又到了每月安全盤點時刻!根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年10月,各類安全事件數量和涉及金額較9月大幅上升。10月發生較典型安全事件超『25』起,其中攻擊類安全事件損失總金額約9億8104萬美元,為2022年以來區塊鏈領域損失金額最高的一個月。
本月DeFi領域攻擊事件頻發,共發生11起單次損失金額超100萬美元的事件,其中包括兩起損失過億的安全事件。本月BNBChain官方跨鏈橋攻擊事件涉及金額巨大,錢包安全在本月也是值得關注的重點,共發生3起典型安全事件。
CZ:Binance不支持Poly Network黑客的存款,其安全團隊正協助調查:7月2日消息,針對Poly Network黑客出售SHIB、COOK、RFuel等代幣,并轉移資產到多個新錢包,Binance創始人CZ發推表示,Poly Network黑客不會影響Binance用戶,Binance不支持來自該網絡的存款。不過,Binance的安全團隊正在協助進行調查。
此前據Lookonchain監測,Poly Network黑客已經出售940億枚SHIB換取360枚ETH,出售4.95億枚COOK換取16枚ETH,出售1500萬枚RFuel換取27枚ETH。黑客正在將資產和1枚ETH轉移到多個新錢包中,很可能用于出售。[2023/7/2 22:13:31]
DeFi方面
派盾:Uranium Finance黑客將約335萬美元的ETH轉至Tornado Cash:金色財經報道,據派盾監測,Uranium Finance黑客時隔647天后,于今日將2250枚ETH(約335萬美元)被盜資金轉移到Tornado Cash,被盜資金似乎以USDT的形式保留了約650天。
此前2021年4月消息,BSC生態Uranium Finance出現漏洞導致5000萬美元資金被盜。[2023/3/7 12:46:10]
共發生『16』起典型安全事件
No.1?10月2日,跨鏈交易平臺聚合器TransitSwap遭到黑客攻擊,超2100萬美元資產被盜。
No.210月4日,DeFi應用Sovryn遭到價格操縱攻擊,損失金額約110萬美元。
Ola Finance:黑客攻擊造成約467萬美元的損失:4月1日消息,Ola Finance今日對昨日黑客攻擊事件發布博客文章,稱此次攻擊事件損失約為467萬美元,具體包括216,964.18 USDC、507,216.68 BUSD、200,000 fUSD、550.45 WETH、26.25 WBTC和1,240,000.00 FUSE。
Ola Finance暫停了所有借貸網絡上的借貸,直到漏洞修復,并建議暫時不要償還貸款。Ola Finance稱將在幾天內宣布受害者賠償計劃。[2022/4/1 14:31:20]
No.310月7日,跨鏈橋BSCTokenHub因跨鏈驗證方式存在漏洞遭到攻擊,損失達8.1億美元,或是區塊鏈領域涉及金額最大的一次攻擊。
聲音 | Jake Chervinsky:KYC使公眾容易受到黑客攻擊,網絡釣魚和身份盜用:據cointelegraph報道,在BitMEX數據泄露后,Compound總法律顧問Jake Chervinsky表示,KYC是一把雙刃劍,KYC幫助執法部門追蹤非法交易,但也使公眾容易受到黑客攻擊,網絡釣魚和身份盜用。現在是我們重新考慮是否值得這樣做的時候了。Chervinsky還承認,他不知道BitMEX使用的識別程序的細節,但他聲稱“使用基于賬戶的模型是KYC的一種形式。”在中央服務器上儲存大量的個人身份信息(PII)會產生嚴重影響。[2019/11/3]
No.410月9日,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。
No.510月11日,TempleDAO項目因合約函數缺少權限校驗遭受黑客攻擊,涉及金額約236萬美元。
No.610月11日,QANplatform跨鏈橋被攻擊疑似因項目方私鑰泄露,損失金額約200萬美元。
No.710月12日,Journeyofawakening(ATK)項目遭受閃電貸攻擊,攻擊者獲利12萬美元。
No.810月12日,Solana生態去中心化交易平臺Mango遭到價格操縱攻擊,涉及金額達1.16億美元。
No.910月13日,FTX交易所遭到gas竊取攻擊,黑客獲利約10萬美元。
No.1010月17日,MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元。
No.1110月19日,Celo上的MoolaMarket協議遭受價格操縱攻擊,黑客獲利約840萬美元。攻擊者將約93.1%的所得資金返還給了MoolaMarket項目方,自己留下了總計65萬個CELO作為賞金。
No.1210月24日,CurvePoolOracle被黑客攻擊,損失約138ETH。
No.1310月25日,ULME代幣項目被黑客攻擊,造成約5萬美元損失。
No.1410月25日,Melody_SGS鏈下模塊被黑客攻擊,造成約63萬美元損失。
No.1510月27日,TeamFinance在由Uniswapv2遷移至v3的過程中遭到黑客攻擊,損失約1300萬美元。
No.1610月28日,FriesDAO因Profanity漏洞遭遇攻擊,損失逾230萬美元。
錢包安全方面
共發生『3』起典型安全事件
No.110月11日,DeBank插件錢包Rabby表示其RabbySwap智能合約存在漏洞,攻擊者竊取約19萬美元。
No.210月18日,錢包BitKeepSwap遭黑客攻擊,共有1名黑客和5名模仿黑客,損失約163萬美元。
No.310月27日,多鏈錢包UvToken遭遇攻擊,黑客獲利約150萬美元。
詐騙跑路/加密騙局方面
共發生『5』起典型安全事件
No.110月5日,Web3社交平臺SexDAO疑似已Rug,原白皮書已刪除,目前官網及推特賬號均已無法訪問。
No.210月9日,Jumpnfinance項目發生Rugpull,涉及金額約115萬美元。
No.3BNBChain上RKC代幣合約留有組合類后門,攻擊者已轉出17.6個BNB。
No.410月24日,加密投資平臺Freeway已停止平臺所有取款。所有團隊成員的名字已從網站刪除,疑似發生Rugpull,所涉金額達1億美元。
No.5巴西突襲涉嫌詐騙受害者7.66億美元的加密詐騙團伙,受害者被承諾每月的投資回報率高達20%。
其他方面
共發生『1』起典型安全事件
No.1?據日本國家警察廳提供的信息,日本多家加密交易所遭到朝鮮黑客組織LazarusGroup發起的網絡攻擊。
鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:
從總體上看,2022年10月各類區塊鏈安全事件數量和涉及金額較9月份大幅上升。10月攻擊類安全事件損失總金額約9億8104萬美元,約為9月損失金額的5.97倍。
和上月相比,本月被攻擊的項目類型更加多樣化,建議各種類型的項目方都應做好安全防護工作。本月錢包安全事件和私鑰泄露事件有所增加,建議項目方和用戶都應注重簽名服務的安全性,保護好私鑰,規范操作,謹慎使用第三方工具或組件,不要點擊來路不明的鏈接。本月依舊有60%的攻擊事件來自合約漏洞利用,建議項目上線前尋求專業的公司進行安全審計。
Tags:NCEANCNANFINEIFI FinanceZone of AvoidanceYfrx.financeCap Finance
2020年之前,Web3的路是創造者們鋪好的。但Web3遇上了金融,這出乎了每個創造者的意料之外,穩定幣、AMM和借貸突其來地點燃了2020年的那個夏天.
1900/1/1 0:00:00不久前Circle計劃在Arbitrum和Optimism上引入USDC的出入金通道,開發者可以使用其API。同時將它跟其他公鏈網絡,如polkadot、cosmos、near等并列.
1900/1/1 0:00:00我們需要的是完整的去中心化,任何環節的缺失或者對中心化的妥協,都會造成一種破碎和斷裂,Web3.0的優勢就無法被真正發揮出來。 前言 當我們推開Web3.0的大門后,看到的只有荒蕪.
1900/1/1 0:00:00數據可用性主要存在于輕客戶端節點相對全節點的語境下。對于輕客戶端節點的數據可用性問題,行業內已經達成共識——采用糾刪碼來解決.
1900/1/1 0:00:00圖片來源:由無界版圖AI工具生成首先是Terra的崩盤,然后是中心化加密貸款機構破產,現在,世界上最大的加密貨幣交易所之一FTX(幾乎可以肯定)破產了.
1900/1/1 0:00:00來源|?paradigm.xyz作者|?LefterisKokoris-Kogias大家鮮少提到如何正確地測量一個系統,但它卻是系統設計和評估過程中最重要的步驟.
1900/1/1 0:00:00