加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 酷幣 > Info

創宇區塊鏈10月安全月報-ODAILY_OLA:LANA

Author:

Time:1900/1/1 0:00:00

1.前言

隨著行情逐漸的好轉,十月各類攻擊事件也突增并且涉及金額相當巨大,令人瞠目結舌。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超53起,總損失高達超8.5億美元。其中DeFi安全事件飛速增加,最具代表性的當屬BNBChain跨鏈橋TokenHub系統合約遭到黑客攻擊事件,損失高達5.6億美元。

2.數據分析

1、占比分析:

通過對本月各類型安全事件的數量和占比分析,可以發現幾乎一半攻擊都來自DeFi攻擊,而網絡釣魚也仍然是高事件攻擊類型。

2、對比數據分析:

通過對比發現,本月DeFi安全以及跑路騙局事件翻倍增加,而其他安全事件也處于小幅度增長或持平狀態。

3、2022年月安全趨勢:

美國國會議員:CBDC是“金融領域的死星”:金色財經報道,Bitcoin Magazine在社交媒體發文稱,美國共和黨眾議員Warren Davidson稱,CBDC是“金融領域的死星”,CBDC將金錢變成了強制和控制的工具。[2023/7/24 15:54:58]

本月,安全事件數量總體明顯上升,對比上月安全事件數量上升超一倍,可見行情逐漸的回暖同時也帶來了極大的安全威脅。

3.DeFi安全類型事件

10月2日,跨鏈DEX聚合器TransitSwap遭到攻擊,截至目前,損失估計已超過2800萬美元。此次攻擊,主要是針對那些已經批準TransitSwap&CrossApproveProxy合約的地址。

10月7日,BNBChain跨鏈橋TokenHub系統合約遭到黑客攻擊,被分兩次提取200萬枚BNB,約合5.6億美元。

10月9日,XaveFinance項目遭到黑客攻擊,導致RNBW增發了1000倍。

10月11日,QANplatform橋智能合約遭到攻擊,攻擊者在以太坊上獲利資產約960,000美元,在BNBChain上獲利資產約1,140,000美元。

10月11日,DeFi協議TempleDAO疑似遭到攻擊,損失約234萬美元。

一個余額為4,462,000枚USDT的地址被凍結:金色財經報道,據Whale Alert數據監測,北京時間5月24日23點左右,一個余額為 4,462,000枚USDT(4,468,079 美元)的地址被凍結。[2023/5/25 10:38:22]

10月11日,Rabby項目遭到黑客攻擊,涉及金額約20萬美元。

10月12日,基于Solana的去中心化金融平臺Mango遭到潛在1億美元的攻擊。

10月12日,ATK項目遭受閃電貸攻擊,攻擊者獲利12萬美元。

10月14日,MEV機器人(0x00000.....be0d72)被利用,損失約為187.75WETH。

10月17日,MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元。

10月18日,BitKeepSwap遭到黑客攻擊,開發團隊已進行緊急處理,黑客的攻擊行為已被阻止,攻擊集中于BNBChain,造成約100萬美元的損失。

10月18日,PLTD項目遭到黑客攻擊,其交易池中的所有BUSD被全部兌空,攻擊者共獲利24,497枚BUSD。

10月19日,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。

10月20日,代幣GEO合約被攻擊,請勿在BNBChain上購買GEO。

Solana創始人:Solana對比新公鏈仍有諸多優勢:5月4日消息,Solana 創始人 Anatoly Yakovenko 表示,在競爭日益激烈的環境中,他對 Solana 區塊鏈的前景并不擔心。面對未來來自 Scroll、Base 和 Linea 等新興區塊鏈網絡的壓力,Yakovenko 仍然對 Solana 的技術充滿信心。

Anatoly Yakovenko 說:它們都沒有 Solana 快,沒有 Solana 那么強大的交易處理性能,也沒有 Solana 運行的節點多。我認為我們在技術方面仍然遙遙領先,可以看到像 Helium 這樣的項目已經從自己的網絡遷移到 Solana,Render 也投票決定遷移到 Solana。

此外,針對 FTX 崩盤事件對 Solana 的沖擊問題,Yakovenko 認為,FTX 創始人 SBF 確實是 Solana 的堅定支持者,通過 Token 上市、投資等表達了對 Solana 上多個應用的支持,FTX 的衰落雖然是前所未有,但幾乎沒有理由因此能破壞 Solana 生態系統。

Anatoly Yakovenko 表示:還有非常多與 FTX 無關的開發人員在 Solana 上參與構建,我們在上一次黑客松中誕生了 800 多個項目,是 Solana 有史以來最大規模的黑客松,而這發生在 FTX 崩盤的兩個月后。[2023/5/4 14:42:55]

10月20日,一項名為「以太坊鬧鐘」(EthereumAlarmClock)的服務因智能合約漏洞而被利用,目前黑客已經獲取了204個ETH,價值約259800美元。

美股高開高走,道指漲1%:9月12日消息,美股高開高走,道指漲1%,納指、標普500指數漲超1.2%。[2022/9/13 13:25:08]

10月20日,推特用戶披露BitBTC和Optimism之間的跨鏈橋存在「虛假鑄幣」漏洞,現已修復。

10月21日,OlympusDAO因代碼漏洞導致約29.2萬美元損失。

10月23日,Optimism生態投資項目Layer2DAO遭遇黑客攻擊,黑客通過獲取了Layer2DAO的多重簽名權限盜走約4995萬枚L2DAOToken并將部分拋售。損失約為32萬美元。

10月24日,QuickSwap因閃電貸攻擊損失22萬美元,將暫時關閉借貸市場。

10月25日,ULME代幣項目遭黑客攻擊,損失50646BUSD。

10月25日,MelodySGS項目的AssetsDepositUpgrade合約疑似遭受黑客攻擊,攻擊共造成2225枚BNB損失。損失約為64萬美元。

10月27日,多鏈錢包UvToken遭遇攻擊,UVT代幣價格下跌99%,攻擊者已將盜取的約5011枚BNB轉入TornadoCash。

10月27日,TeamFinance團隊表示,該協議管理資金在由Uniswapv2遷移至v3的過程中遭到黑客攻擊,已確定的損失為1450萬美元。

Github遭大規模惡意軟件攻擊,超3.5萬個代碼庫受影響:8月3日消息,軟件工程師 Stephen Lacy 在推特上表示,其發現 Github 正在遭受大規模惡意軟件攻擊,超 3.5 萬個代碼庫受影響,波及范圍涵蓋Crypto、Golang、Pyhon、js、bash、Docker和k8s等領域。該惡意軟件被發現添加到npm腳本、Docker圖像和安裝文檔中。Stephen Lacy提醒,此攻擊可能會將被攻擊者的多種密鑰泄露給攻擊者,并建議用戶使用GPG簽署所有提交。[2022/8/3 2:56:06]

10月27日,TrustSwap項目遭受黑客攻擊,影響金額至少約779萬美元。

10月27日,項目VictortheFortune遭閃電貸攻擊,攻擊者已獲利約5.8萬美元。

10月28日,FriesDAO因Profanity漏洞遭到攻擊,損失約230萬美元。

4.騙局安全類型事件

10月2日,BTU(BTU)項目出現88%以上的跌幅,已確認該項目為RugPull項目。

10月6日,Easier(EAI)出現66%以上的跌幅,已確認該項目為RugPull項目。

10月7日,山寨項目GMX(GMX)出現88%以上的跌幅,已確認該項目為RugPull項目。

10月9日,Jumpnfinance項目發生Rugpull,目前被盜資金中2100BNB已轉入Tornado.Cash,剩余部分2,058BNB還存放在攻擊者地址。

10月16日,SHOK項目價格跌幅超過83%,已被確認為RugPull,該騙局已獲利約7.14萬美元。

10月20日,MangoINU項目已確認是RugPull,幣價跌幅超過80%,該騙局已獲利約4.85萬美元。

10月20日,DD項目價格跌幅超過87%,已被確認為RugPull,該騙局已獲利約10.9萬美元。

10月24日,Freeway項目方刪除了官方名單并且實施了RugPull,涉及金額或超1億美元。

10月24日,Mango攻擊者通過部署RugPull項目MangoInu獲利10萬美元。

10月28日,一偽裝成Aptos官方的空投騙局已獲利114.8枚ETH,切勿點擊釣魚網站airdrop.aptlabs.fi。

5.網絡釣魚安全類型事件

10月9日,英國知名女子組合辣妹合唱團(SpiceGirls)成員MelB已向當地報警,稱其Whatsapp遭加密黑客攻擊,黑客向MelB的社交網絡好友發布了一個慈善比特幣捐款項目請求,她的家人和名人朋友收到了大量虛假加密貨幣捐贈請求。

10月8日,Flaskies項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

10月9日,價值超過70萬美元的七只「無聊猿」BAYC已經被盜,分別是BAYC4317、755、6567、8761、2951、9611、8274。受害者被誘騙批準了一個惡意合約,導致錢包內BAYC被盜。

10月15日,WhisbeVandalz項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

10月16日,ProjectKaito項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

10月18日,XANA項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

10月22日,Gate官方推特賬號疑似被黑,并發送釣魚信息,請用戶注意資產安全。

10月22日,Vivity項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

10月22日,ProjectShojira項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

10月25日,FTX和3CommasAPI密鑰相關釣魚事件的攻擊者還攻擊了BinanceUS和Bittrex交易所,分別盜取了1053枚ETH和301枚ETH。

10月26日,NFT項目primordials的Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

10月28日,NFT項目OxyaOrigin的Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

6.其他安全事件類型

10月11日,paraswap部署者私鑰疑似泄露,資金在多個鏈上被盜。

10月11日,TokenPocket官網遭受異常流量攻擊,技術團隊正在進行緊急維護。

10月17日,日本多家交易所遭到LazarusGroup發起的網絡攻擊,據信該集團由朝鮮政府直接控制。

10月25日,Web3娛樂社交應用Melody代幣地址被黑客盜用,團隊暫時關閉提現功能。

10月26日,SpookieFinance前端疑似遭到攻擊,GHOST幣價幾乎歸零。

7.總結

從DeFi的角度看所涉及的安全事件中,除最常見的閃電貸攻擊外,跨鏈橋攻擊也愈發頻繁。這里再次提醒大家合約審計的重要性:在相當多的攻擊事件中,邏輯問題基本上是影響最為嚴重的,所以開發人員在開發時,需要對合約功能邏輯進行嚴謹開發。同時對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視閃電貸和跨鏈橋合約。

從網絡釣魚以及騙局跑路角度來看,跑路騙局相比于上月大量增加,這警示著投資者需要對項目及項目方各個方面都進行全面考察,謹慎對待沒一個項目,防止無良項目方騙錢跑路;網絡釣魚相比于上月基本持平,增加幅度不大,但事件數量卻絲毫不減,可以看出攻擊者仍然認為網絡釣魚更容易欺騙到用戶從而獲利,而普通投資者也確實在這方面容易掉以輕心,知道創宇區塊鏈安全實驗室提醒大家不要點擊、鑄造或授權任何不明交易,交互過程中注意錢包或者瀏覽器提示信息,涉及Approve授權操作應格外注意。

Tags:OLASOLALANASOLInverse Ethereum Volatility Index TokenSolareumsolana幣官網Solidex

酷幣
部分報道嚴重失實,火必Huobi公開信列舉8大重點直面爭議-ODAILY_OBI:MOBI

近日,知名交易所火必Huobi裁員計劃就被炒的沸沸揚揚,謠言滿天飛。為此,波場TRON創始人、火必Huobi全球顧問委員會成員孫宇晨回應表示,相關報道中關于火必Huobi人員優化的內容多為未經證.

1900/1/1 0:00:00
歐科云鏈2022年10月安全事件盤點-ODAILY_ORD:SAUDISHIB幣

一、基本信息 2022年10月發生較典型安全事件約『100』起。本月攻擊形式呈現多元化,攻擊范圍包括錢包、MEV機器人、跨鏈,項目獎勵等.

1900/1/1 0:00:00
歐易OKX榮獲領英2022全球吸引力雇主獎,成唯一上榜Web3科技公司-ODAILY_okx:LIBRA

2022年12月21日,領英正式頒發“MostIn2022全球吸引力雇主”獎,歐易OKX榮登榜單,并成唯一上榜的Web3科技公司.

1900/1/1 0:00:00
五位大佬暢談以太坊合并分叉那些事兒,普通投資者的機會在哪里?-ODAILY_以太坊:比特幣

以太坊合并前夜,歐易OKX&TokenInsight聯合發起了《聊透以太坊合并分叉,普通投資者如何參與?》主題AMA.

1900/1/1 0:00:00
孫宇晨在米爾肯研究院官網發表署名文章,堅定看好區塊鏈前景-ODAILY_區塊鏈:加密貨幣行情網站

近日,波場TRON創始人孫宇晨受邀在米爾肯研究院官方網站上發表了題為《區塊鏈行業勢必迎來光明的未來》的署名文章。孫宇晨在文章中表示,作為一種新興的顛覆性技術,加密行業的發展之路并非一帆風順.

1900/1/1 0:00:00
2022 年8月GameFi報告-ODAILY_AME:Mirrored GameStop

Sept.92022,DanielDataSource:August2022GameFiReport(ENG)雖然GameFi已經進入新用戶數急劇下降的階段,但用戶平均交易量卻在穩步上升.

1900/1/1 0:00:00
ads