8月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議PolyNetwork被攻擊事件。
知道創宇區塊鏈安全實驗室總結了8月發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。
8月安全事件盤點
以下是8月發生的各領域的安全事件:
8月4日
以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,漏洞原因在于PLP池合約對手續費獎勵的計算存在缺陷,損失2,070萬美元;
Dumpies項目Discord服務器已被入侵:金色財經報道,據CertiK監測,Dumpies項目Discord服務器已被入侵,黑客發布了網絡釣魚鏈接。在團隊確認他們已經恢復服務器的控制權之前,請勿點擊任何鏈接。[2023/3/9 12:51:05]
8月4日
BSC鏈上WaultFinance遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失93萬美元;
8月4日
Coinbase表示由于BSV網絡遭遇51%攻擊,已暫停BSV交易。
Axie Infinity開發商任命前Robinhood合規高管James Nguyen任總法律顧問:9月30日消息,據外媒報道,AxieInfinity開發商Sky Mavis已宣布任命前Robinhood首席合規官James Nguyen擔任該公司總法律顧問,負責該公司法律和監管事務,并將構建一個法律部門推動其全球業務和運營。James Nguyen精通越南語,曾在Robinhood團隊負責建立、開發和擴展加密貨幣業務及其產品。(Bloomberglaw)[2022/9/30 6:04:22]
8月10日
Circle現允許合作企業接受Apple Pay支付方式:11月15日消息,Circle宣布與Circle合作的符合條件的企業現在可以通過接受Apple Pay來進一步提高銷售額。啟用Apple Pay的流程為,開設一個免費的Circle Account并創建一個Apple開發者帳戶,然后通過簡單的API集成連接到Circle的支付解決方案,并開始在Circle沙盒中測試Apple Pay和其他支付方式。[2022/11/15 13:08:48]
跨鏈協議PolyNetwork遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約6.1億美元;
8月12日
加密孵化機構DAOMaker?遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約700萬美元;
8月12日
幣安智能鏈上借貸協議NekoNetwork遭受攻擊,損失約256萬美元;
8月17日
BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超526萬美元;
8月19日
總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊,損失9135萬美元;
8月19日
BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失20萬美元;
8月21日
Cosmos生態dVPN項目Sentinel因HitBTC交易所泄漏了助記詞,損失4000萬美元;
8月25日
BSC鏈上DeFi項目Dot.Finance遭受閃電貸攻擊,這次攻擊屬于PancakeBunny同類型協議攻擊,損失近43萬美元,迄今為止,此類攻擊已造成損失超5,000萬美元;
8月27日
以太坊主網遭遇分叉,以太坊Geth客戶端緊接著發布最新的1.10.8版本,但仍有超過70%客戶端未更新至最新版本。
8月29日
Bilaxy交易平臺熱錢包被黑客攻擊,損失超2100萬美元;
8月29日
DeFi質押和流動性策略平臺xToken發推稱其xSNX合約漏洞被利用。
8月30日
以太坊上的DeFi協議CreamFinance遭遇重入漏洞襲擊,損失超1800萬美元;
總結
各鏈上項目8月以來依然頻頻暴雷,DeFi領域安全形勢依舊嚴峻,幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的DeFi生態中。
此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。
1.各國加密貨幣的監管進度如何?隨著加密貨幣交易市值的增加,國際上其他各國對加密貨幣的監管討論和措施也在逐漸成型。本文中我們將列舉已經提出相關監管措施或開展討論的監管措施.
1900/1/1 0:00:00經一年多高速發展后,DeFi在產品、資金和用戶規模上有了質的飛躍。即便是經歷了5月份的市場重創,隨著市場回暖與公鏈相繼推出代幣激勵政策,鎖定在各條公鏈DeFi協議中的總價值也已迅速回升,大多數公.
1900/1/1 0:00:00隨著加密貨幣技術的不斷發展,加密貨幣平臺的形態也越來越多樣化,從最早的CEX到去年在DeFi的推動下開始爆發的DEX,取得了巨大的發展.
1900/1/1 0:00:001.區塊鏈之后上市公司集體再擁“元宇宙”隨著元宇宙的出圈,這把火逐步燒到了A股市場。9月8日,多只元宇宙概念股滿屏漲停,大有當年上市公司集體擁抱“區塊鏈”的勢頭.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00司法實踐中,區塊鏈技術和可信時間戳技術的廣泛應用,有利于實現我國科學立法、準確司法、嚴格執法及全民守法的法治目標.
1900/1/1 0:00:00