻擊的目的是身份盜竊,攻擊者接管受害者的電話號碼,使他們能夠訪問銀行賬戶、信用卡或加密賬戶。慢霧 CISO 在接受 Cointelegraph 采訪時表示:“隨著 Web3 的普及,吸引更多人進入該行業,由于其技術要求相對較低,SIM 交換攻擊的可能性也隨之增加。此類 SIM 交換攻擊在 Web2 世界中也很普遍,因此看到它在 Web3 環境中出現也不足為奇。”

數據:過去一周,超過174000枚BTC流出中心化交易所:據viewbase數據,過去一周,174328枚比特幣流出中心化交易所。其中,Kraken流出97567枚比特幣,Coinbase流出26051枚比特幣。[2021/7/31 1:26:31]

(https://cointelegraph.com/news/crypto-sim-swap-how-easy-is-sim-swap-crypto-hack)

由于 SIM 交換攻擊對黑客的技術技能要求不高,因此用戶必須注意自己的身份安全,以防止此類黑客攻擊。針對 SIM 交換黑客攻擊,我們建議使用多因素身份驗證、增強帳戶驗證(如附加密碼)或為 SIM 卡或手機帳戶建立安全的 PIN 或密碼。

2023 年 8 月 15 日,Sei Network 官方 Discord 服務器遭入侵。

RocketSwap

2023 年 8 月 15 日,Base 生態項目 RocketSwap 遭遇攻擊,攻擊者竊取了 RCKT 代幣,將其轉換為價值約 86.8 萬美元的 ETH 并跨鏈到以太坊,然后黑客創建了一個名為 LoveRCKT 的 memecoin,目的可能是想利用盜來的資產操縱市場情緒以謀取個人利益。

DeFi一周數據速覽(1.18-1.25):金色財經報道,據歐科云鏈OKLink數據顯示,當前DeFi總鎖倉量為386.7億美元。其中,鎖倉前五的幣種為:

Maker鎖倉量為47.3億美元(+13.7%),當前鎖倉占比12.23%;

WBTC鎖倉量為36.9億美元(-9.77%),當前鎖倉占比9.54%;

Uniswap鎖倉量為36億美元(+8.43%),當前鎖倉占比9.30%;

HTokens鎖倉量為32.6億美元(+38.13%),當前鎖倉占比8.42%;

Aave鎖倉量為32.1億美元(+8.44%),當前鎖倉占比8.3%;

本周漲幅前五的幣種為:

Alpha Finance 7日漲幅111.70%,鎖倉量為6.03億美元(+35.31%),7日活躍用戶70(+34.61%);

DerivaDAO 7日漲幅81.50%,鎖倉量為0.3397億美元(+54.61%),7日活躍用戶235(+115.59%);

88mphV2 7日漲幅77.10%,鎖倉量為0.2744億美元(+35.84%);

Tokenlon 7日漲幅74.9%,鎖倉量為0.3359億美元(+66.69%),7日活躍用戶918(+-13.96%);

Nest Protocol 7日漲幅65.90%,鎖倉量為0.7154億美元(+32.82%),7日活躍用戶181(-31.43%);

抵押借貸方面:受市場波動影響,近一周以太坊上借貸協議清算量為2882.74萬美元,其中Dydx清算量為1233.5萬美元,占比42.78%。

錨定資產方面:當前以太坊上錨定比特幣的流通量達到 15.47萬BTC,環比上升5.07%。其中WBTC的流通量為11.33萬BTC,占比73.23%。

穩定幣方面: 當前以太坊上穩定幣流通總量達到253.9億美元,近一周新增8.54億美元。其中USDT流通量達到147.2億美元;USDC流通量達到55.97億美元,新增5.03億美元;Dai流通量達到15.49億美元,新增1.78億美元。(數據統計截止12時)[2021/1/25 13:26:07]

這一事件也引發了人們對 RocketSwap 的質疑,尤其是部署流程和私鑰存儲。然而,該團隊否認內部參與,并將此次行為歸因于第三方黑客。RocketSwap 表示:“團隊在部署 Launchpad 時需要使用離線簽名并將私鑰放在服務器上。目前檢測到服務器被暴力破解,且由于農場合約使用代理合約,存在多個高危權限導致農場資產轉移。”

高盛前高管Raoul Pal:以太坊可能在這一周期達到2萬美元:前高盛高管、Real Vision創始人Raoul Pal表示,他相信根據梅特卡夫定律,以太坊的價格可能與比特幣上個周期的價格“完全相同”,這意味著以太坊可能在這一周期達到20000美元。(Cryptoglobe)[2021/1/8 16:41:04]

SwirlLend

2023 年 8 月 16 日,借貸協議 SwirlLend 團隊從 Base 盜取了約 290 萬美元的加密貨幣,從 Linea 盜取了價值 170 萬美元的加密貨幣,被盜資金均被跨鏈到以太坊。截至目前,部署者已將  254.2 ETH 轉移到 Tornado Cash。SwirlLend 官方 Twitter 和 Telegram 帳戶已經注銷,其官方網站也無法訪問。據 MistTrack 分析,部署者使用了 SwftSwap、XY Finance、Orbiter Finance 等,同時,發現了如下 IP:50.*.*.106、50.*.*.58、50.*.*.42。

近一周Tether新增印鈔5.82億USDT:據Tokenview穩定幣數據顯示,截至今日14時,當前USDT鏈上流通量約合86.07億枚。近一周Tether新贈印鈔5.82億USDT。通過Tether Treasury新發行了5.49億USDT,Treasury地址余額剩1.97億USDT尚未發行。[2020/5/4]

Made by Apes

2023 年 8 月 16 日,鏈上分析師 ZachXBT 發推稱,BAYC 推出的鏈上許可申請平臺 Made by Apes 的 SaaSy Labs APl 存在一個問題,允許訪問 MBA 申請的個人詳細信息。該問題在披露前已向 Yuga Labs 反饋,現已修復。Yuga Labs 回應稱,目前不確定是否存在數據濫用的情況,正在聯系任何可能暴露信息的人,并將為任何可能需要的用戶提供欺詐和身份保護。

(https://twitter.com/zachxbt/status/1691514780119343104)

Exactly Protocol

2023 年 8 月 18 日,DeFi 借貸協議 Exactly Protocol 遭受攻擊,損失超 7,160 枚 ETH(約 1204 萬美元)。兩個合約攻擊者通過多次調用函數 kick() 進行攻擊,并使用以太坊上的開發者合約將存款轉移到 Optimism,最終將被盜資金轉回以太坊。據了解,Exactly Protocol 被攻擊的根本原因是 insufficient_check,攻擊者通過直接傳遞未經驗證的虛假市場地址,并將 _msgSender 更改為受害者地址,從而繞過 DebtManager 合約杠桿函數中的許可檢查。然后,在不受信任的外部調用中,攻擊者重新進入 DebtManager 合約中的 crossDeleverage 函數,并從 _msgSender 種盜取抵押品。Exactly Protocol 在推特發文稱,協議已解除暫停,用戶可以執行所有操作,沒有發生任何清算。黑客攻擊只影響到使用外圍合約(DebtManager)的用戶,協議仍在正常運行。

Harbor Protocol

2023 年 8 月 19 日,Cosmos 生態跨鏈穩定幣協議 Harbor Protocol 發推表示,Harbor Protocol 被利用,導致 stable-mint、stOSMO、LUNA 和 WMATIC 金庫中的部分資金被耗盡。從目前收集到的信息來看,攻擊者使用以下地址執行所有操作:comdex1sma0ntw7fq3fpux8suxkm9h8y642fuqt0ujwt5。據悉,Harbor Protocol 在攻擊中損失了 42,261 枚 LUNA、1,533 枚 CMDX、1,571 枚 stOSMO 和 18,600 萬億枚 WMATIC。

Thales

2023 年 8 月 20 日,衍生品市場 Thales 發布公告稱,一名核心貢獻者的個人電腦/Metamask 遭到黑客攻擊,一些充當臨時部署者(2.5 萬美元)或管理員機器人(1 萬美元)的熱錢包已被攻破。請勿與 BNB Chain 上任何 Thalesmarket 合約交互,并撤銷任何待批準的合約。Optimism、Arbitrum、Polygon 和 Base 上的所有資金安全。Thales 表示,由于這次攻擊將正式放棄對 BSC 的支持。

總結

本周有兩起事件是由私鑰泄露造成的損失。過往因項目方私鑰管理不當而導致損失的事件也很常見,比如損失超 6.1 億美元的 Ronin Network 事件、損失超 1 億美元的 Harmony 事件、損失超 1.6 億美元的 Wintermute 事件。私鑰被盜的原由有許多種,針對項目方的私鑰安全主要有三方面:私鑰破解、社會工程學攻擊、生態安全。由于私鑰的重要性,提高安全存儲等級(如硬件加密芯片保護)、去除單點風險等都是防范攻擊的重要手段。私鑰/助記詞的備份上也可以考慮降低單點風險,并且使用一些安全的備份方式、介質或流程等,具體可參考慢霧出品的加密資產安全解決方案:https://github.com/slowmist/cryptocurrency-security。

慢霧科技

個人專欄

閱讀更多

金色財經

金色財經 善歐巴

web3中文

金色早8點

YBB Capital

吳說Real

元宇宙簡史

Tags:USD以太坊BSPNBSUSDI幣以太坊價格走勢圖BSPT幣nbs幣官網

幣安幣
不停追風口的360,元宇宙“N世界”能否裝下周鴻祎的野心?_TECH:Future Of Fintech

來源:Tech星球 文|?陳橋輝 封面來源?|?ICPhoto繼入股哪吒汽車,布局新能源汽車,不到一年時間,360又將業務觸手伸向了風頭正盛的“元宇宙”.

1900/1/1 0:00:00
元宇宙產業委將于 5 月份召開元宇宙共識大會,共商規范治理_VERSE:SAND

據華夏經緯4月18日消息,元宇宙產業委與清華大學合作展開《元宇宙治理課題研究》,近期將征集課題組成員單位及開題研討會.

1900/1/1 0:00:00
Louis Vuitton在其手游《Louis: The Game》中引入NFT像素頭像作為獎勵

作者:編輯團隊 編輯:YilingPan來源:VogueBusiness原標題:《LouisVuitton入局NFT像素頭像熱潮》 時隔半年.

1900/1/1 0:00:00
元宇宙與Web 3.0,這兩個最火的概念之間是什么關系?_WEB:web3游戲項目價值排名

2021年,隨著Facebook更名Meta全力投身元宇宙,“元宇宙”概念爆火,Web3.0也逐漸成為近期的高頻詞匯.

1900/1/1 0:00:00
ConsenSys:以太坊合并將徹底改變構建和訪問以太坊的方式_以太坊:Luxochain

DeFi之道訊,4月18日,以太坊基礎設施開發公司ConsenSys發布報告表示,以太坊合并將徹底改變構建和訪問以太坊的方式.

1900/1/1 0:00:00
Starknet生態十大項目 下半年L2行情或將迎來大爆發_STARK:STARK幣

Starknet 是 StarkWare 開發的一個無需許可的 Layer 2 網絡,任何人都可以在上面部署用Cairo語言開發的智能合約.

1900/1/1 0:00:00
ads