比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > FIL > Info

ETH:創宇區塊鏈9月安全月報-ODAILY_DISC

Author:

Time:1900/1/1 0:00:00

前言

9月結束后我們迎來了十一小長假。長假過后10月工作日第一天,知道創宇區塊鏈安全實驗室為大家整理了9月安全攻擊事件。

9月,攻擊事件雖然大量減少,但所涉及金額卻并未減少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超26起,其中釣魚攻擊事件增加迅猛,本月造成損失最為嚴重的當為加密做市商Wintermute因私鑰泄露事件,損失高達1.6億美元。本月安全事件造成的損失總金額共計約167,400,000美元。

數據分析

1、占比分析:

分析發現,網絡釣魚安全事件在9月占比最多,高達44%,請大家警惕釣魚注意保護個人資產。值得高興的是,9月跑路騙局大幅度減少僅占比8%。

2、對比數據分析:

多個AI聊天機器人就比特幣成為世界儲備貨幣的能力進行了回復:金色財經報道,Bitcoin.com記者Jamie Redman就比特幣成為世界儲備貨幣的能力采訪了ChatGPT 3.5和ChatGPT 4,Bard,Claude Instant和Claude 4,以及Bing AI等流行的AI聊天機器人。其中:

ChatGPT 3.5發現很難評估比特幣和其他數字資產的潛力,理由是存在問題和不確定性。在他看來,獲得儲備貨幣地位的可能性取決于當前事件和加密貨幣生態系統的演變。

Bard指出,中央銀行和其他金融機構需要更多地采用比特幣,以及提高價格穩定性和改進區塊鏈技術。如果比特幣能夠克服這些挑戰,它可能會在未來十年內成為全球儲備資產。然而,這也有可能永遠不會發生,或者需要更長的時間才能達到這個目標。

Claude 4基于“對比特幣屬性和當前全球金融體系的分析”,評估了比特幣在未來10到15年內被認可為儲備貨幣的可能性從低到中等。

Claude Instant以穩定性和接受度問題的形式引用了比特幣的“重大障礙”,稱這種發展在未來 5-10 年內不太可能發生。

ChatGPT 4表示,比特幣要達到儲備貨幣地位還需要幾年甚至幾十年。聊天機器人指出了BTC的波動性、監管要求、來自其他加密貨幣的競爭和技術風險。

Bing AI列出了一些將決定比特幣命運的因素。包括:大量接受資產,包括被金融機構接受;技術創新和改進、可擴展性和可用性;加密貨幣法律地位的監管和管理、稅收和監管合規性;與其他加密資產和法定貨幣的競爭和互動。[2023/6/12 21:32:19]

通過對比我們可以發現,本月安全攻擊事件除了網絡釣魚類,其他類型數量均為減少,尤其是跑路騙局由上月17起減少至2起。

CZ回應“a16z投票反對在BNB Chain上部署Uniswap V3”:人民投票與金錢投票是完全不同的:金色財經報道,針對“a16z投票反對在BNB Chain上部署Uniswap V3”一事,幣安首席執行官 CZ 在社交媒體上發問:“UniSwap 是由 a16z 控制的嗎?”此外,CZ 還表示,人民投票與金錢投票是完全不同的,鏈上投票意味著巨鯨可能會控制區塊鏈,就像股東一樣,幣安已經在會議上就這個問題進行了討論。[2023/2/6 11:50:16]

3、2022年月安全趨勢:

本月安全數量大幅度下降,成為下半年以來最少攻擊事件月,應該與以太坊POS共識機制合并有較大的關系,后續如何發展我們將持續關注。

以下是知道創宇區塊鏈安全實驗室對9月各類型安全資訊的總結,并就其暴露出的問題進行探討。

Northern Trust任命Alvin Chia為亞太區數字資產創新負責人:金色財經報道,Northern Trust(納斯達克股票代碼:NTRS)已聘請Alvin Chia為其亞太區數字資產創新負責人。Chia將負責為亞太地區的客戶提供符合Northern Trust數字資產戰略,與行業機構、金融科技公司、監管機構和政府實體密切合作,積極影響市場變化。Chia向數字資產和金融市場全球負責人Justin Chapman匯報工作。Northern Trust于2022年6月宣布成立其數字資產和金融市場集團。(finextra)[2022/11/16 13:12:15]

DeFi安全類型事件

9月2日,隱私項目ShadowFi遭遇黑客攻擊,其官方TokenSDF下跌98.5%。攻擊者利用SDF的漏洞允許任何人燒毀Token,獲利約1078枚BNB,目前被盜資金已被轉入TornadoCash。

9月4日,RugPullFinder最新推出的NFT項目「BadGuys」在免費鑄造期間遭到漏洞利用攻擊,兩名用戶利用其NFT合約漏洞鑄造了450枚NFT,而不是按照最初設定的每個錢包僅能分配1枚NFT。這次漏洞是因為「mint」函數缺少所需的安全檢查導致,該團隊已在社交媒體上做出道歉并稱將支付2.5ETH賞金來回購多鑄造的NFT。

以太坊信標鏈質押量突破1500萬枚:11月15日消息,據歐科云鏈OKLink多鏈瀏覽器數據顯示,當前以太坊信標鏈質押量已突破1500萬枚 ETH,截至目前達到15,003,655枚,占流通總量的12.51%。[2022/11/15 13:06:11]

9月4日,BNBChain上聚合DAO社區DAOOfficials疑似被攻擊,此外鏈上數據顯示攻擊者或獲利逾50萬美元。

9月7日,攻擊者通過AVAX閃電貸攻擊獲利約37萬USDC。攻擊者可能影響的協議包括NereusFinance、TraderJoe、CurveFinance。

9月8日,BNBChian鏈上NewFreeDao項目遭到閃電貸攻擊,NFD價格下跌超99%,損失4500枚BNB

9月18日,攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。

DeFi隱私橋Aztec聚合器ZK.Money總存儲量已超1500ETH:7月13日消息,據Dune Analytics的數據顯示,DeFi隱私橋Aztec聚合器ZK.Money總存儲量已超1500枚ETH,已有6873單一用戶地址使用,平均存儲0.19ETH,最大單筆存儲為32.01ETH。[2022/7/13 2:09:49]

9月20日,加密做市商Wintermute因私鑰泄露被黑客攻擊損失1.6億美元。

騙局安全類型事件

9月16日,GigaChadsDAO項目疑似出現Rugpull,CHAO代幣價格暴跌80%。合約部署者鑄造了大量代幣然后將其出售。

9月26日,在BNBChain上發現搶先交易機器人騙局,其中騙子教用戶如何開發「搶先交易」機器人(Front-runbot)來賺錢,但它提供的合約有一個后門,部署完成后,受害者的所有代幣都會轉移到攻擊者的地址。

網絡釣魚安全類型事件

9月6日,ArtsDAO項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月6日,Dictators項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月8日,元宇宙平臺TheSandbox項目Instagram賬號被入侵,thesandboxesgame.com是釣魚網站。請用戶不要點擊釣魚網站。

9月12日,AlphaCentauriKid官方Discord服務器收到釣魚郵件攻擊,請不要點擊,鑄造或批準任何交易。

9月14日,BAYC#8941疑似被盜,NFT被轉入0x18e541...D0F4地址,被標記為釣魚地址。

9月14日,ID為@FreddyAdu的經過認證的推特賬號遭到黑客攻擊,攻擊者將其偽造為LooksRare推特并發布虛假空投網站信息,目前仍未恢復。

9月18日,AlterEgoHunters官方表示其Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月18日,Dystians的Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月18日,NFT項目pump?kin發推稱,Discord服務器和Discord管理賬戶遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月20日,印度加密交易平臺CoinDCXTwitter帳號疑似被入侵,并發布欺詐性鏈接。

9月22日,SuspiciousUnicornSociety項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月28日,SOLDecoder項目Discord服務器遭攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

其他安全事件類型

9月2日,去中心化流動性協議KyberNetwork在推特上披露,該協議因前端漏洞利用導致其用戶損失26.5萬美元資金。該漏洞源于KyberSwap網站中的惡意GoogleTagManager代碼,攻擊者的目標是鯨魚錢包,通過插入虛假批準獲得了轉移用戶資金的權限。

9月9日,零知識證明研發機構StarkWare發推稱,其擴容引擎StarkExV4.5被VladBochok和IhorBarenblat指出存在漏洞,在運營者控制的條件下,該漏洞可使用戶能夠從一個凍結系統的Vault中雙花。不過,目前該漏洞已被修復。

9月18日,通過Profanity創建的某些以太坊地址存在嚴重漏洞,黑客利用Profanity漏洞獲利330萬美元。

9月20日,加密貨幣投資服務銀行Revolut已經證實,它受到了一次高度針對性的網絡攻擊,黑客可以訪問數萬名客戶的個人詳細信息。

9月26日,0x9731F開頭地址從使用Profanity工具生成的以太坊靚號地址中竊取95萬美元的加密貨幣,攻擊者已將將732枚以太坊轉移至混幣器。

總結

從Defi的角度來看,所涉及的安全事件中,閃電貸攻擊和重入攻擊仍舊最為常見,所以說合約的審計是非常有比較的。而加密做市商Wintermute安全事件提醒我們私鑰的重要性,一定要保護好自己的私鑰,所以在合約本身的安全之外,我們也需要關注合規性安全。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視函數權限問題,以防止高權限函數被任意調用。

從網絡釣魚以及騙局跑路角度來看,跑路騙局在本月有所下降,但仍然不可放松警惕,需要時時刻刻對項目及項目方進行細致的考察;而網絡釣魚逐月增加,可以看出攻擊者認為網絡釣魚更容易欺騙到用戶從而獲利,作為用戶要多加小心,不可隨意信任他人而點擊相關內容。

山河遠闊,國泰民安,祝福雖晚但心意不晚,祖國生日快樂!

Tags:ETHCHA比特幣DISCethereumComma Chain比特幣鉆石還會到50元一個嗎DisCas Vision

FIL
GEM:GEM成為2022波場黑客松大賽第三季合作伙伴-ODAILY_IC DeFi

據官方消息,GlobalEmergingMarkets(GEM)已成為2022波場黑客松大賽第三季合作伙伴。與此同時,來自GEM的AudePlanche將擔任本季評委.

1900/1/1 0:00:00
HER:Tether項目周報(1107-1113)-ODAILY_3X Short Tether Gold Token

部分黎巴嫩人進行比特幣挖礦并使用USDT支付日常開支在黎巴嫩,當地人Gebrael需要現金來支付雜貨和其他基本費用時,他首先使用一項名為FixedFloat的服務.

1900/1/1 0:00:00
區塊鏈:探究默克爾樹儲備金證明-ODAILY_加密貨幣是什么意思

前言 前段時間幣安和FTX引發了一起加密貨幣行業“戰爭”,最終FTX因為挪用用戶資產導致準備金不夠從而產生暴雷.

1900/1/1 0:00:00
NFT:什么是SudoSwap,如何使用NFT AMM進行高效交易?-ODAILY_OSWAP

Sept.2022,ThiagoFreitasDataSource:Sudoswap-AAMMMarketplaceforNFTs Sudoswap-AMMforNFTs現在.

1900/1/1 0:00:00
POL:Polkadot生態研究院自述:我們是如何做研究的? -ODAILY_WEB3

Polkadot生態研究院出品,必屬精品 背景 盡管Web3熱浪不減,甚至隨著互聯網瓶頸的出現反而變得愈加明顯,但在任何一項新技術或者新領域出現時,總充斥著騙局、驚喜與挑戰,它們交相輝映.

1900/1/1 0:00:00
以太坊:關于即將到來的上海升級,你需要知道哪些?-ODAILY_JesusCoin

合并后的ETH發行 以太坊合并完成了以太坊網絡從工作量證明向權益證明的過渡。ETH的發行方式在過渡時期發生了變化。以前,新的ETH發行有兩個來源:執行層(即主網)和共識層(即信標鏈).

1900/1/1 0:00:00
ads