8月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議PolyNetwork被攻擊事件。
知道創宇區塊鏈安全實驗室總結了8月發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。
8月安全事件盤點
以下是8月發生的各領域的安全事件:
8月4日
以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,漏洞原因在于PLP池合約對手續費獎勵的計算存在缺陷,損失2,070萬美元;
阿根廷設立國家區塊鏈委員會:金色財經報道,阿根廷已設立國家區塊鏈委員會,以執行國家級區塊鏈采用戰略,負責“作為當地區塊鏈生態系統的對話者,提升區塊鏈技術的互操作性”并制定基于區塊鏈的公共政策和技術解決方案,比如提高阿根廷公共資金投資透明度、避免偽造身份證件、識別機構簽發的其他證件等。(bitcoin.com)[2022/12/10 21:36:09]
8月4日
BSC鏈上WaultFinance遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失93萬美元;
8月4日
美聯儲巴爾金:到目前為止,我還沒有看到與加密貨幣有關的“傳染”問題:6月23日消息,美聯儲巴爾金表示:到目前為止,我還沒有看到與加密貨幣有關的“傳染”問題。(金十)[2022/6/23 1:25:41]
Coinbase表示由于BSV網絡遭遇51%攻擊,已暫停BSV交易。
8月10日
跨鏈協議PolyNetwork遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約6.1億美元;
8月12日
馬斯克將參加推特本周全體會議:6月14日消息,據報道,特斯拉CEO埃隆·馬斯克將參加推特本周的全體會議。[2022/6/14 4:24:26]
加密孵化機構DAOMaker?遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約700萬美元;
8月12日
幣安智能鏈上借貸協議NekoNetwork遭受攻擊,損失約256萬美元;
8月17日
BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超526萬美元;
8月19日
總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊,損失9135萬美元;
8月19日
BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失20萬美元;
8月21日
Cosmos生態dVPN項目Sentinel因HitBTC交易所泄漏了助記詞,損失4000萬美元;
8月25日
BSC鏈上DeFi項目Dot.Finance遭受閃電貸攻擊,這次攻擊屬于PancakeBunny同類型協議攻擊,損失近43萬美元,迄今為止,此類攻擊已造成損失超5,000萬美元;
8月27日
以太坊主網遭遇分叉,以太坊Geth客戶端緊接著發布最新的1.10.8版本,但仍有超過70%客戶端未更新至最新版本。
8月29日
Bilaxy交易平臺熱錢包被黑客攻擊,損失超2100萬美元;
8月29日
DeFi質押和流動性策略平臺xToken發推稱其xSNX合約漏洞被利用。
8月30日
以太坊上的DeFi協議CreamFinance遭遇重入漏洞襲擊,損失超1800萬美元;
總結
各鏈上項目8月以來依然頻頻暴雷,DeFi領域安全形勢依舊嚴峻,幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的DeFi生態中。
此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。
司法實踐中,區塊鏈技術和可信時間戳技術的廣泛應用,有利于實現我國科學立法、準確司法、嚴格執法及全民守法的法治目標.
1900/1/1 0:00:00不要低估這些低像素的、沒有藝術性的、但記錄和代表歷史時刻的JPG。私募股權世界的同僚和友商們正在經受估值體系崩塌的雙重暴擊.
1900/1/1 0:00:00原標題:《云南省大數據中心發展專項規劃》發布云南擬打造10個以上行業級大數據中心我省將如何把握大數據中心發展趨勢.
1900/1/1 0:00:00近年來,越來越多的音樂人意識到,傳統的音樂產業模式以及流媒體時代的到來已經不斷的壓迫著他們的生存空間,許多先鋒音樂人開始進行人為稀缺性的嘗試,其中NFT便是最為值得關注的方式之一.
1900/1/1 0:00:00原文標題《國有大行金融科技研發和應用力度持續加大》2021年半年報顯示,六大國有銀行加大了金融科技研發和應用力度,在智慧風控、數字化經營、普惠金融、生物識別等方面均取得成果.
1900/1/1 0:00:00本文為2021.8.31NPC邀請本社區資深鏈游玩家-修桑進行的一場關于鏈游的AMA實錄,主持人是NPC-橙子,全文約7,000字.
1900/1/1 0:00:00