據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發生19起較為突出的安全事件,危害程度評級為「中級」,受損金額達百億元,涉及DeFi2起、交易所2起,智能合約1起,詐騙跑路14起等。DeFi安全
3月份共發生2起DeFi安全事件,具體如下:1)03月12日,由于以太坊ETH的價格暴跌,MakerDAO的大量抵押債倉跌破清算門檻,引發了清算程序執行。由于以太坊網絡gas費用劇增,導致MakerDAO的清算過程完全缺乏競爭,原本應該參與到清算過程中的清算機器人因為設置了較低的gas值,導致出價受阻,一位清算人在沒有競爭者的情況下,以0DAI的出價贏得了拍賣。MakerDAO清算拍賣設計的目的,是盡可能以最少的抵押物回收最大的DAI,這一機制在正常情況下是可以成功運作的。但是當以太坊系統極其擁堵的時候,或者更極端一點來說,只要競拍的參與度不足,就很容易被惡意Keeper以極低報價獲得拍賣物。針對此次清算出現的問題,MakerDAO社區也已緊急討論了針對清算機制的改進措施。2)03月26日,Synthetix的抵押貸款清算功能被發現存在漏洞,具體而言:Synthetix近期上線了一個合約,用戶可以在3個月試用期內質押ETH獲取sETH,而在試用期結束后,將啟動關閉所有貸款功能進行清算,即任意擁有sETH的用戶都可以通過調用清算接口得到ETH。然而,該接口的處理邏輯代碼存在一個漏洞會導致任意用戶直接burn掉借款人的sETH資產并獲得ETH。不過由于該功能處于試用期間,并未造成實際損失。目前,Synthetix官網的loan服務仍處于關閉狀態。PeckShield點評:隨著DeFi項目功能越來越多樣,其中隱藏的安全問題也逐漸暴露出來,鑒于其與用戶資產的緊密聯系,DeFi項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。交易所安全
ApeCoin社區發起新提案AIP-175投票,將成立通信專項工作組“ApeComms”:金色財經報道,ApeCoin 社區已發起新提案 AIP-175 投票,該提案將設立一個名為“ApeComms”的社區通信專項工作組,負責為ApeCoin 生態系統中的社區成員提供 AIP 開發援助和相關問題的教育和資源、協助 DAO 管理員工作并拓展 Discord 社區、每周與 AIP 作者進行兩次 Twitter Space 活動。據悉,“ApeComms”創始團隊成員共有 8 名,分別是:Waabam、Lost、Amplify、Vulkan、Halina、SSP、AdventurousApe 和 0xSword,本次投票將于 1 月 12 日結束,當前贊成票比例為 91.84%。[2023/1/6 10:58:47]
3月份共發生2起交易所安全事件:1)03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。分析發現攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所,如下圖所示:
Spectral發布V0.3.0Beta公測版,允許獲取鏈上信用評分:8月27日消息,Web3信用風險評估基礎設施Spectral發布V0.3.0公開測試版本,允許用戶根據其鏈上交互活動獲得鏈上信用評分。Spectral的風險評估工具(包括MACRO評分)是一個綜合的DeFi數據集和一個由信用風險專業人士和DeFi專家組成的團隊創建的不斷更新的機器學習模型。
另外,Spectral App 目前還允許用戶在 Arbitrum 測試網上鑄造不可替代信用(NFC)代幣。
本周 Spectral 還宣布完成 2300 萬美元融資,General Catalyst 和 Social Capital 領投,參投方包括 Samsung、Gradient Ventures、Section 32、Franklin Templeton、Circle Ventures 和 Jump Capital。本輪融資將用于建立信用評分網絡并擴大規模。[2022/8/27 12:52:04]
PeckShieldAlert:claim-moonbirds[.]com是釣魚網站,請勿連接錢包:4月22日消息,據PeckShieldAlert,claim-moonbirds[.]com是一個釣魚網站,請勿連接錢包。[2022/4/22 14:42:14]
在完成初步洗錢操作后,攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。(詳情參閱硬核:解密美國司法部起訴中國OTC承兌商洗錢案件)
動態 | PeckShield數據監測:BCH現價值超千萬USDT大額轉賬:據PeckShield態勢感知平臺11月16日數據顯示:今天下午15:38,BCH ABC鏈出現1筆價值超千萬美元的超大額轉賬。qq4grn49d開頭的地址向qp926pufz開頭的地址轉入22,736枚BCH,塊高度為:556897,交易哈希值為:7dc19ad062dc6698dbf6672d55254264b07ad98e2a46d5861c2af66d59a985e5,此外同一區塊內還包含另6筆數千枚BCH的較大額轉賬,整體價值約22,290,334 USDT。[2018/11/16]
2)OMNI網絡發現新型USDT假充值手法:黑客采取發行其他類型的代幣偽造成USDT對交易所或錢包進行USDT假充值,當交易所或錢包在檢測USDT充值時如果沒有校驗交易中的propertyid,就會導致假充值情況的發生。PeckShield點評:黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。同時,針對假充值等安全問題,交易所應當在確認代幣名稱和交易狀態后再進行轉賬。智能合約
3月份共發生1起智能合約安全事件,存在于以太坊網絡。具體而言:03月24日,有項目方反映在發布ERC20代幣后,發現一些來源不明的代幣在鏈上轉賬。深入分析后發現,是項目方使用的“一鍵發幣”第三方平臺存在后門——發幣合約創建時存在暗地增發Token并竊取的惡劣行為。PeckShield點評:項目方在使用第三方服務完成智能合約的開發時,務必在合約上線前做好安全測試,必要時可尋求第三方安全公司完成審計評估,幫助其完成合約上線前攻擊測試及基礎安全防御部署。詐騙跑路事件
除上述之外,3月份還發生了多起詐騙跑路事件值得警惕,例如:1)區塊鏈資金盤“硅谷區塊雞”疑似跑路,涉案金額或達百億人民幣;2)英國夫婦因使用虛假的Chrome瀏覽器擴展丟失14,800枚XRP;3)不法分子在各種聊天群發布虛擬貨幣消息,以疫情防控為由,利用人們投資理財的迫切心理,打著虛擬貨幣的幌子實施詐騙、非法集資活動;4)YouTube上有人冒充Ripple的首席執行官推銷5,000萬XRP代幣的假贈品,以哄騙用戶將錢投入類似的空投騙局中。PeckShield點評:因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。
Tags:SHISHIELDELDDEFIAGENTSHIBAINU價格universeshieldSHIELD價格99DEFI幣
文|王也運營|蓋遙編輯|Mandy王夢蝶出品|Odaily星球日報 回望前幾年的加密貨幣市場,與今日景象全然不同,1CO火爆時,近百個新技術概念被提出,上千個項目被立項,上百億資金被投放進市場.
1900/1/1 0:00:00編者按:本文來自鏈聞ChainNews,星球日報經授權發布。無論比特幣價格如何變化,礦工生存,強者勝。為生存和發展,礦工必須獲得比同行更大的比較優勢.
1900/1/1 0:00:00先看看幾個重要的新聞:哈薩克斯坦貿易和一體化部部長正式宣布,自3月22日起哈薩克斯坦限制出口11種農產品.
1900/1/1 0:00:00作為中國當代極具影響力刑法學家之一的張明楷教授,其近期在得到App上線的「張明楷·刑法學100講」中表示,比特幣屬于刑法中的財物,將盜竊比特幣等虛擬財產的行為認定為盜竊罪,不超出國民預測可能性.
1900/1/1 0:00:00“鉆石恒久遠,一顆永流傳”,和鉆石的廣告詞一樣,在比特幣區塊鏈上刻字也能達到相似的效果。好比說,留存在社交媒體上的只言片語會因為公司倒閉或者機房故障而消失,刻在石頭上的誓言會在風沙與撞擊下逐漸磨.
1900/1/1 0:00:00北京鏈安,聚焦區塊鏈安全與數據服務,以下是基于北京鏈安ChainsMap鏈上數據監測系統,就上周數據發布的比特幣鏈上數據周報.
1900/1/1 0:00:00