前言
11月以來知道創宇區塊鏈安全實驗室檢測到的攻擊事件相較于10月更加多樣化。這主要得益于區塊鏈威脅情報中心功能的正式開放,其大大提高了我們檢測攻擊的能力。
十一月安全事件盤點
以下是11月發生的各領域的安全事件:
11月3日,以太坊上的DeFi協議VesperFiFianance遭遇預言機操控攻擊,損失超300萬美元。
摩根溪創始人:沒人知道美聯儲何時印鈔 但我們知道比特幣會做什么:摩根溪創始人Anthony?Pompliano發推稱,沒人知道美聯儲是下周、下個月還是今年晚些時候印更多的美元。不過,我們知道比特幣到底會做什么。[2020/7/21]
11月6日,DeFi借貸協議bZx在Polygon和BSC鏈上的私鑰泄露事件已導致超5500萬美元資產被盜。
11月7日,跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元,但是該攻擊被開發人員檢測到從而暫停了礦池,最終回滾了交易避免了直接損失。
聲音 | CSW談BSV大漲:知道背后有什么事,但不會說出來:BSV支持者Craig Wright(CSW)近期接受了BlockTV的采訪。在談及BSV日前大幅拉升近300%的背后原因時,CSW表示:“我知道這背后有什么事、什么人,也知道其他的一些事情。我知道有人在做些什么,但這些都不是公開信息,所以我不打算分享。”在談及與Kleiman的訴訟案時,CSW表示,他不會讓法院輕易地強制他支付(50萬比特幣)。因為如果他把50萬比特幣交給Kleiman,數字資產和整個加密貨幣市場都會受到影響,因為Kleiman很可能會為了支付遺產稅而出售大量比特幣。在談及關鍵性的私鑰問題時,CSW稱不愿意透露任何細節。(Crypto Ticker)[2020/1/31]
11月11日,Curve.Finance遭Mochi穩定幣USDM團隊「治理攻擊」,損失超3000萬美元。
聲音 | Cobra:想知道真正的金融科技長啥樣 看看比特幣白皮書:比特幣官方論壇Bitcoin.org持有人眼鏡蛇Cobra剛剛發布推文稱,大多數金融科技公司幾乎沒有什么真正創新,不過都是建立在數十年前VISA和萬事達(Mastercard)后端基礎上的看起來不錯的應用程序。Cobra稱:“想知道真正的金融科技是什么樣的嗎?去看看比特幣白皮書吧。”[2019/11/7]
11月13日,BSC上的DeFi協議welnance.finance遭遇閃電貸價格操控攻擊,損失5,994BUSD、0.7ETH、0.06BTC。
11月21日,以太坊上的DeFi協議Formation.Fi遭遇黑客攻擊,損失近10萬美元,該攻擊產生主要原因在于項目方設計函數swapIn時低估了fee對totalTokens的影響,且忽視了不同代幣間小數點精確度的影響。
11月23日,BSC上借貸協議PloutozFinance遭到攻擊,黑客獲利36.5萬美元,該攻擊與11月13日welnance.finance遭遇的攻擊類似都是通過閃電貸的巨額資金抬高抵押物的價格進行超額借貸完成攻擊。
11月27日,BSC上借貸協議LeverNetwork遭到攻擊,損失超65萬美元,該攻擊產生主要原因在于repay函數缺少對調用者的債務檢測,攻擊者的借貸可由不同角色歸還,從而破壞了金庫平衡導致套利空間的產生。
11月27日,基于UNIswapV3的DeFi協議VisorFinance遭受基于預言機的價格操縱攻擊,該漏洞屬于典型的DEX現貨價格信任問題,在被攻擊中錯誤的獲取到由黑客控制的價格。
總結
11月發生的安全事件類型多元化,不僅有傳統的預言機安全問題、私鑰泄露問題甚至還有著項目方反擼礦工的操作,這昭示著我們對于安全這塊不能輕易放松。
知道創宇區塊鏈安全實驗室在次提醒,近期各鏈上攻擊情況任然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:NAN比特幣ANCNCENewv Finance比特幣最新價格行情美元新浪LeagueDAO Governance TokenCrystl Finance
第八章ETH,L1&L2,跨鏈橋 1.ETH三季度報告 我個人非常喜歡Bankless出的以太坊第三季度更新報告,這真的太酷了.
1900/1/1 0:00:002016年10月5日,比特幣測試網上的第一筆閃電交易由區塊鏈技術公司BlockStream的工程師團隊完成。戴克爾博士在接受采訪時表示:“這對閃電網絡來說是一個重要的里程碑.
1900/1/1 0:00:00前言 前段時間,PolyNetwork被盜事件的一個小插曲,一地址向黑客地址轉賬在inputdata中告知其USDT已被凍結,不要使用USDT,黑客知曉后向該地址轉賬13.37ETH.
1900/1/1 0:00:00Facebook預計,僅2021年,其元宇宙項目就將耗資至少100億美元,而Facebook的目標是讓元宇宙的規模達到10億人.
1900/1/1 0:00:00據AdvisorSmith研究表明,2020年超過30%的小企業都沒有購買保險,而這一年中有75%的企業主表示遭遇了需要保險理賠的突發事件.
1900/1/1 0:00:00相關文章: 智能合約養成日記合約狀態數據定義與方法實現在上一期BlockSec針對Rust智能合約開發的文章中,我們介紹了如何為合約StatusMessage定義合約狀態.
1900/1/1 0:00:00