據成都鏈安安全輿情監控數據顯示:2021年3月,據不完全統計,整個區塊鏈生態發生的典型安全事件超23起,整體安全風險評級為。需要引起注意的是,3月與典型安全事件頻發,較2月呈現出明顯增長態勢。
縱觀3月發生的典型安全事件,暴露出來的安全風險依然不容忽視,多個DeFi項目遭到黑客攻擊,所造成的巨額經濟損失嚴重影響著區塊鏈生態的安全和穩定。另外,隨著虛擬貨幣的普及程度和財富效益逐步攀升,本月的相關事件波瀾再起,亟需重點關注。
以下為本月安全月報的詳細事項。
交易所方面
共發生『1』起典型安全事件
01
去中心化資產管理平臺CookProtocol在推特上發布警示稱,目前出現了一些假冒CookProtocol的團體、渠道和流動性池。官方表示,CookProtocol還沒有上線Uniswap,請用戶當心詐騙。
DeFi方面
共發生『8』起典型安全事件
01
Collab.Land Marketplace測試版將于3月3日上線:3月2日消息,Discord拓展應用插件Collab.Land在社交媒體宣布,Collab.Land Marketplace測試版將于北京時間3月3日上線,并邀請開發者和社區管理員參與以實現社區治理。Collab.Land Marketplace將會納入更多小程序,為社區提供幫助支持和實用性,以實現更好的協調、獎勵、溝通和運營,明天上線的小程序包括社區可視化公司Sobol、POAP聲明命令等,此外Collab.Land的“訪客通行證(Guest Pass)”功能可用于臨時代幣門控訪問。[2023/3/2 12:38:01]
社群信息顯示,DeFi項目MeerkatFinance金庫合約遭遇黑客攻擊,黑客利用漏洞盜取了金庫中的全部資金價值約3100萬美元的BNB代幣。目前該項目網站已經無法打開。
02
去中心化金融應用程序PaidNetwork的合約代幣鑄造功能因漏洞被利用,已錯誤鑄造了6000萬枚PAID代幣。
MixTrust于3月15日上線MXC抹茶交易所,開盤漲幅達153%:據官方消息,2021年3月15日16:00(UTC+8),MXC抹茶交易所開放MXT/USDT交易,MXT開盤價格為0.003USDT,截至快訊發布時報價為0.007606USDT,開盤漲幅達153%。
針對此次上線,MXT開啟持倉MXT瓜分33,000MX的上線福利活動,詳情請點原文鏈接。
MixTrust是基于以太坊的去中心化合成資產發行協議,為合成資產提供了去中心化的跨鏈交易平臺:支持無縫資產合成,去中心化的跨鏈交易和跨鏈抵押貸款,對標SNX和REN。
MixTrust將作為開放式DeFi底層協議網絡支持不同金融領域參與者與區塊鏈開發者完成不同業務體系的開發協助,同時提供不同分布式金融場景的開放基礎模塊,滿足不同的金融場景業務需求。[2021/3/15 18:46:04]
03
DeFi門戶網站DeFiBox.com項目監測發現,宣稱上線Heco的Heco.cx使用了虛假的媒體快訊,且項目宣傳中多處夸大失實,其審計報告疑似造假。
優盾錢包平臺將于3月10日支持接入火幣鏈Heco:據官方消息,優盾錢包平臺將于北京時間2021年3月10日 下午6:00支持接入火幣鏈Heco,并支持分花、審核、歸集操作。需要使用相關幣種的用戶可在更新后前往“優盾官網 — 控制臺 — 錢包管理 — 幣種管理”添加。[2021/3/9 18:28:51]
04
去中心化交易所DODO上的wCRES/USDT資金池似乎被黑客攻擊,轉移走價值近98萬美元的WrappedCRES和近114萬美元的USDT。
05
ETH和BSC上的跨鏈穩定幣TrueSeigniorageDollar表示,惡意攻擊者利用TSDDAO在其賬戶中鑄造118億枚TSD代幣,并全部在Pancakeswap出售。
06
北京時間3月15日晚,大量BSC項目前端遭到攻擊,推特上開始提醒用戶請勿進行合約操作。CreamFinance表示DNS已經被第三方破壞,請不要在網頁上輸入任何詞句;Pancake也表示,遭到了與Cream類似的DNS劫持,請不要使用該網站。
Crust Maxwell預覽網下輪升級將于3月中旬進行:3月8日,波卡生態去中心化存儲項目Crust Network發布項目周報。根據周報,Crust Maxwell預覽網將在未來進行幾次升級,下一輪升級預計在3月中旬進行。升級將增加一些新功能。[2021/3/8 18:24:00]
07
Filecoin出現“雙花交易”,多家交易所關閉FIL充值通道。此次攻擊方法更加隱蔽,是由于Filecoin節點特性所引起。
08
DeFi聚合理財服務SIL.Finance發文稱,在發現智能合約因存在高危漏洞而無法提現后,經過多方36小時的努力,已經追回1215萬美元,并且挽救一個多簽錢包地址。
Beosin評論
全球范圍內,百放齊放的各類DeFi項目正在蓬勃發展,而這些DeFi項目同時又鎖著超過百億的虛擬貨幣資產,無疑將成為黑客開展各類攻擊的重災區。成都鏈安認為,DeFi領域目前尚處于發展階段,各大項目方一定要確保上線前做好代碼審計工作,防微杜漸。
動態 | Dash DAO宣布將在3月份進行信托保護者選舉:據官方消息,達世幣(DASH)宣布了Dash DAO不可撤銷信托基金的信托保護者選舉日期為2019年3月,此次選舉將進一步提升Dash網絡權力下放的效率。[2019/1/3]
詐騙跑路/加密騙局方面
共發生『7』起典型安全事件
01
以太坊側鏈擴容方案Polygon在推特上發布警告稱,谷歌Play商店提供了一款假冒的“MaticWallet”應用程序。此惡意應用程序與MaticNetwork或Polygon無關。
02
3月2日,有人向一個名為“ElonMusk”的詐騙錢包地址發送了5枚BTC,價值約24.3萬美元。
03
美國司法部宣布瑞典公民RogerNils-JonasKarlsson對證券欺詐,電匯欺詐和洗錢指控表示認罪。他因電匯欺詐和證券欺詐指控而面臨最高20年的監禁,而對洗錢指控則面臨20年的最高刑期。
04
印度班加羅爾一名38歲的私立大學講師RameshJ向報告稱,自己在加密交易平臺CoinSwitchKuber遭遇加密詐騙,損失了價值100萬盧比的比特幣。
05
英國英格蘭蘭開夏郡表示,五名犯罪嫌疑人利用由澳大利亞CaseyBlockServices運營的名為Coinspot的公司的漏洞進行虛擬貨幣詐騙,詐騙金額2000萬英鎊。
06
美國紐約聯邦法官MaryKayVyskocil已同意美國CFTC關于加密詐騙計劃Control-Finance創始人BenjaminReynolds存在欺詐行為的裁決,并命令他支付4.29億美元的罰款和1.43億美元的賠償金,總計5.72億美元。
07
3月31日,一款設計得像正版應用的比特幣詐騙應用被蘋果的應用商店審核團隊接受,最終讓iPhone用戶PhillipeChristodoulou損失了17.1個比特幣,被盜時價值高達60多萬美元。
Beosin評論?
區塊鏈技術及虛擬貨幣日益普及,推動了越來越多的人對新興領域的關注,也讓詐騙者和投機者萌生出新型犯罪方式,各類基于區塊鏈技術和虛擬貨幣的騙局應運而生。成都鏈安在此提醒,時刻提供警惕,不要盲目輕信和跟風。
勒索軟件/挖礦木馬方面
共發生『2』起典型安全事件
01
NiceHash警告該平臺的礦工立刻停止使用Phoenix挖礦插件。NiceHash風險控制團隊發現,Phoenix挖礦軟件已經無法正常地從其原來的下載地址進行下載,來自新下載地址的Controlshasum與開發者在其頻道發布的值不一致。
02
知名電腦廠商宏碁遭遇勒索軟件團伙REvil的攻擊,要求支付高達5000萬美元的XMR,以解密公司的電腦,并且不在暗網上泄露數據。
暗網方面
共發生『1』起典型安全事件
美國司法部宣布,經營DeepDotWeb的TalPrihar對串謀實施洗錢活動認罪。根據司法部的指控,Prihar使用新聞網站DeepDotWeb投放廣告,將讀者定向到各種暗網市場。他們說,Prihar根據點擊進入市場的客戶,在此類廣告的回扣中賺了大約8155枚比特幣。
其他方面
共發生『4』起典型安全事件
01?
3月1日,支持比特幣的社交網絡平臺Gab的70GB數據遭黑客入侵,被黑客入侵的數據包含公共帖子、個人資料和密碼、以及私人賬戶的帖子和消息。
02
白帽黑客TahaKarim檢測到比特幣錢包Electrum的macOS版本被入侵。攻擊者向Electrum/util.py和Electrum/storage.py存儲庫中注入了惡意代碼,Electrum的Windows版本也存在同樣的問題。
03
NFT指數基金NFTX發起新提案XIP#2,提議向獨立安全研究員Samczsun支付50000美元的漏洞賞金,因為Samczsun在NFTX的vault創建合約中發現了一個嚴重的漏洞。
04
3月10日,跨鏈項目Cosmos官方發推文表示,所有CosmosHub驗證節點請注意,在Gaiav4.0.x中發現一個嚴重的安全漏洞,但用戶資金沒有風險。
鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:
從總體上來看,3月所發生的典型安全事件總數雖然與2月持平,整體安全風險評級都由成都鏈安安全團隊定級為,但區塊鏈生態中較為關鍵的兩個方面,與,整體安全風險依然嚴峻。
不難看出,DeFi的典型安全事件居高不下,DeFi項目仍舊是黑客眼中的重點攻擊靶子。在此,我們建議廣大項目方一方面要在合約或項目上線之前開展全面和專業的安全審計工作,另一方面也需要聯動行業各方力量,搭建一套完善的安全防護和資產追蹤機制。
針對詐騙跑路/加密騙局方面,我們建議廣大投資者在甄選投資理財產品時,一定要盡可能做好盡調工作,不要盲目跟風,也不要聽信所謂的“內幕消息”,或者宣稱穩賺不賠的“理財專家”。
Tags:EFIDEFDEFITRUAmun DeFi Momentum IndexYearn DeFi ForkKingDeFiTRUST
“一只鯨魚向Compound協議合約地址轉入了63萬個ETH,使得Compound總鎖定價值達到了95億美元,創下了DeFi協議的新紀錄.
1900/1/1 0:00:00基本信息: 英文全稱:KonomiNetwork 英文簡稱:KONO 項目簡介: Konomi是一個跨鏈金融應用的開放式平臺,以Substrate為開發框架.
1900/1/1 0:00:00親愛的BBKX用戶 BBKX平臺將于2021年4月5日10:00開啟新一期FIL鎖倉理財活動,本期將設有兩場活動,鎖倉周期分別為90天與180天,最高年化收益可達30%.
1900/1/1 0:00:004.6BTC/ETH日內行情分析布局視頻講解:https://www.bilibili.com/video/BV1Dy4y1t7JA/火幣行情播報 | BTC晚間受消息出現震蕩.
1900/1/1 0:00:00EthernityChain官方宣布,將于4月12日進行首次大規模NFT拍賣,總共將售出350件藝術品,所有參與者必須購買ERN代幣.
1900/1/1 0:00:00尊敬的LBank藍貝殼用戶:原定于2021年4月4日10:00(UTC8)上線的FEI、TRIBE調整為2021年4月4日03:55(UTC8)上線.
1900/1/1 0:00:00