以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

USD:2月發生典型安全事件超26起 整體風險評級為“中”

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2021年2月,據不完全統計,整個區塊鏈生態發生的典型安全事件超26起,整體安全風險評級為[中]。從典型安全事件的高發領域來看,DeFi方面較1月呈明顯上漲態勢,需要重點關注。

2月,各大主流加密資產幣價波動明顯,持續震蕩,在一定程度上給整個區塊鏈生態的穩定性帶來負面沖擊。盡管在詐騙跑路/加密騙局方面和勒索軟件/挖礦木馬方面,事件數量有所下降,但其所造成的的經濟損失數額巨大,安全風險依舊如影隨形。因此,面向整個生態的完善而高效的安全監管,對于區塊鏈行業穩健有序發展至關重要。

以下為本月安全月報的詳細事項。

共發生『3』起典型安全事件

01

2月8日,比特幣交易市場KeepChange表示,交易所收到從客戶賬戶提現到一個屬于攻擊者地址的請求,該平臺的一個控制子系統暫停了請求,導致沒有比特幣丟失。但是,攻擊者竊取了一些客戶數據,包括電子郵件地址、姓名、交易次數、總交易金額和密碼。

Asproex(阿波羅)2月26日上線SHO/USDT交易,開盤漲幅達795%:據官方消息,2021年2月26日15:00(UTC+8),Asproex(阿波羅)開放SHO/USDT交易,SHO開盤價格為67USDT,上線后最高報價為600USDT(3874.14元/枚),開盤漲幅達795%。

Ponyswap是一個開放式、分布式、去中心化融合的 DeFi+NFT+DAO生態體系,有著多樣性的金融場景,通過 Ponyswap生態體系進行協同,構建以公有鏈、分布式金融基礎設施、金融服務協議等于一體的綜合性服務平臺,SHO是其生態代幣。

Asproex(阿波羅)作為一家離岸銀行控股持牌交易平臺,涵蓋CTO(Corporate Token Offering)企業通證上市、合約跟單、ETT指數通證、數字礦業、Digital Bank板塊并持有5國合法牌照。[2021/2/26 17:56:04]

02

2月19日上午,魚池遭到DDos攻擊,部分地址出現短暫故障,目前已恢復。魚池是目前第一大比特幣礦池,擁有26E算力。

金色午報 | 12月21日午間重要動態一覽:7:00-12:00關鍵詞:黑客攻擊、美國經濟刺激計劃、detoken

1.The Block研究總監:Ledger遭黑客攻擊事件致其信息泄露高達50%;

2.美國國會就9000億美元的疫情紓困計劃達成協議;

3.Coinbase CEO:我們可以幫助企業在資產負債表上持有加密貨幣;

4.網友爆料:BCH首個defi應用“detoken”將上線;

5.Circle CEO:努姆欽最初計劃不征求意見 直接出臺“非托管錢包法規”;

6.科技控股集團Tiny Capital聯合創始人對比特幣表現出興趣;

7.BB:比特幣是絕無僅有的開源、公平、可驗證的價值存儲庫;

8.余額大于1BTC的地址數量達84.19萬。[2020/12/21 15:56:33]

03

新西蘭交易所Cryptopia再次遭黑客入侵。黑客竊取了約62,000新西蘭元(45,000美元)的加密貨幣。

公告 | 火幣將于2月24日上線HT杠桿交易:2月21日,火幣全球站發布公告表示,為豐富杠桿交易品種,滿足HT持有者的杠桿交易需求,將于2月24日18:00上線HT逐倉杠桿交易。目前HT杠桿交易支持HT/USDT逐倉杠桿交易對,HT杠桿最高借幣倍數為2倍,HT杠桿的借幣費率與其他幣種相同(按小時計息,每小時利息=0.098%/24*總借幣額)。[2020/2/21]

共發生『9』起典型安全事件

Yearn核心開發人員banteg發推文稱,DAI v1 vault的攻擊者竊取了280萬美元,vault損失了1100萬美元。

2月5日,據CoinDesk消息,DeFi保險項目ArmorFi已向白帽黑客Alexander Schlindwein支付了150萬美元的漏洞賞金。因為這名黑客發現了該協議的一個“關鍵漏洞”,且可能會導致該公司所有的承保資金被耗盡。

智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊,受影響的策略包括ETH、USDC和USDT。

金色晨訊 | 2月6日隔夜重要動態一覽:21:00-7:00關鍵詞:日本央行、美聯儲、俄羅斯、數字資產法案、以太坊2.0、USDT

1. 日本央行等六家中央銀行將于4月舉行數字貨幣討論會議。

2. 美聯儲理事:美聯儲正在研究央行數字貨幣。

3. 俄羅斯數字資產法案或于下月通過。

4. 美國法院駁回United American針對比特大陸的訴訟。

5. 前法國央行行長:建立央行數字貨幣仍需10年。

6. 華爾街區塊鏈聯盟要求美國國稅局考慮對小額加密支付免稅。

7. 以太坊2.0抵押合約將于春季啟動。

8. 超1.02億枚USDT在未知錢包銷毀。

9. BTC現報9643美元,近24小時上漲4.90%,市值為1754.78億美元。[2020/2/6]

04

CreamFinance推出的零抵押跨協議貸款Iron Bank被盜約3750美元資產,攻擊者通過數額巨大的cySUSD從IronBank借入WETH等資產。

動態 | BTC/USDT交易量在2019年12月下降了20%:金色財經報道,根據Crypto Compare最近對交易所之間市場分割的研究報告,BTC/USDT交易在去年12月減少了近20%,總計776萬枚BTC。盡管12月下跌了20%,但12月BTC交易成USDT的交易量占BTC交易成穩定幣的總交易量的76.19%。[2020/1/29]

05

2月13日,跨鏈DeFi平臺Alpha Finance Lab(ALPHA)發推稱,“我們收到關Alpha Homora V2被攻擊的通知,現在正在與Andre Cronje和Cream.Finance共同應對。”

06

2月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“閃電貸攻擊”,損失16萬DAI,涉及10余名用戶。

07

DeFi聚合平臺Furucombo官方發布推文稱:“北京時間2月28日00:47,Furucombo代理被攻擊者入侵”。總計被盜金額達1400萬美元以上。

08

Cream Finance表示,Furucombo漏洞攻擊影響到期儲備金賬戶,團隊已經撤銷錢包所有對外部合約的批準,但仍損失了110萬美元。

09

DeFi保險協議Armor.Fi表示,一名詐騙者從團隊成員騙取120萬枚ARMOR代幣,目前已經以大約600 ETH(約合85萬美元)的價格拋售完畢。

Beosin評論?

可以看到,DeFi方面的暗潮在經歷前幾月的稍顯沉寂之后,本月又有涌動再起的預兆。安全風險如影隨形,此起彼伏,這從根本上就要求DeFi生態,乃至整個區塊鏈行業,各方從業者需居安思危,高懸達摩克利斯之劍,對安全防護和安全建設工作切記不可漠然置之。

2月4日,網絡安全公司卡巴斯基實驗室(Kaspersky Labs)表示,聊天社交平臺Discord上已出現加密貨幣騙局,該騙局承諾在一個交易平臺上向用戶提供免費的比特幣或以太坊。

2月5日,德國檢察官從一名詐騙者手中沒收了價值超過5000萬歐元(約合6000萬美元)的比特幣,但面臨一個尷尬的問題,即無法破解密鑰而不能解鎖這筆資產。

2月8日,美國佛羅里達州電信公司的一名36歲員工Stephen Dediore被指控進行SIM交換詐騙,竊取了一名受害者的加密貨幣。

2月4日,Paolo Alto Networks網絡安全研究人員發布報告稱,已有針對Kubernetes集群的新惡意軟件,在未經用戶同意或知情的情況下,利用計算機的處理能力挖掘門羅幣。

馬來西亞柔佛州當局逮捕了7名男子。自2020年以來,該團伙為開采比特幣竊取電力,已使當地電力公司損失了860萬馬來西亞林吉特(213萬美元)的收入。

勒索軟件團伙DoppelPaymer再次發起攻擊,此次泄露了汽車制造商起亞汽車(Kia Motors)北美分公司KMA的敏感數據。犯罪分子要求用比特幣支付贖金,贖金總額可能高達600枚比特幣(價值超過3000萬美元)。

據Cointelegraph報道,暗網鏈接提供商dark.fail管理員表示,兩名比特幣捐贈者在向dark.fail捐款后,賬戶被交易所凍結,原因是交易所實施了Chainalysis的新KYT(了解您的交易)區塊鏈監控服務。

名為Dylan Bailey的英國青年用比特幣在暗網上從荷蘭供應商那里購買了搖頭丸,供應商把這些藥片藏在DVD盒里寄給了他。

專門銷售被盜支付卡數據的暗網市場Joker's Stash已于2月15日正式關閉,根據區塊鏈分析公司Elliptic發布的報告指出,該平臺匿名創始人Joker Stash在關閉平臺前已賺取逾10億美元的利潤。

共發生『5』起典型安全事件

01?

2月3日,以太坊2.0信標鏈主網超過75位驗證者被Slash罰款(從節點中質押的32枚ETH中收取罰款)。Beaconscan數據指向,本次被罰沒的節點涉及到PoS服務商Staked.us,而以太坊2.0全網至今總共被罰沒節點為114個。

加密貨幣價格追蹤應用Blockfolio疑似被黑客攻擊,用戶手機應用程序收到來自偽裝成項目方發送的轉移資金相關推送信息。

歐洲刑警組織官方宣布已逮捕十名犯罪嫌疑人。這些嫌疑人通過劫持電話號碼從名人盜竊價值1億美元的加密貨幣。

Tezos開發團隊之一Nomadic Labs表示,在智能合約工具開發公司camlCase構建的基于Tezos區塊鏈的去中心化交易所Dexter合約中,發現了一個漏洞,該漏洞允許在未經授權的情況下提取資金。

以太坊鏈上期權協議Primitive Finance智能合約中發現了一個嚴重漏洞。由于合約不可升級或暫停,因此官方選擇自己對智能合約進行黑客攻擊以保護用戶資金。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,2月所發生的典型安全事件與1月相近持平,因此成都鏈安(Beosin)安全團隊針對整體安全風險,依然將其評級為[中]。從事件趨勢上來看,2月所發生的典型安全事件呈DeFi方面單點爆發,其余方面均勻分布的走向。

由此,本月DeFi方面的安全形勢仍然是整個區塊鏈生態值得關注的重點所在。針對DeFi方面的各類安全事件,成都鏈安在此呼吁,各大項目方在上線前應仔細檢查項目自身情況,定期做好日常安全審計和安全加固工作,及時修補潛在漏洞避免造成巨大損失。

同時需要注意的是,“閃電貸攻擊”似乎成為本月DeFi方面典型安全事件中的高頻詞匯。不難看出,在DeFi生態的多數安全事件中,閃電貸攻擊的“冠名”似乎已成為了標配。因此,面對閃電貸攻擊的嚴峻考驗,成都鏈安建議各大項目方借助第三方安全公司的力量,通過加強多重技術的安全檢測和安全驗證,以防范閃電貸攻擊于未然。

Tags:DEFDEFIEFIUSDDeFi FireflyDeFiAIDEFI100Farm TokenNeutrino USD

幣贏交易所
比特幣:金色前哨 | BTC突破5萬美元 上周加密市場流入3.95億美元

3月3日16:09,金色財經數據顯示,BTC短線上漲,突破50000美元關口,日內漲幅達到2.72%.

1900/1/1 0:00:00
GBTC:灰度GBTC自2015年來首次出現負溢價 如何解讀?

摘要: Grayscale Bitcoin Trust(灰度比特幣信托)多年來首次以“折扣價”進行交易。一些分析師擔心這對市場而言是件壞事,也有人認為并不需要那么擔心.

1900/1/1 0:00:00
BIT:金色觀察 | 兩會開幕在即:有關“區塊鏈”提案搶先看

2021全國“兩會”召開在即,站在建黨一百年、全面決勝小康社會的新起點,中國將全面擘畫第十四個五年規劃和2035年遠景目標.

1900/1/1 0:00:00
MINI:比特幣價格在一天和一周通常低開高走

幣價什么時候漲?什么時候跌?這是一個始終困擾著所有交易員的問題。這當然沒有一個肯定的答案,但我們卻可以利用不同的歷史因素來分析其他交易員過去的行為方式.

1900/1/1 0:00:00
ETH:項目周刊 | V神:解決以太坊擴容問題比以太坊2.0更緊迫

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是其中的項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
比特幣:金色趨勢丨BTC近期或將漲至61000美金?

金色財經報道,隨著比特幣價格開始再次攀升,交易所的比特幣流出量增加,所有交易所錢包中的比特幣持有量處于兩年來的低點.

1900/1/1 0:00:00
ads