又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年2月,各類安全事件仍然時有發生,2月發生較典型安全事件超『20』起。
暴露出來的安全風險依然不容忽視,跨鏈橋類項目屢遭黑客攻擊,所造成的巨額經濟損失嚴重影響著區塊鏈生態的安全和穩定。另外,本月的相關事件波瀾再起,還需重點關注。而NFT被盜案件有所增多,大家還需多多防范。
DeFi方面?
共發生『7』起典型安全事件
No.1??跨鏈橋Wormhole被黑客攻擊,被盜資金價值超過3.26億美元。
No.2??韓國DeFi項目KLAYswap發布公告稱遭黑客攻擊,損失約183萬美元。
數據:dYdX將于2月3日解鎖占總量15%的DYDX Token:金色財經報道,據Token Unlocks數據顯示,去中心化衍生品協議dYdX將于2月3日解鎖1.5億枚DYDX Token,占DYDX Token總量的 15%,現值超2億美元。[2023/1/21 11:24:15]
No.3??2月6日,Meter.io跨鏈橋遭黑客攻擊,損失約430萬美元。
No.4?2月10日,DeFi應用DegoFinance遭到黑客攻擊,UniSwap和PancakeSwap上的DEGO流動性已被耗盡,三條鏈上0x118地址總計約1762萬美元。
No.5?2月14日消息,抵押協議TitanoFinance被漏洞利用,盜取大約4,828.7BNB,約合1900萬美元。
數據:2月份法幣交易所中,Coinbase交易量排在首位:The Block研究總監Larry Cermak發推稱,上個月,加密貨幣現貨交易量再創歷史新高,超過1萬億美元,比2017年的最高水平高出3倍以上。在支持法幣的交易所中,Coinbase交易量排在首位,緊隨其后的是Kraken、Upbit、LMAX Digital和Bitfinex。
此前消息,The Block Research加密交易數據顯示,2月份加密貨幣交易量超1萬億美元,創下新紀錄。截至2月26日,月度交易量為1.05萬億美元,比一月份增加了1439億美元,增幅為15.9%。而在整個行業萬億美元的交易額中,三分之二來自幣安,10.6%來自 Coinbase, 5.3%來自Kraken。[2021/3/8 18:25:53]
No.6?2月15日,BuildFinance項目遭遇惡意治理接管,攻擊者成功控制Build代幣合約,鑄造了110萬BUILD代幣并耗盡了項目的流動資金池。本次獲利共162個ETH、20014個USDC481405個DAI、75719個NCR約為112萬美元。
DeFi戰略游戲SOVI預計將于2月19日00:30(UTC+8)開啟流動性挖礦:據DeFi策略游戲SOVI 官方消息,搭建于火幣生態鏈Heco的SOVI將于2257600區塊高度在官網正式開啟流動性挖礦,預計時間在2月19日00:30(UTC+8)左右。
本次SOVI將開啟兩種挖礦模式,流動性挖礦及單幣無損挖礦。流動性挖礦,支持SOVI/HT、SOVI/HUSD的流動性池。單幣無損挖礦,支持SOVI、HT、HUSD及HPT資產單幣質押。
SOVI.Finance是以區塊鏈戰略游戲為載體,創新性的IP+NFT資產+流動性挖礦優選平臺,通過戰略游戲開啟區塊鏈世界入口。SOVI.Finance技術代碼已通過美國區塊鏈安全審計機構Certik的智能合約審計。[2021/2/17 17:22:41]
No.7?2月23日消息,DeFi收益協議FlurryFinance出現漏洞,目前已知黑客僅利用了部署在FinanceRabbit策略上的資金,其他策略的資金仍然安全。
公告 | 火幣印尼數字資產交易所將于2019年12月28日上線印尼盧比法幣通道:據官方公告,火幣印尼數字資產交易所將于2019年12月28日上線印尼盧比法幣通道(IDR/USDT)。火幣印尼數字資產交易所于2018年9月掛牌上線,是火幣集團全球戰略中重要的服務基地之一,主要為印度尼西亞等東南亞國家提供數字資產交易服務。據報道,印度尼西亞數字資產持有率高達40%,印尼盧比法幣通道的上線,將大大降低當地用戶數字資產交易的門檻,屆時,這一數字將繼續上升。[2019/12/25]
詐騙跑路/加密騙局方面?
共發生『6』起典型安全事件
No.1??2月4日,幣安首席執行官在推特上透露,幣安客戶遭遇“大規模”短信網絡釣魚詐騙,他提醒用戶注意通過短信針對幣安用戶的網絡釣魚詐騙活動,其中可能附帶提款鏈接,并誤導用戶到一個釣魚網站獲取用戶密碼。
No.2??2月10日,有安全團隊檢測到BSC鏈上假冒的AssangeDAO代幣JUSTICE,實為“蜜獾”騙局,代幣出售稅為100%。
No.3??2月16日消息,南陽市局經偵支隊破獲一起特大虛擬幣網絡傳銷案件,抓獲主要犯罪嫌疑人12名,查扣涉案資金3000余萬元。
No.4??2月16日消息,有安全團隊檢測到BNBChain鏈上項目MarkMetaNetwork存在欺詐,為貔貅盤騙局。
No.5??2月20日消息,OpenSea推出的新遷移合約疑似出現漏洞,攻擊者正利用該漏洞竊取大量NFT并賣出套利。
No.6??2月24日消息,甘肅省白銀市當地破獲一起特大利用虛擬貨幣網絡傳銷案件,抓獲主要犯罪嫌疑人7名,涉案總價值高達1.26億元。
勒索軟件/挖礦木馬方面?
共發生『1』起典型安全事件
No.1??2月22日消息,國外社交媒體很多受害者稱遭受到勒索軟件攻擊,他們的NAS單元被Deadbolt加密,必須支付比特幣贖金才能解鎖文件。
?其它方面?
共發生『6』起典型安全事件
No.1?2月1日,一位NFT收藏大戶larrylawliet.eth在社交媒體表示,其持有的多只無聊猿猴游艇俱樂部(BoredApeYachtClub)、變異猿猴游艇俱樂部(MutantApeYachtClub)以及DoodlesNFT等系列價值不菲的NFT藏品被黑客盜取。
No.2??2月6日,NFT市場LooksRare發推稱,LooksRare網站第三次遭受DDoS攻擊,目前正在努力使該網站盡快恢復正常。
No.3??2月10日晚,一個擁有約300,000FST獎勵儲備金的賬戶遭到入侵。
No.4??IRAFinancial的加密退休賬戶遭遇攻擊,數十名用戶在其Gemini賬戶上發現未經授權的提款,黑客或已轉移數百萬美元。
No.5?據報道,一名持槍歹徒劫持了一名員工和一名顧客作為人質,并要求提供2億歐元的加密貨幣作為贖金,肇事者最終被逮捕。
No.6?Bnb42發生RugPull,部署者從未經驗證的合約中抽走了6400多枚BNB約合270萬美元。
注意
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
從總體上看,2022年2月區塊鏈安全事件較1月份有所上升,就DeFi方面,其鏈上資產集聚程度越高,用戶覆蓋程度越廣,自然就越發會成為黑客的攻擊目標。成都鏈安建議各大DeFi項目方一定要做好安全審計和安全防范工作。此外詐騙跑路/加密騙局方面,各類詐騙、跑路犯罪活動也日益猖獗,小編建議大家多多注意,避免掉進不法分子“精心炮制”的陷阱。
在新加坡國有投資公司淡馬錫控股牽頭的一輪融資之后,加密金融服務提供商AmberGroup的估值達到了30億美元。?2月21日,AmberGroup在其B+輪融資中籌集了2億美元.
1900/1/1 0:00:002月21日,名為“唯一藝術NFT”的微信小程序被騰訊封禁,原因是小程序實際所提供的“數字藏品”服務屬于尚未開放的服務類目。NFT,被視為元宇宙的組成部分,2021年以來異常火爆.
1900/1/1 0:00:00我們正進入這樣一個時代,一個諸國秩序將發生變化的時代,一個隨時可能點燃戰火的時代。在這個時代,軍事需求將不斷擠壓民用需求,全球性通脹在這樣的背景下難以停止.
1900/1/1 0:00:00▌俄烏危機持續發酵,全球經濟再次陷入動蕩 自2020年全球新冠大爆發,導致供應鏈崩潰和通貨膨脹的雙重打擊后,全球經濟又將因為俄烏沖突的持續發酵,而陷入另一條不可預測的道路.
1900/1/1 0:00:00對于某些人來說,Web3是元宇宙。對其他人來說,它是令人困惑和抽象的,糾纏在復雜的密碼系統中,這對新手來說似乎是壓倒性的.
1900/1/1 0:00:00一些對Crypto極度好奇的網絡左派團體,提出的問題一直徘徊在CryptoTwitter上:如果馬克思老人家在世,他會贊同這種區塊鏈技術嗎?在去年.
1900/1/1 0:00:00