據成都鏈安安全輿情監控數據顯示:2021年4月,據不完全統計,整個區塊鏈生態發生的典型安全事件超19起,整體安全風險評級為。本月,盡管安全風險指數偏低,但各細分領域的典型安全事件均有發生,整體呈均勻分布,因此依然不可掉以輕心。
除存在的9起典型安全事件以外,不難看出,在偏“低”風險的安全現狀之下,整個區塊鏈生態依然是和,更容易成為黑客攻擊和詐騙犯罪滋生的溫床。由此,對于日常工作生活中確保DeFi項目安全審計以及加強自我反詐意識,就顯得尤為重要。
以下為本月安全月報的詳細事項。
交易所方面,共發生『2』起典型安全事件
01
4月21日,用戶對土耳其交易所Thodex提起刑事訴訟,稱其盜竊數億美元資金,該交易所CEO在提起訴訟前一天離開了土耳其,并在提起訟訴當天,該交易所暫停了交易。目前土耳其政府已對該交易所展開了調查。
Cobo 鏈上安全團隊盤點分析 1 月區塊鏈安全事件:2月17日消息,Cobo安全研究團隊近日盤點并解析了 1 月發生的典型區塊鏈安全事件,對跨鏈橋、智能合約、錢包等多種類型的真實攻擊案例和漏洞進行了技術解讀,并為普通用戶規避區塊鏈中的安全風險提供了一些建議。建議普通用戶及時撤銷無限授權、留意未審計項目風險等。
Cobo 區塊鏈安全研究團隊成員來自知名安全實驗室,有多年網絡安全與漏洞挖掘經驗,曾協助谷歌 、微軟處理高危漏洞。團隊目前重點關注智能合約安全、DeFi 安全等方面 ,研究并分享前沿區塊鏈安全技術。[2022/2/17 9:57:31]
02
4月24日00:35,FTX交易所聯合創始人SBF發推文稱,網站遭受了一種小型DDOS攻擊,目前網站已凍結,但用戶資金和核心系統不會受影響,只會影響API和GUI的吞吐量。
DeFi方面,共發生『3』起典型安全事件
01
DeFi門戶網站DeFiBox.com稱,Heco鏈上的CORN項目存在極高安全風險。若用戶在挖礦過程中退出質押,就將扣除99%的本金。據該項目白皮書稱,扣除的資金94%將被捐獻給社區,5%的流動性資金將繼續挖礦。
動態 | Cointelegraph盤點2019年最具活力和影響力的區塊鏈公司:Cointelegraph發文盤點2019年最具活力和影響力的區塊鏈公司,具體如下:
1. 加密貨幣托管和清算獲得動力:Gemini;
2. 去中心化穩定幣交易加速:Maker/DAI;
3. 游戲協議吸引主流興趣:TRON / WINk;
4. 利用不斷擴展的開發者社區:Ethereum;
5. 比特幣生態系統中的智能合約和DeFi:RSK;
6. 衍生品讓機構投資者的興趣達到頂峰:Bakkt;
7. 向加密生態系統添加資本市場功能:Binance;
8. 打開法幣閘門:Simplex;
9. 擴大對加密解決方案的訪問和認知:Coinbase;
10. 傳統支付公司利用加密技術并鼓勵采用:Skrill。[2020/2/10]
02
Easyfi.network創始人兼CEOAnkittGaur在推特上稱,4月19日,黑客將大量EASY代幣從EasyFi官方錢包轉移到以太坊網絡和Polygon網絡上未知錢包;而管理這些代幣的計算機有超一周處于離線狀態并未使用。
動態 | “區塊鏈”一詞入選“漢語盤點2018”國際詞解讀:人民網刊文《“漢語盤點2018”國際詞解讀》,“區塊鏈”一詞,與貿易摩擦、板門店、伊核協議等一起入選。文中稱, 2008 年首次提出區塊鏈概念以來,這項技術快速發展并在全球范圍內廣泛應用。在全球化、信息化和數字化時代,區塊鏈代表了一種新的技術發展方向,為推動世界經濟與國際合作提供了一個新的機會。[2018/12/11]
03
4月28日,幣安智能鏈專注于AMM鏈上激勵協議Uranium.Finance發推表示,合約在遷移的過程中出現漏洞并遭到黑客攻擊利用,導致5000萬美元的資金被盜。
Beosin評論:
盡管本月所發生的典型安全事件較少,但因涉案事件而造成的經濟損失依然嚴重。通過Uranium.Finance被黑事件,成都鏈安·安全團隊建議當用戶參與到DeFi項目時,切記要時刻注意規避風險,選擇通過第三方安全公司審計后的可靠項目。
午間行情盤點:BTC比特幣報7977美元,24小時跌幅約10.43%。ETH以太幣報797美元,24小時跌幅約10.64%。瑞波幣報5.66元人民幣,24小時漲幅0.70%。ADA艾達幣報2.18元人民幣,24小時漲幅約7.94%。[2018/2/11]
詐騙跑路/加密騙局方面,共發生『3』起典型安全事件
01
一款名為“陽光果園”的APP“碰瓷”各類植樹軟件,將果實包裝成虛擬資產,自稱高達1600%的收益率受到了人們的青睞。但這實際上是通過傳銷、龐氏騙局等手段結合互聯網噱頭的“資金盤”。
02
一名詐騙人員騙取了西班牙各地300多名加密投資者高達35.8億美元的資金,而近日這群被騙的投資者集體向西班牙法院提起了訴訟。
03
谷歌應用商場再次出現假冒Uniswap的App。該App一經上架,一度成為谷歌應用商城金融類下載量最高的付費應用。截至消息爆出,該應用已經下架,本次假冒App導致1000多人受騙。
午間大盤點:數字貨幣普漲 :比特幣(BTC)最新成交價格為124392.34元,最高價格為126651.25元,最低價格為11955.86元,24小時漲幅為0.23%,成交量達4.06萬個BTC;
以太坊(ETH)最新成交價格為5376.49元,最高價格為5416.12元,最低價格為4630.90元,24小時漲幅為11.79%,成交量達44.44萬個ETH;
以太經典(ETC)最新成交價格為261.83元,最高價格為277.40元,最低價格為216.07元,24小時漲幅4.92%,成交量達224.56萬個ETC;
量子鏈(QTUM)最新成交價格為429.11元,最高價格為475.50元,最低價格為186.82元,24小時漲幅40.32%,成交量達102.26萬個QTUM;
萊特幣(LTC)最新成交價格為2410.11元,最高價格為2449.01元,最低價格為2010.44元,24小時漲幅15.29%,成交量達62.98萬個LTC;
瑞波幣(XRP)最新成交價格為5.40元,最高價格為5.53元,最低價格為4.51元,24小時漲幅14.14%,成交量達16663.58萬個XRP;
達世幣(DASH)最新成交價格為7912.81元,最高價格為8013.21元,最低價格為6816.38元,24小時漲幅11.96%,成交量達3.01萬個DASH;
EOS最新成交價格為67.01元,最高價格為71.00元,最低價格為51.81元,24小時漲幅24.64%,成交量達1456.01萬個EOS;
ZEC最新成交價格為3764.07元,最高價格為3896.96元,最低價格為2972.32元,24小時漲幅7.52%,成交量達8.78萬個ZEC;
OMG最新成交價格為136.05元,最高價格為136.05元,最低價格為102.38元,24小時漲幅21.88%,成交量達319.63萬個OMG。[2017/12/19]
勒索軟件/挖礦木馬方面,共發生『1』起典型安全事件
01
Github調查了一系列濫用基礎設施來非法挖掘虛擬資產的攻擊,黑客通過執行自己的惡意代碼,在Github的基礎結構上進行挖礦,每次攻擊可能部署數百礦機,這對基礎架構的算力產生了重大影響。
暗網方面,共發生『1』起典型安全事件
01
4月26日,俄羅斯表示,有4名俄羅斯偽鈔制造者將10億盧布的偽鈔在暗網商場Hydra上賣出,并兌換為比特幣;目前該4名犯罪嫌疑人在當地法院面臨起訴。
其他方面,共發生『9』起典型安全事件
01
一名意大利男子試圖通過1萬歐元的比特幣雇傭一名殺手并指使該殺手殺害他的前妻。但在犯罪行動進行之前,被歐洲刑警組織和意大利逮捕。
02
4月8日,Summa創始人JamesPrestwich在推特上發文譴責BitClout,稱其將用戶密鑰上傳到公共服務器上,這將導致任何擁有權限訪問BitClout服務器的員工都可以將平臺上所有資金竊取一空。
03
以太坊錢包Dharma出現宕機情況,所有資金都是安全的。官方已經確定解決方案,很快將會恢復。
04
韓國慶州市將對數10起可能的虛擬資產逃稅案件進行調查,市政府已與多個虛擬資產交易所保持聯系,來收集有關違法行為的數據。目前已指定超500人進行調查。
05
2016年被盜比特幣在本月內發生轉移,共分為63筆轉移,共轉移了10057枚比特幣,每筆50到1241.37枚不等,目前總價近6.3億。據稱,2016年8月,黑客共盜取了12萬枚比特幣。
06
目前,鹽城建湖查明EOS公鏈上名為“Biggame”的賭博平臺有高達7.3萬余人的涉賭人員,涉及17個國家及地區,涉案資金高達80億元,違法所得超6000萬元;抓捕了多地共25名犯罪嫌疑人,查扣價值超2600萬元的虛擬資產130余萬個。
07
以太坊2.0客戶端Prysm的開發團隊PrysmaticLabs披露了客戶端缺陷的細節,該缺陷導致使用Prysm的信標節點持續了18個紀元無法產生區塊,但是之后自動恢復了,且并未人工干預。
08
本月,安全研究員發現黑客創建了一個偽造DirectX12的下載網站,該網站看起來與正常網站無異,但會促使惡意軟件對用戶電腦進行掃描,若用戶存在虛擬資產錢包,還會對LedgerLive、Waves、Exchange、Coinomi、Electrum等一系列內容進行搜索,最后將竊取的信息發送給黑客。
09
根據公開法庭文件,FBI探員逮捕了一個俄羅斯和瑞典公民羅曼·斯特林諾夫,該犯罪嫌疑人是一個比特幣混幣服務運營商BitcoinFog的運營人員,他在10年內提供的混幣洗錢服務所涉及比特幣的金額高達3.36億美元。
Beosin評論:
本月典型安全事件頻發,諸如信息泄露、隱私保護、私鑰竊取、買兇、賭博等相關事件嚴重威脅著整個區塊鏈生態的穩定發展。因此,在重點關注熱門領域的安全態勢的同時,也需要兼顧來自區塊鏈行業的安全風險。
鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:
從總體上來看,4月典型安全事件的發生較3月呈現明顯的下降趨勢,事件總數跌落“20”關口,整體事件發生數量處于低風險水平。因此,成都鏈安·安全團隊將本月的安全風險定級為。
然而,需要注意的是,本月的典型安全事件分布較為均勻,每個細分領域都有所涉及,成都鏈安再次建議各大項目方一定要借助第三方安全公司的專業力量,引入一整套覆蓋全生命周期的安全解決方案,以完善安全防護機制。
另外,所發生的安全事件,往往會是容易被忽略的對象。本月,這一領域事件高發,無疑在提醒著區塊鏈生態各參與方,在夯實關鍵領域的安全防護之外,切記也要更全面地應對各種突發挑戰。
Tags:區塊鏈比特幣DEFDEFI區塊鏈運用的技術中不包括哪一項Ac/s比特幣虧了幾十萬想死99DEFIRamp DeFi
去中心化金融在2021年開始席卷加密貨幣領域。隨著交易者利用各種方式輕松交易加密貨幣,以及通過持有獲得高收益,DeFi幫助將牛市周期推向高潮.
1900/1/1 0:00:00作為一般用戶,可以通過設置較低的交易滑點和較高的Gas費來應對搶先交易。本文旨在全面解析廣泛存在于以太坊區塊鏈上的攻擊行為:Front-Running,通過對其原理的研究,尋找最有效的解決方案,
1900/1/1 0:00:00金色財經現場報道,4月24日,由珠海市橫琴新區數鏈數字金融研究院指導,印比特主辦、金色財經和易礦聯合主辦的《2021新基建區塊鏈峰會》在成都召開.
1900/1/1 0:00:00最近,上海車展特斯拉車主因“剎車失靈”維權事件引起社會關注。特斯拉為了自證清白,特提供了車輛發生事故前的行車數據.
1900/1/1 0:00:00原標題:《范圍訂單是限價單嗎?|UniswapV3新特性解析系列二》 作者:區塊律動 在UniswapV2版本中,交易者只能選擇以當前的市場價格進行交易.
1900/1/1 0:00:00吳說作者|談叔 本期編輯|ColinWu23日一條關于給加密貨幣交易加稅的傳聞,引發市場暴跌,比特幣跌破5萬美金。但這條更重要的新聞似乎被忽略.
1900/1/1 0:00:00