比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > UNI > Info

區塊鏈:區塊鏈安全 | 3月共發生安全事件19起,DeFi安全問題凸顯_SHIELD

Author:

Time:1900/1/1 0:00:00

編者注:本文作了不改變作者原意的刪減。

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發生19起較為突出的安全事件,危害程度評級為「中級」,受損金額達百億元,涉及DeFi2起、交易所2起,智能合約1起,詐騙跑路14起等。

DeFi?安全

3月份共發生2起DeFi安全事件,具體如下:

1)03月12日,由于以太坊ETH的價格暴跌,MakerDAO的大量抵押債倉跌破清算門檻,引發了清算程序執行。由于以太坊網絡gas費用劇增,導致MakerDAO的清算過程完全缺乏競爭,原本應該參與到清算過程中的清算機器人因為設置了較低的gas值,導致出價受阻,一位清算人在沒有競爭者的情況下,以0DAI的出價贏得了拍賣。

國家發展改革委:依托區塊鏈等技術探索能源發展新模式:2021年7月23日,國家發展改革委,國家能源局發布關于加快推動新型儲能發展的指導意見,意見包括積極支持用戶側儲能多元化發展,鼓勵圍繞分布式新能源、微電網、大數據中心、5G基站、充電設施、工業園區等其他終端用戶,探索儲能融合發展新場景。鼓勵聚合利用不間斷電源、電動汽車、用戶側儲能等分散式儲能設施,依托大數據、云計算、人工智能、區塊鏈等技術,結合體制機制綜合創新,探索智慧能源、虛擬電廠等多種商業模式。[2021/7/25 1:13:45]

MakerDAO清算拍賣設計的目的,是盡可能以最少的抵押物回收最大的DAI,這一機制在正常情況下是可以成功運作的。但是當以太坊系統極其擁堵的時候,或者更極端一點來說,只要競拍的參與度不足,就很容易被惡意Keeper以極低報價獲得拍賣物。針對此次清算出現的問題,MakerDAO社區也已緊急討論了針對清算機制的改進措施。

全國政協委員李小加:中國更有能力運用區塊鏈等新技術領先于其他經濟體:5月21日消息,全國政協十三屆三次會議開幕,全國政協委員李小加建議,抗疫后的去全球化浪潮中,中國有機會利用大數據領先于其他經濟體。一方面中國比其它任何國家都更數字化、更互聯網化、更有能力運用人工智能、區塊鏈與大數據等新技術;另一方面中國因掌握這些核心技術和形成產業規模而更具備重塑世界格局和提升全球領導力的條件。今年4月,中央出臺了《關于構建更加完善的要素市場化配置體制機制的意見》,從推進政府數據開放共享、提升社會數據資源價值、加強數據資源整合和安全保護三方面提出了明確目標。《意見》的出臺像一曲集結號,引領中國基于數據的智能新時代翩然而至。(新浪財經)[2020/5/21]

2)03月26日,Synthetix的抵押貸款清算功能被發現存在漏洞,具體而言:Synthetix近期上線了一個合約,用戶可以在3個月試用期內質押ETH獲取sETH,而在試用期結束后,將啟動關閉所有貸款功能進行清算,即任意擁有sETH的用戶都可以通過調用清算接口得到ETH。然而,該接口的處理邏輯代碼存在一個漏洞會導致任意用戶直接burn掉借款人的sETH資產并獲得ETH。不過由于該功能處于試用期間,并未造成實際損失。目前,Synthetix官網的loan服務仍處于關閉狀態。

聲音 | 波場創始人孫宇晨:曾與科比討論區塊鏈的未來 為科比默哀:今日,波場創始人孫宇晨在推特上表示,“科比,很高興在2019 niTROn遇見你,遇見你是我一生中最大的榮譽之一,我將永遠記住我們在舞臺上討論區塊鏈的未來。我們將在2020 niTROn期間為你默哀。”[2020/1/27]

PeckShield點評:

隨著DeFi項目功能越來越多樣,其中隱藏的安全問題也逐漸暴露出來,鑒于其與用戶資產的緊密聯系,DeFi項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。

聲音 | 泰康資產段國圣:區塊鏈等技術在資產管理行業起到越來越重要的作用:據21世紀經濟報道,7月20日,泰康資產管理有限責任公司總經理段國圣在南方財經全媒體集團和《21世紀經濟報道》主辦的“2019年資產管理年會”上表示:人工智能、云計算、大數據、區塊鏈等技術在資產管理行業起到越來越重要的作用。[2019/7/22]

交易所安全

3月份共發生2起交易所安全事件:

1)03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20?個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。

分析發現攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所,如下圖所示:

在完成初步洗錢操作后,攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。

2)OMNI網絡發現新型USDT假充值手法:黑客采取發行其他類型的代幣偽造成USDT對交易所或錢包進行USDT假充值,當交易所或錢包在檢測USDT充值時如果沒有校驗交易中的propertyid,就會導致假充值情況的發生。

PeckShield點評:

黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。同時,針對假充值等安全問題,交易所應當在確認代幣名稱和交易狀態后再進行轉賬。

智能合約

3月份共發生1起智能合約安全事件,存在于以太坊網絡。具體而言:03月24日,有項目方反映在發布ERC20代幣后,發現一些來源不明的代幣在鏈上轉賬。深入分析后發現,是項目方使用的“一鍵發幣”第三方平臺存在后門——發幣合約創建時存在暗地增發Token并竊取的惡劣行為。

PeckShield點評:

項目方在使用第三方服務完成智能合約的開發時,務必在合約上線前做好安全測試。

詐騙跑路事件

除上述之外,3月份還發生了多起詐騙跑路事件值得警惕,例如:1)區塊鏈資金盤“硅谷區塊雞”疑似跑路,涉案金額或達百億人民幣;

2)英國夫婦因使用虛假的Chrome瀏覽器擴展丟失14,800枚XRP;

3)不法分子在各種聊天群發布虛擬貨幣消息,以疫情防控為由,利用人們投資理財的迫切心理,打著虛擬貨幣的幌子實施詐騙、非法集資活動;

4)YouTube上有人冒充Ripple的首席執行官推銷5,000萬XRP代幣的假贈品,以哄騙用戶將錢投入類似的空投騙局中。

PeckShield點評:

因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。

Tags:區塊鏈SHIEFISHIELD區塊鏈的四大核心技術SHIBELONPoodleFiZeusshield

UNI
BTC:門頭溝案引發BTC拋售恐慌,是市場反應過度了嗎?_bch幣行情分析

本文來源:Odaily星球日報 作者:昕楠 Mt.Gox債權人年度大會前夕,一份最新披露文件還原了門頭溝案件可能使用的償還草案.

1900/1/1 0:00:00
USD:揭秘Bybit新產品“黑科技”,能多空雙開、能上保險的合約了解下!_bybit交易所官網

如果你看過喬布斯的蘋果發布會,雷布斯的小米發布會,或時老羅的垂子手機發布會。你一定會有一個印象,當某個功能被披露時,瘋狂的粉絲會發出一片“噢噢”的驚嘆聲,然后是劈里啪啦的掌聲.

1900/1/1 0:00:00
比特幣:觀點:“比特幣減半”的谷歌搜索量今年以來大增,也許減半后什么都不會發生?_BTC

來源:LongHash 編者注:原標題為《今年以來,“比特幣減半”的谷歌搜索量大增》根據對挖礦因素的多次預估,約35天后比特幣將發生新一輪區塊獎勵減半.

1900/1/1 0:00:00
比特幣:觀點 | 比特幣 vs 國債:新冠肆行下,只有美國國債成功停靠“避風港”_ZOS價格

來源:Longhash 編者注:原標題為《新冠肆行下只有美國國債成功停靠“避風港”》新型冠狀病升級為全球流行病,引起了廣泛的恐慌與金融動蕩,美國股市經歷了自2008年來最糟糕的崩盤.

1900/1/1 0:00:00
區塊鏈:930天,見證雄安新區的區塊鏈速度_BTC

導語:3月31日,雄安區塊鏈實驗室正式揭牌,在雄安新區設立三周年的節點,雄安區塊鏈實驗室有著特殊的意義,這標志著雄安新區區塊鏈創新實踐進入了組織化、規模化落地階段標志.

1900/1/1 0:00:00
區塊鏈:新基建下:區塊鏈+工業互聯網發展機會巨大_EFI

作者:杜挺,上海鯊丁信息科技有限公司首席商務官、楊耀東系上海鯊丁信息科技有限公司首席研究員)全球疫情仍未得到有效控制,為應對風險,國家也提出了“新基建”來拉動經濟增長,緩解全球經濟下行風險.

1900/1/1 0:00:00
ads