比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ELS:?Q4因加密安全事故損失超7億美元,項目方和用戶該如何防控風險?_SIU2022

Author:

Time:1900/1/1 0:00:00

作者:鄭冉

2021年就要畫下句號,復盤這一年區塊鏈領域發生的安全事件,涉及金額和影響最大的當屬8月份跨鏈互操作協議PolyNetwork遭黑客攻擊,被盜資金超6.1億美元,這也是?DeFi?史上涉及金額最高的一次攻擊事件。

而發生安全事件次數較多、金額較大的月份為5月、8月和10月、11月、12月。

Q4也成為今年安全事件高發季度。據不完全統計,第4季度發生安全事件超?40起,損失金額超?7億美元,涉及的領域和類型多樣。Odaily星球日報特整理了Q4各月的重要安全事件,并篩出幾起損失金額較大的,進一步展開介紹,以向項目方及參與者揭示相應風險。

報告:元宇宙NFT一季度的銷售額飆升至5億美元以上:金色財經報道,根據一份新的DappRadar報告,今年與元宇宙虛擬世界相關的NFT銷量飆升。“2023 年第一季度,虛擬現實世界出現了前所未有的增長和創新。5.02億美元投資于區塊鏈游戲和元宇宙項目。”

報告指出,虛擬土地銷售一馬當先,數字土地銷售收入達3.11億美元。“自今年年初以來,虛擬世界市場一直處于牛市狀態,數字土地交易量增長了277%。”

DappRadar認為,這是自2022年5月Terra Luna崩潰以來虛擬世界表現最好的一個季度。(coinmarketcap)[2023/3/25 13:25:58]

回顧九起損失金額較大的加密領域安全事件

Celsius自3月2日以來已處理約2120萬美元的托管賬戶取款:金色財經報道,Celsius在推特上表示:“今天,Celsius向法院提供了我們對某些符合條件的用戶和我們的挖礦業務的提款流程的簡要更新。自3月2日為某些符合條件的托管賬戶用戶重新開放取款以來,Celsius已處理了大約2120萬美元的已完成和待處理取款。由于比特幣價格上漲,我們也提高了毛利率,并自1月份以來增加了部署的礦機數量。今天,法院批準了我們的動議,將提交計劃的專營權延長至3月底。我們將繼續與所有利益相關者和NovaWulf密切合作,以完成我們計劃的其余部分。”

今日早些時候消息,盡管此前NovaWulf已出價,Celsius仍對其他競標持開放態度,法官Glenn同意給Celsius額外三周的時間來提交第11章計劃。[2023/3/9 12:51:41]

12月5日,BitMart創始人兼CEOSheldonXia發推表示,發現了兩個熱錢包相關的大規模安全漏洞,黑客提取價值約1.5億美元的資產。6日,SheldonXia表示這個安全漏洞主要是由于兩個熱錢包被盜私鑰造成。BitMart的其他資產是安全的,沒有受到損害。BitMart將使用自己的資金來彌補這一事件并補償受影響的用戶。

CFTC專員Kristin Johnson敦促國會修改擬議的數字資產立法:金色財經報道,商品期貨交易委員會委員 (CFTC) Kristin Johnson周三在杜克大學的一次演講中,正式呼吁國會修改幾項擬議的數字資產立法,以擴大該機構對尋求任何外國或國內公司進行盡職調查的權力。購買 CFTC 注冊市場參與者至少 10% 的股權。Johnson表示,特別是從 LedgerX 的例子中,我提倡監管將分離客戶財產的義務正式化,確保財務資源需求,并引入有效的治理和風險管理控制。Johnson的言論呼應了 CFTC 官員近幾個月來對該機構的限制和要求更多權力的呼聲。

去年12月,CFTC主席Rostin Behnam告訴立法者,他的機構沒有足夠的權力來適當監督總部位于巴哈馬的FTX。[2023/1/27 11:31:37]

10月27日,DeFi借貸協議?Cream?Finance再次遭受攻擊,損失超過1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。PeckShield發現了一筆用于實施這一攻擊行為的大額閃電貸。

比特幣MVRV Z-Score上升至7個月的高點:金色財經報道,Glassnode發推稱,比特幣MVRV Z-Score(標準分數)急劇上升至0.239,剛剛達到7個月的高點。[2023/1/22 11:25:18]

10月30日,去中心化交易協議BXH在BSC鏈遭到攻擊,被盜超1.3億美元。初始黑客獲利地址將4000?ETH從BSC鏈轉移到ETH鏈,接著將300BTCB兌換為renBTC跨鏈到地址。

12月3日,去中心化組織Badger?DAO確認遭受攻擊,損失達1.203億美元,包括約2,100枚BTC和151枚ETH。BadgerDAO表示,12月2日發生的網絡釣魚事件是由運行在Badger云網絡上的應用平臺Cloudflare的“惡意注入片段”引起的。黑客使用在Badger工程師不知情或未授權的情況下創建的受損API密鑰定期注入影響其部分客戶的惡意代碼。

11月26日,Compound?遭預言機攻擊,9000萬美元資產遭清算。此次Compound巨額清算是由于預言機信息源?Coinbase?Pro的DAI價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊。

12月12日,頂峰AscendEX的內部安全審計報告發現,部分ERC-20、BSC和?Polygon?代幣被異常轉移出交易所熱錢包,AscendEX冷錢包不受此次事件影響。安全公司PeckShieldInc.發推稱,據估計,頂峰AscendEX的損失總計達7770萬美元。

11月30日,自動做市商協議MonoX確認遭閃電貸攻擊,攻擊者耗盡Polygon和Ethereum上的流動性池,獲利約3100萬美元。

11月11日,USDM團隊利用Convex對?Curve?發起治理攻擊,損失或超過3000萬美元。

10月15日,被動收益協議IndexedFinance遭到攻擊,受影響的資金池包括DEFI5和CC10。官方在Discord中表示,本次攻擊造成的損失約1600萬美元。

事件復盤后的經驗總結

從遭攻擊的項目所屬賽道來看,多為中心化交易所、DEX?等DeFi協議,原因主要有錢包漏洞、閃電貸攻擊、網絡釣魚事件等。

作為項目方,除加強安全方面的預算和投入、接受多方審計外,設置風控或災備方案,一定程度上也能起到“增信”的作用。

作為用戶,首先最好大致了解一些市場基本參數的平均水平,對吸引力太過驚人的項目多些警惕和復核。如果不具備代碼能力,建議通篇閱讀由頭部安全公司出具的對應項目審計報告,往往都會提示具體的潛在風險點,并在項目方和其審計機構兩處交叉核驗報告的真實性和時效性,在此也分享一個小工具:DeFiYield出的DeFi項目審計數據庫,可按項目名、幣名、地址或審計機構搜索查詢審計報告。

再有就是保持一些互聯網時代也通用的防范意識,謹防假網站釣魚、電信詐騙、跑路風險等。對所參與項目的最新進展多加關注,日常刷刷官方通告渠道或社區,一旦有技術升級、產品更新、服務暫停、漏洞預警或事故披露,也能第一時間獲悉并行動起來。

最后,一旦所參與的項目不幸中招,不要輕信非官方人員的指導,慌亂操作;當然,如果能在篩選項目的一步建立經驗的話,即便出現安全事故,更靠譜的項目方往往也會快速給出合理的賠償方案。

Tags:ELSCelsiusCELSIUELSAcelsius幣最新eCeltronSIU2022

歐易交易所app下載
EFI:OceanMollu丨GameFi的進擊之路_egame幣發行量多少

12月14日,央視財經提醒大眾要警惕那些借著元宇宙旗號的騙局,并以一款元宇宙區塊鏈游戲為例做了具體調查和講述。可以說,GameFi和元宇宙從爆火到現在魚龍混雜,爭議不斷.

1900/1/1 0:00:00
ELS:Web2對戰Web3:谷歌能否在OpenSea上截取NFT圖像?_channels幣歷史行情圖

自2021年掀起NFT熱潮以來,越來越多的傳統藝術家開始公開反對用戶盜用他們的作品,把他們的作品鑄造為NFT并在OpenSea上出售.

1900/1/1 0:00:00
以太坊:以太坊Kintsugi合并測試網正式上線 推進主網向PoS過渡_SODATSU

從Amphora合并研討會回來后,各客戶端團隊一直在努力實現最新版本的合并規范,并在?devnets?(開發者網絡)上進行測試.

1900/1/1 0:00:00
DAO:為什么DAO值得關注?_馬斯克

原標題|認識DAO、了解DAO、參與DAO 作者:Corn 出品:鴕鳥區塊鏈 疫情出現之后,帶給我們的是什么樣的改變呢?美元大縮水,加密空前大牛市,分布式辦公趨勢,無一不在告訴我們未來的軌跡.

1900/1/1 0:00:00
區塊鏈:如何利用區塊鏈提高供應鏈金融數字化水平_TAL價格

2021年12月,清華大學社會治理與發展研究院與中關村大數據產業鏈盟聯合發布了《中國區塊鏈產業生態地圖報告》。報告指出,目前,我國的區塊鏈應用以供應鏈金融、商品溯源、版權存證、司法存證等為主.

1900/1/1 0:00:00
TER:獲DFG等投資 跨鏈項目「Interlay」想先讓BTC在波卡生態自由流通_BTCV價格

隨著區塊鏈生態的擴展,跨鏈成為剛需,相關項目在資本市場也獲得不錯的關注度。近期,基于Polkadot的跨鏈互操作性項目Interlay宣布完成650萬美元融資,DFG領投,IOSG、KR1、Hy.

1900/1/1 0:00:00
ads