比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火必 > Info

DEF:盤點:5月發生典型安全事件超32起,BSC鏈上項目超10起遭受攻擊,損失約達3億美元?_區塊鏈

Author:

Time:1900/1/1 0:00:00

??據成都鏈安安全輿情監控數據顯示:2021年5月,據不完全統計,整個區塊鏈生態發生的典型安全事件超32起,整體安全風險評級為。本月,盡管其余方面的典型安全事件有所緩和,但成為典型安全事件頻發的“重災區”,需高度警惕;幣安智能鏈首當其沖,成為黑客發動閃電貸攻擊的“主戰場”。

多起BSC鏈上項目在5月集中“暴雷”,業界稱為“黑色5月”,而這也是DeFi歷史上當前所遭受的攻擊頻次最高、損失最大的一個月。據初步統計,所造成的經濟損失約達3億美元。典型安全事件的頻頻發生,也直接引發了多種虛擬資產幣價閃崩。這個5月,對于投資者、項目方,乃至整個DeFi生態來說,都是空前“灰暗”的一個月。

以下為本月安全月報的詳細事項。

交易所方面,共發生『1』起典型安全事件

01

Hotbit交易所遭到攻擊者攻擊,導致一些基本服務癱瘓,Hotbit團隊將關閉所有服務7天以上,以進行檢查和恢復。

“漢語盤點2021”活動正式啟動:虛擬貨幣、元宇宙入圍年度推薦字詞:金色財經報道,11月19日,由國家語言資源監測與研究中心、商務印書館等聯合主辦的“漢語盤點2021”啟動儀式在商務印書館舉行。啟動儀式上,主辦方推出“專家版本”和“大數據版本”的年度推薦字詞,其中國家語言資源監測與研究中心通過監測語料庫推薦的國際詞有氣候峰會、東京奧運會、塔利班、德爾塔、虛擬貨幣,清華大學教授沈陽作為“漢語盤點”活動的評議專家,推薦了“治、離、元宇宙、碳中和”等年度字詞。12月20日,“漢語盤點2021”揭曉儀式將揭開年度字詞的面紗。[2021/11/20 7:00:36]

DeFi方面,共發生『14』起典型安全事件

01

5月2日,DeFi項目Spartan遭遇閃電貸攻擊,導致3,000萬美元損失。

02

5月7日,ValueDeFi被黑客攻擊,IRONFinance的部分池和產品受到攻擊,導致STEELLP代幣可能耗盡。

03

DeFi收益聚合器RariCapital遭到黑客攻擊,導致價值超過1471萬美元的ETH損失。

央行盤點2020:積極運用區塊鏈等技術將金融服務融入實體經濟“關鍵動脈”:央行發布《盤點央行的2020 | ⑦金融科技和金融基礎設施》表示,積極運用大數據、人工智能、區塊鏈等技術將金融服務融入實體經濟“關鍵動脈”。首個由我國專家召集制定的ISO標準《銀行產品服務描述規范》正式發布,同時牽頭研制移動支付、區塊鏈、綠色金融等多項國際標準。(中國人民銀行公眾號)[2021/1/11 15:53:08]

04

DeFi協議xToken遭遇閃電貸攻擊,導致2450萬美元的損失。

05

5月16日,bEarnFi遭到攻擊,導致近1100萬美元的損失。

06

5月19日,BSC最大借貸平臺VENUS發生大額清算。目前給Venus平臺造成了1億多美元的壞賬。

07

5月20日,DeFi收益聚合器PancakeBunny遭到閃電貸攻擊,損失約4500萬美元的WBNB和BUNNY。

08

鏈上期權協議FinNexus疑似被攻擊。導致黑客通過某個地址在以太坊上鑄造了3.23億枚FNX,價值600萬美元,在BSC上鑄造了6000萬枚FNX,價值160萬美元。

動態 | 中國知識產權報盤點2019專利領域大事件 其中一項與區塊鏈相關:近日,中國知識產權報盤點2019專利領域大事件,其中包括“”區塊鏈:專利布局駛入“快車道”。文章指出,區塊鏈是近幾年的科技熱詞。自中共中央局2019年10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習后,區塊鏈再度成為全社會關注的焦點,并登上了各大權威紙媒與電視媒體的頭版頭條。區塊鏈專利領域呈現出四個特點:第一,我國創新主體開展專利布局時間較晚,但是專利申請量呈現快速增長態勢;第二,中美兩國是重要的市場和技術原創國家,中國偏重于國內布局,美國多邊布局態勢明顯,區塊鏈技術申請人分布較為分散,初創公司較多,沒有明顯專利壁壘以及行業領軍企業;第三,針對業內非常關注的區塊鏈的安全性、同步效率問題,我國已探索解決方案并形成一批核心專利;第四,區塊鏈技術應用前景廣闊,但部分技術難題仍懸而未決,亟需突破。[2020/1/19]

09

BoggedFinance官方表示,黑客對BOG代幣合約進行了閃電貸攻擊,目前已禁用交易費。

10

AutoSharkFinance遭閃電貸攻擊,幣價出現閃崩,跌幅一度超過99%。

動態 | 匯通網盤點2018年全球金融業十大熱詞 加密貨幣上榜:今日匯通網盤點了2018年十大金融業熱詞,分別為:1)美國政府關門;2)英國脫歐;3)全球貿易摩擦;4)意大利預算危機;5)德國經濟失速;6)加密貨幣泡沫;7)伊朗制裁;8)美聯儲加息;9)新興市場貨幣危機;10)美債收益率。[2019/1/7]

11

Merlin疑似遭到攻擊。據悉,項目方貌似已暫時暫停了MERL代幣的鑄造。

12

BurgerSwap疑似遭遇閃電貸攻擊,被盜約330萬美元的Burger。

13

5月28日,JulSwap遭到閃電貸攻擊,$JULB短時跌幅逾95%。

14

5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。

Beosin評論:

BSC鏈上項目5月頻頻“暴雷”,損失慘重,這足以向BSC、DeFi,乃至整個區塊鏈生態敲響警鐘。通過復盤各起典型安全事件的共性,不難發現,“閃電貸攻擊”是黑客采取的最主要的攻擊手法;且攻擊金額普遍較大,至少6個項目的損失金額都已超過1000萬美元。

區塊鏈概念股漲跌盤點:

四方精創(300468):現價42.80元,漲幅6.28%,成交額3.52億,流通市值28.62億;

飛天誠信(300386):現價17.81元,漲幅1.77%;成交額4.60億,流通市值35.28億;

贏時勝(300377):現價13.37元,漲幅1.67%;成交額7.64億,流通市值68.15億;

第一創業(002797):現價9.87元,漲幅0.82%;成交額8.99億,流通市值189.35億;

廣電運通(002152):現價7.52元,漲幅0.82%,成交額3.56億,流通市值146.99億;

北大荒(600598):現價11.30元,漲幅0.53%;成交額1.54億,流通市值20.88億;

新國都(300130):現價25.61元,跌幅0.27%;成交額1.08億,流通市值40.25億;[2017/12/20]

在此,成都鏈安·安全團隊鄭重呼吁,后續DeFi項目方需著重防范與“閃電貸”相關的攻擊。安全審計、安全防護、安全加固此類工作,之于DeFi項目方而言,切記是不可忽視的;有必要時,可聯動第三方安全公司的力量,建立一套完善和專業的風控措施。

詐騙跑路/加密騙局方面,共發生『7』起典型安全事件

01

GEC環保幣多次被地方政府驅趕和調查,本次幣價大跌后,再次被曝光其涉嫌傳銷。

02

詐騙團隊在SNL的活動詐騙10萬美元的虛擬資產。

03

有冒充Coingecko團隊成員的人欺騙加密項目方,聲稱付費即可在Coingecko平臺上列出代幣。

04

一加聯合創始人CarlPei的推特賬戶遭到黑客攻擊,并被用于宣傳加密騙局。

05

西班牙國民警衛隊的官方YouTube賬戶受到疑似魚叉式網絡釣魚攻擊,已被XRP詐騙者接管。該賬戶的名稱已更改為“Ripple-XRPFoundation”,并刪除了所有內容。

06

美國貨幣監理署就近期有關加密欺詐電子郵件發出警告稱,沒有發送此類消息,也沒有為個人利益持有任何資金。

07

基于BSC構建去中心化金融協議DeFi100被曝出是一個騙局,運營者已經騙取了投資者的錢后跑路。

Beosin評論:

本月,雖然安全形勢嚴峻,但依然不能輕視來自的安全威脅。成都鏈安·七星實驗室注意到,近期市面上已出現了多起打著“DeFi”旗號,實為傳銷騙局的各種資金盤項目。作為投資者,切記擦亮雙眼,謹防打著“DeFi”旗號的資金盤傳銷騙局!

勒索軟件/挖礦木馬方面,共發生『3』起典型安全事件

01

網絡安全軟件公司趨勢科技發現了一種新的惡意軟件,名為“熊貓”。研究人員稱,加密錢包已與銀行帳戶一樣,都成為了在線盜竊的目標。

02

ColonialPipeline上周五向黑客支付了近500萬美元的贖金,而之前的報道稱該公司并無意愿向黑客支付勒索費,以幫助美國輸油管道恢復運營。

03

新西蘭懷卡托衛生部確認之前網絡攻擊中使用的勒索軟件為“Zeppelin”,衛生部部長對此不予否認。

其他方面,共發生『7』起典型安全事件

01

MaskNetwork的ITO合約遭到機器人攻擊,官方已將地址列入黑名單。

02

5月6日,Hpool官方稱官網前端遭受DDOS攻擊,暫時不能正常訪問,但不影響挖礦服務。

03

FeiProtocol開發團隊FeiLabs發現并披露了一個合約漏洞,并立即暫停了該合約。目前該漏洞未被利用,不會影響任何用戶。

04

吉爾吉斯斯坦國家安全委員會在首都比什凱克和丘伊州打擊非法挖礦行動,突擊搜查并繳獲了2000臺非法虛擬資產采礦設備。

05

英國突襲伯明翰附近的一個倉庫,發現其是一個相當大的比特幣礦。該比特幣礦機是由非法從主電源中分離出來的電力驅動,設備已被扣押。

06

一名加利福尼亞男子承認經營無牌匯款業務、洗錢和未能維持有效的反洗錢計劃,被美國沒收了價值約125萬美元的比特幣和以太坊。

07

以太坊核心開發人員發現了EIP-1559中的一個重大漏洞,目前開發人員已經向EIP-1559添加了四項檢查,并修復了該漏洞。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,5月典型安全事件較4月顯著上升。事件總數突破“30”關口,整體安全風險由陡升為。尤其是在,一連串的黑客攻擊、頻頻發生的安全事件、超3億美元的資金損失,無疑對整個DeFi生態的安全秩序造成了災難性打擊。

嚴峻形勢之下,成都鏈安·安全團隊注意到,在Pancakebunny遭到閃電貸攻擊之后,其BSC鏈上諸如Merlin、AutoSharkFinance等仿盤也相繼“淪陷”,這足以說明FORK項目未對原項目有深入的理解,在更新代碼的過程中亦引入了新的安全風險。

DeFi作為一種創新的金融模式,如何在“創新”與“安全”方面找尋一個平衡點,做到兼顧與并行,需要廣大DeFi項目開發者深刻反思。在此,我們建議廣大項目方切記做好相關安全防護建設,對存在異常操作進行實時監控,即刻發現,即刻解決!作為用戶,也應當增強自身安全意識,防范安全風險,避免造成經濟損失。

Tags:DEFDEFIEFI區塊鏈StingDefiWorld of DefishDeFi Yield Protocol區塊鏈怎么入手

火必
加密貨幣:5月下跌中 哪些指標值得關注?_玩比特幣的人是傻子嗎

2021年5月19日,比特幣市場經歷了自2020年3月黑色星期四以來最重大的流動性事件和價格回落.

1900/1/1 0:00:00
以太坊:金色觀察 | 主流機構眼中的以太坊:以太坊或將超越比特幣_DEF

2021年,以太坊的發展令人矚目。AssetDash數據顯示,以太坊市值排名最高曾升至全球資產第14位,一度超越摩根大通、美國銀行、Paypal,逼近VISA.

1900/1/1 0:00:00
比特幣:金色觀察丨比特幣挖礦難度下降16% 市場感受命運翻轉_比特幣的市值是多少

金色財經區塊鏈5月31日訊??5月21日,中共中央局委員、國務院副總理、金融委主任劉鶴主持召開國務院金融穩定發展委員會第五十一次會議,會議要求打擊比特幣挖礦和交易行為.

1900/1/1 0:00:00
區塊鏈:六大行投入金融科技近千億 區塊鏈加碼下供應鏈金融能走多遠?_USDT

《21世紀經濟報道》訊:2020年銀行年報發布已進入尾聲,六大行早前年報已發布完畢,在A股上市的全部九家股份行中,均已披露2020年經營業績.

1900/1/1 0:00:00
ANT:如何判斷某個波卡生態項目的合法性?_Polka Classic

在PolkaWorld社群和公眾號后臺,經常有人會問“XXX項目是不是波卡生態項目?”。對此,之前我們也寫過一篇「真假波卡生態項目鑒別指南」來幫助大家鑒別.

1900/1/1 0:00:00
比特幣:警惕對比特幣價格和人民幣匯率的夸張預測_加密貨幣市場分析圖

核心觀點 1、比特幣對傳統貨幣體系的批評并不正確,對社會而言比特幣本身的缺點可能大于優點,比特幣會繼續演化并具備存在價值,未來將主要面對來自央行法定數字貨幣的競爭.

1900/1/1 0:00:00
ads