又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2021年12月,各類安全事件仍然時有發生,本月發生較典型安全事件超『22』起。從總體上看,12月區塊鏈安全事件較11月份相差不大,整體安全事件發生數量仍然處于高風險水平。
DeFi方面
共發生『8』起典型安全事件
No.1自動做市商協議MonoX疑遭閃電貸攻擊,攻擊者獲利約3100萬美元。
成都鏈安:BAYC項目具有被無限鑄幣的風險:據成都鏈安安全輿情監控數據顯示,BAYC項目具有被無限鑄幣的風險。成都鏈安安全團隊分析發現,合約的擁有者并非多簽錢包,合約擁有者可以任意調用reserveApes()函數進行鑄幣,每次調用函數可以直接鑄造30枚無聊猿NFT,如果合約所有者遭到釣魚攻擊或私鑰泄露等,可能會導致大量無聊猿NFT被鑄造并售賣。后面成都鏈安會持續監控該合約擁有者的動向。[2022/6/6 4:04:55]
No.2DAOtool項目0xHabitat遭到黑客攻擊,攻擊者將資金轉移至Tornado交易平臺。
No.3去中心化組織BadgerDAO遭遇黑客攻擊,導致用戶資產在未經授權的情況下被轉移。
成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]
No.412月9日消息稱,NFT項目Merge出現合約漏洞并正在搶修。
No.512月21日消息稱,有一個來自Bent部署地址的漏洞,它在20天前一次未經驗證的更新中添加了cvxcrv和mim的余額。
仙人掌CTS智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成仙人掌CTS智能合約項目的安全審計服務。
?仙人掌CTS是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合跨鏈,同時包含去中心化穩定數字貨幣,去中心化預言機,去中心化保險,流動性挖礦,智能挖礦等等功能的創新和聚合,進而打造全面的去中心化金融平臺。仙人掌CTS代幣無ICO、零預挖且零私募,社區高度自治。仙人掌CTS將會在9月28日晚20點上線Justswap,并開啟流動性挖礦。
合約地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s
審計報告編號:202009262149[2020/9/28]
No.6流媒體平臺Twitch聯合創始人JustinKan的FractalNFT項目在啟動前被劫持,154,000美元被盜。
OneSwap智能合約代碼通過慢霧、成都鏈安、PeckShield安全審計:據海外媒體消息,OneSwap已9月6日順利通過智能合約代碼安全審計,此次審計工作由三家業內知名的安全公司慢霧科技,派盾PeckShield,成都鏈安完成。在審計過程中,三家獨立的審計團隊采取自身獨特的策略對OneSwap智能合約代碼進行全方位開展代碼審計工作,以最大程度確保及時發現漏洞。
審計團隊分別從攻擊漏洞測試、合約復雜度分析、代碼通用性、鏈上數據安全、代碼邏輯等方面對OneSwap智能合約代碼進行全方位的測試分析。OneSwap智能合約代碼均符合三家安全公司的安全審核標準,審計中發現的問題目前都已解決或正在解決中。
OneSwap是一個基于智能合約的完全去中心化的交易協議,在CFMM模型的基礎之上引入鏈上訂單簿來改善AMM用戶的交易體驗。上幣無需許可,可支持自動化做市、支持掛單挖礦、流動性挖礦和交易挖礦。據官方消息,Oneswap將在2020年9月7日正式上線并開啟公測。[2020/9/7]
No.7黑客利用可重入漏洞耗盡了UniswapV3流動性管理協議VisorFinance中880萬枚VISR代幣,總損失約為820萬美元。
No.812月25日消息,Terra鏈上合成資產協議Mirror遭受了嚴重的治理攻擊,攻擊者企圖從協議中盜取價值3800萬美元的MIR代幣。
詐騙跑路/加密騙局方面
共發生『5』起典型安全事件
No.111月30日至12月1日,31位以發行數字貨幣的方式進行集資詐騙的犯罪嫌疑人被法院審理,其集資詐騙金額共計3180余萬元。
No.212月3日消息,越南搗毀了一個使用加密貨幣進行交易的大型非法在線賭博團伙,59人被拘留。
No.3某受害用戶遭受釣魚攻擊,導致其在OpenSea掛單售賣的NFT被惡意的以遠低于掛單價匹配買。
No.4據悉,部分APP打著“元宇宙區塊鏈游戲”“云挖礦”等高科技幌子詐騙錢財的“詐騙套路”在12月有所上升。
No.512月28日消息,美國紐約日前又發生與加密貨幣投資騙局相關的案件,至少兩名華人中招,且損失金額巨大。
勒索軟件/挖礦木馬方面
共發生『2』起典型安全事件
No.1惠普服務器很可能在12月9日至17日之間受到黑客的控制,這些黑客可能賺了大約11萬美元。
No.2正在傳播的"蜘蛛俠:無路可走"的副本已與惡意軟件打包在一起,這些惡意軟件會使用戶的計算機被用來挖掘"隱私幣"門羅幣。
其它方面
共發生『7』起典型安全事件
No.1加密錢包提供商ZenGo的研究部門ZenGoX發現了一個雙花漏洞,該漏洞可能會耗盡DeSo儲備GringottsBank中的資金。
No.212月4日消息,烏克蘭發現一個非法加密礦場,盜竊了大約350萬格里夫納的電力。
No.3加密貨幣交易平臺BitMart熱錢包疑似被盜,損失或超1億美元。
No.48ightFinance項目方疑似私鑰泄露導致被攻擊,總損失:868587DAI,1236211USDT,10843EIGHT,80ONE。
No.5截止12月6日,陜西省共偵辦竊電案件52起,沒收用于竊電的比特幣礦機2000余臺,挽回1180萬千瓦時電量損失。
No.612月14日消息,NatWestBank因違反反洗錢法被罰款3.485億美元。
No.7據消息稱,有人利用漏洞繞過2件銷售限制在單次交易中購買了330個adidasNFT。
注意
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
本月安全事件依舊集中于DeFi與加密騙局兩個領域,并且DeFi領域安全事件較11月份有所增加。成都鏈安再次建議大家一定要做好相應的安全防護建設。
Tags:NFT區塊鏈加密貨幣NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣
“比特幣”是一種P2P形式的虛擬的加密數字貨幣,它與絕大多數貨幣不同,比特幣不依靠貨幣機構來發行,而是依據特定的算法,通過大量的計算產生.
1900/1/1 0:00:00ZILLA系列代幣的走紅,讓區塊鏈和現實世界更有趣了一些,內容的呈現方式更豐富了一些。今年以來在世界首富馬斯克的強勢帶動下,DOGE狗狗幣作為領域的破局者,隨后短短幾天內,各種動物紛紛上線,基于.
1900/1/1 0:00:00人賤賤才能成長,合約連爆戒不掉。未經爆倉的人永遠無法體會一夜歸零的難受,也理解不了合約暴富背后的喜悅。大膽不等于蠻干,合約不等于暴富也可能暴負。毫無疑問,玩現貨的同樣也有擔心,暴跌.
1900/1/1 0:00:00即使支持者不斷鼓吹,加密貨幣成為金融產品的作用遠高于交易價值,但改變金融規則的潛在力量,其中的區塊鏈加密技術,也成為許多人或組織想上下其手的目標.
1900/1/1 0:00:00來源:央視財經 土耳其貨幣里拉近年來持續貶值,今年以來,貶值幅度達到約45%。隨著里拉大幅貶值,土耳其的商品價格對于外國人來說越來越有吸引力。土耳其西部邊境城市埃迪爾內與保加利亞接壤.
1900/1/1 0:00:00我國科學家破譯出部分衰老密碼在中科院動物研究所,劉光慧和他的團隊找到了“保持細胞年輕態”的分子開關,可以通過重設衰老的表觀遺傳時鐘,使細胞老化的節奏放緩.
1900/1/1 0:00:00