FTX的暴雷和之后FTX被黑客攻擊事件,市場造成了不小的動蕩,攻擊事件也下降了不少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超28起,其中DeFi安全事件雖較上月略有減少,但攻擊總數仍然很多,其中FTXUS遭到黑客攻擊,損失高達4.77億美元。騙局事件雖然發生次數不多,但DeFiAI發生的RugPull讓用戶損失了近4?千萬美元。本月安全事件造成的損失總金額共計約5.6?億美元。?1、占比分析:
通過對本月各類型安全事件數量占比分析,可以發現DeFi?安全仍然是攻擊者最擅長的領域,占比?54%?。
在上個月安全事件突增后,本月各類安全事件數量下降,應是與?FTX?暴雷破產有關,市場情緒也隨之下降。
本月較上月,安全事件幾乎對半下降,但所造成的金額損失卻并未減少,安全方面仍然高風險頻發,希望大家提高警惕謹慎面對。
Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。
攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。
如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]
?11月1日,DODO的USDT/DAI池疑似存在嚴重的三明治攻擊。
數據:比特幣交易費飆升至兩年以來的最高水平:金色財經報道,據 Tokenview 數據顯示,比特幣交易費用在5月份飆升至兩年以來的最高水平。[2023/5/31 11:50:04]
?11月2日,借貸協議Solend遭到預言機攻擊,已產生126萬美元壞賬。
?11月2日,Deribit被盜約6947ETH、?691BTC與340萬USDC。損失約2800萬美元。
?11月3日,NEAR鏈上資產發行平臺SkywardFinance遭到漏洞利用,已損失110萬枚NEAR代幣。
?11月4日,pGALA合約遭到黑客攻擊,黑客已將大部分GALA兌換成13,?000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。
亞洲數字銀行在everPay中完成數字資產ACNH發行:據官方消息,馬來西亞持牌投資銀行亞洲數字銀行有限公司在everVision旗下的Crypto實時支付網絡everPay中完成數字資產ACNH的發行。ACNH 是一種受到全面監管,滿足合法合規需求的創新數字資產。每一枚 ACNH 的發行都以 100% 等值的真實資產進行儲備,包括現金、現金等價物以及以人民幣計價的短期政府債券。[2023/5/30 11:48:19]
?11月7日,MooCakeCTX項目遭到黑客攻擊,黑客獲利約143921美元。
?11月10日,ETH鏈上的BrahmaTopGear項目由于任意外部調用的風險遭到攻擊,攻擊者獲利約89879美元。
?11月11日,針對穩定幣的去中心化外匯交易初創公司DFXFinanceDEX池由于缺乏適當的重入保護疑似被攻擊,損失約3000ETH,約合400萬美元。
Cool Cats與Hologram Labs達成合作為NFT持有者提供3D頭像:2月4日消息,據Cool Cats在社交媒體披露,該NFT項目已與Hologram Labs達成合作,為所有Cool Cats和Cool Pets NFT持有者提供3D頭像。Cool Cats表示,雖然平面2D圖像也適用于個人資料圖片,但在AR和元宇宙友好的虛擬世界中,用戶需要可互操作的3D化身,與Hologram Labs的合作將使Cool Cats社區成員能在多個場景中展示他們的酷貓,該項目對50名社區成員開放了早期測試版訪問權,目前可在官方Discord上進行申請。[2023/2/4 11:46:47]
?11月11日,一MEV機器人花費31.06枚以太坊的交易費用對一筆約2500萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了32.09枚以太坊的獎勵。
BUSD市值在兩個月增漲22%:金色財經報道,8月中旬,也就是68天前,穩定幣BUSD的市值約為177億美元,此后上漲了22.88%,達到今天的217.8億美元。BUSD的增長正值前兩大穩定幣USDT和USDC的市值下降之際。[2022/10/23 16:35:55]
?11月13日,FTXUS遭到黑客攻擊,據估算損失約為4.77億美元。
?11月16日,SheepFarm項目遭到黑客攻擊,目前損失約7.2萬美元。
?11月21日,sDAO合約業務邏輯存在漏洞,攻擊者獲利超1.3萬BUSD。
?11月23日,AurumNodePool合約遭到漏洞攻擊,攻擊者通過該漏洞獲得約50個BNB($?14,?538.04)。
?11月23日,ETH鏈上的NumbersProtocol(NUM)代幣項目遭到攻擊,攻擊者獲利約13,?836美元。
?11月29日,SEAMAN項目遭閃電貸攻擊,攻擊者獲利約7781美元。
騙局安全類型事件
?11月1日,FITE(FTE)項目疑似RugPull,其網站fit.app已關閉,社交媒體已被刪除。詐騙者已將1900枚BNB轉入TornadoCash。
?11月3日,BSC鏈上MetFX項目疑似發生RugPull,MFX代幣暴跌97%?。MetFX部署者已將10000枚MFX交換為402枚?BNB。
?11月7日,ETHPoW上穩定幣交易協議MinerSwap疑似發生RugPull,獲利資金已從ETHPoW跨鏈至以太坊,其中已有約308枚ETH被轉入TornadoCash。
?11月14日,DeFiAI項目發生RugPull,合約部署者獲利約4000萬美元。
?11月1日,Generativemasks項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
?11月2日,NFT項目ArtGobblers出現偽造賬號并發布假的Gobblers公共鑄造抽獎活動。
?11月3日,DigiDaigakuCEO推特賬戶疑似被盜,謹防釣魚鏈接。
?11月4日,網絡釣魚詐騙團伙MonkeyDrainer再度盜取價值80萬美元的NFT,包括7枚CryptoPunks系列NFT以及20枚Otherdeed系列NFT。
?11月23日,SenseiLabs項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
?11月28日,ShamanzsNFT項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。
?11月1日,KUMALEON項目的Discord遭黑客入侵,目前已有111枚NFT被盜,包括BAYC#5313、ENS、ALIENFRENS和ArtBlocks。參與該項目用戶需撤銷錢包權限,并將資金轉移至新錢包。
?11月2日,鏈兌換協議Rubic發推稱,管理員地址私鑰疑被泄露,攻擊者已出售約3400萬RBC/BRBC。損失約100萬美元。
?11月6日,Loopring稱11月5日遭到DDoS攻擊,服務曾宕機11小時。
交易所暴雷,大部分用戶對其失去信任,用戶對于中心化交易所失去信任,而各大中心化交易所為了挽回用戶的信任,紛紛開始進行了默克爾樹儲備金證明。如果您對自己的資金有所疑問,建議去用官方的文檔去驗證下自己的資金是否安全。
從DeFi的角度來看,所涉及的安全事件中,除最常見的閃電貸攻擊外,很多攻擊事件都源于合約本身的邏輯問題,這也說明了合約審計的必要性。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視閃電貸和合約邏輯問題。
從網絡釣魚以及騙局跑路角度來看,跑路騙局本月發生的次數并不多,但是跑路騙局所涉及的金額都不少,投資者仍然不能對項目發送警惕,在投資之前一定要做好相應的考察;網絡釣魚相比于上月減少一半,攻擊者一般都是偽造成項目方或者攻擊項目方Discord獲得權限,之后攻擊者會發布欺騙鏈接等,所以用戶一定不要點擊、鑄造或批準任何交易。
Tags:ETHUSDNFTcooltogetherbnb和娜娜雙人互動泰達幣和usdt有什么區別Chainlink NFT Vault (NFTX)cool幣在哪里空投
ForesightNews消息,韓國游戲巨頭Wemade將于本周與幣安機構托管服務BinanceCustody合作完成旗下鏈游平臺代幣WEMIX的托管.
1900/1/1 0:00:00幣安昨日完成Launchpad項目HookedProtocol的代幣分配,并開放HOOK交易對,開盤便有1.8美元,以發行成本0.1美元計算,將近1,800%報酬,截稿前現報2.7美元.
1900/1/1 0:00:0012:00-21:00關鍵詞:韓國、Ankr、紐約梅隆銀行、FTXJapan1.韓國央行行長:已完成央行數字貨幣試點項目;2.CZ:Ankr事件初步分析是開發者私鑰被盜.
1900/1/1 0:00:00盡管美聯儲提高了利率,并計劃重新考慮其通脹率目標,但比特幣的基本面仍未受到影響。比特幣通脹率從2011年的50%降至減半前的2020年的4%,目前為1.7%,遠低于美國美聯儲2%的貨幣通脹率目標.
1900/1/1 0:00:00Gate.io即將開啟AirTnT(AIRTNT)交易大賽,立即參與齊享價值$10,000美元獎勵.
1900/1/1 0:00:00目前的行情基本能認定為大熊市,也是美聯儲收水緊縮的政策市,在BTC沒有特大的獨立利好的情況下,BTC的走勢依舊是會緊跟美股。所以美股什么時候走牛,BTC就會什么時候走牛.
1900/1/1 0:00:00