前言
11月以來知道創宇區塊鏈安全實驗室檢測到的攻擊事件相較于10月更加多樣化。這主要得益于區塊鏈威脅情報中心功能的正式開放,其大大提高了我們檢測攻擊的能力。
十一月安全事件盤點
以下是11月發生的各領域的安全事件:
11月3日,以太坊上的DeFi協議VesperFiFianance遭遇預言機操控攻擊,損失超300萬美元。
聲音 | Joseph Young:不知道到今年年底BTC值多少錢:加密貨幣分析師Joseph Young發推稱:在開始出現預測2019年底的BTC價格之前,這不是一個牛市。別問我, 我不知道到今年年底BTC值多少錢。如果我知道我已經是億萬富翁了。[2019/1/6]
11月6日,DeFi借貸協議bZx在Polygon和BSC鏈上的私鑰泄露事件已導致超5500萬美元資產被盜。
聲音 | 江卓爾:不是圈內人 誰知道和關心USDT:江卓爾昨日在微博上就“突然發現百度熱搜第一居然也是usdt暴跌”稱:美元穩定幣的需求人群,遠遠大于幣圈人群,自己想想就知道了,很多人可能是通過這個新聞,第一次知道了居然有美元穩定幣這種東西。不是圈內人,誰知道和關心USDT,圈內現在的活躍用戶都不一定有這么多。[2018/10/17]
11月7日,跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元,但是該攻擊被開發人員檢測到從而暫停了礦池,最終回滾了交易避免了直接損失。
聲音 | 知道創宇CEO趙偉:“佛系”理念闡釋區塊鏈世界的安全觀:據中新網消息,在2018騰訊安全國際技術峰會上,知道創宇CEO趙偉用“佛系”理念闡釋區塊鏈世界的安全觀。他認為,僅靠傳統網絡安全和信息安全的剛性安全不足以完全覆蓋區塊鏈的安全保障范圍,“需要以一種柔性安全的視角去對待”。[2018/10/12]
11月11日,Curve.Finance遭Mochi穩定幣USDM團隊「治理攻擊」,損失超3000萬美元。
11月13日,BSC上的DeFi協議welnance.finance遭遇閃電貸價格操控攻擊,損失5,994BUSD、0.7ETH、0.06BTC。
11月21日,以太坊上的DeFi協議Formation.Fi遭遇黑客攻擊,損失近10萬美元,該攻擊產生主要原因在于項目方設計函數swapIn時低估了fee對totalTokens的影響,且忽視了不同代幣間小數點精確度的影響。
11月23日,BSC上借貸協議PloutozFinance遭到攻擊,黑客獲利36.5萬美元,該攻擊與11月13日welnance.finance遭遇的攻擊類似都是通過閃電貸的巨額資金抬高抵押物的價格進行超額借貸完成攻擊。
11月27日,BSC上借貸協議LeverNetwork遭到攻擊,損失超65萬美元,該攻擊產生主要原因在于repay函數缺少對調用者的債務檢測,攻擊者的借貸可由不同角色歸還,從而破壞了金庫平衡導致套利空間的產生。
11月27日,基于UNIswapV3的DeFi協議VisorFinance遭受基于預言機的價格操縱攻擊,該漏洞屬于典型的DEX現貨價格信任問題,在被攻擊中錯誤的獲取到由黑客控制的價格。
總結
11月發生的安全事件類型多元化,不僅有傳統的預言機安全問題、私鑰泄露問題甚至還有著項目方反擼礦工的操作,這昭示著我們對于安全這塊不能輕易放松。
知道創宇區塊鏈安全實驗室在次提醒,近期各鏈上攻擊情況任然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:ANCNANNCE區塊鏈anc幣還能漲回來嗎Not Financial AdviceSMP Finance區塊鏈域名還有市場前景嗎
前言 前段時間,PolyNetwork被盜事件的一個小插曲,一地址向黑客地址轉賬在inputdata中告知其USDT已被凍結,不要使用USDT,黑客知曉后向該地址轉賬13.37ETH.
1900/1/1 0:00:00“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.
1900/1/1 0:00:00當今市場競爭變得越來越動態和苛刻,導致競爭環境充滿挑戰。為了適應這種動態環境,供應鏈越來越依賴于接管者之間的協作、集成、靈活性和信任。因此,新技術應用在供應鏈中的重要性與日俱增.
1900/1/1 0:00:00原地址:https://medium.com/@behindthehandle/behind-the-handle-1-yalor-mewn-1d23e82f69fb作者:BehindTheHa.
1900/1/1 0:00:00目錄 NFT簡介 2021:NFT的發展元年 NFT的應用場景 NFT的最初功能:藝術品收藏 Rarible NFT投資的擴大:土地投資項目Decentraland TheSandbox NFT.
1900/1/1 0:00:00撰文:Footprint分析師Simon(simon@footprint.network)日期:2021年12月04日-12月11日數據來源:WeeklyReport(https://footp.
1900/1/1 0:00:00