加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

3月發生典型安全事件超23起 虛擬貨幣詐騙跑路與加密騙局事件波瀾再起_MOC:DefiCliq

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2021年3月,據不完全統計,整個區塊鏈生態發生的典型安全事件超23起,整體安全風險評級為。需要引起注意的是,3月與典型安全事件頻發,較2月呈現出明顯增長態勢。

縱觀3月發生的典型安全事件,暴露出來的安全風險依然不容忽視,多個DeFi項目遭到黑客攻擊,所造成的巨額經濟損失嚴重影響著區塊鏈生態的安全和穩定。另外,隨著虛擬貨幣的普及程度和財富效益逐步攀升,本月的相關事件波瀾再起,亟需重點關注。

以下為本月安全月報的詳細事項。

交易所方面

共發生『1』起典型安全事件

01

去中心化資產管理平臺CookProtocol在推特上發布警示稱,目前出現了一些假冒CookProtocol的團體、渠道和流動性池。官方表示,CookProtocol還沒有上線Uniswap,請用戶當心詐騙。

DeFi方面

共發生『8』起典型安全事件

01

NFT系列Mocaverse已鑄造4268枚,鑄造將于3月8日6時結束:3月7日消息,Animoca Brands旗下NFT系列Mocaverse已于北京時間3月7日6:00開放鑄造,持續24小時(即截止于3月8日6:00),鑄造價格為0.138 ETH(或同等價值的其他代幣,如APE、USDC、SAND等)。Mocaverse總量共8888個,每個角色都屬于五個部落之一:夢想家、建設者、天使、連接者和新資本家。官方數據顯示目前已鑄造4268枚。

此前金色財經報道,Animoca Brands宣布推出NFT系列Mocaverse,以增強Web3社區聯系。Mocaverse參與資格標準包括Animoca Brands的機構及散戶投資者,Animoca Brands及其子公司的員工、Animoca Brands Web3投資組合中公司的管理團隊、Animoca Brands的合作伙伴、以及Mocalist成員。[2023/3/7 12:46:55]

社群信息顯示,DeFi項目MeerkatFinance金庫合約遭遇黑客攻擊,黑客利用漏洞盜取了金庫中的全部資金價值約3100萬美元的BNB代幣。目前該項目網站已經無法打開。

3月份比特幣挖礦收入回升至12.1億美元,環比增長14%:金色財經報道,比特幣礦工2022年3月份的總收入為12.1億美元,而2月份為10.6億美元,環比增長14%。大部分收入來自區塊獎勵(11.9億美元),只有一小部分來自交易費用(1526萬美元)。比特幣挖礦收入曾在2021年3月創下歷史新高,17.5億美元。(TheBlock)[2022/4/2 13:59:30]

02

去中心化金融應用程序PaidNetwork的合約代幣鑄造功能因漏洞被利用,已錯誤鑄造了6000萬枚PAID代幣。

03

DeFi門戶網站DeFiBox.com項目監測發現,宣稱上線Heco的Heco.cx使用了虛假的媒體快訊,且項目宣傳中多處夸大失實,其審計報告疑似造假。

04

去中心化交易所DODO上的wCRES/USDT資金池似乎被黑客攻擊,轉移走價值近98萬美元的WrappedCRES和近114萬美元的USDT。

05

基于 Solana 的宇宙項目 Solice 將于3月底開啟首波土地銷售:3月24日消息,基于 Solana 的宇宙項目 Solice 近日宣布將于本月底(3月最后一周)開啟第一波土地銷售。Solice 元宇宙總共將有 60000 塊土地待售,有 1x1、3x3、6x6、9x9 和 12x12 等各種尺寸。 所有不同規格的土地將對所有個人和機構投資者等各方開放,但選定合作伙伴僅適用12x12 規格的土地。第一波計劃銷售1200 個地塊(2765 個土地)。

與此同時,Solice 推出了市場, 第一波土地銷售將在 Solice 市場開啟。該市場將使用戶能夠買賣 Solice 發布的所有官方 NFT,市場流動代幣為 $SLC 。去年12月,Solice 完成由三箭資本領投的430萬美元融資。[2022/3/24 14:15:48]

ETH和BSC上的跨鏈穩定幣TrueSeigniorageDollar表示,惡意攻擊者利用TSDDAO在其賬戶中鑄造118億枚TSD代幣,并全部在Pancakeswap出售。

Huobi 將于3月24日開啟“FIL限時挖礦”活動:Huobi Global 將于3月24日11時開啟“FIL限時挖礦”活動,用戶在Huobi 挖礦寶即可參與。3月24日 11:00 至3月28日 (GMT+8)期間,用戶鎖倉FIL可得獎勵,以上限時挖礦活動鎖倉周期為30日,活動所得獎勵為鎖倉本幣FIL,獎勵數量請以實際到賬為準。[2021/3/23 19:11:10]

06

北京時間3月15日晚,大量BSC項目前端遭到攻擊,推特上開始提醒用戶請勿進行合約操作。CreamFinance表示DNS已經被第三方破壞,請不要在網頁上輸入任何詞句;Pancake也表示,遭到了與Cream類似的DNS劫持,請不要使用該網站。

07

Filecoin出現“雙花交易”,多家交易所關閉FIL充值通道。此次攻擊方法更加隱蔽,是由于Filecoin節點特性所引起。

08

DeFi聚合理財服務SIL.Finance發文稱,在發現智能合約因存在高危漏洞而無法提現后,經過多方36小時的努力,已經追回1215萬美元,并且挽救一個多簽錢包地址。

LBank藍貝殼已于3月16日18:00完成USF代幣售賣:據悉,LBank藍貝殼于3月16日11:00上線的USF(Unslashed Finance)代幣售賣已結束,同時已完成抽簽,現公布抽簽結果數據:

“LBK專場”參與人數917人,中簽人數97人,中簽人數占總參與人數的10.57%; 總簽數3691簽,中簽數250簽,中簽率達6.77%。

“LBK專場”參與人數452,中簽人數103,中簽人數占總參與人數的22.78%; 總簽數1615,中簽數250,中簽率15.47%。

LBank藍貝殼將于3月16日20:00開啟開通USF/USDT交易對。Unslashed Finance 是去中心化保險協議,主要服務的是一些協議而非個人客戶。目前服務的客戶有Lido DAO, Enzyme Finance,ParaSwap等。截止到目前,官網仍處于測試階段,用戶可以通過邀請碼參與挖礦及購買保險服務。更多詳情可登錄LBank藍貝殼官網查詢。[2021/3/16 18:50:30]

Beosin評論

全球范圍內,百放齊放的各類DeFi項目正在蓬勃發展,而這些DeFi項目同時又鎖著超過百億的虛擬貨幣資產,無疑將成為黑客開展各類攻擊的重災區。成都鏈安認為,DeFi領域目前尚處于發展階段,各大項目方一定要確保上線前做好代碼審計工作,防微杜漸。

詐騙跑路/加密騙局方面

共發生『7』起典型安全事件

01

以太坊側鏈擴容方案Polygon在推特上發布警告稱,谷歌Play商店提供了一款假冒的“MaticWallet”應用程序。此惡意應用程序與MaticNetwork或Polygon無關。

02

3月2日,有人向一個名為“ElonMusk”的詐騙錢包地址發送了5枚BTC,價值約24.3萬美元。

03

美國司法部宣布瑞典公民RogerNils-JonasKarlsson對證券欺詐,電匯欺詐和洗錢指控表示認罪。他因電匯欺詐和證券欺詐指控而面臨最高20年的監禁,而對洗錢指控則面臨20年的最高刑期。

04

印度班加羅爾一名38歲的私立大學講師RameshJ向報告稱,自己在加密交易平臺CoinSwitchKuber遭遇加密詐騙,損失了價值100萬盧比的比特幣。

05

英國英格蘭蘭開夏郡表示,五名犯罪嫌疑人利用由澳大利亞CaseyBlockServices運營的名為Coinspot的公司的漏洞進行虛擬貨幣詐騙,詐騙金額2000萬英鎊。

06

美國紐約聯邦法官MaryKayVyskocil已同意美國CFTC關于加密詐騙計劃Control-Finance創始人BenjaminReynolds存在欺詐行為的裁決,并命令他支付4.29億美元的罰款和1.43億美元的賠償金,總計5.72億美元。

07

3月31日,一款設計得像正版應用的比特幣詐騙應用被蘋果的應用商店審核團隊接受,最終讓iPhone用戶PhillipeChristodoulou損失了17.1個比特幣,被盜時價值高達60多萬美元。

Beosin評論?

區塊鏈技術及虛擬貨幣日益普及,推動了越來越多的人對新興領域的關注,也讓詐騙者和投機者萌生出新型犯罪方式,各類基于區塊鏈技術和虛擬貨幣的騙局應運而生。成都鏈安在此提醒,時刻提供警惕,不要盲目輕信和跟風。

勒索軟件/挖礦木馬方面

共發生『2』起典型安全事件

01

NiceHash警告該平臺的礦工立刻停止使用Phoenix挖礦插件。NiceHash風險控制團隊發現,Phoenix挖礦軟件已經無法正常地從其原來的下載地址進行下載,來自新下載地址的Controlshasum與開發者在其頻道發布的值不一致。

02

知名電腦廠商宏碁遭遇勒索軟件團伙REvil的攻擊,要求支付高達5000萬美元的XMR,以解密公司的電腦,并且不在暗網上泄露數據。

暗網方面

共發生『1』起典型安全事件

美國司法部宣布,經營DeepDotWeb的TalPrihar對串謀實施洗錢活動認罪。根據司法部的指控,Prihar使用新聞網站DeepDotWeb投放廣告,將讀者定向到各種暗網市場。他們說,Prihar根據點擊進入市場的客戶,在此類廣告的回扣中賺了大約8155枚比特幣。

其他方面

共發生『4』起典型安全事件

01?

3月1日,支持比特幣的社交網絡平臺Gab的70GB數據遭黑客入侵,被黑客入侵的數據包含公共帖子、個人資料和密碼、以及私人賬戶的帖子和消息。

02

白帽黑客TahaKarim檢測到比特幣錢包Electrum的macOS版本被入侵。攻擊者向Electrum/util.py和Electrum/storage.py存儲庫中注入了惡意代碼,Electrum的Windows版本也存在同樣的問題。

03

NFT指數基金NFTX發起新提案XIP#2,提議向獨立安全研究員Samczsun支付50000美元的漏洞賞金,因為Samczsun在NFTX的vault創建合約中發現了一個嚴重的漏洞。

04

3月10日,跨鏈項目Cosmos官方發推文表示,所有CosmosHub驗證節點請注意,在Gaiav4.0.x中發現一個嚴重的安全漏洞,但用戶資金沒有風險。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,3月所發生的典型安全事件總數雖然與2月持平,整體安全風險評級都由成都鏈安安全團隊定級為,但區塊鏈生態中較為關鍵的兩個方面,與,整體安全風險依然嚴峻。

不難看出,DeFi的典型安全事件居高不下,DeFi項目仍舊是黑客眼中的重點攻擊靶子。在此,我們建議廣大項目方一方面要在合約或項目上線之前開展全面和專業的安全審計工作,另一方面也需要聯動行業各方力量,搭建一套完善的安全防護和資產追蹤機制。

針對詐騙跑路/加密騙局方面,我們建議廣大投資者在甄選投資理財產品時,一定要盡可能做好盡調工作,不要盲目跟風,也不要聽信所謂的“內幕消息”,或者宣稱穩賺不賠的“理財專家”。

Tags:MOCDEFDEFIEFIMOCHIdefibox幣有價值嗎一直跌XDEFI幣DefiCliq

火必交易所
“區塊鏈+司法鑒定”實現“同步存證易”_區塊鏈:ISA

原標題:“區塊鏈+司法鑒定”實現“同步存證易”國內首個區塊鏈司法鑒定中心成立日前,國網區塊鏈司法鑒定中心正式成立,這也是國內首個以區塊鏈技術為特色的司法鑒定中心.

1900/1/1 0:00:00
關于Coinbase上市,這里有你想知道的一切_COI:GulfCoin

本文來自Forbes,原文作者:TaylorTepperOdaily星球日報譯者|Moni 很快,你就能購買幫助您購買比特幣的公司的股票了——雖然這句話聽起來有點繞口.

1900/1/1 0:00:00
比特幣本輪牛市的思考:數字黃金、DeFi、NFT、區塊鏈等_比特幣:區塊鏈通俗易懂的講解

原文標題:比特幣本輪牛市的思考本文不作為投資建議或推薦,投資有風險,投資應該考慮個人風險承受能力。 美國十年期國債最高都已經超過1.7%了,這件事情在過去一個月已經刷屏了朋友圈.

1900/1/1 0:00:00
Jules Urbach :RNDR如何成為引領NFT加密藝術浪潮的GPU計算平臺_NDR:RNDX

3月29日,在以《RNDR渲染網絡:引領NFT加密藝術浪潮的GPU計算平臺》為主題的AMA中,HuobiGlobalNFT板塊項目RNDRNetwork發起人JulesUrbach表示.

1900/1/1 0:00:00
紐約梅隆銀行:比特幣將達到10萬至28.8萬美元_比特幣:DEM

紐約梅隆評估比特幣價值 就在不久前,大型銀行還避開了整個加密貨幣行業,只是發表了簡短而罕見的抨擊比特幣的言論。然而,這一趨勢在過去幾年發生了重大變化.

1900/1/1 0:00:00
金色觀察 | 速覽以太坊擴容方案生態系統_以太坊:怎么得到以太坊幣

Messari近日發表研報“以太坊擴容方案生態系統”。Messari研究員MiraChristanto在推特用11條推文分享了研報主要內容。一、ETH的問題是,用戶越多速度越慢,成本越高.

1900/1/1 0:00:00
ads