又到了每月安全盤點時刻!鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示,2021年8月,各類安全事件仍然頻發,成都鏈安科技統計8月發生較典型安全事件超『41』起。
本月安全事件依舊集中于交易所、DeFi、加密騙局等領域,該領域造成的損失金額往往巨大。在此,成都鏈安在此建議用戶在參與一些項目前要多做了解,避免被騙。另一個就是項目方要注重安全防范,項目上線前最好找業內專業的安全審計公司進行審計,即刻發現,即刻解決。
交易所方面?
共發生『3』起典型安全事件
No.1??日本加密貨幣交易所Liquid發布熱錢包遭攻擊事件報告,未經授權的一方總共將大約9135萬美元的加密資產從Liquid錢包中移出。其中1613萬美元的ERC-20資產已被凍結。
No.2??4000萬個DVPN代幣在HitBTC比特幣交易所被盜。被盜是由于HitBTC暴露了其助記詞組。
No.3??Bilaxy交易所熱錢包遭到黑客攻擊,損失超2100萬美元。
XRPL生態系統智能合約Evernode:計劃在8月中旬開始審計Hooks V3測試網:7月28日消息,XRPL生態系統Layer 2智能合約Evernode發布更新稱,其將通過Hooks將“Layer 2”智能合約引入XRP Ledger生態系統。Evernode表示,暫時計劃在8月中旬開始對Hooks V3測試網的審計。像其他XRPL資助項目一樣,它仍在等待Ripple的流程和資金確認。
此外,Evernode還分享了Nomad合約測試的細節,包括在其控制下的節點上的內容不會在betanet上持續存在,團隊希望在下周解決這個問題。[2023/7/28 16:05:02]
DeFi方面?
共發生『13』起典型安全事件
No.1??北京時間8月3日23:45左右開始,BSV遭受了“大規模”的51%攻擊,導致該鏈的三個版本同時被挖掘。
No.2??8月4日,BSC及Polygon上DeFi協議Wault Finance疑似遭到閃電貸攻擊,價值80多萬美元的資金以ETH形式通過Anyswap流出。
數據:8月份NFT市場交易額為7.5億美元,環比下降9%:金色財經報道,據Dune數據顯示,8月份,NFT平臺交易量為7.5億美元,環比下降約9%,其中OpenSea上交易額為4.96億美元,LooksRare上交易額為2.19億美元。該Dune數據面板統計的NFT市場平臺包括OpenSea、NFTX、LooksRare、SuperRare、Rarible、Foundation、Larva Labs。[2022/9/1 13:02:34]
No.3??8月4日,跨鏈收益率提升平臺Popsicle Finance下Sorbetto Fragola產品遭到攻擊,損失近2070萬美元。
No.4??多鏈合成資產協議Duet Protocol先行網Zerogoki遭遇預言機攻擊,錯誤的價格導致無法識別的交易。
No.5??8 月 10 日,跨鏈協議Poly Network 遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜。
No.6??去中心化年金協議Punk Protocol近日發文稱,在公平啟動的過程中遭遇攻擊,造成890多萬美元損失,團隊之后追回495多萬美元,這些資金已轉移至一個安全的錢包。
鏈游NFT-GODS將于8月16日正式上線BSC:據官方消息,以神明文化為主題,TCG類NFT鏈游NFT-GODS將于UTC時間8月16日0點(即中國時間8月16日8點)正式上線BSC幣安智能鏈。總金額高達50000 LG的三大開服活動也將同步開啟。數據顯示,NFT-GODS在公測期間便登上BSC中NFT板塊第四名,公測參與人數近3000人。
NFT-GODS作為BSC上TCG類應用,將NFT收藏、交易與DeFi有機融合,具有師徒系統、公會陣營系統等拓展玩法。[2021/8/13 1:52:17]
No.7??加密孵化機構 DAO Maker 或遭遇攻擊,大量用戶充值的 USDC 被轉出并換成了約 2261 個以太坊,價值超過 700 萬美元。
No.8??8月13日消息,幣安智能鏈上借貸協議Neko Network遭攻擊,所有資產池已凍結。
No.9??XSURGE表示,當地時間8月16日發現了SurgeBNB合約的潛在安全漏洞。在聲明發布后,XSURGE隨后便表示遭遇攻擊,攻擊者是通過后門漏洞在SurgeBNB中竊取了500萬美元。
巴寶莉與Mythical Games合作推出NFT系列,將于8月11日限量發售:奢侈時尚品牌巴寶莉與神話游戲(Mythical Games)合作推出NFT系列。 作為最新推出NFT的奢侈品牌,巴寶莉將通過“Blankos Block Party”展示其產品,這是一款鏈上游戲。該巴寶莉“B系列”的NFT系列將在8月11日通過Blankos Block Party限量發售。巴寶莉表示,希望通過鼓勵玩家在頌揚藝術和設計的環境中與其品牌互動,為游戲社區釋放價值。(Coindesk)[2021/8/5 1:35:42]
No.10??北京時間8月18日晚上7點40分左右,PineconeFinance遭受黑客攻擊,損失了約 353 萬 PCT 代幣(約 20 萬美元)。
No.11??8月25日消息,BSC鏈上DeFi收益聚合器Dot.Finance遭受閃電貸攻擊,分析發現,此次攻擊是PancakeBunny的同源攻擊。
No.12??8月29日,xtokenmarket遭到閃電貸攻擊,其xSNX合約漏洞被利用。
No.13? 8月30日,抵押借貸平臺Cream Finance遭遇閃電貸攻擊,損失1800萬美元。
比特幣礦工8月收入達3.68億美元:金色財經報道,比特幣礦工八月的收入達到3.683億美元,較此前一月增長23.19%。同時,以太坊礦工八月創造了2.851億美元的收入,較此前一月增長98.2%。[2020/9/12]
Beosin評論?
本月,年度最大DeFi黑客事件發生!對于本次事件,項目方在黑客面前也是束手無策,慶幸這位白帽黑客最終歸還盜走資產。此外,對于普通人而言,做好自身數字資產的安全防范同樣非常重要。
詐騙跑路/加密騙局方面?
共發生『14』起典型安全事件
No.1??加州男子因參與與兩家加密公司有關證券欺詐計劃面臨 5 年監禁,涉及金額達數百萬美元。
No.2??湖北省洪湖市局烏林派出所著力落實“斷卡”專項行動工作部署,成功抓獲2名嫌疑人,破獲1起幫助信息網絡詐騙犯罪活動案。
No.3??以色列一居民因盜用其朋友75000枚DASH,約680萬美元加密貨幣,而被判處八年監禁。
No.4??美國司法部表示,區塊鏈技術公司Alchemy Coin的CEO因救濟貸款欺詐及ICO欺詐等被判處6年徒刑。
No.5??俄羅斯官員正在調查該國最大的涉及加密貨幣的龐氏騙局之一。其中一名創始人被捕,據報道其他人已離開俄羅斯。受害者的損失可能高達9500萬美元。
No.6??暗網販者Ryan Farace被指控洗錢,涉及價值1.36億美元的比特幣。
No.7??英國的警探查獲了一個裝有950萬美元以太坊(ETH)的U盤,該U盤是通過一個加密貨幣騙局被盜。
No.8??北京時間8月16日15時14分,KuCoin黑客開始集中轉幣洗錢。超43萬美元從KuCoin黑客地址轉出。
No.9??比特幣混合器Helix創始人已承認洗錢共謀罪,涉嫌洗錢逾35萬枚比特幣。
No.10??曼聯前中場球員安德森因涉嫌參與使用加密貨幣洗錢470萬英鎊,正在接受的調查。
No.11? 澳大利亞在暗網上調查販活動,同時查獲了創紀錄的849萬美元的加密貨幣。
No.12??8月26日消息,巴西查獲了2880萬美元的加密貨幣,并逮捕了 5 人。
No.13??8月29日消息,破獲“神話幣”1.2億元騙局。犯罪團隊誘使受害人通過虛假交易App注入資金炒比特幣、“神話幣”,使全國500名受害者的1.2億元迅速“蒸發”。
No.14??武漢市機關依法查抄了一個虛擬幣交易平臺,這家為投資型詐騙團伙提供線上交易渠道的“晟昌科技公司”被“一鍋端”。
收割韭菜的鐮刀已經舉起!有利益的地方就會有犯罪,幻想一夜暴富,往往就會陷進騙子的套路。如果你發現自己被騙的話,應當及時的保留相關證據,把資金轉出來,減少損失,然后向當地機關盡快報案。成都鏈安在此提醒大家,一定要注意虛擬貨幣詐騙!
勒索軟件/挖礦木馬方面?
共發生『7』起典型安全事件
No. 1??波蘭最近在其位于華沙的總部發現了非法比特幣挖礦活動。
No. 2??08月18日訊,成都市局發布通報,對楊某某、陳某某等人涉嫌利用“GUCS”“麒麟礦機”虛擬貨幣實施犯罪活動進行立案偵查,已對6名主要犯罪嫌疑人采取刑事拘留強制措施。
No. 3??玻利瓦爾國家警察 (PNB) 于 8 月 20 日在委內瑞拉首都加拉加斯市以西的 La Pastora 教區查獲了 17 臺用于開采比特幣的設備,一名比特幣礦工因涉嫌走私指控被捕。
No. 4??西班牙于8月20日查獲一起非法挖取加密貨幣的礦場。
No. 5??8月27日消息,土耳其當局正在調查涉嫌1.19億美元的Dogecoin挖礦騙局。
No. 6??財富500強、咨詢公司埃森哲(Accenture)遭遇了黑客組織Lockbit的比特幣勒索軟件攻擊,數據已在暗網泄露。
No. 7??8月30日消息,馬來西亞與當地電力公司Sarawak Energy采取聯合行動,查獲了1069臺比特幣挖礦機。
?其它方面?
共發生『4』起典型安全事件
No.?1??點對點比特幣借貸和交易平臺 Hodl Hodl 表示,在最近的內部和外部審計中發現部分用戶的支付密碼可能已被泄露,目前正在采取措施確保用戶資金安全。
No. 2??區塊鏈安全公司警告稱,識別了若干個代幣詐騙釣魚網站,包括ShibaDrop[.]io ($SHIB);AAExchange[.]io ($AAE),;BSCTOKEN[.]IO ($BSCTOKEN);BestAir[.]io ($AIR);AirStack[.]net ($AIR);以及BNBw[.]me ($BNBW)。請注意防范風險。
No. 3??舊版本以太坊客戶端Geth出現bug,BSC、Polygon等鏈受影響。該bug可能導致雙花攻擊。
No. 4??委內瑞拉一男子為偷取價值115萬美元的比特幣,策劃了自己遭虛假綁架的案件。
注意?
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
從總體上看,8月區塊鏈整體安全事件發生數量仍然處于高風險水平。成都鏈安再次建議廣大項目方一定要做好相應的安全防護建設,避免造成嚴重損失。
起于2020年末的數字貨幣大牛市,帶動了區塊鏈技術應用場景的落地。DeFi首先進入公眾視野,并縷縷刷新賽道的市值總量。眼下,NFT開始接棒DeFi,成為加密世界的風口.
1900/1/1 0:00:00備受爭議的1萬億美元基礎設施法案將于9月27日在美國眾議院進行投票表決,但加密貨幣稅收條款不會有任何修改。眾議院以220票對212票的微弱優勢通過了民主黨提出的3.5萬億美元預算框架.
1900/1/1 0:00:008月27日消息,以太坊L2擴容方案Optimism推出了新的網關接口,允許任意的ERC20代幣在Optimism上進行存取款操作.
1900/1/1 0:00:00隨著DeFi的演化,加密衍生品交易會是下一個重要的趨勢。跟Perpetual一樣,dYdX也是DeFi衍生品交易平臺。兩者永續合約的交易量在DeFi領域位居前列.
1900/1/1 0:00:00摘要 事件:9月2-7日,中國國際服務貿易交易會(“服貿會”)在北京召開,其中金融服務專題展上,人民銀行數字貨幣研究所與豐臺區政府率數字人民幣產業鏈集中亮相.
1900/1/1 0:00:00Infura 現已支持以太坊之外的網絡,包括 Arbitrum、Optimism 和 Polygon。這三個項目都是全新的區塊鏈網絡。相比以太坊,它們提供了更低的交易費和更快的交易確認速度.
1900/1/1 0:00:00