前言
從Defi安全角度來看9月安全事件相較于較8月份已有所下降,但是從整體安全角度來看依然不容樂觀,黑客攻擊涉及到的損失金額巨大。
知道創宇區塊鏈安全實驗室?總結了9月發生的各類安全事件,并就攻擊手法和暴露出的問題進行了梳理。
9月安全事件盤點
以下是9月發生的各領域的安全事件:
9月4日
NFT賽馬項目DeRac針對DAO公共買家在未來解鎖領取代幣的合約DAOMaker分發系統被攻擊。
加密分析師Willy Woo抨擊Peter Schiff不涉足加密市場就像柯達沒有選擇擁抱數碼時代:金色財經報道,Euro Pacific Capital首席執行官、比特幣反對人士Peter Schiff發推文稱:CNBC的觀眾正以33%的溢價來搶購GBTC,為了支付2%的BTC管理年費,這樣一來,灰度公司自己就能更容易以零成本的方式儲存比特幣,接著這家公司就會發行新的GBTC,用更高的溢價賣給市場,重復這一步驟就能買入更多BTC。
隨后加密貨幣分析師Willy Woo評論稱:哇,GBTC溢價33%,這得是多少人用他們的退休賬戶來買BTC。如果我是Euro Pacific Capital的股東,我肯定會好奇,為什么公司不涉足這一增勢顯著業務,這就像變革了照片的柯達公司沒有選擇擁抱數碼時代。[2020/12/18 15:40:47]
其漏洞原理是:Vesting合約未進行init未初始化保護,從而讓黑客初始化了init的關鍵參數,也變更了owner,導致黑客通過緊急提款函數提取了合約資金,損失約400萬美元。
動態 | 韋氏評級:加密市場可能正在啟動更具持續性的牛市:1月21日,韋氏評級(Weiss Crypto Ratings)發推稱,在經歷了2018年漫長的熊市、2019年的大幅復蘇、以及隨之而來所有的悲觀情緒之后,加密市場現在正在啟動一個可能會具持續性的牛市。[2020/1/21]
9月
NFT市場OpenSea出現漏洞導致30筆交易受到影響,至少42個NFT被銷毀,損失約9.7萬美元。
聲音 | DCG創始人:加密市場冬天即將結束 本輪價格飆升只會一直持續下去:據Cointelegraph消息,6月11日,加密投資公司Digital Currency Group(DCG)創始人兼首席執行官Barry Silbert接受媒體采訪時表示,加密市場的寒冬可能即將結束,最近加密貨幣價格的飆升只會一直持續下去。他指出,比特幣的價格走勢就像“過山車”,自2011年以來,比特幣價格已經下跌了四次80%,之后又創下了歷史新高。基于此,近期市場在經歷了2018年的大規模熊市后大幅上漲,或許市場正在走出冬天,進入春天。[2019/6/12]
9月12日
Avalanche鏈上ZabuFinance由于其defi協議與代幣協議之間不兼容被黑客利用,通過攻擊獲取45億ZABU代幣,損失約60萬美元。
9月15日
去中心化交易所NowSwap遭到黑客攻擊,由于沒有修改swap函數的參數導致閃電貸的恒定乘積校驗邏輯失效,攻擊者返還部分閃電貸金額即被認為是完全歸還,從而實現了攻擊,損失金額超100萬美元。
9月17日
9月17日,SushiSwap平臺MISO上的DONA代幣拍賣遭到攻擊,黑客通過向MISO前端插入了惡意代碼,將拍賣錢包地址改為了自己的錢包地址獲利,損失超300萬美元。
9月20日
跨鏈協議pNetwork因代碼漏洞遭攻擊,損失約1308萬美元。
9月21日
借貸協議Vee.Finance,超3500萬美元資產被盜,據官方調查,極可能是小數點未精確以及權限校驗問題導致預言機價格被操縱。
9月
OpenZeppelin的TimelockController合約修復了一個可重入漏洞,這是OpenZeppelin在其開源智能合約庫中唯一存在的嚴重漏洞。
9月30日
去中心化借貸協議Compound出現漏洞錯誤地允許一些用戶索取額外的COMP代幣,該漏洞損失約28萬枚COMP代幣。
總結
各鏈上項目問題依然十分嚴峻,智能合約層面的漏洞導致的損失一般都十分巨大,相較于新型漏洞,大多數漏洞都屬于可追溯漏洞即已經出現過的漏洞,希望各方在開發項目或者審計項目時多做考慮。
關于OpenZeppelin出現的漏洞則再一次提醒我們,沒有絕對的權威,任何項目都需要多方驗證保證其安全性。
國際貨幣基金組織總裁KristalinaGeorgieva最近在一次演講中談到了包括CBDC在內的數字貨幣.
1900/1/1 0:00:00尊敬的BitZ用戶: 為響應政策監管要求,BitZ已于2021年9月26日停止了中國大陸新用戶注冊和KYC.
1900/1/1 0:00:00截至2021年10月4日,整個DeFi的鎖倉量達到了1940億美元,在各公鏈中,以太坊上應用的鎖倉量為1334.6億美元,占整個DeFi的68.8%,占據絕對的統治地位.
1900/1/1 0:00:00據CoinDesk10月12日消息,在停止支持比特幣3年后,美國支付巨頭Stripe正在組建一個加密工程團隊,以規劃其在數字資產方面的未來.
1900/1/1 0:00:00Gate.io濃情七夕“圈”住你的愛,發贏GT理財金活動已圓滿結束,根據活動規則,我們已為符合規則的用戶發放了活動獎勵。用戶可進入“錢包—賬單明細”查詢獎勵發放情況.
1900/1/1 0:00:00親愛的用戶: 頂峰AscendEX現已開通Ultra(UOS)主網充提。由于同時支持主網UOS和ERC20網絡,用戶在充提時請注意選擇對應網絡,以免造成充值不上賬、提現不到賬的情況.
1900/1/1 0:00:00