加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

2021 上半年安全事件回顧:被黑、騙局和停機_比特幣:ORCL5幣

Author:

Time:1900/1/1 0:00:00

密碼貨幣的世界是前所未有地兇險,讓人很難視而不見。在詳細列出這些安全事件之前,先來看看我們為了行業的安全做了什么貢獻?

在2021年上半年,我們:

放出了新版的MyCrypto,提高了用戶體驗,讓用戶能更容易、更直接地?使用?和監控自己的密碼學貨幣

披露了濫用ERC20授權方法來偷竊用戶資產的惡意項目

拓展了我們的業務范圍,幫助遭遇了清道夫機器人的用戶取回質押的資產

出版了一份幫助用戶提高MyCrypto隱私體驗的指南

在NFT市場爆發時,我們也推出了針對NFT買家的反詐騙教育材料

與?CryptoScamDB?繼續我們的反詐騙、反釣魚活動

提高整個行業的意識和防止詐騙、攻擊都是任重道遠,但我們在堅持。

我們先來深入了解下行業的整體態勢,看看我們是否從2020年學到了教訓,是否有所提升。

以下是2021年第一第二季度的主要安全事件清單。我們不會列出所有的跑路及類似事件,因為太多了,實在是數也數不清……

PROOF聯創:正在積極開發代幣,Pass持有者將會在2025年后轉換為Moonbirds Elders:3月3日消息,據NFT項目Moonbirds在社交媒體披露,PROOF聯合創始人Kevin Rose和Justin Mezzell在最新直播中稱,PROOF通行證將于2025年1月1日結束,屆時當前持有者將成為Moonbirds Elders(這是一個暫定名稱),他們將擁有“boosters(助推器)”,以在未來獲得獨家代幣投放等活動中獲得獨家權限。對于潛在的代幣發行,Kevin Rose表示目前正在積極開發中,他強調未來推出的代幣必須要能支持PROOF生態系統。[2023/3/3 12:40:24]

2021年第一季度出現了一些有趣的事件,從整個協議的突然停擺到DeFi合約被黑,再到黑客被捕,都有。我們也看到了完全針對個人的攻擊,這讓整個行業感到震驚,因為這些壞人可能為了一筆錢而不擇手段。

與去年相比,第一季度的密碼貨幣交易所被黑事件有所減少。這既是因為黑客的注意力都在別的地方,也是因為交易所已經從去年的失敗中學到了教訓、調整了安全控制。

故事:Yearn被盜1100萬美元

摘要:最大/最老牌的自動化流動性挖礦協議之一,Yearn,其某個v1金庫遭遇爆破,被盜金額總計1100萬美元,而金庫的用戶遭遇了280萬美元的直接損失。Yearn團隊在10分14秒內成功地緩解了此次爆破,包括Tether凍結了170萬USDT來防止攻擊者轉移資產。

Pantera Capital:BTC價格將在11月30日達到谷底 下次減半后2025年高點會達到14.8萬美元:金色財經報道,Pantera Capital發布致投資者信,信中提到,比特幣減半已近在眼前,下一次減半預計將在2024年3月22日發生。 挖礦獎勵將從每區塊6.25BTC減少到每區塊3.125BTC。有效市場理論認為,如果我們都知道減半將發生,那么它就必須被定價。 如果對產出的新比特幣的需求保持不變,而產出新比特幣的供應被削減一半,這將迫使價格上漲。 在減半事件之前,由于預期價格上漲,對比特幣的需求也會增加。比特幣典型的低谷價格是在減半前1.3年,平均而言,比特幣市場在減半后1.3年達到頂峰。 整個過程需要2.6年才能看到全部減半影響。

從歷史上看,比特幣在減半前477天見底,在減半前價格攀升,然后在減半后價格爆炸性地上升。 如果歷史重演,比特幣的價格將在2022年11月30日達到谷底。 然后,我們將看到在2024年初實際減半后比特幣出現強勁的反彈,比特幣價格會在2024年達到35,638美元,2025年價格達到14,8636美元。

據悉,Pantera Capital是Dan Morehad于2003年成立的風險投資基金,創立十年以后,轉型為加密貨幣投資機構。目前,其專注于區塊鏈、數字貨幣領域的早期投資。[2022/11/12 12:54:21]

故事:DMMDAO因SEC調查而停擺

THORChain發布2022年第一季度財報,財政收入超2億美元:4月1日消息,THORChain發布2022年第一季度財報,2022年第一季度THORChain財政收入為2.17億美元,且所有負債已全部償還或擔保。目前協議擁有1.73億枚RUNE(約21億美元)的儲備,計劃于2022年7月全部投入使用,其中1.13億枚RUNE已部署至網絡,剩余的6000萬枚RUNE將用于向協議準備金等供款。(Medium)[2022/4/1 14:31:28]

摘要:DMMDAO是一個使用Chainlink信息傳輸機制把現實世界資產搬到鏈上的DAO,因為美國證監會對他們的調查而停止了運營。

故事:Blockfolio遭到劫持后輸出了帶有攻擊性的內容

摘要:今年2月,一名惡意人士獲得了Blockfolio所用的內容推送系統的權限,然后向所有的Blockfolio用戶推送了帶有攻擊性的內容。不久之后,SBF確認并解釋了此事,然后他們把責任推到了競爭對手身上,聲稱“惡意內容乃是我們的交易所同行炮制和發布的”。

故事:T-Mobile因用戶遭遇SIM攻擊損失價值45萬美元的比特幣而遭起訴

摘要:SIM卡被盜在密碼貨幣的世界里太常見了!這個受害人在因為SIM卡被盜而損失了15個比特幣之后,起訴了其通信服務商。

以太坊未確認交易為202,934筆:金色財經消息,據OKLink數據顯示,以太坊未確認交易202,934筆,當前全網算力為681.22TH/s,全網難度為9.18P,當前持幣地址為64,037,307個,同比增加100,474個,24h鏈上交易量為1,477,129ETH,當前平均出塊時間為13s。[2021/10/3 17:21:31]

故事:DeFi協議CreamFinanceAlpha版遭遇閃電貸攻擊,損失了3750萬美元

摘要:一次巧妙的閃電貸攻擊讓操作者得以吸干AlphaFinance的金庫合約。FrankResearcher以長推特的形式披露了整個事件。不久之后,AlphaFinance暗示,他們知道攻擊者是誰。

故事:一個MetaMask實例的本地漏洞導致800萬美元被盜

摘要:這件事情警醒了整個社區盲目信任一個UI的危險性,也學會了接收你曾經認為可信的東西有一天也可能變得不安全。這份事后報告展示了一個攻擊者想通過劫持你的電腦來獲得你的資金時有多么努力。在檢查了惡意行為之后,我們確信,這是經過“深思熟慮”的。

故事:Roll被盜3000ETH/570萬美元

摘要:一個發行社交代幣的平臺Roll遭遇了一個事故,一個熱錢包的私鑰被劫持,而攻擊者把所有的社交代幣都賣成了ETH并把ETH通過TornadoCash遷移到了另一個地址。

分析師:2021年比特幣將達到95,000美元:金融市場分析師Carlos Maslatón預測了比特幣的價格在未來幾年的表現,“在2021年的剩余時間里,比特幣將達到95,000美元,這相當于BTC的資本總額與世界上存在的所有實物美元相當,比特幣的價值超過所有印刷的美元。2022年7月,比特幣將在357,000美元和464,000美元之間波動。最后比特幣會朝著100萬美元邁進”(criptonoticias)[2021/8/22 22:28:49]

故事:Twitter黑客認罪,被判三年

摘要:去年推特上出現了一次大規模的賬戶被黑事件,許多高價值賬戶被推特的內部工具發布消息,為騙局推波助瀾。一年不到,這個黑客——只有18歲——就被捕并且判了刑。

故事:Filecoin在幣安上被多重花費——涉及460萬美元

摘要:據開發者披露,幣安交易所會把一筆合法的存款處理兩次,并在鏈下計入雙倍的金額。這個錯誤是因為FilecoinRPC代碼里面的一個bug而導致的。

故事:GitHubActions被主動濫用在GitHub服務器上挖礦

摘要:GitHub允許服務器運行代碼,以幫助測試。一些別有用心的人就利用這個的服務器來挖礦——他們完全沒有電力支出和維護費用,純賺區塊獎勵。

故事:xFORCE被白帽子攻破

摘要:xFORCE合約沒有嚴格遵循ERC20標準,這讓他們的存入機制出了一個漏洞,而存入機制與xFORCE代幣鑄造是綁定的。只要你擁有xFORCE代幣,你就可以取出FORCE代幣。

故事:驗證者從Stellar網絡掉線

摘要:因為一個軟件上的bug,Stellar網絡上的一組驗證者突然掉線,導致事務處理中斷了。在10多個小時后,問題根源找出并且得到了修復,而驗證者們也回到了線上。

故事:針對Legder和Shopify在2020年泄露用戶數據的集體訴訟

摘要:在2020年,一個包含大約30萬Ledger客戶記錄的數據庫出現在了一個叫做RaidForums的論壇上并且是免費下載。在2021年4月6日,一些人發起了一項集體訴訟。

故事:更多地址因為轉移USDC而上了黑名單

摘要:盡管這種情況不多,但Circle發布了7個以上的黑名單。這些地址里的USDC因此可以被充公,Circle也可以防止用戶使用這些幣。這是因為美國金融局把這些地址加入了OFEC的SDN名單。

故事:規模達到20億美元的騙局,土耳其交易所Thodex關停,遭到用戶抗議

摘要:一家土耳其的交易所突然停止服務。據猜測,其CEO攜帶交易所的私鑰逃到了泰國。此后,一份聲明取代了Thodx的主頁,詳細說明了他們正在跟商業伙伴談判以及一次攻擊修改了tameness的一些后端數據。他們也聲稱,媒體關于20億美元的數字是錯的,實際的數額要低得多。

故事:UraniumFinance遷移活動遭爆破,潛在損失500萬美元

摘要:在UraniumFinance變更交易手續費率的過程中出了一個數學錯誤,導致了一個意料之外的計算錯誤,影響到了實際的交易手續費率。合約中的一個字符導致智能合約的健全性檢查的余額檢查被利用,UraniumFinance的儲備金被吸干。

故事:美國司法部門承認逮捕了RomanSterlingov

摘要:BitcoinFog是一個流行的混幣器,可以為比特幣交易添加一些模糊性。據稱,BitcoinFog在過去的10年里賺到了約120萬btc。

故事:xTokenMarket流動性池子被吸干,損失2500萬美元

摘要:又是一次聰明的閃電貸攻擊,攻擊者吸干了xTokenMarket的流動性池子,辦法是操縱SNX和BNT在多個DEX的價格。攻擊者是使用叫做“Flashbots”的MEV軟件發動的攻擊。

故事:DeFi100攜帶3200萬美元跑路

摘要:一個DeFi協議用公開的消息嘲諷用戶并表示自己要跑路:“我們騙了你!而你什么也做不了!”第二天,他們發布了一份聲明,表示他們沒有跑路,并且把網站恢復到了先前的狀態。

故事:針對Ledger的實體釣魚活動

摘要:在2020年的數據泄露和2021年初對Ledger的集體訴訟之后,用戶開始報告更多試圖竊取用戶密鑰的實體釣魚活動。有人向他們的收件地址快遞了經過修改的設備。

故事:IronFinance遭遇擠兌,代幣價格在24小時之內從60美元跌到零

摘要:根據一份正式的聲明,擠兌始于一些大戶從IRON/USDC池子中撤出流動性并賣出$TITAN->$IRON->$USDC,而不贖回IRON,導致后者的價格脫錨。

故事:對THORChain的第一次已知的惡意攻擊

摘要:因為用于處理重復符號的邏輯中有個bug,一次攻擊導致THORChain損失了14萬美元。網絡被節點中斷,在6個小時后打上了補丁并恢復了功能。THORChain很快知曉了這次攻擊,并聲稱他們會全額補償損失。

觀察

如果我們比較在2020年觀察到的情形,似乎整個行業還是有很大的提升空間,甚至可能永遠都有。我們需要持續教育大家關于DeFi“梭哈”、DeFiadminkey、釣魚的風險,以及把你的資產存入中心化交易所的固有風險。

比較2020年上半年的情形,我們可以看到,中心化交易所和他們的安全性確實進步了,至少爆出來在他們的基礎設施上發生的黑客事件變少了。這是一件好事,但也提出了一個問題:那些壞蛋都把心思放哪里去了?一個簡單并且可能也是合理的猜測是,他們把注意力轉向了DeFi協議,并混進了社區,搞起了容易的跑路,畢竟這沒有太高的技術門檻,而獲利卻非常可觀。

我們也看到了人們對NFT的興趣正在興起,包括那些大名鼎鼎的公司也在接收NFT。我們可以預言,會有一些殘酷的NFT搶劫——不是正在發生,就是沒有爆出來。

希望2021年剩下的時間能風平浪靜!

Tags:比特幣ORCChainDEFI比特幣歷史價格圖表ORCL5幣Concern Poverty ChainDeFiSocial Gaming

波場
區塊鏈投票在不知情者中被高估 但在知情者中被低估_區塊鏈:區塊鏈域名開發

特別感謝KarlFloersch、AlbertNi、MrSilly等人的反饋和討論投票是一個非常需要流程完整性的過程.

1900/1/1 0:00:00
理想中的跨鏈橋 是什么樣?_SWAP:以太坊交易所app下載

在Chainswap之后,Anyswap也遭到了黑客攻擊,這些一定程度上都佐證了跨鏈橋越來越有「價值」,值得關注。畢竟之前被攻擊最多的是DeFi和交易所,而它們都很有「價值」.

1900/1/1 0:00:00
金色觀察 | BTC恐懼和貪婪指數表現出極大焦慮 七月能否走出新行情?_區塊鏈:比特幣

從年初暴漲到6萬美金,再到“519”及“619”的接連大跌,比特幣在2021年上半年成功上演過山車行情。“暴漲暴跌”下最不乏關注的目光,這輪行情接下來的走勢是所有投資者都高度關注的話題.

1900/1/1 0:00:00
ETH迎來倫敦硬分叉 礦工慘遭背刺 長期利好區塊鏈行業_以太坊:gas幣是什么幣

談到ETH的倫敦硬分叉,就不得不提EIP-1559提案,然后我們再來詳解倫敦硬分叉和其帶來的影響.

1900/1/1 0:00:00
Rollup擴容方案能否后來居上?_ROL:以太坊硬幣交易所交易時間

過去六個月以來以太坊上最受關注的事件便是交易需求的爆炸式增長。交易費用已經創下歷史新高,許多日常用戶現在都因為費用太高而沒有使用以太坊。 以美元計算的ETH交易費.

1900/1/1 0:00:00
10萬元 數字人民幣首次試點體育消費場景_數字人:ethereumuniswap

“蘇州市體育惠民消費行動”體育消費節系列專項活動自舉辦以來,受到了廣大市民和體育商家的一致歡迎,福利滿滿,人氣爆棚!7月17日-7月18日.

1900/1/1 0:00:00
ads