*1.前言*
八月,web3.0方面安全事件數量依舊高居不下,沒有下降趨勢。根據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超42起,和上月基本持平,造成的損失總金額共計約2.44億美元。
通過對8月各類型安全事件的數量和占比分析,騙局跑路類安全事件仍然最為嚴重,這表明大部分投資者在進行項目投資之前還是未對項目的本質進行辨別從而被騙。值得一提的是跨鏈通訊協議Nomad在本月遭到有史以來最混亂的一次黑客攻擊導致近1.9億美元損失。
本月安全事件趨勢相比上月未出現明顯變化,安全事件仍頻頻發生。千里之堤毀于蟻穴,這需要大家和項目方時刻都做好安全準備,避免造成個人損失。
以下是知道創宇區塊鏈安全實驗室對八月各類型安全資訊的總結,并就其暴露出的問題進行探討。
*2.DeFi安全類型事件*
區塊鏈基礎設施公司Aquarius AI宣布完成對Web3科技公司Jellyworks的收購:金色財經報道,加拿大區塊鏈基礎設施公司Aquarius AI宣布已完成對Web3科技公司Jellyworks所有已發行證券的收購,獲得了Jellyworks 公司86,522,440股普通股、75,020,230 股普通股認購權證,以及9,500,000股股票期權。據悉,收購完成時,Aquarius AI獲得的已發行普通股數量約占所有已發行普通股數量的36%。Jellyworks 是一家領先的Web3科技公司,專注創建玩賺類游戲公會,并為游戲玩家構建去中心化經濟。
Aquarius AI則是一家區塊鏈技術基礎設施公司,服務于加密貨幣,區塊鏈和企業級技術項目,目標是以可持續的方式發展基礎設施。(雅虎財經)[2022/11/3 12:13:19]
8月2日,知道創宇區塊鏈安全實驗室檢測到,跨鏈通訊協議Nomad遭到攻擊,導致近1.9億美元的加密貨幣被移除。
8月2日,收益聚合器ReaperFarm遭到攻擊,攻擊者已轉移160萬DAI和62枚ETH至Tornado.Cash。
8月5日,EtnProduct項目遭到閃電貸攻擊,攻擊者總共獲利約3074美元和一個價值7380美元的NFT。
檢察日報:運用聯盟區塊鏈保護網絡著作權:2月11日,檢察日報刊文《運用聯盟區塊鏈保護網絡著作權》表示,聯盟區塊鏈技術,作為一種有限授權管理的區塊鏈技術,具有不可篡改、易追溯、可操控的特點,適合對隱私保護、交互效率和監管有較高要求的領域。筆者擬基于聯盟鏈技術提出以司法機關、知識產權管理機關作為可信認證機關搭建聯盟區塊鏈網絡,建立可追溯的檢務知識產權認證服務平臺,為保障產權人的合法權益、打擊侵犯網絡著作權犯罪提供借鑒路徑。聯盟鏈技術保護網絡著作權策略。區塊鏈技術獨特的去中心化存儲、無法篡改數據、可信驗證、全程留痕的特點,能夠很好解決傳統網絡著作權保護中存在的驗證難、追溯難、維權難等問題。[2022/2/13 9:49:02]
8月5日,ANCHStakePool項目遭到價格操縱攻擊,攻擊者共獲利106931USDT。
8月8日,BSC上的EGDFinance項目遭到黑客攻擊,導致代幣價格被閃電貸操控從而獲利。黑客共獲利約36000BUSD。
8月14日,Acala因iBTC/aUSD池的漏洞遭到黑客攻擊,團隊正在通過一項緊急投票,暫停Acala上的操作,同時正調查并解決這個問題。
8月17日,Stader.Near在其官方社交媒體發文表示,黑客利用了NearX智能合約中的一個漏洞,造成約165,000枚NEAR損失。Stader.Near已暫停其智能合約,用戶在此期間無法質押、解除質押或提款。
聲音 | 濟南市副市長:濟南已在自貿試驗區發出在區塊鏈存儲的數字營業執照:11月3日,濟南市委常委、副市長鄭德雁透露,濟南已在中國(山東)自貿試驗區濟南片區發出了一張在區塊鏈存儲和傳遞的數字營業執照。下一步,濟南希望在山東自貿區濟南片區打造區塊鏈等新技術的應用場景,推動自貿區企業上鏈。(中國經濟新聞網)[2019/11/4]
8月22日,BNBChain上DeFi借貸協議CreamFinance正面臨流動性危機,造成此次危機的原因主要是協議允許某用戶在無抵押物的情況下最多借貸10.7萬枚BNB。
8月24日,BNBChain上DeFi協議KaoyaSwap遭到交易函數的錯誤邏輯引起的攻擊,攻擊利潤在37294枚BUSD和271.2枚WBNB左右。
8月31日,BNBChain上CUPID代幣合約遭遇閃電貸攻擊,CUPID代幣和VENUS代幣均暴跌,攻擊者獲利78622美元。
*3.騙局安全類型事件*
8月3日,加密項目TiFiToken發生RugPull,代幣TiFi價格下跌20%,共獲利約700BNB。
8月7日,加密項目SaxonJamesMusk疑似發生RugPull,代幣SJMUSK下跌逾68%,0x53a開頭的EOA地址不斷賣出,已獲利約1355BNB。
動態 | 匯豐區塊鏈貿易融資平臺可將交易時間縮短40%:據cointelegraph報道,全球銀行業巨頭匯豐銀行已經測試了其基于區塊鏈的貿易融資平臺Voltron。匯豐銀行與主要零售組織Landmark Group合作,將各自的平臺聯系起來,使香港和迪拜之間貨運的交易時間減少了12天,即40%。匯豐中東和東盟的區域貿易主管Sunil Veetil表示,基于區塊鏈的平臺將通過提高交易速度為企業提供競爭優勢。[2019/7/11]
8月8日,Polygon鏈游Dragoma疑似發生RugPull,其代幣DMA從1.8美元暴跌至0.003美元左右,跌幅超99%。損失約為270萬美元。
8月10日,XSTABLE.PROTOCOL發生RugPull,代幣XST價格下跌98.4%,官網xstable.finance疑似已被關閉,推特賬號則已被刪除。
8月10日,DeFi項目BlurFinance疑似發生RugPull,其TokenBLR價格下跌99%。此外,該項目的社交媒體賬號已刪除,并且Polygon和BNB鏈上價值60萬美元資產被轉移。
8月11日,與五糧液同名的NFT項目Wuliangye疑似發生RugPull,目前官網與Discord社群已關閉。該項目與名酒品牌五糧液無關,僅為同名。項目方共獲利70.5枚ETH。
動態 | 貴陽市與騰訊簽署合作協議 利用區塊鏈技術打造“數智貴陽”:據騰訊科技消息,今日,貴陽市人民政府與騰訊簽署深化合作協議。根據協議,雙方本著優勢互補、互利共贏的原則,以打造“數智貴陽”為核心,借助騰訊在云計算、大數據、區塊鏈、人工智能等領域的技術創新和經驗積累,大力發展數字經濟。騰訊云還同步為“數智貴陽”提供底層區塊鏈技術,打造貴陽“網絡身份鏈憑證中心”,建成后將實現一經上鏈,在個人、企業授權的情況下處處使用,快速驗證。[2019/1/25]
8月12日,BNBGrowth代幣發生RugPull,合約部署者將代幣以393BNB的價格售出,并發送到外部賬戶(EOA)。
8月12日,GameFi項目DLWorld疑似發生RugPull,GSG價格下跌超97%,約183000美元的資產被轉移。
8月12日,由0xea16地址以400枚BNB資助的詐騙者創建了包括Bitnity、ACKToken等約20個合約發生RugPull,他們抬高價格后抽空合約資金,3900枚BNB被轉移。
8月14日,GEMDAO發生RugPull,項目方共卷走322BNB(約105,553.49美元)。
8月14日,BNBChain上項目MMFinance發生RugPull,MMF代幣下跌超過93%。
8月14日,巴西加密借貸平臺BlueBenx禁止其所有22000名用戶提取資金,稱遭遇黑客攻擊損失達3200萬美元。BlueBenx未提供黑客攻擊細節,有投資者質疑黑客攻擊或為騙局。
8月15日,Polygon鏈上項目FIOProtocol發生RugPull,FIOToken價格下跌100%。
8月15日,BNBChain上GoCoin項目疑似發生RugPull,Go代幣下跌95%,合約部署者將費用設置為最高,并將禁止出售的地址列入黑名單。
8月23日,NFT交易平臺sudoswap仿盤SudoRare疑似RugPull,被盜519枚ETH,目前官方社交賬號已注銷。
8月25日,BNBChain上RSHIB項目發生RugPull,RSHIB代幣價格暴跌92%。合約部署者移除流動性并向外部賬戶(EOA)地址發送約47枚BNB。該項目的推特帳戶也已被刪除。
8月27日,BNBChain上項目ArcadeEarn發生RugPull,代幣價格下跌超過59%。部署者將40000枚ArcadeEarn代幣發送至一個外部賬戶(EOA),并以約15300美元的價格出售。
*4.網絡釣魚安全類型事件*
8月2日,GasGuzzlers項目Discord服務器遭到攻擊。請用戶不要點擊鏈接、鑄造或批準任何交易。
8月2日,CyberCrew項目Discord服務器遭到攻擊。請用戶不要點擊鏈接、鑄造或批準任何交易。
8月2日,Miningverse項目Discord服務器遭到攻擊。請用戶不要點擊鏈接、鑄造或批準任何交易。
8月3日,NFT項目dTweenies的Discord服務器遭到攻擊,請用戶不要點擊鏈接、鑄造或批準任何交易。
8月5日,DogeCapital項目Discord服務器遭到攻擊。請用戶不要點擊鏈接、鑄造或批準任何交易。
8月11日,MogulProductions項目的Discord服務器遭到攻擊,請用戶不要點擊鏈接、鑄造或批準任何交易。
8月15日,NFT項目PirateApes的Discord服務器遭到攻擊,請用戶不要點擊鏈接、鑄造或批準任何交易。
8月29日,Floaties項目Discord服務器遭到攻擊。請用戶不要點擊鏈接、鑄造或批準任何交易。
8月31日,推特帳戶@WJahitucker被黑客劫持,黑客使用其冒充NFT交易市場LooksRare的帳戶,并發布了空投騙局。
*5.其他安全事件類型*
8月3日,Solana錢包Phantom疑似遭到黑客攻擊,估計損失為800萬美元。
8月3日,加密交易平臺中幣的熱錢包似乎因私鑰泄露而被黑客攻擊,黑客共計獲利約合480萬美元。
8月4日,SlopeWallet(Android,Version:2.2.2)的sentry服務存在私鑰泄露。
8月10日,去中心化交易平臺CurveFinance在社交媒體表示其網站前端被攻擊,提醒用戶如果在數小時內使用過Curve請立即解除授權。此次攻擊黑客已竊取價值570,000美元的ETH,并已轉移到FixedFloat。
8月18日,CelerNetwork推出的跨鏈橋cBridge遭到DNS劫持攻擊,重定向用戶操作與惡意合約進行交互從而盜取用戶資產。目前該攻擊者,已經將攻擊獲取的加密資產對換成127ETH,并且已轉入TornadoCash。
8月21日,黑客利用GeneralBytes旗下比特幣ATM服務器中的零日漏洞(zero-dayvulnerability)從客戶那里竊取加密貨幣。當用戶通過ATM存款或購買加密貨幣時,資金反而會被黑客竊取。
*6.總結*
從DeFi安全形勢來看,本月安全事件中閃電貸攻擊和邏輯漏洞最為頻繁,其他安全事件攻擊類型形式也變得更加多樣化。縱觀今年的DeFi形式,跨鏈項目越來越受到黑客的青睞,同時每次跨鏈安全事件所造成的損失也是極為嚴重,所以我們需要深思如何安全的利用跨鏈。知道創宇區塊鏈安全實驗室在此提醒大家,合約安全對于安全來說有必要進行常規審計和復合審計,以此來保障合約免受其他攻擊影響,同時也要高度重視授權問題,對于授權要有明確的時間限制。
從網絡釣魚以及騙局跑路來看,這兩種類型的安全事件之所以一直很多,一方面是攻擊手法簡單容易操作,另一方面是所涉及的用戶幾乎沒有技術背景因此更加容易被騙。希望用戶在進行投資和項目考察的過程中也要多學習區塊鏈相關知識,盡可能減少自己的潛在損失;當然用戶也可以借助一些工具來減少被釣魚的風險,比如FishAlert插件,遇到陌生的域名,先問一問「它」,就可以極大減少風險。
Tags:區塊鏈BNBRUGPUL區塊鏈dapp開發合法嗎togetherbnb能睡幾個The Rug Gamepul幣騙局
波場TRON月報新鮮出爐,一起來看看10月波場TRON都有哪些亮眼表現吧。 一、核心數據 1、新增賬戶數:4,452,8822、TVL最高值:$12,653,240,648波場TRON轉賬數突破.
1900/1/1 0:00:00前一天美國FOMC會議的影響繼續發酵,昨天市場仍然全面下跌,S&P500和Nasdaq分別下跌1%和1.7%,2年期美債收益率逼近周期高點4.72%,10年期也升至4.15%.
1900/1/1 0:00:00前言 十一結束,今年只剩最后一個月,經過了FTX的暴雷和之后FTX被黑客攻擊事件,市場造成了不小的動蕩,攻擊事件也下降了不少.
1900/1/1 0:00:00據最新消息,HuobiGlobal已于日前推出“鎖倉HT挖400,000USDD獎勵”活動,個人總鎖倉不設上限.
1900/1/1 0:00:00FVM:存儲公鏈如何做大“蛋糕”當存儲+Mining的熱度逐漸回歸于理性之后,FVM成為被寄予厚望的存儲公鏈新敘事.
1900/1/1 0:00:00Meta宣布在Facebook和Instagram向所有美國用戶開放NFT功能。從今天開始,美國的社交媒體平臺將允許用戶連接Crypto錢包,并與個人賬號的好友和關注者分享NFT.
1900/1/1 0:00:00