比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Polygon > Info

RET:加密市場 9 月安全事件大盤點-ODAILY_RETRY

Author:

Time:1900/1/1 0:00:00

前言

從Defi安全角度來看9月安全事件相較于較8月份已有所下降,但是從整體安全角度來看依然不容樂觀,黑客攻擊涉及到的損失金額巨大。

知道創宇區塊鏈安全實驗室總結了9月發生的各類安全事件,并就攻擊手法和暴露出的問題進行了梳理。

9月安全事件盤點

以下是9月發生的各領域的安全事件:

9月4日

NFT賽馬項目DeRac針對DAO公共買家在未來解鎖領取代幣的合約DAOMaker分發系統被攻擊。

Amber Group收購加密交易平臺DeCurret,旨在進軍日本加密市場:2 月 1 日,數字資產平臺 Amber Group 宣布收購日本受監管的加密貨幣交易平臺 DeCurret Inc.,旨在進軍日本加密市場。Amber Group 表示,他們計劃利用 DeCurret 的監管地位「釋放日本加密市場潛力」。

據悉,DeCurret 是日本金融廳授權的 30 家加密資產交易服務提供商之一,于 2018 年創立,該交易平臺也參與了日本央行數字貨幣(CBDC)設計項目。(theblockcrypto)[2022/2/2 9:26:46]

其漏洞原理是:Vesting合約未進行init未初始化保護,從而讓黑客初始化了init的關鍵參數,也變更了owner,導致黑客通過緊急提款函數提取了合約資金,損失約400萬美元。

聲音 | Joseph Young:在加密市場,熊市更適合投資:加密貨幣分析師Joseph Young在推特上發文表示,熊市可能是比牛市投資加密市場更好的時機。原因如下:1. 價格以及估值更合理;2. 投資者可以判斷哪些項目可以持續發展;3. 有潛力的項目生存能力更強;4 .能幸存的項目下一個熊市一樣可以活下來。[2019/3/2]

9月

NFT市場OpenSea出現漏洞導致30筆交易受到影響,至少42個NFT被銷毀,損失約9.7萬美元。

聲音 | CoinShares首席執行官:傳統機構正在逐步涌向加密市場:據CCN報道,CoinShares首席執行官Meltem Demirors稱,目前很多投資者還沒有購買加密貨幣,越來越多傳統金融機構正在將加密市場視為一種創造新的收入來源,可以發揮創新,以及建立企業價值的方式。未來五年,傳統企業將開始采用不那么集中的網絡和應用程序,我們無法確定何時會發生這種轉變,但這是不可避免的。如果美國、日本和韓國等主要市場制定明確的指導方針來規范和治理ICO市場,那將為機構開辟一條監管渠道,以安全穩定的方式投資加密市場。[2018/11/17]

9月12日

Avalanche鏈上ZabuFinance由于其defi協議與代幣協議之間不兼容被黑客利用,通過攻擊獲取45億ZABU代幣,損失約60萬美元。

9月15日

去中心化交易所NowSwap遭到黑客攻擊,由于沒有修改swap函數的參數導致閃電貸的恒定乘積校驗邏輯失效,攻擊者返還部分閃電貸金額即被認為是完全歸還,從而實現了攻擊,損失金額超100萬美元。

9月17日

9月17日,SushiSwap平臺MISO上的DONA代幣拍賣遭到攻擊,黑客通過向MISO前端插入了惡意代碼,將拍賣錢包地址改為了自己的錢包地址獲利,損失超300萬美元。

9月20日

跨鏈協議pNetwork因代碼漏洞遭攻擊,損失約1308萬美元。

9月21日

借貸協議Vee.Finance,超3500萬美元資產被盜,據官方調查,極可能是小數點未精確以及權限校驗問題導致預言機價格被操縱。

9月

OpenZeppelin的TimelockController合約修復了一個可重入漏洞,這是OpenZeppelin在其開源智能合約庫中唯一存在的嚴重漏洞。

9月30日

去中心化借貸協議Compound出現漏洞錯誤地允許一些用戶索取額外的COMP代幣,該漏洞損失約28萬枚COMP代幣。

總結

各鏈上項目問題依然十分嚴峻,智能合約層面的漏洞導致的損失一般都十分巨大,相較于新型漏洞,大多數漏洞都屬于可追溯漏洞即已經出現過的漏洞,希望各方在開發項目或者審計項目時多做考慮。

關于OpenZeppelin出現的漏洞則再一次提醒我們,沒有絕對的權威,任何項目都需要多方驗證保證其安全性。

Tags:RETECUCURDECRETRYDecubateCCURVE價格Ethsidechain

Polygon
FIN:DFG貢獻70萬DOT助Efinity再戰波卡第二輪卡槽拍賣-ODAILY_DFG價格

波卡生態第二輪平行鏈卡槽拍賣于2021年12月23日正式啟動,DFG作為Efinity的領投機構.

1900/1/1 0:00:00
NFT:NFT周刊| BTS樂隊發布NFT;Solana的銷售額已經超過5億美元;電影或將被引入NFT領域 -ODAILY_CRYPTO

本周在紐約NFT.NYC舉行的NFT大型集會與平時常見的會議差距甚大。韓國最大的流行音樂團體加入到NFT領域,NFT領域可能是電子游戲的未來.

1900/1/1 0:00:00
HAI:解析預言機運算:通過數據傳輸和鏈下計算,提升底層區塊鏈網絡的基礎架構-ODAILY_ugchain幣上線

重點摘要 預言機的功能不僅是單純將外部數據傳輸至區塊鏈,還可以為智能合約展開新型的信任最小化鏈下計算,即“預言機運算”.

1900/1/1 0:00:00
區塊鏈:分享幾個有可能“空投”的項目-ODAILY_以太坊

ENS的這次空投除了再次引發財富效應之外,還能給我們不少啟示和聯想。圈內幾乎所有的老玩家都在琢磨下一個可能有空投的會是哪個項目。今天和大家分享幾個呼聲很高的可能空投的項目.

1900/1/1 0:00:00
RES:「時間靜止」展館開幕,幻核NFT等你來領 | 不一樣生態城-ODAILY_Swiss NFT Fund

“不一樣生態城”---「第一屆線上NFT加密狂歡節」已經上線。這一次,Odaily星球日報聯合一線互聯網公司以及行業頭部NFT明星項目在線上打造了一座“NFT生態城”。帶你進入神奇的加密世界.

1900/1/1 0:00:00
NFT:體驗新的速度與激情,NFT賽車等你來領 | 「鏈游館-REVV Motorsport展品」開幕-ODAILY_revv幣世界杯能漲嗎

“不一樣生態城”---「第一屆線上NFT加密狂歡節」已經上線。這一次,Odaily星球日報聯合一線互聯網公司以及行業頭部NFT明星項目在線上打造了一座“NFT生態城”。帶你進入神奇的加密世界.

1900/1/1 0:00:00
ads