以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

盤點 | 12月發生典型安全事件超31起,整體風險評級為『高』_DEF:EFI

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2020年12月,據不完全統計,整個區塊鏈生態共發生31起較為典型的安全事件。經成都鏈安·安全實驗室評級,12月整體風險評級為,需整個行業生態參與方引起重視。

相較于11月,12月發生的安全事件數量有所增加。尤其需要注意的是,在方面,本月發生典型安全事件數量較多;作為用戶和投資者,在項目選擇階段,應仔細甄別該項目的部署和運營狀況,以及是否經過第三方安全公司的安全審計,是否具備權威的安全審計報告,切不可掉以輕心。

?

以下為本月安全月報的詳細事項。

交易所方面,共發生『2』起典型安全事件

01

12月19日,當日早些時候,Bitcoin.org遭到DDoS攻擊,導致該網站癱瘓。

02

俄羅斯加密貨幣交易所Livecoin遭到了所謂的“精心計劃的攻擊”。該交易所“失去了對所有服務器、后端和節點的控制權”,并懇請客戶停止存款、交易或與該交易所進行互動。

Defi方面,共發生『5』起典型安全事件

01

Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生多筆大額交易。經過技術人員驗證,確認為內部人員攻擊,共損失約8000萬人民幣的代幣。

Cobo 鏈上安全團隊盤點分析 1 月區塊鏈安全事件:2月17日消息,Cobo安全研究團隊近日盤點并解析了 1 月發生的典型區塊鏈安全事件,對跨鏈橋、智能合約、錢包等多種類型的真實攻擊案例和漏洞進行了技術解讀,并為普通用戶規避區塊鏈中的安全風險提供了一些建議。建議普通用戶及時撤銷無限授權、留意未審計項目風險等。

Cobo 區塊鏈安全研究團隊成員來自知名安全實驗室,有多年網絡安全與漏洞挖掘經驗,曾協助谷歌 、微軟處理高危漏洞。團隊目前重點關注智能合約安全、DeFi 安全等方面 ,研究并分享前沿區塊鏈安全技術。[2022/2/17 9:57:31]

02

12月7日,HarvestFinance官方宣布上線GRAIN、USDC和USDT索賠門戶網站。官方表示,根據此前黑客退還250萬美元資金,這將用戶損失減少到13.5%。官方正在通過USDC、USDT和GRAIN代幣進行混合賠償的方式,幫助此前受攻擊事件影響的用戶進行索賠。

03

據TheBlockCrypto報道,DeFi保險協議NexusMutual創始人HughKarp的個人地址遭到攻擊,該地址中有370000個XNM代幣,損失超過800萬美元。

04

北京時間12月18日06:34,流動性LP代幣抵押借貸DeFi協議WarpFinance遭遇閃電貸攻擊,約800萬美元被盜。

05

動態 | 中國知識產權報盤點2019專利領域大事件 其中一項與區塊鏈相關:近日,中國知識產權報盤點2019專利領域大事件,其中包括“”區塊鏈:專利布局駛入“快車道”。文章指出,區塊鏈是近幾年的科技熱詞。自中共中央局2019年10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習后,區塊鏈再度成為全社會關注的焦點,并登上了各大權威紙媒與電視媒體的頭版頭條。區塊鏈專利領域呈現出四個特點:第一,我國創新主體開展專利布局時間較晚,但是專利申請量呈現快速增長態勢;第二,中美兩國是重要的市場和技術原創國家,中國偏重于國內布局,美國多邊布局態勢明顯,區塊鏈技術申請人分布較為分散,初創公司較多,沒有明顯專利壁壘以及行業領軍企業;第三,針對業內非常關注的區塊鏈的安全性、同步效率問題,我國已探索解決方案并形成一批核心專利;第四,區塊鏈技術應用前景廣闊,但部分技術難題仍懸而未決,亟需突破。[2020/1/19]

12月28日,此前通過增發COVER獲利300萬美元的攻擊者將4350枚ETH返還給標簽為YieldFarming.insure:Deployer的地址,并留言“Nexttime,takecareofyourownshit.”

Beosin評論:

Defi生態本月依然是整個行業的熱門趨勢,因此也是黑客和攻擊者重點“光顧”的對象,多個DeFi項目于本月相繼遭到了巨額資產損失。成都鏈安建議Defi生態各大項目方切記做好前置預防工作,尋求第三方安全公司進行嚴格的安全審計,是提升DeFi項目安全性最為有效和可行的防護措施。

動態 | 老貓盤點2018年個人經歷:披露“李笑來欠3萬個比特幣”事件進展:12月31日訊,硬幣資本(INBlockchain)管理合伙人老貓發文回顧2018年個人經歷。文章中,老貓透露2018年由經濟下行個人資產也縮水一大半,但相對而言可能還說得過去,因為堅持3個投資方法:第一是不加杠桿,第二是主要持有主流品種,第三是配置。 文章中,老貓還就此前外界盛傳的“李笑來欠了3萬個比特幣”事件進行回應,同時披露最近進展。老貓表示,該事件最初源于2013年面向熟人圈開展的代理投資,當時所有合同以人民幣計價投資,每份10萬人民幣,但有的人當時給的是比特幣,“這個事情被一些黑子刻意的改頭換面,最后就變成笑來欠了30000個幣”。老貓透露,此事在2018年8月26日畫上了句號。[2018/12/31]

詐騙跑路/加密騙局方面,共發生『7』起典型安全事件

01

Ripple將YouTube告上了法庭,原因是YouTube未能將XRP相關的欺詐行為從其平臺上移除。Ripple首席執行官BradGarlinghouse表示,YouTube不僅沒有采取積極主動的方法來處理這些騙局,甚至在收到Ripple的通知后也繼續無視它們。

02

12月1日,行業人士向幣撲爆料稱:大富翁項目方私自篡改合約轉移用戶資產,抽取超1億GOLD代幣后,砸盤90%跑路。

盤點:紅杉資本曾投資火幣、Filecoin、Orchid Protocol、IOSToken、Ontology等加密數字貨幣項目:今日幣安趙長鵬在推特宣布,未來所有在幣安上幣的項目都需要披露是否與紅杉資本有直接或間接的關聯。消息一出,多個與紅杉資本的項目在幣安的價格大幅下跌,業內人士認為這是趙長鵬對紅杉資本起訴幣安的一次強力反擊。早在2014年,紅杉資本投資火幣,是火幣第一大機構股東,目前火幣是全球排名前三的交易所。紅杉資本還曾投資過Filecoin、Orchid Protocol、IOSToken、Ontology等加密數字貨幣。[2018/5/7]

03

12月8日,據媒體報道YouTube上出現兩個假冒Gemini賬號,黑客用Gemini的名稱以及LOGO將相關的YouTube帳戶重新命名。Gemini表示,已經將這些假帳號報告給了YouTube。

04

合成資產發行平臺Synthetix于12月10日在推特發文向Telegram官方喊話稱,幾個月以來已經發現有詐騙團伙在Telegram上冒充Synthetix并且騙取了人們的錢財。

05

一位名為“Artura$”的推特用戶在推特上爆料稱,DeTradeFund是一個加密貨幣騙局,該平臺允許任何用戶通過套利系統投入資金來獲利,并在預售中騙取了1400多個以太坊。

06

據英國《衛報》12月16日消息,一個欺詐性的比特幣廣告方案通過未經授權的名人圖片吸引了數千名受害者,該騙局已被追查到來自俄羅斯。

午間大盤點:數字貨幣普漲 :比特幣(BTC)最新成交價格為124392.34元,最高價格為126651.25元,最低價格為11955.86元,24小時漲幅為0.23%,成交量達4.06萬個BTC;

以太坊(ETH)最新成交價格為5376.49元,最高價格為5416.12元,最低價格為4630.90元,24小時漲幅為11.79%,成交量達44.44萬個ETH;

以太經典(ETC)最新成交價格為261.83元,最高價格為277.40元,最低價格為216.07元,24小時漲幅4.92%,成交量達224.56萬個ETC;

量子鏈(QTUM)最新成交價格為429.11元,最高價格為475.50元,最低價格為186.82元,24小時漲幅40.32%,成交量達102.26萬個QTUM;

萊特幣(LTC)最新成交價格為2410.11元,最高價格為2449.01元,最低價格為2010.44元,24小時漲幅15.29%,成交量達62.98萬個LTC;

瑞波幣(XRP)最新成交價格為5.40元,最高價格為5.53元,最低價格為4.51元,24小時漲幅14.14%,成交量達16663.58萬個XRP;

達世幣(DASH)最新成交價格為7912.81元,最高價格為8013.21元,最低價格為6816.38元,24小時漲幅11.96%,成交量達3.01萬個DASH;

EOS最新成交價格為67.01元,最高價格為71.00元,最低價格為51.81元,24小時漲幅24.64%,成交量達1456.01萬個EOS;

ZEC最新成交價格為3764.07元,最高價格為3896.96元,最低價格為2972.32元,24小時漲幅7.52%,成交量達8.78萬個ZEC;

OMG最新成交價格為136.05元,最高價格為136.05元,最低價格為102.38元,24小時漲幅21.88%,成交量達319.63萬個OMG。[2017/12/19]

07

一名Localbitcoins和Paxful交易員針對比特幣詐騙有關的指控認罪。美國司法部指控該交易員故意向欺詐計劃的受害者出售比特幣。

Beosin評論:

詐騙跑路/加密騙局方面的各類安全事件發生一直層出不窮,很大程度上是源于當前區塊鏈行業的安全監管進程建設依然亟需推進;另外,用戶自身的安全意識欠缺也是不可忽視的重要原因。成都鏈安在此提醒,妥善保管個人各類隱私信息,謹慎分辨網絡上的相關消息。

勒索軟件/挖礦木馬方面,共發生『5』起典型安全事件

01

12月1日,微軟在周一晚間發布的一份報告中稱,越南政府支持的代號為APT32和OceanLotus黑客組織最近被發現在他們的常規網絡間諜工具包之外,還部署了加密貨幣挖礦惡意軟件。

02

微軟在一份報告中警告稱,一個名為BISMUTH的組織用Monero挖礦木馬作為誘餌攻擊了法國和越南的政府目標。

03

12月3日,黑客組織BlackShadow周二對保險公司Shirbit進行網絡攻擊,該組織周三在其電報頻道上發布消息稱,Shirbit需向其比特幣錢包發送50枚比特幣,否則將泄漏并出售Shirbit的客戶和員工的私人信息。

04

韓國依戀集團向報告稱,旗下NC百貨商店和NEWCORE奧特萊斯等商店于11月22日遭到勒索軟件攻擊,并受到損失。黑客對該集團計算機上的數據進行加密,并要求支付比特幣以換取解密。

05

富士康CTBGMX生產設施遭到勒索軟件DoppelPaymer的攻擊。在勒索信中,黑客索要了1804.0955個比特幣作為贖金,并聲稱已加密了約1200臺服務器。

?

暗網方面,共發生『1』起典型安全事件

01

芬蘭海關在歐洲刑警組織的支持下剿滅了芬蘭暗網市場SIPULIMARKET。

其他方面,共發生『11』起典型安全事件

01

區塊鏈取證公司CipherTrace警告稱,12月2日,有用戶資金被一種偽裝成流行加密錢包MetaMask的惡意Chrome瀏覽器擴展程序竊取。

02

北京時間12月4日21:46左右,公鏈項目Solana因未知漏洞導致停止生產區塊。該公鏈網絡于12月5日凌晨已經恢復正常運行。

03

12月7日,法國法院已判處俄羅斯黑客AlexanderVinnik5年監禁,并對其處以10萬歐元的罰款。此前消息,Vinnik被指控是一項國際洗錢計劃的幕后主使,并通過BTC-e平臺轉移了價值超過40億美元的資金。

04

墨西哥警察在加勒比海PlayadelCarmen逮捕人販IgnacioSantoyo。IgnacioSantoyo曾利用加密貨幣進行洗錢。

05

據Aeternity官方推特證實,Aeternity于12月9日遭到了黑客51%攻擊,據Aeternity社區核心成員披露,此次51%攻擊造成的損失超過3900枚AE代幣,官方團隊正在解決問題,此次受損的主要是交易所和礦池。

06

攻擊NexusMutual創始人HughKarp錢包的黑客現已成功提現了近35%的資金。TheBlockResearch調查顯示,黑客使用renBTC將137個BTC提取到兩個地址中,價值約265萬美元。

07

Rubygems開源軟件庫中發現了被感染的軟件包,其中包含惡意代碼,主要用于通過供應鏈攻擊從用戶那里竊取加密貨幣。

08

12月21日,黑客網站Raidforums上已經公開了一個包含超過百萬份客戶電子郵件的數據庫。這些數據是在2020年6月硬件錢包提供商Ledger的電子商務數據庫遭到黑客攻擊時被盜的。

09

意大利指控BitGrail首席執行官FranscescoFirano從交易所用戶那里竊取了數百萬美元的加密貨幣。

10

在格魯吉亞的梅斯蒂亞中部的Banguriani酒店中,發現了大量非法消耗大量電力的加密貨幣礦機。Banguriani酒店的竊電行為相當于大約四個村莊的耗電量。

11

12月29日,加密貨幣經紀商VoyagerDigital昨日遭遇網絡攻擊,交易系統受損,被迫下線,并告知客戶其域名系統服務器遭到破壞,但此后已經恢復。

鑒于當前區塊鏈安全生態的新形勢,『成都鏈安』在此總結:

總的來說,12月所發生的區塊鏈安全事件較11月有所上升,整體安全事件發生的數量超過30起,故風險評級為。從細分方向上來看,Defi方面、詐騙跑路/加密騙局方面、勒索軟件/挖礦木馬方面依然是區塊鏈生態遭到重點攻擊的對象;從攻擊手法上來看,DDoS攻擊、閃電貸攻擊、51%攻擊依然是黑客“重點采用”的手段;從資產損失情況上來看,本月的安全形勢頗為嚴峻。

具體到Defi方面來說,DeFi生態的安全風險依然令人堪憂,資金損失數額巨大。從本月發生的典型事件足以窺見,黑客的攻擊一直不曾斷絕。另外,來自項目內部人員的潛藏風險也不容小覷。在此,成都鏈安提醒,Defi項目方除了需要時刻注意應對外界黑客的攻擊以外,來自內部的危險因子也需及時肅清;加強對內部人員的安全意識普及,避免發生監守自盜的情況。

此外,本月詐騙跑路/加密騙局方面發生的安全事件數量呈明顯上漲趨勢,這很大程度上可能是源于BTC、ETH等加密貨幣市值在本月突然飆升的緣故。牛市來臨,讓各方潛藏的攻擊者和詐騙者都蠢蠢欲動。作為用戶和投資者,培養安全防范意識的同時,更要擦亮雙眼,仔細甄別并選擇靠譜的項目,避免盲從。

2020年的最后一月,區塊鏈生態的安全風險依然不可小覷。來年,“讓區塊鏈生態更安全”,也將會是成都鏈安不懈為之奮斗的遠大愿景。

新的一年,愿諸君身體康健,安全無虞。

Tags:區塊鏈DEFDEFIEFI區塊鏈的未來發展前景與應用去中心化金融defi入門分析與理解Alchemist DeFi Aurumpinetworkdefi幣怎么退出熱門了

幣安app官網下載
比特幣突破38000美元/枚,各路資金跑步進場_POS:比特幣價格

本文來源:金十數據 周四晚20:02,比特幣站上38000美元/枚,續創紀錄新高。 Coingecko行情顯示,比特幣總市值突破7000億美元,約為7065.24億美元,占加密貨幣總市值的67.

1900/1/1 0:00:00
DFINITY:一鴿再鴿的“全球計算機” 今年能給我們驚喜么?_比特幣:區塊鏈專業大學排名

“千呼萬喚始出來,猶抱琵琶半遮面”,作為17、18年諸多“天王”中的翹楚,DFINITY這個至今唯一還沒發放代幣的“天王項目”,在同時期的“天王項目”RSK再下一城登陸幣安之際.

1900/1/1 0:00:00
2021,比特幣邁向儲備貨幣的道路已經確定_OIN:比特幣

短短12年的比特幣歷史,充滿了激動人心的時刻。從中本聰孕育出的完美無瑕的概念,到急速暴漲、災難性修正、臭名昭著的交易所黑客以及比特幣內部內戰的極端;沒有多少年像2020年這樣讓Bitcoiner.

1900/1/1 0:00:00
觀察 | 從哈耶克最后的預言,看算法穩定幣的未來_穩定幣:ASI

原標題:《哈耶克最后的預言》 經濟學家的預言 20世紀最著名的經濟學家之一——弗里德里希·奧古斯特·馮·哈耶克,坊間對他最津津樂道的傳聞,莫過于他準確地預言了蘇聯的覆滅.

1900/1/1 0:00:00
北美上市礦企Marathon Patent Group完成2億美元融資,用于支付礦機費用_ATH:比特幣美元換算

據Globenewswire1月4日報道,納斯達克上市、北美最大比特幣挖礦公司之一?Marathon?PatentGroup宣布在公開市場完成2億美元的融資.

1900/1/1 0:00:00
平行鏈將至 波卡「通路」迎生態車流_ONT:Kamaleont

.new_summary,blockquote{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;marg.

1900/1/1 0:00:00
ads