安全事件依然多發且主要集中在月末,從Defi安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達1.3億美元,令人震驚。知道創宇區塊鏈安全實驗室總結了10月發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。10月安全事件盤點
以下是10月發生的各領域的安全事件:
10月2日
BSC鏈上DeFI協議AutoSharkFinance遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約58萬美元。
馬斯克:想知道2009年美聯儲加息而不是降息的話會有怎樣的結果:金色財經報道,特斯拉CEO埃隆·馬斯克表示,想知道2009年美聯儲加息而不是降息的話會有怎樣的結果。利率越高越難降下來。[2023/1/14 11:11:48]
10月4日
去中心化借貸協議Compound在試圖通過社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為drip()函數的調用而向漏洞合約打入了20萬枚comp代幣,由此該協議已面臨1.58億美元的潛在損失。
馬斯克暗示回應更換BAYC頭像:我不知道,似乎有點同質化:金色財經報道,馬斯克5月4日將推特頭像更換為BAYC NFT,針對此事,蘇富比副總裁在社交媒體@馬斯克稱,我很欣賞你的作品,我希望你能把我為我們的蘇富比拍賣會創作的pfp刪除。或者你如果相信我,我很高興把經買方同意的原始文件發給你。
馬斯克隨后發文暗示回應更換BAYC頭像,他表示:我不知道,似乎有點同質化。(注:NFT意為非同質化代幣,即不可替代)[2022/5/4 2:49:39]
10月11日
Meta員工不滿扎克伯格癡迷元宇宙:不知道要交付什么:金色財經報道,馬克·扎克伯格對元宇宙的癡迷已經引發 Meta (原 Facebook)公司員工不滿,他們認為“元宇宙已經成為扎克伯格唯一想談論的事情”,以至于讓許多為他工作的人感到沮喪。目前,Meta 公司已經組建特定于元宇宙的團隊”,員工認為這是一個“將覆蓋公司內所有團隊”的團隊,但不少人仍然非常困惑,一方面擔心會煽動混亂和焦慮,另一方面是員工似乎并不真正知道要交付什么或做什么,Meta 迄今并沒有連貫的元宇宙戰略。(businessinsider)[2022/4/24 14:45:10]
Moonriver鏈上DEXMoonSwapIDO項目SaturnBeam跑路。
10月15日
以太坊上被動收益協議IndexedFinance遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約1600萬美元。
10月18日
ESC鏈上DeFi協議GlideFinance合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從1000更新為10000,損失約為30萬美元。
10月20日
BSC鏈上DeFi協議PancakeHunny遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。
10月21日
Avalanche鏈上生態協議AvaterraFinance遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。
10月27日
以太坊上DeFi借貸協議CreamFinance再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子pricePerShare通過簡單的資產數額占比來動態定價,損失約1.3億美元。
10月29日
BSC鏈上DeFi協議AutoSharkFinance于本月再次遭到攻擊,損失金額超200萬美元。
10月29日
公平啟動拍賣平臺Copper上啟動的項目AnubisDAO中5865萬美元資金被盜。
10月30日
BSC鏈上去中心化交易協議BXH項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約1.39億美元。
總結
10月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:ANCDEFDEFIEFIVirtus Financedefiai幣被盜PINETWORKDEFI價格truefi幣暴跌
近日VitalikButerin發布名為《加密城市》的文章,在文章中曾表示使用區塊鏈技術可以改變城市.
1900/1/1 0:00:00親愛的BitMart用戶:BitMart將于2021年11月8日上線代幣iBNBFinance(iBNB)。屆時將開通iBNB/USDT交易對.
1900/1/1 0:00:00文章來源:AAVE官網 文章翻譯:Blockunicorn2019年,第一版Aave協議智能合約被部署到以太坊主網上.
1900/1/1 0:00:00為支持Polkadot平行鏈插槽競拍,Gate.io開啟“質押DOT,一鍵參與DOT插槽拍賣活動”,首次DOT平行鏈拍賣活動將于2021年11月11日開啟,用戶鎖倉DOT即可為支持的項目助力.
1900/1/1 0:00:00尊敬的用戶: 活動獎勵已發放,獲得獎勵的用戶在用戶中心?-?賬戶資產?查詢發放記錄。再次恭喜所有獲獎用戶!活動詳情:AOFEX關於開啟“充值交易SHIB/BONE/LEASH,瓜分5萬USDT”.
1900/1/1 0:00:00項目簡介: 賽博之龍遊戲中的主要流通貨幣,在遊戲中的大多數消費場景都需要使用金幣。 基本資訊:/ 英文全稱:CyberDragonGoldIrene Zhao宣布將與前美國總統候選人楊安澤成立G.
1900/1/1 0:00:00