加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MATIC > Info

創宇區塊鏈 | 6 月安全月報_NFT:ESCO

Author:

Time:1900/1/1 0:00:00

前言

六月以來,安全事件仍層出不窮,即使幣價下跌,攻擊者卻沒有停下攻擊的腳步。據知道創宇區塊鏈安全實驗室??數據顯示:該月發生的安全事件超46起,其中跑路騙局變得更加嚴重,而跨鏈橋HarmonyBridge由于驗證者節點的私鑰泄露損失高達1億美元。本月安全事件造成的損失總金額共計約1.21億美元。

以下是?知道創宇區塊鏈安全實驗室?對六月各類型安全資訊的總結,并就其暴露出的問題進行探討。

DeFi安全類型事件

6月2日,BNBChian上項目CoFiXProtocol遭受價格操控攻擊,攻擊者獲利約14萬美元。

6月4日,fomo-dao項目遭到攻擊,目前攻擊者獲利11萬美元,已經轉至Tornado.cash。

6月7日,EqualizerFinance遭受閃電貸攻擊。此次攻擊的主要原因在于EqualizerFinance協議的FlashLoanProvider合約與Vault合約不兼容。損失約為831美元。

6月9日,部署在Osmosis區塊鏈上的678號池遭到攻擊,金額或涉及500萬美元。通過利用此漏洞,用戶可以退出池并獲得最初存入池中的額外50%的資產。

Binance在格魯吉亞開設區域中心,將促進該地加密貨幣采用:3月27日消息,Binance 在格魯吉亞開設區域中心,旨在加強人才招聘,促進區塊鏈教育,并加速該地區的加密貨幣采用。Binance 表示,目前 Binance 在格魯吉亞的團隊有 25 人,隨著區域中心的啟動,預計到 2023 年底將增加數十個工作崗位。

2023 年初,Binance 宣布與加密貨幣支付網關 CityPay 建立合作伙伴關系,與格魯吉亞創新技術局 (GITA) 建立戰略合作關系。[2023/3/27 13:29:15]

6月14日,Fswap官方表示,其于6月13日22:08遭到黑客攻擊,此次攻擊為非被攻擊項目漏洞事件,是惡意借貸攻擊事件。損失1751BNB,價值約為39萬美元。

6月21日,whaleswap.finance項目遭受攻擊,至少損失5946個BUSD和5964個USDT,價值約11910美元。

6月23日,pandorachainDAO項目遭受閃電貸攻擊,導致了價值約12.8萬美元的資產損失。

6月24日,由Layer1公鏈Harmony開發的以太坊與Harmony間的資產跨鏈橋Horizon遭到攻擊,損失金額約為1億美元。

世界經濟論壇:未邀請Shiba Inu合作制定全球元宇宙政策:金色財經報道,世界經濟論壇(WEF)已否認邀請Shiba Inu合作制定全球元宇宙政策,該組織表示,雖然與Shiba Inu組織者進行了試探性通話,但并未向他們發出正式邀請。世界經濟論壇的元宇宙倡議于今年5月在達沃斯發起,其使命是定義和構建一個開放包容的元宇宙,迄今為止已與100多家公司合作,包括Meta、Decentraland、Animoca Brands、Polygon和Somnium Space、以及多家VR 公司、銀行、政府機構、大學和國際刑警組織。(The Block)[2022/12/3 21:18:55]

6月26日,NFT借貸協議XCarnival遭到攻擊,黑客獲利3087枚以太坊,而協議損失可能更高。

6月28日,Goldfinch項目的SeniorPool合約遭受攻擊,攻擊者通過套利累計獲利28523個USDC,項目方累計損失541158個USDC。

騙局安全類型事件

6月1日,BNBChian上項目ArmadilloCoin發生RugPull,詐騙者已將663.4枚BNB轉入TornadoCash。損失價值約21萬美元。

美國國稅局新版納稅指南草案將“虛擬貨幣”更改為“數字資產”,涵蓋NFT等:10月19日消息,美國國稅局發布了2022年度納稅指南草案,將舊類別“虛擬貨幣”替換為更廣泛的“數字資產”新語言,并明確涵蓋NFT等資產。根據指南草案,“數字資產是記錄在加密保護的分布式賬本或任何類似技術上的任何數字價值表示。例如數字資產包括NFT和虛擬貨幣、加密貨幣和穩定幣。”根據最新文件,“如果公民在2022年通過出售、交換、贈與或轉讓的方式處置了任何作為資本資產持有的數字資產”,加密貨幣投資者將必須計算并報告應納稅收入。據悉,前一年美國稅務申報指南中的“虛擬貨幣”部分是數字代幣的狹義定義,“其功能是記賬單位、價值儲存或交易媒介”。最終的稅務指南尚未發布,所以加密貨幣部分在正式發布前仍有可能進行調整。(CoinDesk)[2022/10/19 17:31:50]

6月3日,StarMan發生RugPull,幣價下跌99.5%,詐騙者已將約640.4枚BNB轉移至TornadoCash。損失價值約19.6萬美元。

6月6日,ACC代幣暴跌超70%,近期交易中有7筆被認定為可疑的RugPull,損失達12萬美元。

Immutable開啟為期6周的NFT交易獎勵:6月2日消息,Immutable官方宣布,將從即日起開啟為期6周的NFT交易獎勵活動,會統計用戶在Immutable X訂單簿中的NFT交易,之后根據用戶交易量按比例分配獎勵池,總獎勵共計160萬枚IMX Token。獎勵的1/3將立即發放,剩余2/3會在6個月內解鎖。[2022/6/2 3:59:15]

6月8日,BNBChian上項目BabyElon發生RugPull,代幣下跌98%,詐騙者已將623枚BNB轉入TornadoCash,損失約為18萬美元。

6月12日,HEGECoin已被確認為RugPull跑路項目,HEGE代幣的價格暴跌超過97%。目前損失金額約為43萬USC-USD。

6月13日,ElonMVP代幣發生RugPull,代幣價格下跌99%,超622枚BNB轉入Tornado.Cash,損失約為13萬美元。

6月14日,區塊鏈云基礎設施Chain或發生RugPull,Token價格24小時下跌96.28%。

6月20日,MoveToEarn應用StepUpGames發生RugPull,Token價格下跌84%,部署者鑄造大量STP并進行拋售。

Revolut創始人推出由人工智能驅動的新VC“QuantumLight Capital”:5月17日消息,數字銀行 Revolut 創始人 Nik Storonsky 宣布推出由人工智能驅動的風險投資基金“QuantumLight Capital”,啟動資金來自包括 Storonsky 在內的若干投資機構。

據悉,QuantumLight Capital 將主要專注于 B 輪和 C 輪融資,使用名為 Aleph 的人工智能作為其“專有的量化決策引擎”來識別投資機會。[2022/5/17 3:22:48]

6月21日,DHE項目發生RugPull,導致DHE代幣價格下跌超過91%。目前損失總額約為14.2萬美元。

6月22日,LVPLUS項目已被確認為跑路項目。北京時間2022年6月21日,該項目因RugPull攻擊損失了約150萬美元。

6月29日,LVMetaverse(代幣LVP)項目再次發生RugPull,合約部署者再次拿走價值5萬美元的代幣。

網絡釣魚安全類型事件

6月4日,HomelessFriendsNFT的Discord遭到攻擊,homelessfriendsnet系釣魚網站。

6月4日,NFT項目NotBoredApes的Discord遭到攻擊,一個mod賬戶似乎被黑,開始頻繁發布網絡釣魚鏈接。請對官方未公布的Mint保持警惕。

6月4日,NFT項目WibinWolves的Discord服務器遭到攻擊,社區用戶被踢,所有服務器邀請鏈接被關閉。

6月5日,NFT項目「無聊猿」的Discord服務器遭到短暫攻擊,有價值約200ETH的NFT被盜。

6月6日,NFT項目Aiternate的Discord已被攻擊,請用戶不要點擊任何Discord私信或鏈接。

6月7日,Elrond網絡近日遭黑客攻擊,超165萬美元EGLD被盜,部分并已通過去中心化交易平臺Maiar出售,引發Maiar停機維護,部分發送至Binance。

6月7日,專注于女性賦權的NFT系列BossBeauties的Discord被攻擊,截至目前仍在頻繁轉入轉出NFT,總量已達40余枚。

6月8日,NFT項目DapperDinos的Discord遭遇攻擊,http://dapperdrop.com?是釣魚網站。

6月9日,http://mint-samsung.com?是一個釣魚網站。該釣魚網站冒充三星(Samsung)鑄造網站盜取了VeeFriendsSeries2#44451NFT。

6月9日,NFT項目AlphaKongsClub的Discord遭到攻擊,http://alphakongsclubnft.org?是釣魚網站,用戶不要與該項目的Discord發送的任何鏈接互動。

6月12日,NFT項目GooniezGang的Discord遭到攻擊并發布了網絡釣魚鏈接。

6月12日消息,科幻NFT卡牌游戲Parallel發推稱,其Discord遭到攻擊,團隊正在恢復。請用戶不要點擊任何Mint鏈接。

6月14日,NFT發現和交易平臺KnownOrigin的Discord已被攻擊,http://knownoriginpass.io?是釣魚網站,請用戶不要點擊任何Discord私信或鏈接。

6月21日,NFT項目NeoHunters官方推特發文稱,其官方Discord遭遇黑客攻擊,提醒用戶不要點擊任何鏈接。

6月22日,rrbayc.art系釣魚網站,謹防上當受騙。真正的RR/BAYC項目頁面已被OpenSea下架。

6月23日,http://punkcomics.net?網站被認定為詐騙網站,詐騙者已經以0美元的價格獲得了Otherdeed、TheSandboxLAND等100多個NFT。

6月26日,Cardano鏈上NFT項目UglyBros的Discord遭到攻擊并發布包括網絡釣魚鏈接的公告。請社區用戶不要點擊任何鏈接與之交互。

6月26日,Web3安全分析師Serpent表示,已發現一種將盜取錢包內NFT的惡意文件偽裝成PDF文件的攻擊形式,目前TwitterID為@RabbitinM的藝術家已因此遭到了損失。

6月27日,加密KOLZachXBT在其社交網站發文表示,Nouns官方推特賬號被盜,黑客借機發布釣魚網站信息,提醒用戶謹慎點擊相關鏈接。

其他安全事件類型

6月9日,去中心化交易平臺ApolloX發布針對黑客攻擊事件的最新聲明,「一名黑客利用ApolloX的交易獎勵合約中的一個漏洞積累了255個簽名,然后使用這些簽名從提款合約中盜取了5300萬枚APXToken。

6月16日,包括MetaMask和Phantom在內的至少10款瀏覽器插件錢包由于Javascript語言中的某個問題導致可能存在暴露登錄信息的可能性,該漏洞會使得助記詞在內存中存儲一段時間從而被攻擊者利用。目前MetaMask及Phantom已修復了該漏洞。

6月24日消息,RibbonFinance發推表示遭遇DNS攻擊,某用戶損失16.5WBTC。

總結

從Defi安全形勢來看,本月安全事件中閃電貸攻擊和預?機操控仍然是常客,對于這些方面的安全需要項目方著重注意。同時跨鏈橋HarmonyBridge安全事件也提醒我們要保護好自己的私鑰,以及如何針對私鑰泄漏做到更好的安全防護。知道創宇區塊鏈安全實驗室?在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視授權問題,對于授權要有明確的時間限制。

從網絡釣魚以及騙局跑日漸頻繁來看,用戶對于項目的鑒別能力弱,容易被項目方的高回報給騙進去,同樣的,釣魚事件也會利用各種免費餡餅勾引用戶進入他們設置的全套。用戶在進行投資的過程中也要多學習區塊鏈相關知識,盡可能減少自己的潛在損失。

來源:金色財經

Tags:NFTDISCISCSCONFTTDISC幣BISCESCO

MATIC
MetaRealmDAO努力創造頂級的區塊鏈經濟模型_DAO:metamask下載手機

近年來,GameFi定義成為了Game+NFT+DeFi的綜合性理念。通過區塊鏈分布式的結構,用游戲呈現去中心化金融和NFT的價值.

1900/1/1 0:00:00
CoinW幣贏出品:Layer2百花齊放 誰是最強王者——zkSync的生態發展和空投交互_SYN:zksync幣總量

2022年4月,Layer2明星項目Optimism完成了其治理代幣OP的空投,6月,Arbitrum緊隨其后,開啟了奧德賽活動,完成交互任務即可領取NFT空投獎勵,那么作為被寄予厚望.

1900/1/1 0:00:00
FATF 最新報告解讀:哪些領域將成為下半年的監管關注重點?_FAT:DEF

作者|?DavidCarlisle6月30日,全球反洗錢和打擊資助恐怖主義措施的標準制定者——金融行動特別工作組發布了一份關于其加密資產指南的應用情況報告.

1900/1/1 0:00:00
BTC跌至19000美元 馬斯克的特斯拉損失了4.4 億美元_比特幣:NET

世界上最大的加密貨幣比特幣(BTC)一直在努力跟上其復蘇的步伐,并一直以19,000美元的價格承壓。在今年BTC價格大幅下跌之后,埃隆馬斯克的特斯拉公司一直面臨著4.4億美元的比特幣資產減記.

1900/1/1 0:00:00
金色早報 | V神抨擊比特幣開發者攻擊PoS共識機制_比特幣:門羅幣和比特幣哪個好

頭條 ▌V神抨擊比特幣開發者攻擊PoS共識機制7月4日消息,以太坊創始VitalikButerin站出來為權益證明(PoS)機制辯護,因別人指控該協議沒有提供去中心化共識.

1900/1/1 0:00:00
7月4日:BTC最新行情分析 短線BTC合約操作思路策略_NFT:LIVENFT幣

比特幣合約分析:周一,還是來把本周的思路做個歸納,一周的定勢是主基調,從當前的周線級別情況來看,上周周K線再度轉小陰收盤,注意兩點:1:周線級別的形態走了單陽,往往在弱勢連陰行情的節奏中.

1900/1/1 0:00:00
ads