以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > MATIC > Info

首發 | 2020攻擊事件總結:900億人民幣不翼而飛 2021我們如何遠離黑客?_SWAP:CSWAP價格

Author:

Time:1900/1/1 0:00:00

“如果那東西看上去像鴨子,走起路來也像鴨子,我們就說它是鴨子。”

這句來自某位政客所說的話被許多人奉為圭臬。

如同我們每一個人,很多時候我們對外界釋放出的信息都會再通過外界評價反饋和影響到自身。

這個道理不僅僅應用于某一個特殊領域,相反,它在所有事情上都可以找到痕跡。

區塊鏈發展日久,但對于很多人來說,它依舊是一個暗藏著騙局、跑路、黑客的法外之地。

人們心中的認知很難被其他信息所影響,當然,這也的確需要歸因于目前區塊鏈項目所受的攻擊愈發猛烈。

在鋪天蓋地的黑客事件中,想要扭轉人們對于區塊鏈的不安和抗拒只有依靠提高區塊鏈的安全標準,建立安全健康的區塊鏈生態。

首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。

據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]

同理,當整個區塊鏈不再受負面新聞所纏身時,這個“鴨子”也會變成有利的那一只。

經統計,2020年傳統領域的網站及軟件安全率達到了97.5%,其中損失最大的一筆資產僅僅是接近5萬人民幣。

首發 | 歐科云鏈推出“天眼方案”推動鏈上安全系統再升級:8月28日,區塊鏈產業集團歐科云鏈宣布推出區塊鏈“天眼方案”,主要通過鏈上數據追蹤系統研發、對外技術支持、凝聚企業眾力等途徑,全面助力區塊鏈安全提升和產業平穩健康發展。

據了解,在“天眼方案”下,歐科云鏈集團將打造鏈上數據追蹤系統,通過溯源數字資產、監控非法交易等手段,全力遏制洗錢等非法行為;協助執法機關辦案,并為打造法務等區塊鏈系統提供技術支持;為聯盟鏈和基于各類業務的鏈上數據提供區塊鏈+大數據的解決方案。[2020/8/28]

而區塊鏈領域內,智能合約及相關節點的安全率只有89%,且損失往往處于600萬至6,000萬人民幣之間,這是需要幾個大卡車都運不下的天價資產。

一次來自于區塊鏈領域的損失資產,也許就是傳統網絡損失資產的千倍以上。

在分析的這23個區塊鏈項目中,其中實現邏輯錯誤所導致的攻擊事件8起,價格預言機操縱事件5起,項目方欺詐事件4起,重入攻擊事件3起,閃電貸攻擊事件2起,錢包攻擊事件1起。

首發 | DVP: Bitstamp交易所存在漏洞 可導致大量KYC等信息被泄露:金色財經訊,近日,DVP收到安全人員提交的全球知名交易所Bitstamp的漏洞,攻擊者可以利用該漏洞查看大量用戶ID、銀行卡等敏感信息,嚴重威脅用戶信息安全。為避免發生KYC泄露的惡性事件,DVP安全團隊在收到該漏洞后,第一時間通知該平臺進行修復,但未收到回應。DVP提醒相關用戶關注個人信息安全,以免造成損失。[2019/8/13]

表1:2020年區塊鏈重大事故項目列表

圖一:2020年區塊鏈重大事故項目損失圖

首發 | 《一起來捉妖》中玩家達到22級將會接觸到專屬貓的玩法 ?:今日騰訊上線首款區塊鏈游戲《一起來捉妖》,經金色財經查證,游戲中玩家達到22級將會接觸到專屬貓的玩法,而非此前官方對外宣稱的15級。除了誘貓鈴鐺召喚出的0代貓以及部分通過運營活動獎勵的專屬貓以外,游戲中所有的貓默認都是未上鏈狀態。未上鏈的貓不能出售,也無法進入市場與其他玩家配對;但是你可以使用這些貓與你的QQ/微信好友進行配對,產出新的小貓。使用道具“天書筆”可以將你的貓記錄到區塊鏈。當貓被記錄到區塊鏈以后,這些貓就可以進入市場,通過配對賺取點券,或者出售賺取點券。專屬貓是否上鏈,并不影響它的增益效果。但只有上鏈后,它才能面對全服務器所有的玩家進行繁殖、交易。

?

《一起來捉妖》中的專屬貓玩法,基于騰訊區塊鏈技術,游戲中的虛擬數字資產得到有效保護。此外,基于騰訊區塊鏈技術,貓也可以自由繁殖,并且運用區塊鏈技術存儲、永不消失。[2019/4/11]

首發 | 百度推動246家博物館線上藏品上鏈:金色財經訊,近日,百度超級鏈聯合百度百科,基于區塊鏈技術創建 “文博藝術鏈”,推動百科博物館計劃中的246家博物館線上藏品上鏈。基于“文博藝術鏈”,百度將與博物館共同推動線上藏品版權的確權與維護,同時探索線上藏品版權數字化交易方式,為合作的博物館提供更全面的服務和更多的權益。據介紹,此項目將分階段進行,一期將完成線上藏品的入鏈確權,為每一件藏品生產專屬的版權存證證書。讓每一名用戶可以在百度百科博物館計劃的PC端和WAP端的藏品頁查看證書。后續,百度還將推動AI與區塊鏈技術在文博領域的結合應用,用來保障上鏈數據與藏品相匹配,為后續進行藏品圖像版權數字化交易奠定基礎。[2019/1/30]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

此外,攻擊者還mint了價值大約3,990萬人民幣的DAI-ETH LP share,約650萬人民幣的獲利流入了uniswap和sushiswap的LP中。

經過仔細驗證得知這些交易為內部操作,項目擁有者將大量數額代幣轉移到自己的賬戶中。

其所采用的Coinbase價格預言機對DAI價格出現巨大波動,導致約58,250萬人民幣的資產被清算。

攻擊者利用合約中未檢查外部Jar合約是否合法的漏洞進行攻擊。

攻擊者利用合約中mintMultiple()函數中的重入漏洞,增加閃電貸貸來的資金作為杠桿,擴大攻擊收益。項目最終損失約4,500萬人民幣。

攻擊者通過操縱流動性池中代幣數目,利用重置預言機來提高Uniswap LP流動性憑證價格進行攻擊。

攻擊者通過項目中使用Curve價格預言機,通過閃電貸操縱預言機代幣價格計算漏洞進行攻擊。

黑客隨后將AXN代幣在Uniswap交易所中兌換以太幣,重復此過程,直到Uniswap中ETH-AXN交易對的以太幣被耗盡,同時AXN代幣價格降至0。

根據官方報告,計算了攻擊者返還給項目的 1300 萬 USDC 和 11 萬 USDT 之后,總損失超過 2 億人民幣。

2020年9月29日,攻擊者使用腳本程序,通過閃電貸借得初始資金, 利用 Eminence 項目中的聯合曲線(Bonding Curve)模型漏洞,反復購買出售 EMN 和 eAAVE 來獲得收益。項目最終損失約9,800萬人民幣。

項目擁有者通過調用后門函數emergencyWithdraw()將所有的流動性證明取出并轉移至自己擁有的賬戶中,最終項目損失約850萬人民幣。

該漏洞允許任意外部調用者通過調用智能合約函數,無視受害用戶債務中的代幣數目,強行結算受害用戶的債務,并將通過結算操作所得的收益轉入到自己的收款地址。

其智能合約在進行部署時,Base官方僅通過調用智能合約中的 renounceOwnership 函數聲明了所有者,而并沒有對智能合約初始化。

2020年8 月 12 日,YAM Finance 官方宣布他們發現了一個智能合約漏洞,并稱該漏洞將生成超出最初設定數量的 YAM 代幣,在計算 totalSupply 時,給出了錯誤的結果,這會導致系統保留的代幣數量過多。最終項目損失約500萬人民幣。

其智能合約中存在安全漏洞,致使其代幣系統出現巨額通脹。

攻擊產生的原因是Opyn在智能合約oToken中的exercise函數出現漏洞。

攻擊者在向智能合約中發送某一數量的ETH時候,智能合約僅僅檢查了該ETH的數量是否與完成該次期貨買賣需要的數量一致,而不是動態的檢查攻擊者發送的ETH數量是否在每一次的交易之后仍舊等于完成該次期貨買賣所需要的數量。

根據Cashaa報告中描述,攻擊者通過控制受害者電腦,操作受害者在Blockchain.info上的比特幣錢包,向攻擊者賬戶轉移BTC。

然后使用最小量的STA(數值為1e-18)不斷回購WETH,并在每次回購后,利用Balancer的合約漏洞重置其內部STA的數量(數值為1e-18),以此穩住STA的高價位。

攻擊者不斷利用漏洞,用高價的STA將某一種代幣完全買空(WETH,WBTC, LINK和SNX),最終用WETH償還閃電貸,并剩余大量STA,WETH,WBTC, LINK和SNX,并通過uniswap將非法所得轉移到自己賬戶中。

繼6月29日凌晨2點CertiK捕獲Balancer攻擊事件后,2020年6月29日20點與23點23分,Balancer項目再次遭到攻擊。

攻擊者從dYdX閃電貸中借到代幣并鑄幣后,通過uniswap閃貸獲得cWBTC和cBAT代幣,然后將借得的代幣在Balancer代幣池中大量交易,從而觸發Compound協議的空投機制,獲得空投的COMP代幣,再使用Balancer有漏洞的gulp()函數更新代幣池數量后,取走所有代幣并歸還閃電貸。

攻擊者相當于利用了Compound協議的金融模型、閃電貸和Balancer代碼漏洞,無中生有了COMP。

2020年4月27日,Hegic項目中由于代碼實現存在錯誤,導致合約中用戶資金被鎖定,無法被任何方法操作。最終項目損失約18萬人民幣。

2020年4月19日,Lendf.me項目遭到基于ERC777標準缺陷問題的重入攻擊。最終項目損失約16,200萬人民幣。

2020年4月18日,DeFi項目Uniswap遭到攻擊。

從上文的數據統計里可以看出,這23次重大攻擊事件,損失總金額高達約18億人民幣。

計算機領域中早有統計,平均每1000行代碼中,會有1-25個bug。

Tags:區塊鏈ETHNCESWAP區塊鏈技術通俗講解小區ALETH價格QFinanceCSWAP價格

MATIC
金色薦讀 | 盤點加密貨幣套利機會與套利趨勢_DEF:加密貨幣

加密貨幣套利場所的整體趨勢由交易所往去中心化的 DeFi 市場發展,并可能衍生出更多的套利機制。套利是指市場中投資者利用市場經濟價格體系的不完善,通過買賣來獲取額外利潤的行為.

1900/1/1 0:00:00
金色前哨|幣安智能鏈上演“空氣換BTC”戲碼 全過程揭秘_CAN:比特幣

幣安智能鏈今日上演“空氣幣換BTC和ETH”戲碼。2021年1月14日下午,加密貨幣KOL“超級比特幣”發微博表示:“幣安智能鏈借貸平臺venus上,今天一個CAN的垃圾幣莫名被添加進去作為抵押.

1900/1/1 0:00:00
1.11晚間行情:又到短線低吸時_區塊鏈:Ethereal英文名寓意

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
BTC 的流動性危機仍在繼續?_BTC:ethm幣三年后價格1元

進入2021年的第一周,比特幣繼續創下歷史新高,突破3萬美元,并繼續攀升。但ETH是本周真正的贏家,單日漲幅超過37%.

1900/1/1 0:00:00
金色早報 | 拜登將任命前CFTC主席Gary Gensler為SEC主席_比特幣:比特幣價格實時行情美元

頭條 ▌拜登將任命前CFTC主席Gary Gensler為SEC主席拜登將任命前美國商品期貨交易委員會(CFTC)主席Gary Gensler擔任美國證交會(SEC)主席.

1900/1/1 0:00:00
比特幣價格突破4萬美元 礦機火了 顯卡搶不到_TXS:btc什么東西

最近比特幣已經突破了4萬美元,單個價格約合人民幣30萬元,市值超過了7000億美元。比特幣全網未確認交易數量為3744筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為3.

1900/1/1 0:00:00
ads