比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > KuCoin > Info

DAPP:區塊鏈安全月報 | 11月共發生安全事件16起,損失近5,600萬美元_DAPP幣

Author:

Time:1900/1/1 0:00:00

來源:PeckShield

DApp?生態

11月份共發生5起DApp安全事件,其中EOS生態發生3起,ETH和TRON生態各發生1起。

1)EOSDApp

EOS生態發生的3起安全事件都跟EIDOS挖礦有關,具體而言,受EIDOS挖礦熱潮的影響,EOSIO主網的CPU資源消耗進入了高度飽和狀態,普通用戶根本無法正常使用網絡。

一些黑客也開始嘗試從DApp中偷取CPU資源進行挖礦。

11月06日,BigGame成為了首個被攻擊的DApp,它是一款為玩家代付CPU資源的DApp,黑客劫持了用戶和BigGame間的交易信息,在轉賬通知中嵌入了非法操作,故而成功竊取BigGame代付給用戶的免費CPU資源,直到它的CPU資源被耗盡為止。

HashCash為美國零售品牌開發區塊鏈支持的忠誠度計劃:12月14日消息,區塊鏈開發公司HashCash Consultants宣布為美國一家大型零售機構啟動一個新項目:創建忠誠度獎勵平臺。底層區塊鏈架構降低了客戶忠誠度計劃中的系統管理費用。智能合約可實時加快流程,同時創建安全環境,防止意外錯誤或欺詐。(PR Web)[2021/12/14 7:38:39]

11月07日凌晨3時,另一款DApp游戲BetHash也遭到了同樣的攻擊。對于多數類游戲,玩家投注完,都會接收到DApp的游戲通知,此時,黑客就可以控制惡意程序劫持該通知嵌入內聯操作,進而實施攻擊行為。不僅BetHash,一些其他的類游戲包括?EOSBet、EOSMMM,Trust-Dice,WinPlay?等等也被相繼攻擊了。

歐洲區塊鏈協會主席:監管機構承認穩定幣是一種加密資產:12月10日消息,歐盟委員會CrowdFunding Stakeholder小組顧問、歐洲區塊鏈協會主席Michael Gebert在接受專訪時表示,關于監管機構正在關注穩定幣,加密社區最初的反應是監管機構想要監管穩定幣。就此我們已與歐盟委員會進行了交談,監管機構并不反對將穩定幣作為一種加密資產。他們是從貨幣和競爭性政策的角度進行研究,只是想確保他們現有的貨幣政策和競爭性政策不會被否決。這意味著將在現有結構和基礎上構建解決方案。與此同時,針對擬議中的法規是否會促進更多與歐元掛鉤的穩定貨幣產生,Michael Gebert表示創建過程不會更容易,從貨幣的角度上看,會更加困難更加耗時和復雜。(BeInCrypto)[2020/12/10 14:50:30]

問題貌似愈演愈烈,11月11日凌晨3時,攻擊開始延伸至EOSIO系統的bidname?短賬號競拍上,甚至可以無限制的使用EOS系統的CPU資源。如果你想競拍一個短賬號,例如:baaa,你開始從0.0001個EOS起競拍,當某人出價高出了10%的話,你的出價就會被返還。黑客在EOSIO系統返還的過程中劫持轉賬通知實施攻擊。由于EOSIO系統擁有無限量的CPU資源,黑客就可以持續通過攻擊獲得CPU資源。

在美上市區塊鏈中概股普遍收漲:今日美股收盤,在美上市區塊鏈中概股普遍收漲。嘉楠科技收漲6.95%,人人網收漲8.26%,中網載線收漲7.08%,寺庫收漲1.28%,迅雷收漲3.31%,獵豹移動收跌1.05%,蘭亭集勢收跌7.98%。[2020/9/26]

據DAppTotal數據顯示,近7天EOSCPU擁堵指數都為100%。

2)ETHDApp

ETH生態發生的1起安全事件跟DeFi市場AugurDApp有關。具體而言:Augur是構建于以太坊網絡上的預測市場協議,鏈下Oracle會爬取多處的信息再提交到鏈上。惡意攻擊者通過在Twitter等社交媒體故意發布虛假信息,從而影響Oracle數據源,操縱預測結果。

動態 | 自貿試驗區濟南片區發出三千余張區塊鏈營業執照:近日,第二屆中國區塊鏈產業經濟年會重磅發布了“2019中國區塊鏈企業百強榜”,濟南高新區企業山大地緯成功上榜。山大地緯與濟南高新區合作發出了全國第一張區塊鏈數字營業執照,在山東自貿試驗區濟南片區也已經發出了3000余張區塊鏈營業執照;在威海文登建設了政務聯盟區塊鏈業務材料可信傳遞平臺,支持77個事項140余項材料的鏈上辦理與授權使用。(齊魯晚報)[2020/1/10]

3)TRONDApp

TRON生態發生的1起安全事件是常見的交易回滾攻擊。PeckShield安全人員發現TGiN78地址開頭的黑客通過自主創建的合約對波場TR66FA地址開頭的合約發起交易回滾攻擊,共計獲利18,808TRX。

PeckShield點評:以上DApp生態安全事件基本都是由合約玩家導致的,DApp在接收玩家代幣或者發送通知之前應檢查目標賬戶是否為智能合約。

交易所安全

11月份共發生3起交易所安全事件,其中兩起和黑客攻擊有關。

1)韓國交易所Upbit34.2萬枚ETH被盜,總價值約5,000萬美元;

2)越南交易所VinDAX被黑客入侵,損失了至少500萬美元的加密貨幣;

3)BitMEX交易所發生大量郵箱地址泄露事件。

北京時間11月27日12時04分,PeckShield旗下數字資產可視化資產追蹤平臺CoinHolmes監控到Upbit交易所地址向未知錢包和Bittrex交易所連續進行大額轉賬,其中有一筆涉及34.2萬枚ETH的交易較為異常,可能遭到了黑客攻擊。之后Upbit交易所發出公告,承認自己的以太坊熱錢包被盜了34.2萬個ETH,當他們發現被盜后,很快將熱錢包中其他資產轉移到了冷錢包。

11月28日15點08分,CoinHolmes監控到韓國Upbit交易所被盜ETH資產首次出現異動,0xa09871ae開頭的黑客地址向多個地址轉移盜取的ETH,同時發送了極少量ETH至Huobi,幣安等交易所地址。

一圖概覽Upbit交易所被盜資?流向圖:

PeckShield點評:今年以來,黑客已經盜取了多家交易所價值數億美金的代幣,例如此前發生的Cryptopia、幣安、DragonEx、Bitrue等交易所被盜事件。PeckShield建議交易所使用更加安全的防范系統,保管好自己的私鑰,采用多簽等機制防范。

勒索相關

11月份共發生5起勒索有關的安全事件,其中出現了幾種新型的勒索軟件,例如NextCry勒索軟件會利用PHP-fpm遠程代碼執行漏洞針對Linux服務器發起攻擊嘗試入侵。

PeckShield點評:對于一些可疑的網站和郵件,用戶需要謹慎訪問,同時要及時安裝操作系統發布的漏洞補丁。即使電腦已受到勒索軟件感染,也要向專業的安全人員尋求幫助,而不是給勒索軟件付費。

釣魚攻擊等其他安全事件

除上述之外,11月份還有一些安全事件同樣值得警惕:

1)加密錢包GateHub的140萬個用戶賬戶信息被盜,包括密碼、密鑰和助記詞等;

2)門羅?CLI?二進制文件遭破壞,用戶下載文件后需要及時檢查文件完整性。

PeckShield點評:因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。

Tags:DAPPAPPDAP區塊鏈dappercoinimToken最新版appDAPP幣區塊鏈存證怎么弄

KuCoin
比特幣:MIT技術評論:光子芯片能“拯救”比特幣嗎?_區塊鏈技術的應用

來源:MITTechnologyReview 編譯:頭等倉 加密貨幣對能源的渴求是出了名的,尤其是基于工作量證明的區塊鏈.

1900/1/1 0:00:00
CBD:央行報告:區塊鏈可簡化風險管理,增加透明度;金融機構積極使用去中心化等技術_算法穩定幣哪個最值得買

近日,中國人民銀行發布《中國金融穩定報告》,其中對數字貨幣、Libra、區塊鏈技術,以及虛擬貨幣交易所整治工作,都有提及.

1900/1/1 0:00:00
ACK:建議SEC“砍掉”IPO承銷商,紐交所也玩起了IEO?_區塊鏈

文|王也? 出品?|?Odaily星球日報“這不是幣圈的IEO嗎?”美東時間11月26日,紐約證券交易所向美國證券交易委員會提交了一份申請文件,建議修改關于直接上市的相關規定.

1900/1/1 0:00:00
加密貨幣:德媒:德國正步入“加密貨幣天堂”,新法案讓銀行可以出售比特幣等加密貨幣_SPANK

加密貨幣最終可能會與傳統貨幣服務并駕齊驅。當地媒體報道,從2020年開始,德國銀行出售比特幣等加密貨幣并提供托管解決方案可能是合法的.

1900/1/1 0:00:00
比特幣:速讀 | MakerDao的未來十年;代幣經濟學和激勵機制設計入門_STA

今天內容包括: 1、幣安大客戶與機構客戶調查問卷報告2、InstagramvsPornstar.

1900/1/1 0:00:00
萊特幣:做MimbleWimble,萊特幣是認真的!基金會計劃募集7.2萬美元資助開發者_ANC

昨日,萊特幣基金會宣布,將設立一支基金,專門為萊特幣網絡上的保密交易提供資金。萊特幣基金會總部位于新加坡,是一家非盈利機構,由萊特幣項目創始人CharlieLee牽頭.

1900/1/1 0:00:00
ads