加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 聚幣 > Info

十月安全事件總結與回顧_ANC:DEF

Author:

Time:1900/1/1 0:00:00

/前言

10月以來各類安全事件依然多發且主要集中在月末,從Defi安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達1.3億美元,令人震驚。知道創宇區塊鏈安全實驗室總結了10月發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。

/10月安全事件盤點

以下是10月發生的各領域的安全事件:

10月2日

BSC鏈上DeFI協議AutoSharkFinance遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約58萬美元。

法國農業信貸銀行旗下資產服務部門已獲批提供加密貨幣托管服務:金色財經報道,法國農業信貸銀行Crédit Agricole和桑坦德銀行Santander的資產服務部門CACEIS,已在法國監管機構注冊,提供加密貨幣托管服務。根據監管機構的網站,CACEIS Bank為保險公司、養老基金和私募基金等資產管理公司提供服務,該銀行于6月20日在法國金融市場管理局 (AMF) 注冊。

它與法國興業銀行的Forge和AXA Investment Managers等其他傳統金融公司一起,在歐洲加密貨幣監管框架下得到認可,因為歐盟準備從2024年開始實施新的加密貨幣許可規則(MiCA)。[2023/6/22 21:54:14]

10月4日

幣安合約將于12月2日下架所有美式每日期權:11月30日,據官方公告,幣安合約將于2022年12月2日15:00下架所有美式每日期權。美式每日期權將于2022年12月1日15:00起停止交易。自2022年12月1日15:00起,所有“展期”功能將停止使用。所有美式每日期權僅在幣安APP提供交易服務直至2022年12月2日15:00。[2022/11/30 21:11:30]

去中心化借貸協議?Compound在試圖通過社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為drip()函數的調用而向漏洞合約打入了20萬枚comp代幣,由此該協議已面臨1.58億美元的潛在損失。

Magic Eden新支持使用ETH購買10個Solana系列NFT:8月6日消息,NFT交易市場Magic Eden宣布現支持用ETH購買ASTRALS等10個SolanaNFT系列的NFT。此前,Magic Eden表示正在轉向多鏈發展,將擴展到以太坊,并已支持連接以太坊錢包MetaMask、Wallet Connect和Coinbase Wallet插件。[2022/8/6 12:06:21]

10月11日

Moonriver鏈上DEXMoonSwapIDO項目SaturnBeam跑路。

10月15日

以太坊上被動收益協議IndexedFinance遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約1600萬美元。

10月18日

ESC鏈上DeFi協議GlideFinance合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從1000更新為10000,損失約為30萬美元。

10月20日

BSC鏈上DeFi協議PancakeHunny遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。

10月21日

Avalanche鏈上生態協議AvaterraFinance遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。

10月27日

以太坊上DeFi借貸協議CreamFinance再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子pricePerShare通過簡單的資產數額占比來動態定價,損失約1.3億美元。

10月29日

BSC鏈上DeFi協議AutoSharkFinance于本月再次遭到攻擊,損失金額超200萬美元。

10月29日

公平啟動拍賣平臺Copper上啟動的項目AnubisDAO中5865萬美元資金被盜。

10月30日

BSC鏈上去中心化交易協議BXH項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約1.39億美元。

/總結

10月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ANCDEFDEFINANTinfoil FinanceGDEFIDEFI S價格Paprprintr Finance

聚幣
時隔一年 再看DEX和CEX的競爭和對比_DEX:去中心化交易所開發者怎么盈利

中心化交易所由于“暗箱”等問題一直備受行業詬病,但即便這樣,市場也無法輕松的抽身于中心化交易所,一方面是用戶習慣已經養成,二是龐大的交易量都是依托該類交易所進行,正所謂“天下熙熙皆為利往”.

1900/1/1 0:00:00
三分鐘了解DAO所需的角色以及從中獲取報酬的多種方式_DAO:加密貨幣

2021-10-24T05:45:00.000+0000對于那些希望開始從事加密工作的人來說,DAO是一個很好的起點——尤其是對于那些愿意進入Web3原生行業工作的人.

1900/1/1 0:00:00
首支比特幣期貨ETF成交量萎縮 比特幣今年底會觸及10萬美元?_比特幣:加密貨幣

最近,美國證監會批準了比特幣期貨ETF。自首支比特幣期貨基金上市以來,基金交易量高開低走,10月20日以43.28美元收盤,成交量達2987萬單位.

1900/1/1 0:00:00
超4億用戶的Reddit發布新的招聘 旨在構建NFT平臺_NFT:ANFT價格

Reddit似乎正在試圖構建新的NFT平臺。并發布了相關的招聘信息,他們的愿景是創建“互聯網上最大的創作者經濟體”。Reddit發布了一個高級后端工程師的職位招聘信息,以構建自己的NFT平臺.

1900/1/1 0:00:00
晚間必讀5篇 | 2021年NFT投融資報告_NFT:btc最新消息今天

1.硅谷加密大VC支持的瘋狂項目WorldcoinWorldcoin公司旨通過一種新穎的方法幫助經濟體向加密代幣過渡,并計劃向全球每個人發行一種全球化的數字貨幣.

1900/1/1 0:00:00
數字宇宙:韓國巨頭NFT先行的元宇宙策略_元宇宙:NFT

元宇宙可能是2021年被引用最多的詞匯之一。如今在韓國,無論規模大小,企業們都在踴躍進入元宇宙競技場以尋求未來,甚至韓國經濟和財政部也公開認定元宇宙是未來的關鍵產業之一.

1900/1/1 0:00:00
ads