以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

盤點:11月典型安全事件超27起,整體風險評級為“較高”_DEFI:區塊鏈

Author:

Time:1900/1/1 0:00:00

據成都鏈安『區塊鏈安全態勢感知平臺』的數據監測顯示:

2020年11月,在區塊鏈領域中,各類安全事件的發生較為頻繁。相較10月安全事件趨于緩和的態勢,本月的情況有所惡化。據不完全統計,11月發生較典型的安全事件超過27起。

本月,特別是在DeFi領域,黑客如同經過集中排練一般,上演了連續的協議“攻擊劇目”。其中,重入攻擊、預言機攻擊等手段在閃電貸的輔佐下,展現了強大的殺傷力。不得不說,11月的DeFi市場就像經歷了一場“浩劫”,多起攻擊輪番“轟炸”,造成了巨大的資產損失。

其間,成都鏈安曾為此呼吁,閃電貸攻擊只是冠名,背后的真相不容忽視。DeFi項目方應該尤其注意預言機操控問題,以防數據危機帶來不可挽回的后果。

因此,成都鏈安再次鄭重建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,需盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力,做到提前規避此類風險。

交易所方面共發生『6』起較典型的安全事件

01

常州龍虎塘派出所近日接到報警,有用戶在“羅馬幣交易所”平臺上進行虛擬貨幣投資被騙。該平臺推出了兩款APP,供用戶聊天和交易,操作成功之后可獲得返利。目前,該交易平臺已經無法登錄。

“漢語盤點2021”活動正式啟動:虛擬貨幣、元宇宙入圍年度推薦字詞:金色財經報道,11月19日,由國家語言資源監測與研究中心、商務印書館等聯合主辦的“漢語盤點2021”啟動儀式在商務印書館舉行。啟動儀式上,主辦方推出“專家版本”和“大數據版本”的年度推薦字詞,其中國家語言資源監測與研究中心通過監測語料庫推薦的國際詞有氣候峰會、東京奧運會、塔利班、德爾塔、虛擬貨幣,清華大學教授沈陽作為“漢語盤點”活動的評議專家,推薦了“治、離、元宇宙、碳中和”等年度字詞。12月20日,“漢語盤點2021”揭曉儀式將揭開年度字詞的面紗。[2021/11/20 7:00:36]

02

波卡去中心化金融平臺Akropolis遭遇攻擊。黑客利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

03

泉州多位市民爆料稱,遭到了數字貨幣交易詐騙。涉案交易所名為MARK交易所,涉案金額約25億元,疑似約有10萬人參與頭寸管理。

04

11月13日,Liquid交易所發生了一起入侵事件。黑客更改了DNS記錄,然后控制了大量內部電子郵件帳戶。最終,他們部分破壞了該交易所的基礎設施并訪問了存儲的文檔。

05

PickleFinance的pDAIPickleJar被黑客攻擊,導致19,759,355枚DAI被耗盡。此次攻擊還涉及許多Pickle協議組件。

動態 | Cointelegraph盤點2019年最具活力和影響力的區塊鏈公司:Cointelegraph發文盤點2019年最具活力和影響力的區塊鏈公司,具體如下:

1. 加密貨幣托管和清算獲得動力:Gemini;

2. 去中心化穩定幣交易加速:Maker/DAI;

3. 游戲協議吸引主流興趣:TRON / WINk;

4. 利用不斷擴展的開發者社區:Ethereum;

5. 比特幣生態系統中的智能合約和DeFi:RSK;

6. 衍生品讓機構投資者的興趣達到頂峰:Bakkt;

7. 向加密生態系統添加資本市場功能:Binance;

8. 打開法幣閘門:Simplex;

9. 擴大對加密解決方案的訪問和認知:Coinbase;

10. 傳統支付公司利用加密技術并鼓勵采用:Skrill。[2020/2/10]

06

知名安全博客KrebsOnSecurity報告稱,從11月13日左右,由熱門托管提供商Godaddy托管的幾個加密貨幣平臺遭到了攻擊,其中包括加密貨幣交易平臺Liquid.com。

DeFi方面共發生『5』起較典型的安全事件

動態 | 中國日報網盤點2019年10月新聞熱詞匯總,區塊鏈包含在內:11月1日,中國日報網盤點2019年10月新聞熱詞匯總,其中包括區塊鏈技術應用。據悉,中共中央局10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習。中共中央總書記習近平在主持學習時強調,區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用,要加快推動區塊鏈技術和產業創新發展。[2019/11/1]

01

波場主網于香港時間11月02日06:14受到惡意合約攻擊。本次攻擊中,黑客利用授予合約編寫者的權限,發起了惡意交易導致“超級代表”暫停產塊來獲利。

02

DeFi借貸平臺PercentFinance在11月4日的博客中寫道,某些貨幣市場遇到了可能導致用戶資金永久被鎖定的問題。因此,該團隊凍結了專門針對USDC、ETH和WBTC的貨幣市場。

03

11月14日,ValueDeFi協議的ValueDeFiMultiStables保險庫遭到黑客的預言機操控攻擊,最終導致超過700萬美元的損失。

04

起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,跌至0.13美元。此后,Uniswap中OUSD流動性從16日的35萬美元跌至了12萬美元。

區塊鏈概念股漲跌盤點:

四方精創(300468):現價42.80元,漲幅6.28%,成交額3.52億,流通市值28.62億;

飛天誠信(300386):現價17.81元,漲幅1.77%;成交額4.60億,流通市值35.28億;

贏時勝(300377):現價13.37元,漲幅1.67%;成交額7.64億,流通市值68.15億;

第一創業(002797):現價9.87元,漲幅0.82%;成交額8.99億,流通市值189.35億;

廣電運通(002152):現價7.52元,漲幅0.82%,成交額3.56億,流通市值146.99億;

北大荒(600598):現價11.30元,漲幅0.53%;成交額1.54億,流通市值20.88億;

新國都(300130):現價25.61元,跌幅0.27%;成交額1.08億,流通市值40.25億;[2017/12/20]

05

Web3去中心化API服務API3的Kiyo發推表示,DeFi固定利率生成協議88mph似乎存在一個漏洞,一個攻擊者利用該漏洞鑄造了10萬美元的MPH代幣。此后,該漏洞已被修復。

Beosin評論

午間大盤點:數字貨幣普漲 :比特幣(BTC)最新成交價格為124392.34元,最高價格為126651.25元,最低價格為11955.86元,24小時漲幅為0.23%,成交量達4.06萬個BTC;

以太坊(ETH)最新成交價格為5376.49元,最高價格為5416.12元,最低價格為4630.90元,24小時漲幅為11.79%,成交量達44.44萬個ETH;

以太經典(ETC)最新成交價格為261.83元,最高價格為277.40元,最低價格為216.07元,24小時漲幅4.92%,成交量達224.56萬個ETC;

量子鏈(QTUM)最新成交價格為429.11元,最高價格為475.50元,最低價格為186.82元,24小時漲幅40.32%,成交量達102.26萬個QTUM;

萊特幣(LTC)最新成交價格為2410.11元,最高價格為2449.01元,最低價格為2010.44元,24小時漲幅15.29%,成交量達62.98萬個LTC;

瑞波幣(XRP)最新成交價格為5.40元,最高價格為5.53元,最低價格為4.51元,24小時漲幅14.14%,成交量達16663.58萬個XRP;

達世幣(DASH)最新成交價格為7912.81元,最高價格為8013.21元,最低價格為6816.38元,24小時漲幅11.96%,成交量達3.01萬個DASH;

EOS最新成交價格為67.01元,最高價格為71.00元,最低價格為51.81元,24小時漲幅24.64%,成交量達1456.01萬個EOS;

ZEC最新成交價格為3764.07元,最高價格為3896.96元,最低價格為2972.32元,24小時漲幅7.52%,成交量達8.78萬個ZEC;

OMG最新成交價格為136.05元,最高價格為136.05元,最低價格為102.38元,24小時漲幅21.88%,成交量達319.63萬個OMG。[2017/12/19]

本月,DeFi項目的安全問題令人堪憂。這可能與對協議的核心環節缺乏足夠重視有關。“亡羊補牢,為時不晚”,黑客的攻擊似乎不會停歇,面對嚴峻的安全形勢,主動防范的心態和行動至關重要。

成都鏈安認為,安全問題永遠需放在首要考慮的位置。其實,項目上線前僅僅做好安全審計是遠遠不夠的。多個案例反映出了這樣一個問題,即審計只是安全防范工作的第一步。

在項目發展的過程中,需要時刻對系統問題進行梳理,防止任何“致命”漏洞的產生。否則,當黑客早于內部發現,資產安全很可能危在旦夕。

詐騙跑路/加密騙局方面共發生『5』起較典型的安全事件

01

印度社交名媛HarpreetSinghSahni承認,其卷入了一場規模相當大的加密貨幣騙局,并在澳大利亞一家加密公司向投資者出售加密軟件,同時推廣PGUC代幣。該公司網站經常宕機,導致用戶無法提現。Sanhi或將面臨約24年的監禁。

02

非營利組織“歐洲基金追回倡議組織”對荷蘭銀行ING控股的Payvision公司提起法律訴訟,聲稱該公司推動了欺詐性投資計劃,并曾為加密貨幣公司提供服務,導致投資者損失超過7500萬美元。該組織正代表數百名受害者尋求賠償。根據EFRI提供的文件,Cryptopoint加密交易平臺涉嫌與該騙局有關。

03

北京時間11月5日消息,偽裝成埃隆·馬斯克(ElonMusk)的一名黑客,在特朗普推文的回復中騙取用戶的虛擬貨幣。黑客使用的賬戶通過了Twitter的認證,用戶名顯示為“ElonMusk”。他回復了特朗普討論總統大選形勢的推文,在數小時內獲利超過25萬美元。

04

11月9日消息,有詐騙者利用虛假域名,從不同用戶那里竊取了約110萬枚XRP,目前價值已超過28萬美元。

05

11月17日消息,澳大利亞證券投資委員會宣布,前BitConnect發起人JohnLouisAnthonyBigatton因參與被指控詐騙投資者數百萬美元的加密貨幣項目而被起訴。

勒索軟件/挖礦木馬方面共發生『5』起較典型的安全事件

01

11月3日消息,騰訊主機安全捕獲到,挖礦木馬團伙z0Miner利用Weblogic未授權命令執行漏洞的攻擊行動。該團伙通過批量掃描云服務器發現,具有Weblogic漏洞的機器被植入了門羅幣挖礦木馬。

02

11月初,游戲巨頭CAPCOM遭到名為“RagnarLocker”的組織開發的勒索軟件攻擊。安全專家Pancak3lullz表示,RagnarLocker通過加密鎖定CAPCOM網絡上的2000臺設備,并索要價值1100萬美元的比特幣贖金,而這些數據包括文件夾、護照、銷售報告、銀行對賬單、合同和大量戰略信息數據庫。

03

意大利知名酒商CampariGroup在11月1日遭到黑客勒索攻擊。該公司的重要文件、合同和銀行信息被竊取。黑客對此勒索價值1500萬美元的比特幣。

04

比特幣勒索軟件Pay2Key對多家以色列公司進行了攻擊。據悉,每家受害公司的泄露數據都被上傳到網站上的一個特定文件夾中,并附有攻擊者定制的信息。

05

微博網友“BCH愛好者BruceLee”表示,BCHA鏈目前處于被攻擊狀態。攻擊是雙管齊下的,而BCHA網絡中產生了大量空塊。

暗網方面共發生『1』起較典型的安全事件

01

美國司法部查獲與暗網“絲綢之路”有關的10億美元比特幣。其在一份聲明中表示,沒收的加密貨幣與暗網絲綢之路有關,而這是美國目前沒收的最大規模的加密貨幣。當局從一名黑客手中繳獲了這些比特幣,并在聲明中稱該黑客為IndividualX。

其他方面共發生『5』起較典型的安全事件

01

在11月2日上線后僅幾個小時,AxionNetwork合約中出現了鑄造漏洞,已有50萬美元被盜。他們甚至建議用戶避免立即購買AXN代幣,并遠離網絡的儀表板。一位推特用戶指出,有790億枚AXN被意外鑄造和出售。

02

針對Ledger錢包所有者的網絡釣魚和詐騙正在增加。其中一個詐騙網站從受害者處獲得了超過1150000枚XRP。這一騙局利用釣魚郵件將用戶引導到一個假冒的Ledger網站,誘騙受害者下載了冒充為安全更新的惡意軟件,從而導致Ledger錢包余額悉數被盜。

03

據Reddit消息,一批被“主動管理”的惡意節點試圖通過Sybil攻擊干擾和破壞Monero網絡,以獲取有關Monero區塊鏈上用戶的信息。

04

Grin網站11月9日遭受51%攻擊。一個未知實體控制了超過57%的網絡算力。根據Grin網站的說法,該團隊建議人們等待“關于支付最終性的額外確認”。

05

近期,幣安與美國司法部通力合作,對涉嫌2018年3月發起對幣安網站攻擊的兩名人員提起公訴。

鑒于當前區塊鏈安全領域的新形勢

『成都鏈安』溫馨提示

從總體上看,11月區塊鏈安全事件較10月有所增加,整體安全事件發生數量處于中等水平。

本月的DeFi項目方面,安全事件發生數量較上個月有所增加。在黑客接二連三的攻擊下,DeFi領域的整體安全狀況不容樂觀。

成都鏈安在此呼吁廣大項目方,在項目上線前需要切實做好一整套的安全篩查工作,并在項目上線后定期進行檢測,減少代碼漏洞等問題,避免不必要的損失。

Tags:EFI區塊鏈DEFDEFIXDEFI Wallet區塊鏈工程專業學什么課程的PINETWORKDEFI幣fdudefi

區塊鏈
選舉困境:把數據放在區塊鏈上就OK了嗎?_STU:區塊鏈騙了多少人

此次美國總統大選結果首次被記錄在了區塊鏈上,但這些數據真的有效嗎?直到最近,區塊鏈在選舉中的應用還被認為只是一種實驗。然而,在最近的美國總統大選中,一些人則試圖扭轉公眾對區塊鏈技術可能性的看法.

1900/1/1 0:00:00
以太坊2.0蓄勢待發,倒數三天市場表現幾何 | 研報_ETH2.0:eth2.0幣價會漲嗎

來源:哈希派 作者:LucyCheng 一、總覽 長久以來被戲稱為“永遠還有十八個月”的以太坊2.0,最近一個月終于有了突破性的新進展.

1900/1/1 0:00:00
加密市場“機構化”大步前行的另一面:增強加密貨幣實用性_BTC:pala幣價值

機構對加密資產的興趣越來越大,不斷開發出新產品、新服務以及越來越復雜的加密交易和投資策略。表現在市場上,機構的進駐不僅促進了比特幣等加密貨幣價格的飆升,更衍生出更多產品不斷增強加密貨幣的實用性.

1900/1/1 0:00:00
13連跌停!頻蹭區塊鏈概念被打臉,逾萬名投資者正瘋狂逃離這只超級莊股_300:比特幣

文|Nancy?編輯|Tong?出品|PANews從穩步上漲的“大牛股”,到猛然閃崩跌停,仁東控股堪比A股“最強絞肉機”。僅在過去十幾天時間里,這家上市公司一年近300%的漲幅化為烏有了.

1900/1/1 0:00:00
Parity賈瑤琪:用戶享有數據所有權,Web3.0讓作惡成為不可能 | 世界區塊鏈大會·武漢_WEB3:Endless Web Worlds

2020年12月5日,2020世界區塊鏈大會·武漢正式在武漢國際會展中心開幕。大會由巴比特主辦,并得到了武漢市政府、江漢區政府、武漢市經信局、中國信通院等部門單位的大力支持.

1900/1/1 0:00:00
Yearn合并成靈丹妙藥?一文讀懂Pickle、Cream與之合并影響幾何_PICK:SLAY2EARN

yearn.finance創始人AndreCronje近期接連宣布了Yearn與Pickle及Cream的合并計劃,而AndreCronje的「帶貨效應」也接連顯現,兩項合并計劃發布后.

1900/1/1 0:00:00
ads