又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年5月,各類安全事件數量較4月有所上升。5月發生較典型安全事件超『26』起,其中攻擊類安全事件損失總金額約1億美元。5月DeFi方面因攻擊事件損失的金額較4月有所下降,主要攻擊方式為價格操縱和閃電貸攻擊。
本月各類詐騙跑路事件依舊頻發,用戶需提高警惕。因5月加密貨幣市場多次出現幣價的極端波動,因此出現了多起攻擊者利用價格預言機未及時更新的漏洞,進行攻擊并從中獲利的安全事件。
此外,本月釣魚類攻擊事件較上月持續增多,用戶還需仔細甄別、謹慎點擊各類鏈接。
?DeFi方面?
共發生『9』起典型安全事件
幣安將FLOKI與PEPE上線時間延遲至5月6日02:00:金色財經報道,幣安公告稱,FLOKI(FLOKI)與Pepe(PEPE)上線時間將延遲至北京時間5月6日02:00,原定于5月6日00:00。[2023/5/5 14:45:27]
No.1?MM.finance網站5月4日遭到DNS攻擊,攻擊者設法將惡意合約地址注入前端代碼,共計損失約200萬美元。
No.2??借貸協議FortressProtocol遭受預言機操縱攻擊,損失約298萬美元。
No.3ownlyio項目的NFTStaking合約遭受攻擊,累計被盜金額115個BNB,約36,418美元。
No.4多鏈DeFi協議FEG本月遭受兩次閃電貸攻擊,共計損失約320萬美元。
No.5BNBChain上FeministMetaverse項目遭受攻擊。目前攻擊者已將1838BNB轉入Tornado.cash,約54萬美元。
Mask Network宣布于5月29日23:00從Uniswap V2移除MASK-ETH流動性:Mask Network宣布,于5月29日23:00從Uniswap V2移除MASK-ETH流動性,隨后將其添加至MASK-USDC池。未來,Mask Network將刪除部分MASK-USDC池并將它們添加到其他地方。[2021/5/30 22:56:31]
No.6算法穩定幣項目bDollar遭受價格操控攻擊,攻擊者獲利2381WBNB。
No.7NOVO項目遭受價格操控攻擊,黑客總獲利約9萬美元。
No.8?NeorderDao疑似因私鑰泄露遭到攻擊,損失約30萬美元。
No.9?合成資產協議MirrorProtocol長期存在漏洞。自2021年10月起,攻擊者在7個月的時間內利用該漏洞多次進行攻擊,最高單筆獲利超400萬美元,均未被項目方發現。截止漏洞修復時,攻擊者利用該漏洞的總獲利可能已超3000萬美元。
BitTorrent針對幣安鏈上持有波場TRXB-2E6用戶5月份空投已發放完畢:所有幣安鏈網絡中擁有TRON BEP2的地址均可獲得對應比例空投的BTTB(BTTB-D31),無需進行任何操作,無論掛單、凍結、非凍結皆可獲得空投。按照計劃,快照于UTC 2020年5月11號凌晨0點0分0秒完成。快照的區塊高度是 #86856636,時間戳是1589155200419。在快照時,TRON BEP2總量為100,000,000。最終的空投比例為 TRX/BTT=93.51728914330967。從TRXB閾值來看,只有賬戶余額大于等于100TRXB-2E6 的賬戶在此次空投獲得BTTB。另外,BTTB空投的來源地址見原文鏈接。[2020/5/12]
?詐騙跑路/加密騙局方面?
共發生『6』起典型安全事件
No.1BNBChain上NFT項目Pokemoney發生RugPull,約1.18萬枚BNB被提取轉移。
LCEX將于5月8日10:00開放ENU交易:據LCEX官方公告,LCEX將于5月8日00:00開放ENU充值,5月8日10:00正式開放交易。ENU交易大賽也將同步開啟。[2018/5/7]
No.2LUNAv2發生RugPull,詐騙者已獲利約23萬美元。
No.3基于BNBChain的Starship項目發生RugPull,約715枚BNB轉入TornadoCash。
No.4JJHDAO確認為RugPull項目。該項目的合約部署者通過大量鑄造JJH并迅速轉出交易,從中獲利約33.6萬美元。
No.5HUNTER項目發生RugPull,損失達120萬美元。
No.6Diaos項目價格暴跌,屬于RugPull跑路項目。
?釣魚攻擊方面?
共發生『6』起典型安全事件
No.1?5月6日消息,NFT市場OpenSea官方Discord遭遇攻擊,黑客利用機器人賬號在頻道內發布與YouTube合作相關釣魚鏈接。
No.25月12日,NFT交易平臺Rarible的Discord遭遇攻擊并傳播釣魚鏈接。
No.3美國演員SethGreen錢包地址遭遇釣魚攻擊,持有的BAYC等4個NFT被盜,損失約30萬美元。
No.45月18日消息,Moonbirds、PROOF、RTFKT、Memeland等多個NFT項目的Discord遭遇攻擊,并在Discord中放出釣魚鏈接。
No.5數字藝術家Beeple推特賬戶5月22日遭遇黑客攻擊,置頂推文中的抽獎鏈接為釣魚鏈接。
No.6?5月25日消息,一推特用戶遭受釣魚攻擊,29個MoonbirdsNFT被盜,損失金額達150萬美元。
?其它方面?
共發生『5』起典型安全事件
本月發生了多起幣價極端波動事件,有攻擊者利用價格預言機未及時更新的漏洞進行攻擊并從中獲利。
No.1?Avalanche借貸協議BlizzFinance表示,由于Chainlink暫停LUNA預言機,從而允許攻擊者存入數百萬個LUNA,并根據預言機按照0.1美元的價格借用所有抵押品。共計損失約8,300,000美元。
No.2VenusProtocol發表聲明稱,LUNA價格發生極端波動后Chainlink暫停了LUNA價格的更新,有兩個地址通過抵押2.3億枚LUNA借出了約1350萬美元的資產,導致協議損失約1120萬美元。
No.35月30日,Anchor協議在Terra新鏈啟動后,LUNC的預言機價格達到5美元,而實際價格遠低于5美元,一名用戶利用此價格漏洞獲利約80萬美元。
No.4借貸協議Scream因穩定幣fUSD以及DEI報價未改變而被攻擊,損失達3,500萬美元。
No.5Terra區塊鏈上的DeFi應用MirrorProtocol遭受攻擊,因TerraClassic鏈上運行節點的大多數驗證器都在運行過時的價格預言機版本,已有超過200萬美元資金損失。
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
從總體上看,2022年5月各類區塊鏈安全事件數量較4月份有所上升,但累計損失金額有所下降。5月攻擊類安全事件損失總金額約1億美元,較4月下降約64%。
本月針對個人用戶的各類釣魚攻擊呈上升趨勢,web2.0安全在web3.0時代同樣重要,建議各用戶提高反詐意識。因幣價極端波動導致的安全事件也在增多,建議各項目方多加注意價格更新機制,提早防范。
介紹 五個月前,我一頭扎進了NFT的世界。一個月前,我創辦了SpicyDuck——與其他14個超級大腦型的朋友一起構建的DAO.
1900/1/1 0:00:00前言:Web3游戲往往因為糟糕的游戲圖像和用戶體驗而備受詬病。在本文中,我將從經濟變化、游戲商業模式的變化和勞動力市場的演變等方面分析Web3游戲將繼續存在的原因.
1900/1/1 0:00:00隨著各種DeFi協議的崩潰,收益率降低和代幣價格的下降,許多DeFi評論員已經開始思考,我們是否發揮出了一個開放的、無需許可的、可組合的、基于區塊鏈的金融系統的潛力.
1900/1/1 0:00:00本文是對加里·根斯勒在賓夕法尼亞州法律資本市場協會年會上的發言的逐字解讀。 我們試圖預判美國加密資產金融監管的政策傾向。我們試圖將“政策術語”翻譯成普通英語,并在字里行間解讀拜登政府發出的信號.
1900/1/1 0:00:00從Olympic到Gorli,每個測試網絡都試圖解決特定的歷史遺留問題。原文標題:《TheHistoryofEthereumTestnets》測試網絡是模擬區塊鏈主網的替代網絡,其創建目的是為了.
1900/1/1 0:00:00金色財經報道,管理著超過16億美元資產的加密投資公司ArringtonCapital與Moonbeam基金會合作.
1900/1/1 0:00:00