比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB > Info

CER:CertiK:7月加密領域相關黑客攻擊事件總結_AAVE

Author:

Time:1900/1/1 0:00:00

事件

黑客勒索及其他攻擊傳統的勒索軟件攻擊以及通過系統漏洞遠程控制受害者系統的攻擊,是7月至今發生的黑客勒索攻擊事件中的主要攻擊方式。此類攻擊行為,攻擊者不需要了解熟悉區塊鏈的知識和技術細節就可以完成攻擊,尤其是twitter攻擊,其攻擊者是三名青少年,其中最大年齡僅有22歲,這起事件在7月以來的安全事件中較典型的一例,產生的影響范圍極廣。①7月2日,MongoDB遭受到攻擊,約22900個數據庫被清空,攻擊者要求以BTC作為贖金贖回被清空數據庫的備份。②7月11日,Cashaa交易所發生交易異常,攻擊者通過控制受害者電腦,操作受害者在Blockchain.info上的比特幣錢包,向攻擊者賬戶轉移約合9800美元的BTC。③7月15日,twitter遭受社會工程攻擊,員工管理賬號被盜,造成多個組織和個人的推特上發布欺詐信息,誘使受害者向攻擊者比特幣賬戶轉賬。④7月22日,約克大學信息被盜取,攻擊者要求約合114萬美金的BTC作為贖金。⑤7月23日,英國足球聯盟信息被盜取,攻擊者要求BTC作為贖金。⑥7月25日,西班牙鐵路基礎建設管理局約800gb信息被盜,攻擊者要求BTC作為贖金。⑦7月30日,佳能遭受到黑客攻擊,約10tb照片和其他類型數據被盜,用戶要求以數字貨幣作為贖金。⑧7月31日,數字貨幣交易所2gether遭受到黑客攻擊,約139萬美金的BTC被盜。代碼漏洞攻擊對于代碼漏洞攻擊相關事件,攻擊者則必須要理解區塊鏈51%攻擊并且能夠找到可以利用的條件來完成攻擊,并且需要對智能合約的技術有深刻的了解,找到其中的邏輯漏洞并加以利用。⑨8月4日,DeFi項目Opyn被攻擊者通過代碼漏洞,獲得數目等于存入數目兩倍的代幣,最終造成了約37萬美金的損失。攻擊類型及危險

Aave發起提案投票,擬與Balancer進行20萬枚BAL的代幣交換:7月13日消息,Aave發起提案投票,計劃與Balancer進行BAL與AAVE的代幣交換。其中Aave將基于AAVE的90天移動平均價格,按照1枚AAVE兌換11.8292250604枚BAL的匯率,將16907.28枚AAVE交換為20萬枚BAL代幣。交易完成后,BAL代幣將被接收到主網儲備因子(RF)中。[2022/7/13 2:10:50]

攻擊事件類型及危險程序:

去中心化數據庫協議Ceramic添加對Solana的支持:金色財經報道,據官方推特消息,去中心化數據庫協議Ceramic宣布添加了對Solana的支持。在Solana上構建的開發人員現在可以將Ceramic的主權數據網絡用于跨鏈身份和動態數據。[2021/12/10 7:29:12]

勒索及其他攻擊——攻擊的方法和媒介如下:

Radicle社區提案建議取消暫停Balancer流動性引導池兌換:去中心化代碼協作平臺Radicle發推稱,由于需求旺盛,Snapshot上的一個提案建議取消暫停Balancer流動性引導池(LBP)上兌換功能。這是為了在短期內提供更多的RAD流動性,同時通過官方治理推動正式提案。投票將持續24小時。

據此前報道,Radicle通過Balancer LBP代幣銷售募資近2500萬美元,已經暫停Balancer LBP上的兌換。[2021/2/28 18:01:03]

代碼漏洞攻擊:——攻擊的方法和媒介如下:

報告:Coinbase等25家加密交易所被新型木馬病“Cerberus”列入攻擊目標:3月2日,網絡安全公司ThreatFabric發布了一份報告,該報告涉及對加密社區的新威脅,即“ Cerberus”特洛伊木馬病。根據報告,Cerberus病能夠竊取谷歌的身份驗證代碼,該代碼用于保護在線銀行、電子郵件帳戶以及某些交易所的加密貨幣帳戶的安全。已有包括Coinbase,Binance等在內的25個加密貨幣交易所被列入該木馬病的主要攻擊目標。(CryptoPotato)[2020/3/3]

因勒索攻擊門檻低,攻擊方式大同小異,因此可供分析程度有限,下文將為大家具體分析第9號代碼漏洞攻擊事件。代碼漏洞攻擊事件分析

⑨第9號事件此次事件發生于DeFi項目Opyn中,攻擊產生的原因是Opyn在智能合約oToken中的exercise函數出現漏洞。攻擊者在向智能合約中發送某一數量的ETH時候,智能合約僅僅檢查了該ETH的數量是否與完成該次期貨買賣需要的數量一致,并沒有動態的檢查攻擊者發送的ETH數量是否在每一次交易之后,仍舊等于完成該次期貨買賣所需要的數量。也就是說,攻擊者可以用一筆ETH進行抵押,并再贖回兩次交易,最終獲得自身發送數量兩倍的ETH。CertiK安全研究團隊認為,Opyn沒有對其更新完成后的智能合約再次進行嚴謹的安全審計驗證就直接進行部署運行,從而造成了其智能合約中的程序代碼漏洞沒有被及時發現,是此次事件發生的主要原因。總結

在此,CertiK安全團隊建議如下:做好區塊鏈項目運行的硬件以及平臺軟件的安全漏洞篩查,在日常工作中關注培養員工對于黑客攻擊常見手段的認識和防御意識。做好對區塊鏈運營中可能出現的某方占有超過全區塊鏈一半總算力的“支配”情況,對于特定區塊鏈項目中的防護,可以考慮采用提高交易確認必須次數或者優化共識算法。做好對區塊鏈項目中鏈代碼和智能合約代碼的驗證審計工作,邀請多個獨立的外部安全審計服務來審計代碼,并在每次更新代碼后進行重新審計。

Tags:CERBALAAVENCECER幣BALI TOKENAave WBTCMercurity.finance

BNB
FIL:誰在分叉Filecoin?_dimecoin

Filecoin分叉是個5-10億美金的生意?7月17日,加密貨幣分析師比特傻通過微博提到:“最近市場上分叉Filecoin的人,暗流涌動;就比特傻知道想分叉Filecoin的人.

1900/1/1 0:00:00
EFI:DeFi的活力和主流幣的沉穩,投資者偏好開始分化_DEX

最近大家打開各種區塊鏈媒體網站和大V發言,基本上都是關于DeFi項目和項目代幣的內容,這個確實如此,近期的DeFi實在是太火爆了,昨晚隨手截了一下DeFi項目的幣,漲勢很是夸張.

1900/1/1 0:00:00
DEF:一文速覽DeFi代碼審計與漏洞賞金計劃_defi幣聯合坐莊是騙局嗎

編者按:本文來自加密谷Live,作者:StevenZheng,翻譯:李翰博,Odaily星球日報經授權轉載。摘要目前有一種趨勢,即DeFi團隊會發布未經審計的協議.

1900/1/1 0:00:00
加密貨幣:不停買買買的灰度公司,到底是什么來頭?_BTC

編者按:本文來自知礦大學,Odaily星球日報經授權轉載。隨著去中心化交易所流動性挖礦的興起和DeFi代幣價格的暴漲,以太坊區塊鏈又雙叒叕堵了.

1900/1/1 0:00:00
BTC:DeFi乘風破浪,錨定BTC元氣滿滿_Amun DeFi Momentum Index

文|黎哲翁編輯|畢彤彤出品|PANews長期以來,作為加密世界雙雄的比特幣和以太坊在貨幣屬性上有所分別,前者通常被視作基礎性貨幣,「數字黃金」、「加密世界的錨」是其敘事的立足點.

1900/1/1 0:00:00
YAM:YAM要重啟了,其2.0遷移智能合約已通過審計_AMV幣

編者按:本文來自金色財經,Odaily星球日報經授權轉載。還記得上線36小時即“崩盤”的YAM嗎?其2.0版本可能很快要上線了.

1900/1/1 0:00:00
ads