據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月,各類安全事件數量和涉及金額較1月大幅增加。2月發生較典型安全事件超21起,各類攻擊事件損失總金額約5688萬美元,較1月上漲約288%。
安全公司:有用戶丟失價值約40萬美元的NFT:金色財經報道,據Scam Sniffer監測,有用戶丟失了價值約40萬美元的 NFT,包括3枚BAYC、5枚MAYC、10枚BACK、6枚DOODLE 和CloneX。被盜用戶簽署了惡意Opensea Registry OwnableDelegateProxy升級交易。攻擊者通過調用此惡意實現,用3筆交易轉移了所有 NFT。事件發生后,受害者試圖撤銷對Seaport、Blur、Blend、X2Y2和LooksRare的批準。[2023/7/8 22:25:38]
本月共發生了8起百萬美元以上的安全事件,包括MyAlgo、PlatypusFinance、ShataCapital等。本月約有一半的損失金額來自于針對個人用戶的攻擊:錢包MyAlgo被盜,約25個用戶地址總計損失超過920萬美元;NFT釣魚事件大幅增加,至少有超2000萬美元的各類NFT資產被盜。
區塊鏈安全公司Beosin宣布完成近2000萬美元A輪戰略融資:金色財經報道,區塊鏈核心安全服務廠商Beosin宣布完成近2000萬美元戰略融資,投資人為知名產業方,多家老股東跟投。Beosin是一家全球領先的區塊鏈安全公司,其核心業務包括智能合約安全審計,區塊鏈項目安全風險監控、預警與阻斷,被盜虛擬資產追回,KYT/AML等“一站式”安全產品+服務解決方案,目前已為全球2000多個區塊鏈企業服務,保護客戶資產高達5000多億美元。新資金將用于區塊鏈安全新技術研發,生態建設和全球市場布局。[2022/11/3 12:12:23]
2月仍然有約50%的攻擊事件源于合約漏洞利用,建議項目方上線前一定要尋求專業的公司進行審計,用戶在與項目交互前也應仔細查看審計報告,避免資金受到損失。
安全公司:Brinc Finance私鑰泄露導致被攻擊:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Brinc Finance項目方疑似私鑰泄露導致被攻擊,導致損失290個ETH(約110多萬美元)。成都鏈安技術團隊通過分析發現攻擊者通過權限轉移函數獲取了合約的owner權限,之后通過合約里rescueTokens函數提取了14,308,348抵押代幣(BRC)和3,202,933獎勵代幣(gBRC),之后通過swap兌換為290個ETH。成都鏈安在此總結:1. rescueTokens函數存在權限過大,一般來講這個函數應該只能提取誤發送到合約里的其他代幣,不可提取抵押代幣和獎勵代幣。2. 項目方需要妥善保管私鑰,防止泄露。[2021/12/14 7:39:03]
ArkInvest首席執行官CathieWood今日在推特上表示:“我認為監管機構正在使用加密貨幣作為他們自己在傳統銀行業監管失誤的替罪羊.
1900/1/1 0:00:00據火必官方消息,火必已與GalaGames法務團隊取得聯系,將聯合GalaGames對pNetwork天量增發pGALA一事提起法律訴訟,追回損失并堅決維護自身品牌名譽和用戶利益.
1900/1/1 0:00:00NFT借貸協議ParaSpace在推特上表示,已經確定了早期在ParaSpace協議上發生的漏洞利用的原因,ParaSpace上的所有用戶資金和資產都是安全可靠的.
1900/1/1 0:00:00美國國會議員TomEmmer在推特上分享了一份其致美國聯邦存款保險公司主席MartinGruenberg的信,內容涉及FDIC正在利用銀行業近期的不穩定性來清除美國合法加密貨幣活動的報道.
1900/1/1 0:00:00據BusinessWire報道,FirstRepublicBank表示,通過從美聯儲和摩根大通獲得額外的流動性,其財務狀況得到進一步增強和多樣化.
1900/1/1 0:00:00據CoinDesk報道,加密交易所Coinbase(COIN)周三告知其客戶,從3月29日起,它將不再提供Algorand代幣質押獎勵。該代幣仍可用于交易.
1900/1/1 0:00:00