以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

EFI:2月發生典型安全事件超26起 整體風險評級為“中”

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2021年2月,據不完全統計,整個區塊鏈生態發生的典型安全事件超26起,整體安全風險評級為。從典型安全事件的高發領域來看,DeFi方面較1月呈明顯上漲態勢,需要重點關注。

2月,各大主流加密資產幣價波動明顯,持續震蕩,在一定程度上給整個區塊鏈生態的穩定性帶來負面沖擊。盡管在詐騙跑路/加密騙局方面和勒索軟件/挖礦木馬方面,事件數量有所下降,但其所造成的的經濟損失數額巨大,安全風險依舊如影隨形。因此,面向整個生態的完善而高效的安全監管,對于區塊鏈行業穩健有序發展至關重要。

以下為本月安全月報的詳細事項。

交易所方面

共發生『3』起典型安全事件

01

2月8日,比特幣交易市場KeepChange表示,交易所收到從客戶賬戶提現到一個屬于攻擊者地址的請求,該平臺的一個控制子系統暫停了請求,導致沒有比特幣丟失。但是,攻擊者竊取了一些客戶數據,包括電子郵件地址、姓名、交易次數、總交易金額和密碼。

波卡生態項目LIT(Litentry)將于2月4日20:00上線BiKi:據BiKi公告,平臺將于2月4日20:00 (GMT+8) 開放LID/USDT交易對,現已開放充值,并將于2月5日12:00 (GMT+8) 開放提現。

為慶祝波卡生態項目LIT上線,將開啟LIT流動性挖礦活動,用戶通過APP或者PC開啟LIT/USDT網格交易,滿足條件即可獲得網格+流動性挖礦雙收益,一鍵雙挖。

Litentry是基于多網絡的去中心化身份聚合協議,擁有去中心化身份(DID)索引機制和基于Substrate的信用計算網絡。Litentry的目標是幫助去中心化身份聚合、驗證和信用計算。[2021/2/4 18:55:28]

02

2月19日上午,魚池遭到DDos攻擊,部分地址出現短暫故障,目前已恢復。魚池是目前第一大比特幣礦池,擁有26E算力。

03

新西蘭交易所Cryptopia再次遭黑客入侵。黑客竊取了約62,000新西蘭元的加密貨幣。

DeFi方面

金色午報 | 2月18日午間重要動態一覽:7:00-12:00關鍵詞:Cosmos、稅提案、bZx合同升級

1.廣東省內銀行利用跨境金融區塊鏈融資35億美元。

2.濟南市利用區塊鏈技術的疫情防控平臺正式上線。

3.美國總統候選人社保計劃或導致比特幣價格上漲。

4.Cosmos核心開發人員Zaki Manian已辭去相關職務。

5.bZx經歷被操縱導致以太坊損失后部署合同升級。

6.Ripple首席執行官:高流動性匯款市場仍是重中之重。

7.Roger Ver:并沒有簽署12.5% BCH礦工稅提案。

8.澳本聰:Bitcoin Core無權拷貝我的數據庫。

9.韋氏評級:TON項目堅實且資金雄厚。[2020/2/18]

共發生『9』起典型安全事件

01

Yearn核心開發人員banteg發推文稱,DAIv1vault的攻擊者竊取了280萬美元,vault損失了1100萬美元。

02

2月5日,據CoinDesk消息,DeFi保險項目ArmorFi已向白帽黑客AlexanderSchlindwein支付了150萬美元的漏洞賞金。因為這名黑客發現了該協議的一個“關鍵漏洞”,且可能會導致該公司所有的承保資金被耗盡。

公告 | MXC抹茶將于2月8日15時上線MDU(MDUKEY)交易:據官方公告,MXC抹茶將于新加坡時間2月8日15時上線MDU,開放MDU/USDT交易對,并于3月10日15時開放MDU充提。同時MXC抹茶將聯合MDUKEY持續5天送出共計10萬枚MDU回饋社區用戶,自2月3日起,用戶可通過搶MDULY紅包、充值MDULY、交易MDU、凈買入MDU及曬紅包四種方式參與領取獎勵。Mytoken數據顯示,公鏈項目MDU 2月2日24h上漲44.15%。詳情點擊原文。[2020/2/2]

03

智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊,受影響的策略包括ETH、USDC和USDT。

04

CreamFinance推出的零抵押跨協議貸款IronBank被盜約3750美元資產,攻擊者通過數額巨大的cySUSD從IronBank借入WETH等資產。

05

2月13日,跨鏈DeFi平臺AlphaFinanceLab發推稱,“我們收到關AlphaHomoraV2被攻擊的通知,現在正在與AndreCronje和Cream.Finance共同應對。”

動態 | 12月發生較典型安全事件超9起:據成都鏈安態勢感知平臺數據顯示,在過去一個月(12月)中,共發生9起較為典型的安全事件。其中包括:DApp方面:12月6日,Tron Lounge DApp遭到回滾交易攻擊,共計損失54653TRX。公鏈方面:12月14日,唯鏈官方宣布遭遇黑客攻擊,被盜走了11億枚VET, 640萬美元不翼而飛;12月20日,NULS公鏈官方賬戶被盜200萬NULS代幣;12月30日,公鏈 IOTA 主網出現共識分裂而無法更新的情況,TPS 一度接近 0;12月1日,Vertcoin(VTC)遭受了51%攻擊,攻擊者成功利用自己的553個區塊替代了603個VTC主鏈區塊。錢包方面:以太坊錢包Shitcoin Wallet疑似被惡意JavaScript代碼,企圖從瀏覽器窗口抓取數據并發送至遠程服務器erc20wallet.tk。其他方面:Poloniex加密貨幣交易所發郵件告知客戶或存在數據泄漏;黑客被發現利用著名歌手泰勒·斯威夫特的JPEG照片來隱藏惡意加密挖礦軟件MyKingz;58COIN官方公告表示,近期有不明人士冒用58COIN官方名義達成釣魚目的。[2020/1/2]

06

2月份宣布上線加密貨幣交易的股票軟件Robinhood估值達56億美元:2月份宣布上線加密貨幣交易的流行交易軟件Robinhood在新一輪融資中的估值達到了約56億美元。該公司估值僅在一年內就增長了四倍,反映了股票交易應用軟件在千禧一代中越來越流行。[2018/3/16]

2月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“閃電貸攻擊”,損失16萬DAI,涉及10余名用戶。

07

DeFi聚合平臺Furucombo官方發布推文稱:“北京時間2月28日00:47,Furucombo代理被攻擊者入侵”。總計被盜金額達1400萬美元以上。

08

CreamFinance表示,Furucombo漏洞攻擊影響到期儲備金賬戶,團隊已經撤銷錢包所有對外部合約的批準,但仍損失了110萬美元。

09

DeFi保險協議Armor.Fi表示,一名詐騙者從團隊成員騙取120萬枚ARMOR代幣,目前已經以大約600ETH的價格拋售完畢。

Beosin評論?

可以看到,DeFi方面的暗潮在經歷前幾月的稍顯沉寂之后,本月又有涌動再起的預兆。安全風險如影隨形,此起彼伏,這從根本上就要求DeFi生態,乃至整個區塊鏈行業,各方從業者需居安思危,高懸達摩克利斯之劍,對安全防護和安全建設工作切記不可漠然置之。

詐騙跑路/加密騙局方面

共發生『3』起典型安全事件

01

2月4日,網絡安全公司卡巴斯基實驗室表示,聊天社交平臺Discord上已出現加密貨幣騙局,該騙局承諾在一個交易平臺上向用戶提供免費的比特幣或以太坊。

02

2月5日,德國檢察官從一名詐騙者手中沒收了價值超過5000萬歐元的比特幣,但面臨一個尷尬的問題,即無法破解密鑰而不能解鎖這筆資產。

03

2月8日,美國佛羅里達州電信公司的一名36歲員工StephenDediore被指控進行SIM交換詐騙,竊取了一名受害者的加密貨幣。

勒索軟件/挖礦木馬方面

共發生『3』起典型安全事件

01

2月4日,PaoloAltoNetworks網絡安全研究人員發布報告稱,已有針對Kubernetes集群的新惡意軟件,在未經用戶同意或知情的情況下,利用計算機的處理能力挖掘門羅幣。

02

馬來西亞柔佛州當局逮捕了7名男子。自2020年以來,該團伙為開采比特幣竊取電力,已使當地電力公司損失了860萬馬來西亞林吉特的收入。

03

勒索軟件團伙DoppelPaymer再次發起攻擊,此次泄露了汽車制造商起亞汽車北美分公司KMA的敏感數據。犯罪分子要求用比特幣支付贖金,贖金總額可能高達600枚比特幣。

暗網方面

共發生『3』起典型安全事件

01

據Cointelegraph報道,暗網鏈接提供商dark.fail管理員表示,兩名比特幣捐贈者在向dark.fail捐款后,賬戶被交易所凍結,原因是交易所實施了Chainalysis的新KYT區塊鏈監控服務。

02

名為DylanBailey的英國青年用比特幣在暗網上從荷蘭供應商那里購買了搖頭丸,供應商把這些藥片藏在DVD盒里寄給了他。

03

專門銷售被盜支付卡數據的暗網市場Joker'sStash已于2月15日正式關閉,根據區塊鏈分析公司Elliptic發布的報告指出,該平臺匿名創始人JokerStash在關閉平臺前已賺取逾10億美元的利潤。

其他方面

共發生『5』起典型安全事件

01?

2月3日,以太坊2.0信標鏈主網超過75位驗證者被Slash罰款。Beaconscan數據指向,本次被罰沒的節點涉及到PoS服務商Staked.us,而以太坊2.0全網至今總共被罰沒節點為114個。

02

加密貨幣價格追蹤應用Blockfolio疑似被黑客攻擊,用戶手機應用程序收到來自偽裝成項目方發送的轉移資金相關推送信息。

03

歐洲刑警組織官方宣布已逮捕十名犯罪嫌疑人。這些嫌疑人通過劫持電話號碼從名人盜竊價值1億美元的加密貨幣。

04

Tezos開發團隊之一NomadicLabs表示,在智能合約工具開發公司camlCase構建的基于Tezos區塊鏈的去中心化交易所Dexter合約中,發現了一個漏洞,該漏洞允許在未經授權的情況下提取資金。

05

以太坊鏈上期權協議PrimitiveFinance智能合約中發現了一個嚴重漏洞。由于合約不可升級或暫停,因此官方選擇自己對智能合約進行黑客攻擊以保護用戶資金。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,2月所發生的典型安全事件與1月相近持平,因此成都鏈安安全團隊針對整體安全風險,依然將其評級為。從事件趨勢上來看,2月所發生的典型安全事件呈DeFi方面單點爆發,其余方面均勻分布的走向。

由此,本月DeFi方面的安全形勢仍然是整個區塊鏈生態值得關注的重點所在。針對DeFi方面的各類安全事件,成都鏈安在此呼吁,各大項目方在上線前應仔細檢查項目自身情況,定期做好日常安全審計和安全加固工作,及時修補潛在漏洞避免造成巨大損失。

同時需要注意的是,“閃電貸攻擊”似乎成為本月DeFi方面典型安全事件中的高頻詞匯。不難看出,在DeFi生態的多數安全事件中,閃電貸攻擊的“冠名”似乎已成為了標配。因此,面對閃電貸攻擊的嚴峻考驗,成都鏈安建議各大項目方借助第三方安全公司的力量,通過加強多重技術的安全檢測和安全驗證,以防范閃電貸攻擊于未然。

Tags:EFIDEFDEFIMDUDOGDEFI幣Retro DEFIDefiPlazamdukey

比特幣價格
USD:網格交易 震蕩行情下的投資利器

上世紀四十年代的某一天,信息論之父ClaudeShannon在黑板上給大家演示:任何一個價位買進資金的50%,也就是說資金數量:股票市值=50%:50%.

1900/1/1 0:00:00
DEFI:DeFi 衍生品交易所 Kine 完成兩輪共 700 萬美元融資,擬于 3 月上線主網

鏈聞消息,去中心化衍生品交易所Kine宣布完成兩輪共計700萬美元融資,著名硅谷天使投資人NavalRavikant和AlexanderPack領投.

1900/1/1 0:00:00
WOO:關于WBF上線WOOD的公告

尊敬的用戶: WBF將在開放區上線WOOD/USDT交易對,具體時間安排如下:充幣時間:2021-3-119:00交易時間:2021-3-120:00提幣時間:2021-3-119:00 項目介.

1900/1/1 0:00:00
ARK:ETH周報 | 灰度ETH信托現折價交易;EIP1559引發爭議(2.22-2.28)

作者|秦曉峰 編輯|郝方舟???? 出品|Odaily星球日報???????????????? 一、整體概述 在灰度比特幣信托的份額首次出現以折價交易僅一天后,以太坊信托再次以折價交易.

1900/1/1 0:00:00
FLOOR:席幕楓:2.28以太坊缺口破位,1400承壓空到頭

多言不可與謀,多動不可與久處,交易與其沖動,還不如一動不動!大家好,我是席幕楓。心存陽光必有詩與遠方,認識老席何懼再遇荒涼?席幕楓:2.28ETH午間行情分析以太坊,早盤連陰續跌,1400關口防.

1900/1/1 0:00:00
AEX:開放DOGE-BTC、XRP-BTC和AE-BTC流動池挖礦獎勵的公告

親愛的安銀小伙伴, ASwap流動池將于2021年03月02日17:00開放DOGE-BTC、XRP-BTC和AE-BTC挖礦獎勵流動池.

1900/1/1 0:00:00
ads