加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

盤點 | 成都鏈安:8月發生較典型安全事件超『39』起,DeFi風險初見端倪_加密貨幣:區塊鏈游戲幣拍賣

Author:

Time:1900/1/1 0:00:00

據成都鏈安『安全態勢感知系統』數據監測顯示:在過去的8月中,整個區塊鏈生態所面臨的安全形勢十分嚴峻,不完全統計,總共發生了超39起較典型的安全事件,屬2020年度內目前單月數量最高。本月安全事件的整體風險評級為『高』,需區塊鏈生態各項目方引起重視,防微杜漸。與7月相比,8月各版塊所發生的安全事件均呈上漲趨勢。經成都鏈安安全人員統計,8月發生較典型安全事件細項如下:

交易所方面,共發生『4』起較典型的安全事件

01

去中心化金融基礎設施Sperax表示,部分交易所近日發出公告引導用戶進入其平臺搶購SPA代幣。Sperax目前未與任何交易所有任何官方合作,且Sperax在美國東海岸時間8月14日表示在官網公募前不會分發SPA代幣。

02

加密貨幣交易所KuCoin警告稱,有欺詐網站使用其品牌試圖竊取加密貨幣。該網站提供虛假獎勵,誘使用戶存入數字資產。

03

日本加密貨幣交易所TAOTAO官方表示,東京時間8月22日12點46分-12點56分,該交易所因系統故障導致交易對報價無法更新,該問題現已修復。故障影響仍在調查中。

04

有網絡犯罪分子一直在假冒BTCERA交易平臺,意在以惡意軟件感染潛在用戶。這家網絡安全公司發現,作惡者一直在發送據稱是來自BTCERA的電子郵件,以誘使用戶投資付費。

“漢語盤點2021”活動正式啟動:虛擬貨幣、元宇宙入圍年度推薦字詞:金色財經報道,11月19日,由國家語言資源監測與研究中心、商務印書館等聯合主辦的“漢語盤點2021”啟動儀式在商務印書館舉行。啟動儀式上,主辦方推出“專家版本”和“大數據版本”的年度推薦字詞,其中國家語言資源監測與研究中心通過監測語料庫推薦的國際詞有氣候峰會、東京奧運會、塔利班、德爾塔、虛擬貨幣,清華大學教授沈陽作為“漢語盤點”活動的評議專家,推薦了“治、離、元宇宙、碳中和”等年度字詞。12月20日,“漢語盤點2021”揭曉儀式將揭開年度字詞的面紗。[2021/11/20 7:00:36]

Defi方面,共發生『5』起較典型的安全事件

01

Opyn官方發文,就平臺漏洞導致ETH被盜事件作出更新,將全額賠償受漏洞影響的ETH看跌期權賣家。對于ETH看跌期權買家,按高于市場價20%的價格贖回看跌期權。

02

DeFi流動性耕種匿名項目BASED官方宣布,將重新部署質押池。官方發布推特稱,有黑客試圖將『Pool1』永久凍結,但嘗試失敗。

03

在YamFinance倉促開發的合約中,一個rebase函數漏洞導致了治理合約被『永久破壞』,價值75萬美元的Curve代幣被鎖定而無法使用。

04

波場官方支持的DZI爆出漏洞,工程師在正式上線直接調用合約獲取DZI,損失慘重。

分析 | 交易所資金進出量全面下降 市場將迎來變盤點:據合約帝交易所鏈上轉賬報告顯示,截至北京時間7月24日18:00,今日BTC流入交易所15522個,較昨日下降29.2%,流出交易所21563個,較昨日下降13.39%。今日ETH流入交易所299081個,較昨日下降16.34%,流出交易所317349個,較昨日下降11.27%。合約帝入駐實盤分析師天啟資本分析認為,持續多日的震蕩行情依舊接近三角區間的末端,隨著交易所資金進出量和成交量的全方位下滑,近日市場將要迎來變盤點。[2019/7/24]

05

推特有網友爆料稱,DeFi流動性挖礦項目Degen.Money利用雙重授權漏洞來獲取用戶資金。YFI創始人AndreCronje也在推特表示,該項目確實存在風險,需手動取消授權。

Beosin評論:

Defi項目仍是當下階段的熱門趨勢,有許多項目上線后,就被曝出嚴重的安全漏洞。成都鏈安建議各大項目方在項目上線之前,一定要做好安全審計工作,根除安全隱患,從而減少不必要的損失。

詐騙跑路/加密騙局方面,共發生『8』起較典型的安全事件

01

加拿大安大略省彼得伯勒縣警察支隊正在調查兩起欺詐事件,涉案總金額達78000美元。嫌疑人假冒警察誘騙受害人將資金存入其要求的比特幣賬戶中,否則將被逮捕。

動態 | 澳媒盤點12國加密貨幣稅制 日本稅率最高:7月23日,澳大利亞加密貨幣媒體Mickey發文盤點各國加密貨幣稅制,并指出日本加密貨幣稅率非常高。根據2017年4月實行的資金結算法修訂版,加密貨幣交易所產生的利益所得劃分為雜項收入,所得稅最高可達45%,作為伴隨著損失的交易市場稅率來說非常高。此外,該媒體列舉了以下幾個國家的加密貨幣稅制:1、德國:加密貨幣交易免除附加稅,持續保有加密貨幣一年以上可免除轉讓所得稅。全部歐洲市民向德國轉移資產時可免除轉移稅。2、新加坡:長期投資加密貨幣的企業和個人免除轉讓所得稅。3、葡萄牙:不像加密貨幣征收附加稅和所得稅,但企業通過加密貨幣交易所得的收益需要課稅。4、馬耳他:加密貨幣的日交易作為法人稅征收稅金,但個人投資者購買和擁有加密貨幣不用繳納稅金。5、馬來西亞:不需要繳納轉讓所得稅。6、白俄羅斯:對加密貨幣挖礦和對加密貨幣的投資不征收稅金。7、瑞士:對專業投資者的加密貨幣交易征收法人稅,挖礦被視為個人營業收入,但個人投資者的投資及交易不需繳納轉讓所得稅。8、加密貨幣被認為是資產,納稅方式和股票一樣;如果購買加密貨幣并保留一年以上,根據收入水平征收0%至20%的稅金。9、澳大利亞:當所有交易均被視為轉讓收入,并且兌換為澳元時要求保留所有準確的交易記錄;如果進行加密貨幣投資獲得的利潤,就要交納與個人所得稅相同速率的稅金。但如果持有1年以上的加密貨幣,將減免50%的稅金。10、以色列和瑞典:如果納稅人不能證明他們購買的加密貨幣的購買額,將會征收百分之百的稅金。[2019/7/23]

02

盤點:紅杉資本曾投資火幣、Filecoin、Orchid Protocol、IOSToken、Ontology等加密數字貨幣項目:今日幣安趙長鵬在推特宣布,未來所有在幣安上幣的項目都需要披露是否與紅杉資本有直接或間接的關聯。消息一出,多個與紅杉資本的項目在幣安的價格大幅下跌,業內人士認為這是趙長鵬對紅杉資本起訴幣安的一次強力反擊。早在2014年,紅杉資本投資火幣,是火幣第一大機構股東,目前火幣是全球排名前三的交易所。紅杉資本還曾投資過Filecoin、Orchid Protocol、IOSToken、Ontology等加密數字貨幣。[2018/5/7]

據JonProsser8月5日發布的一條推文,其擁有26.2萬名訂閱用戶的YouTube頻道遭到黑客攻擊,頻道名稱被改為『NASA』,并開始直播關于SpaceXCEO埃隆·馬斯克贈送比特幣的虛假消息。約兩個小時內,非法獲利4000美元。

03

今年以來,與推特同樣類型的加密騙局在Instagram上猖獗。有超過130萬的Instagram帖子使用#Coinbase標簽,但其中絕大多數都是虛假信息;也存在假冒名人賬號發布虛假加密信息的詐騙行為。

04

8月7日,Uniswap已出現SRM假幣,已有用戶被騙。Serum發布推特提醒用戶提高警惕,在除FTX和BitMax平臺以外的其他交易平臺出現的SRM,均為假冒。

05

ScamAlert網站正在追蹤一些涉嫌加密騙局的地址,已確認和可疑的數字貨幣地址數量已超過5萬。

區塊鏈概念股漲跌盤點:

四方精創(300468):現價42.80元,漲幅6.28%,成交額3.52億,流通市值28.62億;

飛天誠信(300386):現價17.81元,漲幅1.77%;成交額4.60億,流通市值35.28億;

贏時勝(300377):現價13.37元,漲幅1.67%;成交額7.64億,流通市值68.15億;

第一創業(002797):現價9.87元,漲幅0.82%;成交額8.99億,流通市值189.35億;

廣電運通(002152):現價7.52元,漲幅0.82%,成交額3.56億,流通市值146.99億;

北大荒(600598):現價11.30元,漲幅0.53%;成交額1.54億,流通市值20.88億;

新國都(300130):現價25.61元,跌幅0.27%;成交額1.08億,流通市值40.25億;[2017/12/20]

06

英國國家網絡安全中心刪除了超過30萬個與名人有關的虛假代言投資機會的url,其中超過一半的網站屬于欺騙性加密貨幣投資計劃。

07

蘇州園區偵破蘇州首起針對虛擬貨幣的黑客犯罪案件,抓獲了多名專門利用黑客手段盜取賬戶密碼來竊取虛擬貨幣,并通過暗網聯系職業洗錢銷贓團伙變現的犯罪嫌疑人。

08

CFTC要求對加密騙局Control-Finance負責人處以4.29億美元民事罰款。

勒索軟件/挖礦木馬方面,共發生『8』起較典型的安全事件

01

美國第五大旅游公司CWT同意向劫持其計算機系統的黑客支付價值450萬美元的比特幣。

02

據外媒報道,FBI發布了針對美國和外國政府組織的Netwalker勒索軟件攻擊的新安全警報。隨后,聯邦政府建議受害者不要支付贖金,并向當地的聯邦調查局外地辦事處報告了此次事件。

03

微步情報局監測到一起嘗試攻擊Docker主機并植入挖礦木馬的攻擊活動,該挖礦木馬存放在一臺位于德國的服務器中。

04

跨國公司佳能的電子郵件、存儲服務和其美國網站遭到了Maze團伙的勒索軟件攻擊。Maze要求佳能支付加密貨幣贖金,否則將泄露其照片和數據。

05

Garmin遭勒索攻擊的風波未平,此后佳能又遭受了勒索軟件攻擊。攻擊除了讓佳能的一些網站宕機以外,據說還導致佳能服務器中高達10TB的數據被盜。

06

勒索軟件犯罪團伙REvil聲稱已成功襲擊了美國葡萄酒和烈酒巨頭Brown-FormanCorp。該公司拒絕支付REvil要求的門羅幣贖金。作為回應,黑客在其暗網官方博客以大約150萬美元的價格出售被盜數據。

07

以色列網絡安全公司Mitiga建議運行某些程序的亞馬遜網絡服務的所有客戶,檢查自己是否受到了門羅幣挖礦軟件的惡意感染。Migita稱任何運行基于CommunityAMIs的EC2實例的用戶都容易受到該加密挖礦軟件的攻擊。

08

一犯罪團伙對全球一些最大的金融服務提供商發起了DDoS攻擊,并索要比特幣贖金。

暗網方面,共發生『2』起較典型的安全事件

01

114萬俄羅斯人的護照數據正在暗網的地下商店出售。據悉,此前在憲法改革公投中,這些俄羅斯公民通過區塊鏈平臺投票,但他們的數據在互聯網上遭到了泄露。

02

著名暗網市場EmpireMarket已關閉運營,退出時該網站共騙取了130萬用戶的約2638枚比特幣,價值近3000萬美元。

其他方面,共發生『12』起較典型的安全事件

01

加密貨幣錢包Ledger撰文回應安全研究人員Monokh披露的安全漏洞。Ledger表示,已發布比特幣應用程序v1.4.6版本,該版本旨在改善Monokh所披露的安全漏洞。另外,Ledger也針對萊特幣、狗狗幣等應用程序進行了更新。

02

ETC最近遭受的51%攻擊據信導致了大約560萬美元的加密貨幣被『雙花』。

03

社交新聞網站Reddit遭遇大規模黑客攻擊,攻擊者破壞了Reddit包括美國國家橄欖球聯盟、電視節目、海盜灣、迪士尼樂園、復仇者聯盟等數十個頻道,這些頻道加起來擁有數千萬的用戶,以顯示支持唐納德·特朗普連任。

04

騰訊安全威脅情報中心檢測到大量源自境外IP及部分國內IP針對國內云服務器租戶的攻擊。國內多家知名企業的云服務器均受到該僵尸網絡攻擊,已有上千臺服務器淪陷受害。

05

法官判處澳大利亞黑客KathrynNguyen刑期2年零3個月,原因是她在2018年1月XRP接近其歷史最高點3.29美元的時候,盜竊了10萬枚以上XRP代幣。

06

今年黑客對隱私瀏覽器Tor產生了重大影響,他們正在利用這種影響劫持比特幣。通過Tor出口中繼,黑客將加密交易中的比特幣資金轉到自己手中。

07

保加利亞Kyustendil小鎮上兩名男子因盜竊電力開采比特幣而被拘留,被盜電力價值150萬美元。

08

美國政府正在起訴美國國家安全局泄密者EdwardSnowden。根據最近的一份法庭文件,斯諾登在虛擬會議上的演講費高達120萬美元,其中至少有3.5萬美元來自比特幣和加密公司。

09

8月21日,Uber前首席安全官JosephSullivan試圖掩蓋2016年的黑客攻擊。兩名黑客入侵了數百萬用戶和驅動程序的數據,并要求他支付六位數的報酬。在2016年12月,Sullivan向黑客支付了10萬美元的比特幣。

10

8月24日,黑客從CryptoTrader.Tax中竊取了1000多個用戶的數據。CryptoTrader.Tax是一款用來計算和歸檔加密貨幣交易稅的在線服務。

11

朝鮮黑客組織Lazarus再次將目光瞄準加密貨幣,最新的攻擊事件是通過LinkedIn的一個招聘廣告發送釣魚文檔,該文檔與一家區塊鏈技術公司有關。

12

一項研究顯示,以太坊區塊鏈上價值超過10億美元的代幣缺少2017年發布的一項軟件標準,使得它們可以被劫持并從交易交易所中抽走。

鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:

從總體上看,8月區塊鏈整個生態所發生的安全事件頗多,較之7月呈明顯上漲的趨勢。值得一提的是,8月所發生的安全事件是2020年度目前單月內數量最多的,整體風險評級為『高』。其中,發生在Defi方面的安全事件尤其值得我們注意。因Defi熱度持續走高,后續該板塊下所暗藏的安全風險可能是極大的,不能放松警惕。

同時,本月Defi方面相關項目也出現了幾起較為嚴重的安全漏洞,因此成都鏈安也要提醒廣大項目方在項目籌備階段一定要做好相關的安全工作。對即將上線的合約,切記要尋找專業的安全公司來進行代碼審計,以避免上線后造成不可挽回的損失。

另外,還需要注意的是,在詐騙跑路/加密騙局方面,本月所發生的相關騙局事件也是時有發生;與此同時,也能看到有關部門正在對此版塊加強關注,被破獲的騙局事件也有所增加。在此,成都鏈安需要提醒廣大用戶,切勿輕信『天上掉餡餅』的事情;謹慎分辨網絡上的有關消息,切莫掉進圈套。

Tags:加密貨幣比特幣區塊鏈DEFI加密貨幣市場規模排名比特幣怎么挖礦賺錢區塊鏈游戲幣拍賣defi幣多少錢一個

中幣下載
美聯儲尚未決定是否發行數字貨幣,將繼續評估其機遇和風險_數字貨幣:libra幣官網

美國聯邦儲備委員會在8月13日的一份聲明中強調了為加強對央行數字貨幣(CBDC)相關機遇和風險的理解而進行的研究和實驗。這些舉措是對美聯儲系統內目前正在進行的一系列與支付相關的創新項目的補充.

1900/1/1 0:00:00
區塊鏈巨頭將誕生在哪里_區塊鏈:TOK

轉自;凱式物語 作者:kai羅凱 這幾天,我看媒體的頭條又變成了黃金暴跌、美元閃崩、A股暴跌這樣的字眼,無一例外不是因為中美摩擦加劇產生的結果。唯一奇特的是美股居然還在上漲.

1900/1/1 0:00:00
數字人民幣應用五大猜想,你最關心哪個?_數字人:APP

文章來源:中新經緯 想象一下這樣的場景,我們每個人的手機上有數字貨幣錢包,即使手機斷網,兩個手機碰一碰,就可以把你的數字貨幣轉賬給另一個人。這個場景可能離我們越來越近了.

1900/1/1 0:00:00
巴比特專訪 | 火幣DeFi Labs高潮:國內力量是DeFi走向大眾市場的關鍵因素_DEFI:World of Defish

DeFi的戰火已蔓延到中心化交易所。今年7月份以來,各大中心化交易所們爭相上線DeFi項目以及合約產品,作為中心化交易所第一梯隊的火幣于8月3日正式宣布成立DeFiLabs,將從投資、研究、孵化.

1900/1/1 0:00:00
Filecoin最新路線圖:主網將于9月中下旬啟動_FIL:Ratscoin

此次2020年8月路線圖的更新涵蓋了自上次路線圖更新以來取得的進展,特別慶祝我們的激勵性測試網競賽——FilecoinSpaceRace今天正式啟動.

1900/1/1 0:00:00
死亡螺旋在哪?自從減半以來,比特幣挖礦難度已上升9%_比特幣:bitop交易所安全嗎

來源:彩云區塊鏈 作者:irishash 自2020年5月11日減半以來,比特幣挖礦難度已經增加了9%,這表明盡管礦工擔心死亡螺旋的出現,但比特幣生態系統仍然處于健康之中.

1900/1/1 0:00:00
ads