來源:PeckShield
DApp?生態
11月份共發生5起DApp安全事件,其中EOS生態發生3起,ETH和TRON生態各發生1起。
1)EOSDApp
EOS生態發生的3起安全事件都跟EIDOS挖礦有關,具體而言,受EIDOS挖礦熱潮的影響,EOSIO主網的CPU資源消耗進入了高度飽和狀態,普通用戶根本無法正常使用網絡。
一些黑客也開始嘗試從DApp中偷取CPU資源進行挖礦。
11月06日,BigGame成為了首個被攻擊的DApp,它是一款為玩家代付CPU資源的DApp,黑客劫持了用戶和BigGame間的交易信息,在轉賬通知中嵌入了非法操作,故而成功竊取BigGame代付給用戶的免費CPU資源,直到它的CPU資源被耗盡為止。
Overstock正在將其專注于區塊鏈Medici Ventures子公司轉換基金:根據一項最終退出區塊鏈相關投資的計劃,Overstock正在將其Medici Ventures子公司轉換為由風險投資公司Pelion Venture Partners管理的基金。Overstock周一解釋說,在法律和監管部門批準后,專注于區塊鏈的Medici Ventures將在新的管理層下轉變為有限合伙企業。新基金的資本承諾為4500萬美元,有效期為8年。投資于早期初創企業的Pelion Venture Partners將成為該基金的普通合伙人,Overstock將成為該基金的有限合伙人。根據合伙協議條款,該基金將首先將投資資本返還給Overstock,然后在成功退出時分配利潤。(CoinDesk)[2021/1/26 13:35:59]
11月07日凌晨3時,另一款DApp游戲BetHash也遭到了同樣的攻擊。對于多數類游戲,玩家投注完,都會接收到DApp的游戲通知,此時,黑客就可以控制惡意程序劫持該通知嵌入內聯操作,進而實施攻擊行為。不僅BetHash,一些其他的類游戲包括?EOSBet、EOSMMM,Trust-Dice,WinPlay?等等也被相繼攻擊了。
動態 | 美股收盤:區塊鏈中概股漲跌各異 美股區塊鏈概念股普跌:今日美股收盤,道瓊斯指數收跌3.05%,納斯達克指數收跌3.02%。中概股中區塊鏈相關公司:人人網收漲3.80%,中網在線收漲5.47%,寺庫收跌4.97%,迅雷收漲28.64%,獵豹移動收平,蘭亭集勢收跌0.69%。美股區塊鏈概念股:柯達收跌2.44%, 埃森哲收跌3.06%,Overstock.com收跌22.40%,Riot Blockchain收跌8.08%,Marathon Patent收跌4.37%,Square收跌2.30%。[2019/8/15]
問題貌似愈演愈烈,11月11日凌晨3時,攻擊開始延伸至EOSIO系統的bidname?短賬號競拍上,甚至可以無限制的使用EOS系統的CPU資源。如果你想競拍一個短賬號,例如:baaa,你開始從0.0001個EOS起競拍,當某人出價高出了10%的話,你的出價就會被返還。黑客在EOSIO系統返還的過程中劫持轉賬通知實施攻擊。由于EOSIO系統擁有無限量的CPU資源,黑客就可以持續通過攻擊獲得CPU資源。
行情 | 在美上市區塊鏈中概股漲多跌少:美股開盤,三大股指全線高開,在美上市區塊鏈中概股漲多跌少。人人網下跌1.99%,寺庫上漲1.88%,中網載線下跌1.02%,迅雷上漲1.76%,獵豹移動上漲2.00%,蘭亭集勢上漲4.38%。[2019/4/3]
據DAppTotal數據顯示,近7天EOSCPU擁堵指數都為100%。
2)ETHDApp
ETH生態發生的1起安全事件跟DeFi市場AugurDApp有關。具體而言:Augur是構建于以太坊網絡上的預測市場協議,鏈下Oracle會爬取多處的信息再提交到鏈上。惡意攻擊者通過在Twitter等社交媒體故意發布虛假信息,從而影響Oracle數據源,操縱預測結果。
行情 | 區塊鏈概念板塊普跌:據Token Club數據,目前區塊鏈概念板塊普跌,僅五個板塊仍上漲。其中教育板塊上漲3.3%,健康醫療板塊上漲3.07%,挖礦平臺幣板塊上漲2.09%,錢包板塊上漲1.71%,錨定法幣板塊上漲0.37%。今日世界杯板塊下跌0.99%,目前收錄的幣種中15漲22跌。[2018/7/6]
3)TRONDApp
TRON生態發生的1起安全事件是常見的交易回滾攻擊。PeckShield安全人員發現TGiN78地址開頭的黑客通過自主創建的合約對波場TR66FA地址開頭的合約發起交易回滾攻擊,共計獲利18,808TRX。
PeckShield點評:以上DApp生態安全事件基本都是由合約玩家導致的,DApp在接收玩家代幣或者發送通知之前應檢查目標賬戶是否為智能合約。
交易所安全
11月份共發生3起交易所安全事件,其中兩起和黑客攻擊有關。
1)韓國交易所Upbit34.2萬枚ETH被盜,總價值約5,000萬美元;
2)越南交易所VinDAX被黑客入侵,損失了至少500萬美元的加密貨幣;
3)BitMEX交易所發生大量郵箱地址泄露事件。
北京時間11月27日12時04分,PeckShield旗下數字資產可視化資產追蹤平臺CoinHolmes監控到Upbit交易所地址向未知錢包和Bittrex交易所連續進行大額轉賬,其中有一筆涉及34.2萬枚ETH的交易較為異常,可能遭到了黑客攻擊。之后Upbit交易所發出公告,承認自己的以太坊熱錢包被盜了34.2萬個ETH,當他們發現被盜后,很快將熱錢包中其他資產轉移到了冷錢包。
11月28日15點08分,CoinHolmes監控到韓國Upbit交易所被盜ETH資產首次出現異動,0xa09871ae開頭的黑客地址向多個地址轉移盜取的ETH,同時發送了極少量ETH至Huobi,幣安等交易所地址。
一圖概覽Upbit交易所被盜資?流向圖:
PeckShield點評:今年以來,黑客已經盜取了多家交易所價值數億美金的代幣,例如此前發生的Cryptopia、幣安、DragonEx、Bitrue等交易所被盜事件。PeckShield建議交易所使用更加安全的防范系統,保管好自己的私鑰,采用多簽等機制防范。
勒索相關
11月份共發生5起勒索有關的安全事件,其中出現了幾種新型的勒索軟件,例如NextCry勒索軟件會利用PHP-fpm遠程代碼執行漏洞針對Linux服務器發起攻擊嘗試入侵。
PeckShield點評:對于一些可疑的網站和郵件,用戶需要謹慎訪問,同時要及時安裝操作系統發布的漏洞補丁。即使電腦已受到勒索軟件感染,也要向專業的安全人員尋求幫助,而不是給勒索軟件付費。
釣魚攻擊等其他安全事件
除上述之外,11月份還有一些安全事件同樣值得警惕:
1)加密錢包GateHub的140萬個用戶賬戶信息被盜,包括密碼、密鑰和助記詞等;
2)門羅?CLI?二進制文件遭破壞,用戶下載文件后需要及時檢查文件完整性。
PeckShield點評:因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。
12月7日,CFTC公布了最新一期的CME比特幣期貨周報,統計區間內比特幣先漲后跌,周期內的這輪反彈雖然是最近一個多月時間里最強的一波反彈表現,但是由于并未能將價格帶回至8000整數關口上方.
1900/1/1 0:00:00來源:LongHash 最近一波比特幣幣價暴跌可能讓許多投資者都感到擔憂。但是當我們把比特幣視為一種投資時,這種下跌究竟意味著什么?為了探索答案,我們研究了比特幣價格的歷史走勢.
1900/1/1 0:00:00韓國交易所又被盜了。 繼年初一家韓國交易所被盜后,另一家韓國大型交易所又「中槍」了,據Upbit剛剛發布的公告,損失了近5000萬美元.
1900/1/1 0:00:00本文來源:新京報網,原題《區塊鏈人才“虛假繁榮”背后》作者:新京報記者蘇季校對李項玲你可以想象,未來的某一天,醫院檢查結果能夠完全共享,患者不需要重復檢查;你捐出的每一筆公益款項都有跡可循.
1900/1/1 0:00:00記者:陳果靜 來源:中國經濟網-《經濟日報》編者注:原標題《期待中新兩國加強數字貨幣領域合作——訪新加坡金融管理局局長孟文能》在新加坡金融科技節與科技創新周活動期間.
1900/1/1 0:00:00作者|哈希派分析團隊 Meta美股盤初上漲20%,創2013年7月份以來最大盤中漲幅:金色財經報道, Meta Platforms(META)美股盤初上漲23.26%.
1900/1/1 0:00:00