比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > AVAX > Info

DEF:成都鏈安:5月發生典型安全事件超32起,“黑色5月”,BSC鏈上項目超10起遭受攻擊,損失約達3億美元?_區塊鏈

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2021年5月,據不完全統計,整個區塊鏈生態發生的典型安全事件超32起,整體安全風險評級為。本月,盡管其余方面的典型安全事件有所緩和,但成為典型安全事件頻發的“重災區”,需高度警惕;幣安智能鏈首當其沖,成為黑客發動閃電貸攻擊的“主戰場”。多起BSC鏈上項目在5月集中“暴雷”,業界稱為“黑色5月”,而這也是DeFi歷史上當前所遭受的攻擊頻次最高、損失最大的一個月。據初步統計,所造成的經濟損失約達3億美元。典型安全事件的頻頻發生,也直接引發了多種虛擬資產幣價閃崩。這個5月,對于投資者、項目方,乃至整個DeFi生態來說,都是空前“灰暗”的一個月。

以下為本月安全月報的詳細事項。交易所方面,共發生『1』起典型安全事件

成都鏈安:Wuliangye NFT項目疑似Rug Pull,共獲利70.5個ETH:8月11日,成都鏈安鷹眼監測顯示,Wuliangye NFT項目疑似Rug Pull,官網和社群已關閉。成都鏈安安全團隊通過鏈必追-虛擬貨幣智能研判平臺追蹤發現,有595個地址購買了705個WLY NFT,項目方共獲利70.5個ETH,接著將ETH交換為111316.22個USDT,最終轉入0x28C6c06298d514Db089934071355E5743bf21d60地址(標記為Binance 14)。[2022/8/11 12:18:18]

01Hotbit交易所遭到攻擊者攻擊,導致一些基本服務癱瘓,Hotbit團隊將關閉所有服務7天以上,以進行檢查和恢復。DeFi方面,共發生『14』起典型安全事件

015月2日,DeFi項目Spartan遭遇閃電貸攻擊,導致3,000萬美元損失。025月7日,ValueDeFi被黑客攻擊,IRONFinance的部分池和產品受到攻擊,導致STEELLP代幣可能耗盡。03DeFi收益聚合器RariCapital遭到黑客攻擊,導致價值超過1471萬美元的ETH損失。04DeFi協議xToken遭遇閃電貸攻擊,導致2450萬美元的損失。055月16日,bEarnFi遭到攻擊,導致近1100萬美元的損失。065月19日,BSC最大借貸平臺VENUS發生大額清算。目前給Venus平臺造成了1億多美元的壞賬。075月20日,DeFi收益聚合器PancakeBunny遭到閃電貸攻擊,損失約4500萬美元的WBNB和BUNNY。08鏈上期權協議FinNexus疑似被攻擊。導致黑客通過某個地址在以太坊上鑄造了3.23億枚FNX,價值600萬美元,在BSC上鑄造了6000萬枚FNX,價值160萬美元。09BoggedFinance官方表示,黑客對BOG代幣合約進行了閃電貸攻擊,目前已禁用交易費。10AutoSharkFinance遭閃電貸攻擊,幣價出現閃崩,跌幅一度超過99%。11Merlin疑似遭到攻擊。據悉,項目方貌似已暫時暫停了MERL代幣的鑄造。12BurgerSwap疑似遭遇閃電貸攻擊,被盜約330萬美元的Burger。135月28日,JulSwap遭到閃電貸攻擊,$JULB短時跌幅逾95%。145月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。

成都鏈安:fortress被盜金額已被轉換成1048eth并轉入了Tornado Cash:5月9日消息,據成都鏈安安全輿情監控數據顯示,fortress 遭受預言機價格操控攻擊,被盜金額已被轉換成1048eth并轉入了Tornado Cash。經成都鏈安技術團隊分析,本次攻擊原因是由于fortress項目的預言機FortressPriceOracle的數據源Chain合約的價格提交函數submit中,將價格提交者的權限驗證代碼注釋了,導致任何地址都可以提交價格數據。攻擊者利用這個漏洞,提交一個超大的FST價格,導致抵押品價值計算被操控,進而借貸出了項目中所有的代幣。

攻擊交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

攻擊者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad

攻擊者合約:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]

仙人掌CTS智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成仙人掌CTS智能合約項目的安全審計服務。

?仙人掌CTS是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合跨鏈,同時包含去中心化穩定數字貨幣,去中心化預言機,去中心化保險,流動性挖礦,智能挖礦等等功能的創新和聚合,進而打造全面的去中心化金融平臺。仙人掌CTS代幣無ICO、零預挖且零私募,社區高度自治。仙人掌CTS將會在9月28日晚20點上線Justswap,并開啟流動性挖礦。

合約地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

審計報告編號:202009262149[2020/9/28]

Beosin評論:

BSC鏈上項目5月頻頻“暴雷”,損失慘重,這足以向BSC、DeFi,乃至整個區塊鏈生態敲響警鐘。通過復盤各起典型安全事件的共性,不難發現,“閃電貸攻擊”是黑客采取的最主要的攻擊手法;且攻擊金額普遍較大,至少6個項目的損失金額都已超過1000萬美元。在此,成都鏈安·安全團隊鄭重呼吁,后續DeFi項目方需著重防范與“閃電貸”相關的攻擊。安全審計、安全防護、安全加固此類工作,之于DeFi項目方而言,切記是不可忽視的;有必要時,可聯動第三方安全公司的力量,建立一套完善和專業的風控措施。詐騙跑路/加密騙局方面,共發生『7』起典型安全事件

REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。

據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。

REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)

TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]

01GEC環保幣多次被地方政府驅趕和調查,本次幣價大跌后,再次被曝光其涉嫌傳銷。02詐騙團隊在SNL的活動詐騙10萬美元的虛擬資產。03有冒充Coingecko團隊成員的人欺騙加密項目方,聲稱付費即可在Coingecko平臺上列出代幣。04一加聯合創始人CarlPei的推特賬戶遭到黑客攻擊,并被用于宣傳加密騙局。05西班牙國民警衛隊的官方YouTube賬戶受到疑似魚叉式網絡釣魚攻擊,已被XRP詐騙者接管。該賬戶的名稱已更改為“Ripple-XRPFoundation”,并刪除了所有內容。06美國貨幣監理署就近期有關加密欺詐電子郵件發出警告稱,沒有發送此類消息,也沒有為個人利益持有任何資金。07基于BSC構建去中心化金融協議DeFi100被曝出是一個騙局,運營者已經騙取了投資者的錢后跑路。

動態 | 成都鏈安再獲聯想創投、復星高科領投多輪數千萬元融資:區塊鏈安全公司成都鏈安科技有限公司繼2018年5月分布式資本種子輪投資,2018年11月界石資本、盤古創富天使輪投資后,近期連獲多輪融資,共計數千萬人民幣,由聯想創投、復星高科領投,成創投、任子行戰略投資,分布式資本、界石資本、盤古創富等老股東均跟投。

此次融資將用于持續深化區塊鏈全生態安全布局、研發“一站式”區塊鏈安全服務平臺、開展自主可控的區塊鏈安全技術研究、提升用戶全新體驗及全球化市場的拓展,助力成都鏈安成為全球區塊鏈安全領域的行業標桿。在當前區塊鏈新時代風口下,一方面成都鏈安將利用“一站式”區塊鏈安全平臺和服務,協助相關企業做好安全防護工作,提升安全防護能力,減少安全損失;另一方面將繼續大力協助政府監管機構做好調查取證等工作,以切實加強安全監管;同時多為行業發展發出正能量的聲音,帶頭建立起有序的行業規范,并促進安全標準建設。[2020/1/16]

Beosin評論:

本月,雖然安全形勢嚴峻,但依然不能輕視來自的安全威脅。成都鏈安·七星實驗室注意到,近期市面上已出現了多起打著“DeFi”旗號,實為傳銷騙局的各種資金盤項目。作為投資者,切記擦亮雙眼,謹防打著“DeFi”旗號的資金盤傳銷騙局!勒索軟件/挖礦木馬方面,共發生『3』起典型安全事件

01網絡安全軟件公司趨勢科技發現了一種新的惡意軟件,名為“熊貓”。研究人員稱,加密錢包已與銀行帳戶一樣,都成為了在線盜竊的目標。02ColonialPipeline上周五向黑客支付了近500萬美元的贖金,而之前的報道稱該公司并無意愿向黑客支付勒索費,以幫助美國輸油管道恢復運營。03新西蘭懷卡托衛生部確認之前網絡攻擊中使用的勒索軟件為“Zeppelin”,衛生部部長對此不予否認。其他方面,共發生『7』起典型安全事件

01MaskNetwork的ITO合約遭到機器人攻擊,官方已將地址列入黑名單。025月6日,Hpool官方稱官網前端遭受DDOS攻擊,暫時不能正常訪問,但不影響挖礦服務。03FeiProtocol開發團隊FeiLabs發現并披露了一個合約漏洞,并立即暫停了該合約。目前該漏洞未被利用,不會影響任何用戶。04吉爾吉斯斯坦國家安全委員會在首都比什凱克和丘伊州打擊非法挖礦行動,突擊搜查并繳獲了2000臺非法虛擬資產采礦設備。05英國突襲伯明翰附近的一個倉庫,發現其是一個相當大的比特幣礦。該比特幣礦機是由非法從主電源中分離出來的電力驅動,設備已被扣押。06一名加利福尼亞男子承認經營無牌匯款業務、洗錢和未能維持有效的反洗錢計劃,被美國沒收了價值約125萬美元的比特幣和以太坊。07以太坊核心開發人員發現了EIP-1559中的一個重大漏洞,目前開發人員已經向EIP-1559添加了四項檢查,并修復了該漏洞。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,5月典型安全事件較4月顯著上升。事件總數突破“30”關口,整體安全風險由陡升為。尤其是在,一連串的黑客攻擊、頻頻發生的安全事件、超3億美元的資金損失,無疑對整個DeFi生態的安全秩序造成了災難性打擊。嚴峻形勢之下,成都鏈安·安全團隊注意到,在Pancakebunny遭到閃電貸攻擊之后,其BSC鏈上諸如Merlin、AutoSharkFinance等仿盤也相繼“淪陷”,這足以說明FORK項目未對原項目有深入的理解,在更新代碼的過程中亦引入了新的安全風險。DeFi作為一種創新的金融模式,如何在“創新”與“安全”方面找尋一個平衡點,做到兼顧與并行,需要廣大DeFi項目開發者深刻反思。在此,我們建議廣大項目方切記做好相關安全防護建設,對存在異常操作進行實時監控,即刻發現,即刻解決!作為用戶,也應當增強自身安全意識,防范安全風險,避免造成經濟損失。

Tags:DEFDEFIEFI區塊鏈DefiBayMarhabaDeFiOneFinBank Coin區塊鏈幣在哪個平臺交易

AVAX
狗狗幣:浮盈超過150億美元,這個狗狗幣地址或與馬斯克有關_比特幣總市值破萬億

4個月前,狗狗幣社區有成員開始注意到DH5yaieqoZN36fDVciNyRueRGvGLR3mr7L這個地址,原因是其持有的狗狗幣數量超過了總量的1/4,即便按當時的價格計算.

1900/1/1 0:00:00
比特幣:馬斯克的比特幣態度演變史_加密貨幣是不是騙局3023

5月13日,特斯拉的老板埃隆·馬斯克(ElonMusk)宣布,考慮到比特幣對環境的影響,特斯拉將不再接受比特幣支付,消息一出,震驚整個幣圈.

1900/1/1 0:00:00
USD:如何參與 O3 Swap 的 LBP 和穩定幣跨鏈挖礦_STA

如何參與LBP 什么是LBP? LBP是一種智能池(Smartpool),會隨著時間的推移,改變池子中代幣的權重,是荷蘭拍或反向拍賣的變種。隨著時間的推移,如果沒有人購買,它的價格就會下降.

1900/1/1 0:00:00
加密貨幣:彭博社:比特幣暴漲暴跌會“傳染”給其他金融資產嗎?_COIN

Odaily星球日報譯者|Moni 盡管最近一周比特幣出現大幅下跌,但相比于過去12個月,其價格漲幅依然超過250%.

1900/1/1 0:00:00
NFL:Fleek是什么? | 不一樣的「DFINITY」詞貼_PluraCoin

開放式互聯網網站和應用托管服務平臺Fleek,其支持的11,000個基于以太坊的網站與NFTs正在向DFINITY的互聯網計算機全部遷移.

1900/1/1 0:00:00
ROC:Rocket Protocol虛擬機技術(一):優化并兼容EVM_RocketVerse

區塊鏈系統中的虛擬化代表著一個關鍵階段–從公鏈到商業邏輯的開發和遷移服務。在這個關鍵階段中,大多數正在開發運行的區塊鏈項目都在使用現有的公共賬本.

1900/1/1 0:00:00
ads