.new_summary,blockquote{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;margin-bottom:40px;padding:20px;background:#f0f2f5;color:#333}.new_summary:after,blockquote:after{position:absolute;content:"\300D";right:6px;bottom:12px;color:#333}.new_summary:before,blockquote.before{position:absolute;content:"\300D";top:10px;left:2px;transform:rotate(180deg);color:#333}#postlist.post-contentp{font-weight:400;letter-spacing:.5px;line-height:30px;color:#333;font-family:opensans,PingFangSC,LantingheiSC,HelveticaNeue,Helvetica,Arial,MicrosoftYaHei,sans-serif}#postlist.post-contentpa{font:16px/150%"MicrosoftYahei",Arial}#postlist.post-contentpem{font-style:italic}#postlist.post-contentp*{font-size:16px}
2020年區塊鏈安全領域發生了什么?可以從中學到什么教訓?
在經歷了動蕩的2019年之后,2020年情況如何?一起來回顧一下。
要了解我們的寫作思路,請查看我們之前寫的2019年度回顧。
報告:2022年美SEC共進行30起加密執法行動,較21年增加50%:1月18日消息,根據咨詢公司Cornerstone Research的一份新報告,美國證券交易委員會(SEC)去年提起的加密相關的執法行動數量創下新高,達30起,比2021年增長了50%。
該公司發現,最常見的指控是欺詐和未注冊的證券。在這30起執法行動中,70%指控欺詐,73%指控未注冊的證券發行,50%指控兩者。此外,報告顯示,在2013年至2022年的127次執法行動中,SEC在56次行動中得到了外部機構和組織的協助。(TheBlock)[2023/1/18 11:18:22]
如果2019年可以概括為一次狂野之旅,那么2020年則完全是不按常理出牌。
在這一年里,我們發表了許多文章,聊到了從釣魚者那里追回資產的白帽、推動惡意瀏覽器插件擴散的大型活動、防止密碼貨幣資產丟失的十大行動指南,以及RiskyBusiness:DeFi。我們發表的每篇文章都提到了用戶在使用密碼學貨幣時應當注意的各種威脅要素,并附有現實生活中的實例。這些文章所分享的信息不僅適用于MyCrypto和以太坊用戶——這些經驗教訓可以被應用到整個行業,無論你喜歡哪條鏈、交易所或者錢包。
讓我們再深入地回顧一下這些事故,看看發生了什么,以及我們作為一個行業可以從中學到什么教訓。
以下清單列出了2020年發生的主要安全事故。然而,我們不會把所有事故都一一列出來,因為數量實在太多了……
2020年第一季度開始時有一些好消息和一些壞消息。我們揪出了一些壞蛋,也研究了攻擊硬件錢包的方法,但黑客攻擊和金錢損失也有所增加。
加密貨幣總市值跌破1萬億美元,創下2021年2月以來新低:6月13日消息,據CoinMarketCap數據顯示,加密貨幣總市值跌破1萬億美元,現為9992億美元左右,創下2021年2月以來新低。[2022/6/13 4:22:19]
故事:密碼學貨幣交易所Poloniex發出密碼重置警告
概要:Poloniex在2019年12月末的電子郵件中發布了一份PSA,宣布一些用戶必須重置密碼,因為推特上泄漏了一份包含郵件地址和密碼的列表。
故事:YouTube賬號被劫持用于密碼學貨幣詐騙
概要:盡管這算不上新的詐騙手段,但這種作案手法正變得越來越流行。騙子們事先錄制好有名人參與的密碼學貨幣大會的視頻片段,然后劫持Youtube賬號來廣播虛假的贈送密碼學貨幣的視頻。
故事:Upbit在遭到5千萬美金的攻擊后升級ETH錢包的安全措施
概要:一家韓國交易所公開表示他們的熱錢包在2019年11月被盜,損失了342,000ETH。
故事:少年通過SIM卡交換騙取區塊鏈專家超5千萬美金
概要:SIM卡交換在行業中是一個瘤。許多人認為在他們的賬戶上使用短信來做2FA認證會更安全。一位少年利用了這一點,從多個受害對象處獲利超過5千萬美金。這名18歲的少年已經被逮捕,并面臨多項刑事指控。
故事:Kraken發現Trezor硬件錢包中的關鍵缺陷
概要:Kraken交易所發現并披露了一種物理攻擊方法,可以從Trezor的大部分產品中提取出助記詞。
故事:密碼學貨幣IOTA在官方錢包軟件被黑后關停了整個網絡
概要:由于黑客利用了官方IOTA錢包中的一個漏洞來竊取用戶資金,IOTA在相當長的一段時間內關停了他們的網絡。
故事:RiskyBusiness:DeFi,以太坊還要繼續成長
蜘蛛云礦市場運營總裁陳立昌:2021年一定是分布式存儲的天下:5月27日,WE DO分布式存儲共識創新峰會暨 WorldDatabase創新進階百城中國行啟動大會在山城重慶圓滿成功。蜘蛛云礦市場運營總裁陳立昌表示,一直以來,數據存儲都是相對封閉的行業,但分布式存儲有望用更低的成本來提供更優質的服務,預計到2046年,蜘蛛云礦預計將服務全球20億個用戶,創造10萬個存儲節點,幫助1000萬家企業降低他們的存儲成本。2021年的行業賽道一定是分布式存儲的天下,世庫將為大家提供一流的技術和優質的服務。
WorldDatabase(WD)世庫是一個點對點的分布式數據存儲系統,它將數據分片存儲到全網的存儲節點中,顛覆了傳統中心化服務器低效的存儲方式且安全、可靠、高效。[2021/5/28 22:51:45]
概要:MyCrypto的創始人TaylorMonahan整理了她在ETHDenver2020上關于DeFi及其風險的演講。Taylor討論了潛在的陷阱和此前的攻擊,我們從過去的錯誤中學到了什么和沒學到什么,以及我們在該領域該如何改進。
故事:BZx閃電貸攻擊是否意味著DeFi的終結?
概要:一個熱門DeFi協議在短時間內遭到了兩次閃電貸攻擊。第一次攻擊損失了1,193ETH,第二次攻擊結束時又損失了2,378ETH。
故事:騙子繼續在英國利用Covid-19混亂詐騙比特幣
概要:伴隨著由冠狀病導致全球大流行的新聞,一些不法分子通過偽裝成來自CDC的研究組織來請求比特幣捐款,大發恐慌之財。
BZx再一次遭受攻擊
盡管這是故技重施,但黑客在幾天時間內利用閃電貸對BZx協議發動了第二次攻擊。
https://twitter.com/dsearch3r/status/1228657292792549383
2020減半行情 | OKEx減半指數下跌-0.72%:根據OKEx最新數據,今日減半行情指數為1083.29,近24小時下跌-0.72%;在追蹤的11種減半概念幣里,上漲數量為4種,下跌數量為7種,其中表現最好的幣種為BCD +2.35%,表現最差的幣種為ZEN -2.35%.
注:OKEx減半指數是OKEx Research采用“帕氏指數”編制而成的反映2020年減半概念行情的指數。OKEx減半指數越高,減半概念幣種行情越好。[2020/3/11]
在第二季度,我們看到更多的智能合約漏洞被利用,以及一個惡意瀏覽器擴展程序的大規模擴散活動引發了人們的關注,該惡意擴展模仿業內知名品牌以獲取用戶的密鑰。
故事:黑客利用去中心化比特幣交易所Bisq的漏洞竊取了25萬美金
概要:在發現攻擊者利用軟件盜取用戶資金后,Bisq采取了「前所未有」的應對措施并停止了交易。據報道,攻擊者盜走了3BTC和4000XMR。
故事:發現針對Ledger、Trezor、MEW、Metamask等目標用戶的假冒瀏覽器擴展
概要:MyCrypto和PhishFort發表了一篇研究報告,關于利用谷歌廣告來推送的、模仿知名品牌的惡意瀏覽器擴展,如何狩獵密碼學貨幣用戶。
故事:Etherscan啟動「ETHProtect」來識別和標記受污染的ETH地址
概要:最常用的區塊鏈瀏覽器之一——Etherscan推出了一款產品,為用戶提供關于一個地址的更多信息,并快速顯示它們是否從一個已知的不良地址收到過密碼學貨幣。
故事:dForce因DeFi智能合約漏洞損失2500萬美金
動態 | 2020年起 歐盟銀行將被允許持有和出售比特幣:11月29日,據UBT報道,從2020年開始,歐盟(EU)的銀行將被允許持有并向客戶出售比特幣(BTC)。歐盟(EU)最近推出了一項法案,預計將于明年生效,該法案將允許銀行向用戶提供加密貨幣解決方案。在第四項關于洗錢指令的新法案將解除銀行向客戶提供加密資產并代客戶存儲這些資產的禁令。[2019/11/29]
概要:借貸協議dForce據稱是修改了Compound代碼的一個分叉,遭到了類似于Uniswap流動池的攻擊。該攻擊利用了imBTC合約所用的一個標準。
故事:「邪惡天才少年」被指控竊取了價值數百萬的密碼學貨幣
概要:MichaelTerpin提交的一份備受矚目的SIM卡交換控告的信息已經公布。在攻擊發生時,主要的不法分子之一只有15歲。據稱他通過交換多人的SIM卡竊取了超過2300萬美金。
故事:歐洲各地多臺超級計算機被入侵用于密碼學貨幣挖礦
概要:英國、德國和瑞士的多臺超級計算機感染了密碼學貨幣惡意挖礦軟件,通過破解的SSH登陸來挖取門羅——一種偏重隱私保護的密碼學貨幣。
dForce/Lendf
Lendf的黑客很有趣,因為被用于實施重入攻擊的ERC777標準幾天前剛剛在Uniswap的imBTC流動池中被爆破。但是dForce沒有審計他們的系統,盡管他們也支持imBTC。一條來自defiprime的長推特很好地點評了此事——有證據表明這些代碼是從CompoundFinance分叉而來的,即便在開源世界里,這也是另一個棘手的問題。
故事:從釣魚事件中攔截并保衛價值5000美金的密碼學貨幣
概要:當我們掃描網絡釣魚工具時,我們發現了一個活躍行動的公開端口,我們也監控了它們以防止用戶的私鑰被泄露。在極少數情況下,我們成功攔截了從受害者那里竊取的密碼學貨幣資產。我們搶在不法分子之前清理了這些資產,并歸還給了經過驗證的所有者。
故事:推特攻擊事后回顧
概要:2020年7月15日,Twitter平臺上發生了一場大規模的賬號接管活動,其中包括利用經過驗證的賬號來傳銷「信用交易」/預付費的比特幣騙局。總體而言,「僅」有15萬美金被盜,相較于不法分子從他們接管的賬號中所獲得的廣泛曝光而言,這個數字有點微不足道。
故事:與幣安合作將1萬美金的被盜密碼學貨幣返還給受害者
概要:我們研究了更多的網絡釣魚活動,然后發現另一個通往不法分子所用服務器的公開端口。我們再一次混入他們的釣魚前端和不法分子的通信渠道之間,來清理那些被釣魚的資產使其不落入壞人的口袋。
故事:做好這10件事,和丟幣說再見
概要:MyCrypto發表了一篇簡短的最佳實踐十步法,其中包含了如何保護您的密碼學貨幣資產和關聯賬戶的明確行動指南。我們利用自己在密碼學貨幣被盜方面的豐富知識,編寫了一份可操作的行動清單。
故事:黑客利比特幣錢包漏洞盜走1600萬美金的比特幣
概要:一名用戶沒有為他的Electrum錢包安裝關鍵的安全更新,然后成為了一個攻擊方法的受害者,導致1,400BTC被盜。這名用戶被欺騙連接到一個惡意的Electrum服務器,該服務器允許在其錯誤彈出窗口中顯示富文本。返回的錯誤提示用戶更新他們的Electrum軟件,但卻鏈接到了惡意軟件的下載地址。
故事:逃離黑暗森林
概要:Samczsun在一次白帽活動中成功地從一個有漏洞的合約里拯救了960萬美金。這個故事很有意思,因為Samczsun解釋了他們是如何擊敗搶跑機器人的。他們私底下將已簽名的交易直接發給了礦工,而不是廣播到交易池。
故事:KuCoin交易所被盜2.8億美金
概要:頗受歡迎的一家亞洲交易所KuCoin熱錢包被盜,并接連收到大量比特幣和以太坊被提走的警報。KuCoin正在與國際執法部門進行調查,并承諾使用他們的保險基金彌補客戶資金的全部損失。
Ledger的數據泄漏
Ledger是行業領先的硬件錢包之一,在這個領域積累了非常多的客戶。2020年7月,他們發表了一份聲明,稱其電子商務平臺和營銷平臺的數據遭到了泄漏。2020年7月14日,他們收到了來自其賞金計劃的潛在數據泄漏的警報。經過內部調查,Ledger發現此次數據泄漏發生在2020年6月25日,其部分客戶受到影響。2020年5月,推特用戶UnderTheBreach發了一條關于潛在數據泄漏的推特。
KuCoin
KuCoin存在的一個安全漏洞致使其私鑰被盜。總價值281,000,000美金的資產被盜。值得注意的是,在這次攻擊中多個項目協助了找回資金的行動,其中包括Ocean協議,它們分叉了自己的合約,移除了攻擊者盜走的代幣。
故事:密碼學貨幣交易所Liquid確認被黑
概要:Liquid確認其域名和電子郵件賬戶已遭到入侵。該交易所認為,黑客可能已經獲得了包括郵箱地址、姓名、配送地址和加密口令在內的用戶個人信息。
故事:黑客利用GoDaddy雇員來攻擊密碼學貨幣網站:Liquid和NiceHash
概要:一份公開的報告指出,有確鑿的數據表明NiceHash和Liquid遭到了其服務商GoDaddy的侵害。
故事:土狗智能合約抽走1080萬美金
概要:一個流動性挖礦協議的智能合約存在一個隱藏的后門,允許開發者直接提走該合約內的wBTC、ETH、DAI。
故事:被黑后,Ledger增加了比特幣賞金和新的數據安全措施
概要:Ledger聲稱最近發生的客戶數據泄漏源于一家流氓代理商Shopify。Ledger新任的首席信息安全官MattJohnson建立了新的程序和政策,來防止未來發生數據泄漏,并宣布懸賞10BTC來獲取任何可以助其逮捕黑客的信息。
故事:密碼學貨幣交易所EXMO聲稱總資產的5%被盜
概要:EXMO在其熱錢包中檢測到可疑行為,并暫停提款以進行調查。結果是他們的冷錢包未受影響,但5%的熱錢包被盜了。
我們的觀察
如果比較一下我們在19年的觀察結果,你會這個行業有很大進步空間。100%的安全當然是不存在的,但那句話怎么說來著,歷史也會押韻。
即使你將資產存儲在一個「合法」的交易所中,你仍然面臨風險
像往常一樣,今年也充斥著對持有用戶資產的密碼學貨幣交易所的攻擊。我們看到越來越多的交易所使用保險基金來彌補損失,盡管這對于那些使用交易所的人而言最終結果是好的,但這并不值得依賴。
去中心化和安全并不劃等號
雖然去中心化產品可能遭受得攻擊各不相同,且損失引發的關注遠遠小于大交易所受到的攻擊,但攻擊者仍有多種詭計從你的手中騙走數字資產。網絡釣魚活動,尤其是那些鼓勵用戶在網站上輸入私鑰的玩意兒,日益猖獗。隨著去中心化交易所的崛起,用戶在「登入」后資產被席卷一空的情況愈發普遍。
信任第三方來使用你的個人信息并不安全
即便信任這個領域最知名的一些品牌來使用你的個人信息,也是靠不住的。這些數據可以通過流氓雇員或軟件漏洞獲取,然后在地下市場出售。雖然利用這些個人信息的大多數威脅幾乎不會采取任何行動,但切不可掉以輕心,尤其是那些已知有大量持倉的人。你最好的方式是設置一個帶有假名的郵政信箱,用來收取現實世界中的密碼學貨幣相關物品——理想情況下,你也不會希望你的家庭地址和密碼學貨幣聯系到一起。
我們在2021年的目標和2020年相同:讓我們做得更好。
2月14日,比特幣的價格創下了歷史新高,超過了49000美元,隨后山寨幣大幅下跌。山寨幣市場回落的時機值得注意,因為它在比特幣上漲時進行了修正,而這種情況通常不會發生.
1900/1/1 0:00:00本文來自?Decrypt,作者:ShauryaMalwa譯者:Odaily星球日報余順遂加拿大第二個比特幣ETF于2月19日在多倫多證券交易所開始交易.
1900/1/1 0:00:00作者:meio,原題《金色觀察|幣價暴漲礦工收入創新高引發挖礦“熱”》春節期間,伴隨著比特幣突破5萬美元大關以及以太坊突破1900美元關口,兩大主流加密貨幣續刷歷史新高,加密市場一片沸騰.
1900/1/1 0:00:00加密貨幣擁護者的堅定信念似乎正在影響“金本位理論”的擁護者彼得·希夫。Schiff被認定是為對加密貨幣有重大影響的人之一,一直持有著看跌比特幣的立場。他的觀點受到了眾多加密貨幣評論員的抨擊.
1900/1/1 0:00:00注:EIP-1559提案已在以太坊社區內造成了巨大的意見分歧,而反對的聲音主要來自礦工社區,對此.
1900/1/1 0:00:00在過去幾年間,iC0、IEO曾引起加密市場的軒然大波,后又斷斷續續出現過IxO等,諸如IDO,如今ITO出現,引發了市場的關注。ITO,,首次推特發行.
1900/1/1 0:00:00