以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

區塊鏈安全 | 3月共發生安全事件19起,DeFi安全問題凸顯_DEFI:區塊鏈工程專業學什么課程好

Author:

Time:1900/1/1 0:00:00

編者注:本文作了不改變作者原意的刪減。

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發生19起較為突出的安全事件,危害程度評級為「中級」,受損金額達百億元,涉及DeFi2起、交易所2起,智能合約1起,詐騙跑路14起等。

DeFi?安全

3月份共發生2起DeFi安全事件,具體如下:

1)03月12日,由于以太坊ETH的價格暴跌,MakerDAO的大量抵押債倉跌破清算門檻,引發了清算程序執行。由于以太坊網絡gas費用劇增,導致MakerDAO的清算過程完全缺乏競爭,原本應該參與到清算過程中的清算機器人因為設置了較低的gas值,導致出價受阻,一位清算人在沒有競爭者的情況下,以0DAI的出價贏得了拍賣。

中汽協秘書長王耀:籌備建設汽車大數據區塊鏈平臺:11月6日,中國汽車工業協會秘書長王耀在“第四屆中國國際進口博覽會-第四次工業革命與智慧出行論壇”上表示,我國汽車產業數據孤島現象嚴重,企業間缺乏數據交互的渠道,需要統一交互標準,從而促進汽車產業生態的建立。中汽協近期與相關部門保持親密配合,積極協調企業與第三方機構共同協作,對汽車數據進行安全審核評估,完善汽車數據安全存證體系的建立,籌備建設汽車大數據區塊鏈平臺。 (金十)[2021/11/6 6:35:57]

MakerDAO清算拍賣設計的目的,是盡可能以最少的抵押物回收最大的DAI,這一機制在正常情況下是可以成功運作的。但是當以太坊系統極其擁堵的時候,或者更極端一點來說,只要競拍的參與度不足,就很容易被惡意Keeper以極低報價獲得拍賣物。針對此次清算出現的問題,MakerDAO社區也已緊急討論了針對清算機制的改進措施。

動態 | 奧地利銀行RBI子公司計劃推出用于企業結算的區塊鏈平臺:據cointelegraph消息,奧地利銀行Raiffeisen Bank International(RBI)俄羅斯子公司Raiffeisenbank計劃推出一個用于企業結算的區塊鏈平臺,該系統可以自動化買方和供應商之間的供應結算流程,并提供財務管理工具。RBI最近還宣布將試點區塊鏈聯盟R3的區塊鏈貿易融資平臺Marco Polo 。[2019/5/31]

2)03月26日,Synthetix的抵押貸款清算功能被發現存在漏洞,具體而言:Synthetix近期上線了一個合約,用戶可以在3個月試用期內質押ETH獲取sETH,而在試用期結束后,將啟動關閉所有貸款功能進行清算,即任意擁有sETH的用戶都可以通過調用清算接口得到ETH。然而,該接口的處理邏輯代碼存在一個漏洞會導致任意用戶直接burn掉借款人的sETH資產并獲得ETH。不過由于該功能處于試用期間,并未造成實際損失。目前,Synthetix官網的loan服務仍處于關閉狀態。

動態 | 貴州安順將利用區塊鏈技術打造殘障人士綜合服務平臺:據安順新聞網消息,近日,貴州安順市殘聯牽線搭橋、市殘疾人康復中心(黔中醫院)與上海鏈佰信息科技有限公司簽約建立戰略合作伙伴關系,共同建設基于區塊鏈技術的殘障人士綜合服務平臺。[2018/8/27]

PeckShield點評:

隨著DeFi項目功能越來越多樣,其中隱藏的安全問題也逐漸暴露出來,鑒于其與用戶資產的緊密聯系,DeFi項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。

浙江省交通信息中心召開會議,專題學習“區塊鏈技術及應用”:近日,浙江省交通信息中心召開黨支部(擴大)會議,專題學習“區塊鏈技術及應用”。會議認為,區塊鏈技術是“信息互聯網”時代邁向“信任互聯網”時代的一項顛覆性技術,雖處于發展初級階段,但應用領域廣泛、前景廣闊。利用區塊鏈技術是順應全球大勢,是認真貫徹落實習近平總書記關于數字中國、網絡強國的戰略思想的實際行動,對加快實現交通強省具有重大意義。[2018/5/28]

交易所安全

3月份共發生2起交易所安全事件:

1)03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20?個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。

分析發現攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所,如下圖所示:

在完成初步洗錢操作后,攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。

2)OMNI網絡發現新型USDT假充值手法:黑客采取發行其他類型的代幣偽造成USDT對交易所或錢包進行USDT假充值,當交易所或錢包在檢測USDT充值時如果沒有校驗交易中的propertyid,就會導致假充值情況的發生。

PeckShield點評:

黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。同時,針對假充值等安全問題,交易所應當在確認代幣名稱和交易狀態后再進行轉賬。

智能合約

3月份共發生1起智能合約安全事件,存在于以太坊網絡。具體而言:03月24日,有項目方反映在發布ERC20代幣后,發現一些來源不明的代幣在鏈上轉賬。深入分析后發現,是項目方使用的“一鍵發幣”第三方平臺存在后門——發幣合約創建時存在暗地增發Token并竊取的惡劣行為。

PeckShield點評:

項目方在使用第三方服務完成智能合約的開發時,務必在合約上線前做好安全測試。

詐騙跑路事件

除上述之外,3月份還發生了多起詐騙跑路事件值得警惕,例如:1)區塊鏈資金盤“硅谷區塊雞”疑似跑路,涉案金額或達百億人民幣;

2)英國夫婦因使用虛假的Chrome瀏覽器擴展丟失14,800枚XRP;

3)不法分子在各種聊天群發布虛擬貨幣消息,以疫情防控為由,利用人們投資理財的迫切心理,打著虛擬貨幣的幌子實施詐騙、非法集資活動;

4)YouTube上有人冒充Ripple的首席執行官推銷5,000萬XRP代幣的假贈品,以哄騙用戶將錢投入類似的空投騙局中。

PeckShield點評:

因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。

Tags:區塊鏈SHIELDDEFI區塊鏈工程專業學什么課程好SHIBAF價格Highest Yield Savings ServiceBlaze DeFi

芝麻開門交易所下載
國際證監會組織:全球的穩定幣可能會受到證券監管_LIBRA:libra幣最新價格

國際證監會組織在最新發布的一份報告稱,全球的穩定幣可能會受到證券法的約束。 這份31頁的報告在本周一發表,報告對有關穩定幣的監管問題進行了研究.

1900/1/1 0:00:00
上市公司區塊鏈周動態(4.06-4.10):11家業務有突破 2家研究數字貨幣_區塊鏈:比特幣市值占比走勢圖2022

文|互鏈脈搏 互鏈脈搏統計,本周共有11家上市公司發布了區塊鏈業務動態,主要仍是由年報披露。其中,主在開展區塊鏈研究的上市公司占較大比重。拉卡拉、銀之杰有特別提及公司在數字貨幣領域開展的研究.

1900/1/1 0:00:00
美國國會監督機構稱對區塊鏈技術非常感興趣_YOU:區塊鏈

美國國會監督機構現在正對區塊鏈技術非常感興趣。 美國最高審計機構政府責任辦公室公共事務總經理ChuckYoung在接受Cointelegraph采訪時表示,“作為聯邦政府監督社區中的關鍵角色,我.

1900/1/1 0:00:00
盤點中國四大貿易片區:區塊鏈“跑馬圈地”這些年,他們都做了些什么?_PAR:比特幣最新價格美元走勢

今天的文章,是總結和歸納我國劃分的四個非常重要的貿易片區,即雄安新區、海南自貿區、粵港澳大灣區以及上海臨港自貿區新片區在區塊鏈領域的發展規劃及應用落地等情況!那為什么要單獨拎出這4個貿易片區來講.

1900/1/1 0:00:00
美聯儲每天“狂撒”1250億美元,為何市場并不買賬?_STO:ODI

作者:Joyce 來源:區塊鏈前哨 “全球資產進入避險模式,黃金勢必興風作浪,一些地方過高的房價還會更高,財富會再一次洗牌,貧富分化的矛盾會更尖銳.

1900/1/1 0:00:00
巴比特專訪丨湖南公布區塊鏈產業發展重點項目,這家何以獨占公司3席?_區塊鏈:數字資產

3月27日,湖南省工業和信息化廳發布《關于公布2020年湖南省大數據和區塊鏈產業發展重點項目的通知》,這是進入2020年以來,國內首個由省級政府支持的將區塊鏈作為重點發展項目的政策文件.

1900/1/1 0:00:00
ads