加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FIL幣 > Info

2月發生典型安全事件超26起 整體風險評級為“中”_區塊鏈:EFI

Author:

Time:1900/1/1 0:00:00

據成都鏈安安全輿情監控數據顯示:2021年2月,據不完全統計,整個區塊鏈生態發生的典型安全事件超26起,整體安全風險評級為[中]。從典型安全事件的高發領域來看,DeFi方面較1月呈明顯上漲態勢,需要重點關注。

2月,各大主流加密資產幣價波動明顯,持續震蕩,在一定程度上給整個區塊鏈生態的穩定性帶來負面沖擊。盡管在詐騙跑路/加密騙局方面和勒索軟件/挖礦木馬方面,事件數量有所下降,但其所造成的的經濟損失數額巨大,安全風險依舊如影隨形。因此,面向整個生態的完善而高效的安全監管,對于區塊鏈行業穩健有序發展至關重要。

以下為本月安全月報的詳細事項。

共發生『3』起典型安全事件

01

2月8日,比特幣交易市場KeepChange表示,交易所收到從客戶賬戶提現到一個屬于攻擊者地址的請求,該平臺的一個控制子系統暫停了請求,導致沒有比特幣丟失。但是,攻擊者竊取了一些客戶數據,包括電子郵件地址、姓名、交易次數、總交易金額和密碼。

瓦特合約將于2月25日上線ADA、EOS、LTC等7大幣對:據官方消息,新加坡WBF交易所瓦特合約將于2021年2月25日16:00期間上線ADA/USD、BCH/USD、EOS/USD、LTC/USD、TRX/USD、UNI/USD、XRP/USD?7個交易對。瓦特永續合約后續將逐步上線更多幣種。

?上線當日15:30-16:00將進行停機維護,期間幣本位永續合約相關功能暫停使用,原有掛單、持倉不受影響。正向永續合約(含組合互換合約)、全幣種合約正常提供合約服務,不受本次停機影響。

?瓦特合約目前已支持永續合約、組合互換合約、全幣種合約、幣本位永續合約產品交易,上線幣種中,包含主流幣種、熱門幣種及DeFi幣種等幾十個交易對。[2021/2/24 17:49:15]

02

2月19日上午,魚池遭到DDos攻擊,部分地址出現短暫故障,目前已恢復。魚池是目前第一大比特幣礦池,擁有26E算力。

03

CME比特幣期貨2月合約收漲6.38%:金色財經報道,成交量最高的CME比特幣期貨2021年2月合約今日收漲2170美元,收報36170美元,漲幅達6.38%。2021年3月、4月及5月合約分別收報36535美元、36920美元和37395美元。[2021/2/3 18:45:04]

新西蘭交易所Cryptopia再次遭黑客入侵。黑客竊取了約62,000新西蘭元(45,000美元)的加密貨幣。

共發生『9』起典型安全事件

Yearn核心開發人員banteg發推文稱,DAI v1 vault的攻擊者竊取了280萬美元,vault損失了1100萬美元。

2月5日,據CoinDesk消息,DeFi保險項目ArmorFi已向白帽黑客Alexander Schlindwein支付了150萬美元的漏洞賞金。因為這名黑客發現了該協議的一個“關鍵漏洞”,且可能會導致該公司所有的承保資金被耗盡。

智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊,受影響的策略包括ETH、USDC和USDT。

金色晚報 | 2月8日晚間重要動態一覽:12:00-21:00關鍵詞:不動產登記、Coinbase、Grin、韋氏評級、Staking

1. 北京多部門新推“區塊鏈+不動產登記”7個應用場景。

2. 北京金控集團正式上線基于區塊鏈的供應鏈債權債務平臺。

3. 一月加密貨幣交易平臺網站流量排名:Coinbase位列第一。

4. Grin 第三次硬分叉升級預計將于 7 月 15 日啟動 將啟用新算法。

5. ETC Core:使用Parity客戶端的ETC節點需更新至v2.7.2版本。

6. 韋氏評級:比特幣評級上調為A- 其價格應該會超過2019年高點。

7. Staking 項目鎖倉總金額已突破 100 億美金。[2020/2/8]

04

CreamFinance推出的零抵押跨協議貸款Iron Bank被盜約3750美元資產,攻擊者通過數額巨大的cySUSD從IronBank借入WETH等資產。

05

金色晚報 | 12月12日晚間重要動態一覽:12:00-21:00關鍵詞:區塊鏈思維、量子計算、四川大學、國家電網

1. 知情人士:央行法定數字貨幣試點只是內部測試;

2. 四川大學計算機學院成立區塊鏈研究中心;

3. 波思路以太坊主網測試結果:區塊廣播時間縮短一半;

4. 國家電網陳春霖:區塊鏈思維是大國競爭的手段;

5. 國務院金融研究所張麗平:中國的數字貨幣需要在試驗性實踐中發展;

6. 互聯網經濟研究院歐陽日輝:央行發行的法定數字貨幣更多是To B;

7. 北京西城區司法局已開出全國第一份“區塊鏈公證處”;

8. 深圳市政府與騰訊合作利用騰訊云區塊鏈服務保護知識產權;

9. 姚前:量子計算短期不會讓區塊鏈和數字貨幣失去發展意義。[2019/12/12]

2月13日,跨鏈DeFi平臺Alpha Finance Lab(ALPHA)發推稱,“我們收到關Alpha Homora V2被攻擊的通知,現在正在與Andre Cronje和Cream.Finance共同應對。”

火幣集團布局硅谷區塊鏈孵化器 12月27日正式上線:火幣區塊鏈孵化器為火幣集團旗下業務,為區塊鏈早期項目提供行業資源、技術、資金和交易方面的合作服務。它背靠火幣集團,與火幣全球專業站、火幣資訊形成聯合協同的態勢,成為火幣生態社區的一環。[2017/12/27]

06

2月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“閃電貸攻擊”,損失16萬DAI,涉及10余名用戶。

07

DeFi聚合平臺Furucombo官方發布推文稱:“北京時間2月28日00:47,Furucombo代理被攻擊者入侵”。總計被盜金額達1400萬美元以上。

08

Cream Finance表示,Furucombo漏洞攻擊影響到期儲備金賬戶,團隊已經撤銷錢包所有對外部合約的批準,但仍損失了110萬美元。

09

DeFi保險協議Armor.Fi表示,一名詐騙者從團隊成員騙取120萬枚ARMOR代幣,目前已經以大約600 ETH(約合85萬美元)的價格拋售完畢。

Beosin評論?

可以看到,DeFi方面的暗潮在經歷前幾月的稍顯沉寂之后,本月又有涌動再起的預兆。安全風險如影隨形,此起彼伏,這從根本上就要求DeFi生態,乃至整個區塊鏈行業,各方從業者需居安思危,高懸達摩克利斯之劍,對安全防護和安全建設工作切記不可漠然置之。

2月4日,網絡安全公司卡巴斯基實驗室(Kaspersky Labs)表示,聊天社交平臺Discord上已出現加密貨幣騙局,該騙局承諾在一個交易平臺上向用戶提供免費的比特幣或以太坊。

2月5日,德國檢察官從一名詐騙者手中沒收了價值超過5000萬歐元(約合6000萬美元)的比特幣,但面臨一個尷尬的問題,即無法破解密鑰而不能解鎖這筆資產。

2月8日,美國佛羅里達州電信公司的一名36歲員工Stephen Dediore被指控進行SIM交換詐騙,竊取了一名受害者的加密貨幣。

2月4日,Paolo Alto Networks網絡安全研究人員發布報告稱,已有針對Kubernetes集群的新惡意軟件,在未經用戶同意或知情的情況下,利用計算機的處理能力挖掘門羅幣。

馬來西亞柔佛州當局逮捕了7名男子。自2020年以來,該團伙為開采比特幣竊取電力,已使當地電力公司損失了860萬馬來西亞林吉特(213萬美元)的收入。

勒索軟件團伙DoppelPaymer再次發起攻擊,此次泄露了汽車制造商起亞汽車(Kia Motors)北美分公司KMA的敏感數據。犯罪分子要求用比特幣支付贖金,贖金總額可能高達600枚比特幣(價值超過3000萬美元)。

據Cointelegraph報道,暗網鏈接提供商dark.fail管理員表示,兩名比特幣捐贈者在向dark.fail捐款后,賬戶被交易所凍結,原因是交易所實施了Chainalysis的新KYT(了解您的交易)區塊鏈監控服務。

名為Dylan Bailey的英國青年用比特幣在暗網上從荷蘭供應商那里購買了搖頭丸,供應商把這些藥片藏在DVD盒里寄給了他。

專門銷售被盜支付卡數據的暗網市場Joker's Stash已于2月15日正式關閉,根據區塊鏈分析公司Elliptic發布的報告指出,該平臺匿名創始人Joker Stash在關閉平臺前已賺取逾10億美元的利潤。

共發生『5』起典型安全事件

01?

2月3日,以太坊2.0信標鏈主網超過75位驗證者被Slash罰款(從節點中質押的32枚ETH中收取罰款)。Beaconscan數據指向,本次被罰沒的節點涉及到PoS服務商Staked.us,而以太坊2.0全網至今總共被罰沒節點為114個。

加密貨幣價格追蹤應用Blockfolio疑似被黑客攻擊,用戶手機應用程序收到來自偽裝成項目方發送的轉移資金相關推送信息。

歐洲刑警組織官方宣布已逮捕十名犯罪嫌疑人。這些嫌疑人通過劫持電話號碼從名人盜竊價值1億美元的加密貨幣。

Tezos開發團隊之一Nomadic Labs表示,在智能合約工具開發公司camlCase構建的基于Tezos區塊鏈的去中心化交易所Dexter合約中,發現了一個漏洞,該漏洞允許在未經授權的情況下提取資金。

以太坊鏈上期權協議Primitive Finance智能合約中發現了一個嚴重漏洞。由于合約不可升級或暫停,因此官方選擇自己對智能合約進行黑客攻擊以保護用戶資金。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,2月所發生的典型安全事件與1月相近持平,因此成都鏈安(Beosin)安全團隊針對整體安全風險,依然將其評級為[中]。從事件趨勢上來看,2月所發生的典型安全事件呈DeFi方面單點爆發,其余方面均勻分布的走向。

由此,本月DeFi方面的安全形勢仍然是整個區塊鏈生態值得關注的重點所在。針對DeFi方面的各類安全事件,成都鏈安在此呼吁,各大項目方在上線前應仔細檢查項目自身情況,定期做好日常安全審計和安全加固工作,及時修補潛在漏洞避免造成巨大損失。

同時需要注意的是,“閃電貸攻擊”似乎成為本月DeFi方面典型安全事件中的高頻詞匯。不難看出,在DeFi生態的多數安全事件中,閃電貸攻擊的“冠名”似乎已成為了標配。因此,面對閃電貸攻擊的嚴峻考驗,成都鏈安建議各大項目方借助第三方安全公司的力量,通過加強多重技術的安全檢測和安全驗證,以防范閃電貸攻擊于未然。

Tags:區塊鏈DEFIEFIDEF區塊鏈的核心是什么Eco DeFiCredefiDeFi Kingdom

FIL幣
誰還不是個「Layer2」?_以太坊:layer幣怎么樣

這場關于遷移到 Layer2 的運動從去年 9 月就已經開啟,大家時不時能看見關于 Uniswap、Synthetix 等頭部 DeFi 項目的部署進展.

1900/1/1 0:00:00
a16z:NFTs 是加密經濟的下一個金礦?_NFT:區塊鏈

凱文-凱利在2008年的經典文章《1000名真正的粉絲》中預言,互聯網將改變創意活動的經濟學。要成為一個成功的創作者,你不需要幾百萬。你不需要數百萬美元或數百萬客戶,或數百萬粉絲.

1900/1/1 0:00:00
金色前哨 | 資金池遭黑客攻擊 DODO:正努力挽救回部分資金_DEFI:DOD

3月9日消息,拉美地區DeFi社區DeFiLATAM創始人Luciano發推稱,去中心化交易所DODO上的wCRES/USDT資金池似乎被黑客攻擊.

1900/1/1 0:00:00
為什么DEX在當前尤其重要?_DEX:全球十大去中心化交易所

就在幾周前,券商Robinhood的事件引發了恐慌。Robinhood其實是金融市場去中心化的代表,在許多投資者聯合起來炒高Gamestop股價后,Robinhood暫時停止了部分股票的交易.

1900/1/1 0:00:00
SPAC可否成為加密礦業公司海外上市融資的新選擇?_SPA:PAR

當地時間3月5日,美國比特幣礦業公司Cipher Mining Technologies Inc.和一家SPAC公司Good Works Acquisition Corp.共同宣布.

1900/1/1 0:00:00
Uniswap:Hold和提供流動性 哪種方式更賺?_TOK:TOKE

在2020年第三季度,所有的去中心化金融(DeFi)加密交易所都開始快速增長,這基本上是由于Uniswap推出了一個更有彈性和深度的版本,他們的交易所平臺自2018年以來一直在線.

1900/1/1 0:00:00
ads