10 月以來各類安全事件依然多發且主要集中在月末,從 Defi 安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達 1.3 億美元,令人震驚。知道創宇區塊鏈安全實驗室 總結了 10 月 發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。
以下是10月 發生的各領域的安全事件:
10月2日
BSC 鏈上 DeFI 協議 AutoShark Finance 遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約 58 萬美元。
Trader Joe:Epoch 2活動中共計67名做市商獲得獎勵,后續將圍繞ARB推出活動:3月20日消息,Avalanche 生態 DEX Trader Joe 在社交媒體上發文表示,Liquidity Book Rewards 第二期活動已結束,本次活動中共計有 67 名做市商獲得獎勵,平均每家約 3400 枚 JOE。
此外,Trader Joe 表示該活動的第三期(Epoch 3) 將于未來幾日內啟動,將圍繞 ARB 展開。[2023/3/20 13:15:22]
10月4日
數字資產公司BlockFills與Isla Verde Capital合作為加密礦工提供碳排放抵消額度:9月14日消息,全球數字資產金融服務、技術和交易公司BlockFills與專門從事可再生能源的Isla Verde Capital達成合作,將為加密礦工提供碳排放抵消額度,向其出售碳排放抵消和可再生能源信用額度(REC)以及其他碳核算工具。[2022/9/14 13:28:34]
去中心化借貸協議 Compound 在試圖通過 社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為 drip() 函數的調用而向漏洞合約打入了 20 萬枚 comp 代幣,由此該協議已面臨 1.58 億美元的潛在損失。
EOS網絡基金會:EOS Mandel v3.1版本升級預計將于9月21日激活:8月10日消息,EOS網絡基金會在其官網發布關于Mandel v3.1版本的功能介紹,Mandel v3.1版本包括用于改進基于EOSIO的區塊鏈功能和用戶體驗的工具和選項,如升級包括新的交易生命周期工具、升級加密原語和加密庫以及用于節點執行的Docker實用程序 (DUNE),新版本還將刪除當前未使用的功能。
EOS網絡基金會還表示,Mandel v3.1版本的升級預計將于9月21日激活,所有運行節點的用戶必須在9月21日前完成節點升級,才能與網絡保持同步。
此前消息,今年6月份,EOS Mandel v3.1-rc1版本發布,為首版社區主導版本。[2022/8/10 12:15:10]
10月11日
Moonriver 鏈上 DEX MoonSwap IDO 項目 SaturnBeam 跑路。
10月15日
以太坊上被動收益協議 Indexed Finance 遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約 1600 萬美元。
10月18日
ESC 鏈上DeFi 協議 Glide Finance 合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從 1000 更新為 10000,損失約為 30 萬美元。
10月20日
BSC 鏈上 DeFi 協議 Pancake Hunny 遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。
10月21日
Avalanche 鏈上生態協議 Avaterra Finance 遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。
10月27日
以太坊上 DeFi 借貸協議 Cream Finance 再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子 pricePerShare 通過簡單的資產數額占比來動態定價,損失約 1.3 億美元。
10月29日
BSC 鏈上 DeFi 協議 AutoShark Finance 于本月再次遭到攻擊,損失金額超 200 萬美元。
公平啟動拍賣平臺 Copper 上啟動的項目 AnubisDAO 中 5865 萬美元資金被盜。
10月30日
BSC 鏈上去中心化交易協議 BXH 項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約 1.39 億美元。
10 月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室 在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:ANCDEFEOSFINAHulk FinanceDeFi Yield ProtocolFarmEOSRotex Finance
Taproot升級內容 Taproot 是自 2017 年 Segwit 升級以來對比特幣協議的第一次更改.
1900/1/1 0:00:00在多鏈世界中,「一次編碼,隨處部署」已經變得極其重要。上個月,我們宣布了 Optimistic?以太坊史上最重要的一次升級.
1900/1/1 0:00:00元宇宙無疑是當下炙手可熱的“當紅炸子雞”。除了社交巨頭Facebook毅然換“臉”更名“Meta”外,騰訊、谷歌、字節跳動、微軟和百度等科技巨頭也紛紛“上頭”,爭相奔赴元宇宙賽道.
1900/1/1 0:00:00聯盟鏈的國家隊里是不能缺少星火鏈網的,星火鏈網是國家級區塊鏈網基礎設施。本文將帶你一文讀懂星火鏈網。為應對疫情風險,國家提出了“新基建”來拉動經濟增長,通過鏈網協同措施緩解全球經濟下行風險.
1900/1/1 0:00:00資本作為行業發展的晴雨表一向是最敏感的,當投資機構通過專業的評估和對市場的預判進行的投資往往代表著行業的大趨勢.
1900/1/1 0:00:00竊取他人虛擬貨幣“數字錢包”密碼,是否構成盜竊罪?由于BTC等虛擬貨幣具有較大的經濟價值,在實踐中盜竊虛擬貨幣的行為也時有發生.
1900/1/1 0:00:00