加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

加密市場 9 月安全事件大盤點_BTC:IBTC

Author:

Time:1900/1/1 0:00:00

前言

從Defi安全角度來看9月安全事件相較于較8月份已有所下降,但是從整體安全角度來看依然不容樂觀,黑客攻擊涉及到的損失金額巨大。

知道創宇區塊鏈安全實驗室?總結了9月發生的各類安全事件,并就攻擊手法和暴露出的問題進行了梳理。

9月安全事件盤點

以下是9月發生的各領域的安全事件:

9月4日

NFT賽馬項目DeRac針對DAO公共買家在未來解鎖領取代幣的合約DAOMaker分發系統被攻擊。

加密分析師Willy Woo抨擊Peter Schiff不涉足加密市場就像柯達沒有選擇擁抱數碼時代:金色財經報道,Euro Pacific Capital首席執行官、比特幣反對人士Peter Schiff發推文稱:CNBC的觀眾正以33%的溢價來搶購GBTC,為了支付2%的BTC管理年費,這樣一來,灰度公司自己就能更容易以零成本的方式儲存比特幣,接著這家公司就會發行新的GBTC,用更高的溢價賣給市場,重復這一步驟就能買入更多BTC。

隨后加密貨幣分析師Willy Woo評論稱:哇,GBTC溢價33%,這得是多少人用他們的退休賬戶來買BTC。如果我是Euro Pacific Capital的股東,我肯定會好奇,為什么公司不涉足這一增勢顯著業務,這就像變革了照片的柯達公司沒有選擇擁抱數碼時代。[2020/12/18 15:40:47]

其漏洞原理是:Vesting合約未進行init未初始化保護,從而讓黑客初始化了init的關鍵參數,也變更了owner,導致黑客通過緊急提款函數提取了合約資金,損失約400萬美元。

動態 | 韋氏評級:加密市場可能正在啟動更具持續性的牛市:1月21日,韋氏評級(Weiss Crypto Ratings)發推稱,在經歷了2018年漫長的熊市、2019年的大幅復蘇、以及隨之而來所有的悲觀情緒之后,加密市場現在正在啟動一個可能會具持續性的牛市。[2020/1/21]

9月

NFT市場OpenSea出現漏洞導致30筆交易受到影響,至少42個NFT被銷毀,損失約9.7萬美元。

聲音 | DCG創始人:加密市場冬天即將結束 本輪價格飆升只會一直持續下去:據Cointelegraph消息,6月11日,加密投資公司Digital Currency Group(DCG)創始人兼首席執行官Barry Silbert接受媒體采訪時表示,加密市場的寒冬可能即將結束,最近加密貨幣價格的飆升只會一直持續下去。他指出,比特幣的價格走勢就像“過山車”,自2011年以來,比特幣價格已經下跌了四次80%,之后又創下了歷史新高。基于此,近期市場在經歷了2018年的大規模熊市后大幅上漲,或許市場正在走出冬天,進入春天。[2019/6/12]

9月12日

Avalanche鏈上ZabuFinance由于其defi協議與代幣協議之間不兼容被黑客利用,通過攻擊獲取45億ZABU代幣,損失約60萬美元。

9月15日

去中心化交易所NowSwap遭到黑客攻擊,由于沒有修改swap函數的參數導致閃電貸的恒定乘積校驗邏輯失效,攻擊者返還部分閃電貸金額即被認為是完全歸還,從而實現了攻擊,損失金額超100萬美元。

9月17日

9月17日,SushiSwap平臺MISO上的DONA代幣拍賣遭到攻擊,黑客通過向MISO前端插入了惡意代碼,將拍賣錢包地址改為了自己的錢包地址獲利,損失超300萬美元。

9月20日

跨鏈協議pNetwork因代碼漏洞遭攻擊,損失約1308萬美元。

9月21日

借貸協議Vee.Finance,超3500萬美元資產被盜,據官方調查,極可能是小數點未精確以及權限校驗問題導致預言機價格被操縱。

9月

OpenZeppelin的TimelockController合約修復了一個可重入漏洞,這是OpenZeppelin在其開源智能合約庫中唯一存在的嚴重漏洞。

9月30日

去中心化借貸協議Compound出現漏洞錯誤地允許一些用戶索取額外的COMP代幣,該漏洞損失約28萬枚COMP代幣。

總結

各鏈上項目問題依然十分嚴峻,智能合約層面的漏洞導致的損失一般都十分巨大,相較于新型漏洞,大多數漏洞都屬于可追溯漏洞即已經出現過的漏洞,希望各方在開發項目或者審計項目時多做考慮。

關于OpenZeppelin出現的漏洞則再一次提醒我們,沒有絕對的權威,任何項目都需要多方驗證保證其安全性。

Tags:BTC比特幣PENOPENIBTC比特幣中國官網走勢OpennityOPEN幣

歐易交易所
國際貨幣基金組織總裁指出,110個國家正在探索CBDC_數字貨幣:NEVA幣

國際貨幣基金組織總裁KristalinaGeorgieva最近在一次演講中談到了包括CBDC在內的數字貨幣.

1900/1/1 0:00:00
關于BitZ平臺停止運營的公告_BIT:BAYC

尊敬的BitZ用戶: 為響應政策監管要求,BitZ已于2021年9月26日停止了中國大陸新用戶注冊和KYC.

1900/1/1 0:00:00
從三大穩定幣機制出發,深入探討算法穩定幣的發展_OHM:OHMI

截至2021年10月4日,整個DeFi的鎖倉量達到了1940億美元,在各公鏈中,以太坊上應用的鎖倉量為1334.6億美元,占整個DeFi的68.8%,占據絕對的統治地位.

1900/1/1 0:00:00
美國支付巨頭Stripe正在加招聘加密團隊_加密貨幣:加密貨幣是不是騙局3023

據CoinDesk10月12日消息,在停止支持比特幣3年后,美國支付巨頭Stripe正在組建一個加密工程團隊,以規劃其在數字資產方面的未來.

1900/1/1 0:00:00
Gate.io 已發Gate.io 濃情七夕 “圈”住你的愛,發【動態】贏GT 理財金活動獎勵公告_GAT:gate.io官方登錄網頁版登錄

Gate.io濃情七夕“圈”住你的愛,發贏GT理財金活動已圓滿結束,根據活動規則,我們已為符合規則的用戶發放了活動獎勵。用戶可進入“錢包—賬單明細”查詢獎勵發放情況.

1900/1/1 0:00:00
頂峰AscendEX支持Ultra (UOS) 主網充提_比特幣:UOS價格

親愛的用戶: 頂峰AscendEX現已開通Ultra(UOS)主網充提。由于同時支持主網UOS和ERC20網絡,用戶在充提時請注意選擇對應網絡,以免造成充值不上賬、提現不到賬的情況.

1900/1/1 0:00:00
ads