據成都鏈安態勢感知平臺Eagle-Eye統計數據顯示,8月各類攻擊事件、丟幣事件頻發,共發生11起較為典型的安全事件。
其中包括:1.EOS鏈上發生3起dapp被攻擊事件,黑客攻擊獲利超20000EOS。2.惡意網站偽造Electrum網站進行釣魚,某用戶聲稱被竊700枚比特幣。3.Telegram"搬磚套利"騙局層出不窮,一名新的受害者共被騙取201個ETH。4.亞馬遜服務器AWS出現問題,多個交易所數據異常并限制用戶提幣。5.幣安、bitstamp、CoinTiger、Citex幾家交易所接連爆出安全事件。其中幣安和bitstamp交易所主要為用戶信息泄露問題,被泄露信息用戶數量較大,涉及多個國家;CoinTiger交易所存放PTT的冷錢包被黑客攻擊,401,981,748枚PTT被盜;交易所Citex平臺上的VEIL代幣遭Zerocoin攻擊,導致VEIL交易被迫暫停。
成都鏈安:ApolloX 項目方因簽名系統缺陷被攻擊,損失約160萬美元:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,ApolloX 項目遭受攻擊,根據成都鏈安技術團隊分析,發現ApolloX簽名系統存在缺陷,攻擊者利用簽名系統缺陷生成了255個簽名,總共從合約中提取了53,946,802$APX,價值約160萬美元,目前被盜金額通過跨鏈已打入以太坊0x9e532b19abd155ae5ced76ca2a206a732c68f261地址。此前,ApolloX代幣APX在今日19:00左右從0.054美元快速跌至0.019美元,閃跌約60%。[2022/6/9 4:11:35]
雖較上月情況來看,本月安全事件數量略有減少,損失也相對減少,但交易所安全事件的發生仍呈上升趨勢,且黑客主要攻擊方式是漏洞利用,交易所安全意識仍需加強。此外,安全新問題出現,搬磚套利、詐騙、服務器故障等問題增多。
動態 | 成都鏈安: 今日被盜巨鯨用戶可能遭到了持續性攻擊:金色財經消息,今日被曝被盜至少1500BTC和約6萬BCH的大戶可能早就被黑客選為攻擊目標,被盜地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中絕大數來自長期持有BTC占據大戶榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。2019年2月8日,用戶生成了一筆金額為1662.4的巨額utxo并在19年多次使用該筆資金拆出小額進行交易,我們猜測黑客可能通過該地址與1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的資金聯系等確認了用戶的身份,黑客可能在19年就確定了目標并進行了持久化的社會工程學攻擊。攻擊者在攻擊得手后立刻開始了混幣和資金轉移,值得注意的是攻擊者用于拆分資金的兩個地址之一在19年頗為活躍,經成都鏈安AMl系統分析發現其中部分資金來自幣安等交易所,這些交易所可能有相關提幣記錄,成都鏈安正在跟蹤這一線索。[2020/2/22]
鑒于當前區塊鏈安全新形勢,成都鏈安在此提醒項目方重視安全風險,特別是交易所,往往交易所安全事件涉及金額巨大,更加需要增強安全意識,做好項目安全方面的審查。建議區塊鏈項目加強技術能力,在系統設計、開發時就有意識增強系統架構安全性,建立完善的安全架構體系及應急處理機制。
聲音 | 成都鏈安創始人:區塊鏈領域存在六大安全漏洞,全球共損失90億美元:在2019上海區塊鏈國際周現場,成都鏈安科技有限公司創始人、電子科技大學副教授楊霞詳細分析了行業的六大安全問題。即系統漏洞引起的損失、用戶使用不當引起的問題、網絡犯罪、暗網黑市交易、洗錢,傳銷盤和資金盤。根據數據來看,系統漏洞引起的損失,今年以來,由區塊鏈漏洞引起的損失高達30多億美元。從2011年到2018年損失高達90多億美元。(華夏時報)[2019/9/17]
必要時可找安全公司合作,通過第三方技術支持、安全檢測、安全加固,減少漏洞,以避免不必要的損失。項目運行時可借助安全態勢感知系統,實時監控,預警報警,如有資產損失,可找安全公司進行鏈上資產溯源追蹤。
Gate.io永續合約是全球最活躍的區塊鏈資產合約市場之一,目前合約交易日交易量超過1億美金,最高達到4億美金。擁有超過1000BTC的保險基金自動為用戶提供穿倉補償.
1900/1/1 0:00:00本周二,第二受歡迎的以太坊應用內發現了可能導致計算機關閉的代碼漏洞。Parity將全球3,000多臺計算機服務器連接到以太坊區塊鏈網絡.
1900/1/1 0:00:00如果你被小偷偷了錢,你覺得有多大的幾率可以找回?可能你會說:希望渺茫。畢竟你根本不知道是小偷是誰、哪里被偷的錢、更不知道小偷將錢花哪兒去了.
1900/1/1 0:00:002019年8月28號,區塊鏈LINKKT交易平臺重磅上線。據了解,LINKKT是多元化數字資產服務商。其官方資料顯示:LINKKT面向全球用戶提供比特幣、萊特幣、以太坊等數字資產金融服務.
1900/1/1 0:00:001.登陸您的Rfinex賬戶,選擇您所需要交易解鎖的幣種進行充值;2.充值結束后,系統會自動進行鎖倉,如下圖所示:3.充值后的創新區代幣不能直接交易,但可以提取,只有交易釋放的代幣才能進行交易.
1900/1/1 0:00:00尊敬的用戶:CEO全球站即將開放IMG充值、提現業務,并同時在幣幣交易創新區開啟IMG/QC和IMG/USDT交易對.
1900/1/1 0:00:00