比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火必APP > Info

區塊鏈:4月發生典型安全事件超19起 較3月呈現明顯的下降趨勢_BTTC

Author:

Time:1900/1/1 0:00:00

原文標題:《盤點|成都鏈安:4月發生典型安全事件超19起,區塊鏈生態安全風險指數偏低,依然不可掉以輕心》

2021年4月盤點

據成都鏈安安全輿情監控數據顯示:2021年4月,據不完全統計,整個區塊鏈生態發生的典型安全事件超19起,整體安全風險評級為。本月,盡管安全風險指數偏低,但各細分領域的典型安全事件均有發生,整體呈均勻分布,因此依然不可掉以輕心。

除存在的9起典型安全事件以外,不難看出,在偏“低”風險的安全現狀之下,整個區塊鏈生態依然是和,更容易成為黑客攻擊和詐騙犯罪滋生的溫床。由此,對于日常工作生活中確保DeFi項目安全審計以及加強自我反詐意識,就顯得尤為重要。

以下為本月安全月報的詳細事項。

交易所方面

共發生『2』起典型安全事件

01

4月21日,用戶對土耳其交易所Thodex提起刑事訴訟,稱其盜竊數億美元資金,該交易所CEO在提起訴訟前一天離開了土耳其,并在提起訟訴當天,該交易所暫停了交易。目前土耳其政府已對該交易所展開了調查。

聚幣Jubi將于4月21日17:00上線LEASH:據官方消息,聚幣Jubi將于4月21日17:00 (UTC+8)上線LEASH,開放LEASH/USDT交易。在聚幣存入LEASH可限時獲得聚幣“存幣即挖礦”雙倍算力獎勵。

LEASH,與Dogecoin價格掛鉤的彈性貨幣。最初,LEASH設置為與Dogecoin價格掛鉤的基礎標記。現在,它已經釋放,并且不會重新設置。總發行量僅為10萬枚代幣,它與Shib(后者的供應量大得多)相反。掉期中激勵的第二個代幣為提供流動性的人提供特殊獎勵。[2021/4/21 20:43:12]

02

4月24日00:35,FTX交易所聯合創始人SBF發推文稱,網站遭受了一種小型DDOS攻擊,目前網站已凍結,但用戶資金和核心系統不會受影響,只會影響API和GUI的吞吐量。

DeFi方面

共發生『3』起典型安全事件

01

TTC于4月14日完成區塊獎勵減半:據TTC Foundation官方消息,TTC于區塊高度1,051,200完成區塊獎勵減半。減半后每個區塊的獎勵從11.89TTC調整為5.94TTC,TTC的年通貨膨脹率預計會從現在的12.5%調整到6.25%。TTC創始人Brian Cheong表示:“TTC區塊獎勵的首次減半對我們意義重大,凸顯了TTC的稀缺性,提高其內在價值,也是對當下加密貨幣市場受疫情影響呈現低迷狀態的積極反應。”[2020/4/14]

DeFi門戶網站DeFiBox.com稱,Heco鏈上的CORN項目存在極高安全風險。若用戶在挖礦過程中退出質押,就將扣除99%的本金。據該項目白皮書稱,扣除的資金94%將被捐獻給社區,5%的流動性資金將繼續挖礦。

02

Easyfi.network創始人兼CEOAnkittGaur在推特上稱,4月19日,黑客將大量EASY代幣從EasyFi官方錢包轉移到以太坊網絡和Polygon網絡上未知錢包;而管理這些代幣的計算機有超一周處于離線狀態并未使用。

Gemini將于4月24日上線LINK、DAI和OXT:據官方消息,加密貨幣交易所Gemini今日宣布將于4月24日上線Chainlink(LINK)、Dai(DAI)和Orchid(OXT),存款服務將于美東時間9:30開通。[2020/4/9]

03

4月28日,幣安智能鏈專注于AMM鏈上激勵協議Uranium.Finance發推表示,合約在遷移的過程中出現漏洞并遭到黑客攻擊利用,導致5000萬美元的資金被盜。

Beosin評論

盡管本月所發生的典型安全事件較少,但因涉案事件而造成的經濟損失依然嚴重。通過Uranium.Finance被黑事件,成都鏈安·安全團隊建議當用戶參與到DeFi項目時,切記要時刻注意規避風險,選擇通過第三方安全公司審計后的可靠項目。

詐騙跑路/加密騙局方面

共發生『3』起典型安全事件

01

動態 | 數據顯示:Bitfinex 4月份用戶資產提取額創歷史最高紀錄:據coinpost消息,由于Bitfinex此前被控挪用Tether資金,4月Bitfinex的比特幣取款額創下了歷史最高紀錄,其總額超過31萬BTC,參照CMC當前的價格約2100億日元(合19.15億美元)。根據區域鏈分析公司Token Analyst的具體數據,Bitfinex中4月比特幣提取數額為314,897BTC。在這一事件發生后,比特幣的價格曾一度暴跌,但從目前的情況可以推測,從Bitfinex提取的比特幣只是被轉移到其他交易所或錢包中而并未被出售,這表明用戶對交易所的信任下降。[2019/5/9]

一款名為“陽光果園”的APP“碰瓷”各類植樹軟件,將果實包裝成虛擬資產,自稱高達1600%的收益率受到了人們的青睞。但這實際上是通過傳銷、龐氏騙局等手段結合互聯網噱頭的“資金盤”。

02

一名詐騙人員騙取了西班牙各地300多名加密投資者高達35.8億美元的資金,而近日這群被騙的投資者集體向西班牙法院提起了訴訟。

“全球區塊鏈精英峰會”4月28日啟動,區塊專家智慧分享,行業精英舌戰群雄:2018年4月28日,由全球區塊鏈精英峰會組委會主辦,FansTime承辦的首屆“全球區塊鏈精英峰會”將在中國澳門正式拉開帷幕。據悉,本次峰會將匯集包括泰國巴莫親王;信中利資本集團董事長、“創投教父”汪潮涌;英仕曼集團中國區主席李亦非;胡潤百富董事長胡潤;微創中國董事長唐駿;火幣網全球商務副總裁霍力;創世資本創始人孫澤宇;beecool董事長朱潘;華為前區塊鏈專家現FansTime技術顧問黃連金等數百位區塊技術精英、行業領袖以及20多家媒體的CEO和聯合創始人共同出席,以經濟論壇、區塊鏈論壇,項目路演、國際盛典暨全球社區答謝會等形式探索區塊鏈技術在各個領域的應用與創新以及未來的趨勢和發展商機。[2018/4/4]

03

谷歌應用商場再次出現假冒Uniswap的App。該App一經上架,一度成為谷歌應用商城金融類下載量最高的付費應用。截至消息爆出,該應用已經下架,本次假冒App導致1000多人受騙。

勒索軟件/挖礦木馬方面

共發生『1』起典型安全事件

01

Github調查了一系列濫用基礎設施來非法挖掘虛擬資產的攻擊,黑客通過執行自己的惡意代碼,在Github的基礎結構上進行挖礦,每次攻擊可能部署數百礦機,這對基礎架構的算力產生了重大影響。

暗網方面

共發生『1』起典型安全事件

01

4月26日,俄羅斯表示,有4名俄羅斯偽鈔制造者將10億盧布的偽鈔在暗網商場Hydra上賣出,并兌換為比特幣;目前該4名犯罪嫌疑人在當地法院面臨起訴。

其他方面

共發生『9』起典型安全事件

01

一名意大利男子試圖通過1萬歐元的比特幣雇傭一名殺手并指使該殺手殺害他的前妻。但在犯罪行動進行之前,被歐洲刑警組織和意大利逮捕。

02

4月8日,Summa創始人JamesPrestwich在推特上發文譴責BitClout,稱其將用戶密鑰上傳到公共服務器上,這將導致任何擁有權限訪問BitClout服務器的員工都可以將平臺上所有資金竊取一空。

03

以太坊錢包Dharma出現宕機情況,所有資金都是安全的。官方已經確定解決方案,很快將會恢復。

04

韓國慶州市將對數10起可能的虛擬資產逃稅案件進行調查,市政府已與多個虛擬資產交易所保持聯系,來收集有關違法行為的數據。目前已指定超500人進行調查。

05

2016年被盜比特幣在本月內發生轉移,共分為63筆轉移,共轉移了10057枚比特幣,每筆50到1241.37枚不等,目前總價近6.3億。據稱,2016年8月,黑客共盜取了12萬枚比特幣。

06

目前,鹽城建湖查明EOS公鏈上名為“Biggame”的賭博平臺有高達7.3萬余人的涉賭人員,涉及17個國家及地區,涉案資金高達80億元,違法所得超6000萬元;抓捕了多地共25名犯罪嫌疑人,查扣價值超2600萬元的虛擬資產130余萬個。

07

以太坊2.0客戶端Prysm的開發團隊PrysmaticLabs披露了客戶端缺陷的細節,該缺陷導致使用Prysm的信標節點持續了18個紀元無法產生區塊,但是之后自動恢復了,且并未人工干預。

08

本月,安全研究員發現黑客創建了一個偽造DirectX12的下載網站,該網站看起來與正常網站無異,但會促使惡意軟件對用戶電腦進行掃描,若用戶存在虛擬資產錢包,還會對LedgerLive、Waves、Exchange、Coinomi、Electrum等一系列內容進行搜索,最后將竊取的信息發送給黑客。

09

根據公開法庭文件,FBI探員逮捕了一個俄羅斯和瑞典公民羅曼·斯特林諾夫,該犯罪嫌疑人是一個比特幣混幣服務運營商BitcoinFog的運營人員,他在10年內提供的混幣洗錢服務所涉及比特幣的金額高達3.36億美元。

Beosin評論

本月典型安全事件頻發,諸如信息泄露、隱私保護、私鑰竊取、買兇、賭博等相關事件嚴重威脅著整個區塊鏈生態的穩定發展。因此,在重點關注熱門領域的安全態勢的同時,也需要兼顧來自區塊鏈行業的安全風險。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,4月典型安全事件的發生較3月呈現明顯的下降趨勢,事件總數跌落“20”關口,整體事件發生數量處于低風險水平。因此,成都鏈安·安全團隊將本月的安全風險定級為。

然而,需要注意的是,本月的典型安全事件分布較為均勻,每個細分領域都有所涉及,成都鏈安再次建議各大項目方一定要借助第三方安全公司的專業力量,引入一整套覆蓋全生命周期的安全解決方案,以完善安全防護機制。

另外,所發生的安全事件,往往會是容易被忽略的對象。本月,這一領域事件高發,無疑在提醒著區塊鏈生態各參與方,在夯實關鍵領域的安全防護之外,切記也要更全面地應對各種突發挑戰。

出品:成都鏈安·安全實驗室

制圖/編輯/排版:Zachary

Tags:區塊鏈比特幣TTCBIT我朋友做區塊鏈被捉了怎么辦比特幣害死了多少人BTTCWrapped Bitcoin

火必APP
NAM:比特幣突破55000美元_Ethereum Name Service

根據歐易OKEx數據顯示,比特幣突破55000美元,現報55112美元,日內漲幅2.62%。",postDate:1619789975,thumbnail:g,__typename:f},ext.

1900/1/1 0:00:00
BUR:Burnthestate項目介紹_YFKA

一般信息 Burnthestate是被稱為Ash的收益挖礦生態系統。Burnthestate由開發人員或開發團隊以“比爾·德拉蒙德”的化名創建.

1900/1/1 0:00:00
DOG:千年傳承的數字貨幣問世 百億空投XtDOG嘯天犬_狗狗幣

XtDOG是一個100%去中心化的社區實驗,在3個月前發布的一款不起眼的HCEO代幣,其中一半的代幣已經被送到了埃隆·馬斯克手中,另百分40被鎖定在MDEX池中,剩余百分10將給全網社區空投.

1900/1/1 0:00:00
LBank:LBank藍貝殼關于上線TRU(Truebit Protocol )交易的公告_lbank交易所官網介紹

尊敬的LBank藍貝殼用戶:LBank藍貝殼將于2021年5月2日22:00(UTC8)上線TRU(TruebitProtocol?).

1900/1/1 0:00:00
BENTO:三分鐘速覽Sushi借貸產品 Kashi_Fragments of arker

BentoBox是什么?BentoBox是一個資產生息的流動性代幣資金庫。任何人都可以為它提供流動性,任何人都可以基于其之上進行開發.

1900/1/1 0:00:00
區塊鏈:天平鏈、云上物證室 區塊鏈為法院工作插上科技翅膀_SSN

“法官,你們這個平臺真系掂!”讓香港居民李女士發出如此感嘆的,是廣東省廣州市中級人民法院打造的涉港澳案件區塊鏈授權見證通平臺.

1900/1/1 0:00:00
ads