以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ANC:創宇區塊鏈三月安全月報-ODAILY

Author:

Time:1900/1/1 0:00:00

前言

三月以來發生的安全事件數量之多、涉及到的金額之高令人沉默,據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超34起,其中跨鏈橋Ronin攻擊事件涉及金額更是足以媲美去年跨鏈橋ploynetwork攻擊事件,損失超6.2億美元,而本月安全事件涉及到的總金額更是高達7億美元。

以下是知道創宇區塊鏈安全實驗室對三月各類型安全資訊的總結,并就其暴露出的問題進行探討。

Defi安全類型事件

3月5日,BaconProtocol遭受黑客攻擊損失約958,166美元,本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。

3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約raluni,獲利逾170萬美元,約1/3已流入Tornado。

索尼銀行和三井住友合作為客戶提供數字證券:金色財經報道,索尼銀行宣布與三井住友信托銀行合作,為索尼銀行的零售客戶提供數字證券。數字證券將在Securitize Japan運營的許可區塊鏈平臺上發行。Sony Financial Ventures投資了Securitize的A輪融資,SuMi TRUST投資了B輪融資。SuMi TRUST此前在該平臺上發行了安全令牌。

上個月,索尼銀行還與三井物產數字資產管理公司(Mitsui)合作,為其日本客戶提供數字證券。三井物產最近推出了Alterna,這是一種將房地產資產代幣化的數字證券產品,直接針對零售客戶。[2023/7/4 22:17:43]

3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約540萬美元的利潤。

3月16日,多鏈衍生品協議DeusFinance被監控到在Fantom網絡上被黑客攻擊,黑客共計盜走20萬枚DAI和1,101.8枚ETH,總價值約300萬美元。

Binance推出新一批用于BTC挖礦的Cloud Mining產品:金色財經報道,Binance正在推出新一批用于BTC挖礦的Cloud Mining產品。用戶可以完成Cloud Mining產品的訂閱以購買算力,并開始在他們的錢包中挖礦。[2023/6/15 21:39:02]

3月21日,BNBChain和以太坊上的UmbrellaNetwork由于合約存在整型溢出問題導致獎勵池被抽取,黑客獲利70萬美元。

3月22日,跨鏈DEX聚合協議Li.Finance發推表示,攻擊者利用了Li.Finance的智能合約,約60萬美元從29個錢包中被盜,錯誤已修復并進行重新部署。

3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約

3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約5000萬美金。

橋水基金創始人:硅谷銀行倒閉跡象將在風險投資領域產生連鎖反應:金色財經報道,橋水基金創始人Ray Dalio在社交媒體上表示,硅谷銀行的倒閉標志著“煤礦里的金絲雀”時刻,將在整個金融世界引發嚴重反響。達利歐認為,此次銀行業動蕩是短期債務周期中泡沫破裂階段的一個非常典型的事件。他還稱,這種周期大約持續七年,在當前階段,通貨膨脹和信貸增長放緩會催化債務收縮,并為之蔓延,直到美聯儲恢復寬松的貨幣政策。

達利歐說,鑒于美聯儲將來可能會繼續加息,預計更多的“多米諾骨牌”將會倒下。根據達利歐的理解,這家銀行倒閉是“煤礦里的金絲雀”的早期跡象,它將在風險投資領域產生連鎖反應,甚至遠遠超出風險投資領域。[2023/3/15 13:04:48]

3月29日,AxieInfinity側鏈Ronin發文表示驗證者節點遭入侵,17.36萬枚ETH和2550萬USDC被盜,總金額約合6.2億美元。

3月30日,去中心化期權協議Acutus的ACOWriter合約存在外部調用風險,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。

徐明星:若BNB市值超過BTC,加密行業將失敗:11月8日消息,OKGroup創始人徐明星在社交媒體上發文表示:去中心化是加密行業的基礎。如果Binance獲得100%的市場份額并且BNB市值超過BTC,該行業將失敗,CZ將失去一切。幫助FTX從當前的謠言中恢復是CZ的最佳選擇。[2022/11/8 12:31:49]

3月31日,BasketDAO遭到攻擊,導致用戶損失約120萬美元。目前發現大部分被盜資金都被存入了TornadoCash。

3月31日,去中心化借貸網絡OlaFinance遭遇黑客攻擊,損失約470萬美元。

3月31日,Fuse鏈上借貸協議VoltageFinance借貸平臺被攻擊,損失約為400萬美元。

3月31日,CastleFinance開發者發現Solana生態DeFi借貸協議JetProtocol存在重大漏洞,該漏洞可以使得攻擊者從任意賬戶中提取代幣。

eToro將裁員6%,正式宣布終止SPAC交易并計劃私募融資:7月7日消息,多資產投資交易平臺eToro表示其將裁員100人,約占公司員工總數的6%。 此外,Etoro還透露,公司將終止與Fintech acquisition Corp.的SPAC合并計劃。Etoro表示,公司現在計劃私募融資,目標是融資8-10億美元。

據稱,eToro在這筆融資交易中的估值預計約為50億美元。在取消SPAC交易之前,估計Etoro的估值將在88億美元至103億美元之間。(Bitcoin.com)[2022/7/7 1:56:41]

騙局安全類型事件

3月10日,$DAOKing-LuckyDAO被監測到為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。

3月15日,NFT項目NFTflow發生RugPull,目前其官方社交賬號已注銷。

3月22日,NFT項目WW3Apes發生RugPull,目前已刪除其社交媒體賬號。其另一關聯項目GodZape也發生了RugPull,損失約20ETH,并已在數天前刪除其社交媒體賬號。

3月28日,DeFi項目BuccaneerFinance發生RugPull,目前其官方社交賬號已注銷,詐騙者已將841枚BNB轉移至TornadoCash混幣。

3月29日,BNBDEFI發生RugPull,DEFI代幣短時下跌68%。目前該項目已關閉其社交媒體群組,損失達255枚BNB。

3月31日,@BinanceNFT_BFT系偽造的BinanceNFTTwitter賬戶,正在推廣“貔貅盤”騙局。BinanceNFT官方Twitter賬戶,請認準@TheBinanceNFT。

網絡釣魚安全類型事件

3月7日,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,連接錢包,點擊批準后該錢包里的所有原生資產都會被轉走。

3月15日,詐騙者入侵NFT項目WizardPass社群,被盜NFT包括BAYC、Doodles等。

3月18日,NFT項目RareBears官方Discord遭遇攻擊,提醒用戶不要點擊任何釣魚鏈接或隨意連接錢包,注意資產安全。

3月24日,高達元素NFT項目MekaVerse發推表示,官方Discord被黑,社區其他用戶反映,疑似有數十萬機器人的錢包已經被盜,似乎沒有真實用戶影響。

3月28日,有攻擊者冒充Cryptovoxel官方進行釣魚攻擊,誘導用戶進行授權,偷走了多個NFT然后在opensea上出售。

3月29日,智能元宇宙項目AletheaAI發推稱其Discord被黑客攻擊,目前正在評估情況。

3月29日,TheDronesNFT項目discord遭受黑客攻擊,黑客在discord中發布了一個偽造的mint鏈接,項目方發布公告愿意賠償投資者因mint帶來的損失。

3月31日,由于涉及被黑推特賬戶的廣泛網絡釣魚攻擊,至少有35個NFT被盜。包括BoredApe、MutantApe以及BoredApeKennelClubNFT,價值達90多萬美元。

其他安全事件類型

3月4日,在TreasureDAO代碼漏洞導致其NFT市場100多個NFT被盜數小時后,開發人員證實黑客已開始歸還被盜的“SmolBrains”和其他NFT。

3月23日,主要加密投資公司DeFianceCapital的創始人“Arthur_0x”的一個熱錢包遭到黑客攻擊,損失超過160萬美元的非同質化代幣(NFT)和加密貨幣。

3月25日,LidoDAO已銷毀DeFianceCapital創始人價值1330萬美元被盜LidoToken,并將它們鑄造到由DeFianceCapital控制的新錢包中。

3月28日,谷歌研究人員發現有2個朝鮮黑客組織利用了Chrome瀏覽器中的一個遠程代碼執行0day漏洞超過1月,用于攻擊新聞媒體、IT公司、加密貨幣和金融科技機構。

3月31日,Tezos開發團隊NomadicLabs今日凌晨在推特上表示,已發布TezosOctez套件的新版本v12.1,修復了Ithaca2Baker軟件中可能導致崩潰的漏洞。

總結

從Defi安全形勢來看,重入漏洞和外部危險調用成為常客,Solana生態也被黑客覬覦,當然重中之重依然是跨鏈橋安全問題。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視授權問題,對于授權要有明確的時間限制。

從網絡釣魚以及騙局跑路頻發來看,黑客和騙子們對于區塊鏈用戶更加青睞,對此用戶需要提示自身安全意識,做到拒絕陌生鏈接以及不合理請求,不可以盲目信服他人,這樣才能保障自身財產安全。

Tags:NFTANCNCENANBNFT價格BooleancoinHolvi FinanceFinance Vote

以太坊價格今日行情
POLK:波卡生態一周觀察:跨鏈關鍵技術XCM取得重要新進展,波卡布局新階段-ODAILY

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
TOKEN:怎么向別人解釋你買的NFT?-ODAILY

跌!跌!跌!俄烏戰爭,好像飛機大炮轟炸的是我們的各種金融資產賬戶。NFT全球交易額更是跌到了冰點,據數據顯示2022年1月NFT月度交易額突破44億美金,日均交易額達1.43億美金,活躍買家數量.

1900/1/1 0:00:00
GMT:GMT何時跌落神壇?暴富VS暴負-ODAILY

各位看眾,當你看到這個標題的時候,作為加密眼界實習生的我已經爆倉了,空不動了。 Stepn作為一款跑步游戲,產品的強大社交屬性,很容易裂變,短短幾天內風行幣圈,數以億計的資金不斷融進市場,看好的.

1900/1/1 0:00:00
CHA:預言機變成鏈上「套利」專用工具?Fortress Loans「被薅羊毛」攻擊事件分析-ODAILY

北京時間2022年5月9日凌晨4:34:42,CertiK安全技術團隊監測到FortressLoans遭到攻擊.

1900/1/1 0:00:00
DAO:DAOrayaki:DAO治理中的懲罰機制探討-ODAILY

社區是一個長期的過程.創造暫時的關注是一回事,但培養有意義的關系群體并團結整個社區在一段時間內貢獻他們的時間和精力是另一回事.

1900/1/1 0:00:00
ORA:DAOrayaki:以傳說命名DAO其背后含義-ODAILY

繼前期系列文章,我們探討關于DAO增長規模、二元治理等問題之后,本篇文章DAOrayaki社區將繼續編譯,DAOMMORPG傳說工匠的問題。這個話題已經引起了DAO人的迅速關注.

1900/1/1 0:00:00
ads