宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > BNB > 正文

?Q4因加密安全事故损失超7亿美元 项目方和用户该如何防控风险?

作者:

时间:1900/1/1 0:00:00

2021年就要画下句号,复盘这一年区块链领域发生的安全事件,涉及金额和影响最大的当属8月份跨链互操作协议PolyNetwork遭黑客攻击,被盗资金超6.1亿美元,这也是?DeFi?史上涉及金额最高的一次攻击事件。

而发生安全事件次数较多、金额较大的月份为5月、8月和10月、11月、12月。

Q4也成为今年安全事件高发季度。据不完全统计,第4季度发生安全事件超?40起,损失金额超?7亿美元,涉及的领域和类型多样。Odaily星球日报特整理了Q4各月的重要安全事件,并筛出几起损失金额较大的,进一步展开介绍,以向项目方及参与者揭示相应风险。

加密钱包公司Dfns:“Magic Links”存在严重漏洞:金色财经报道,加密钱包初创公司 Dfns 表示,越来越多的加密钱包和网络应用程序采用的无密码登录方法 Magic Links 存在严重漏洞,Dfns 将其发现的漏洞归类为“零日”漏洞利用。Dfns 在一份声明中表示,该漏洞可能“对全球经济的很大一部分构成相当大的风险。 受影响的服务表示,在 Dfns 发布详细介绍所谓的零日漏洞的博客文章之前,他们几乎没有收到任何通知。

Magic Links是由网站或应用程序生成的唯一的一次性 URL,用于验证用户身份而无需他们输入密码。当用户单击 Web 应用程序发送给他们的Magic Links时,它会验证他们的身份并将他们登录到他们的帐户中。[2023/2/24 12:27:50]

回顾九起损失金额较大的加密领域安全事件

资管巨头贝莱德为欧洲客户推出区块链ETF:9月29日消息,资管巨头贝莱德(BlackRock)今日宣布将iShares Blockchain Technology UCITS ETF添加到其产品套件中,这意味着欧洲客户将能接触到这款区块链ETF。

该 ETF 总费用率为0.5%,在泛欧交易平台上市,其主要持有者包括加密货币交易平台Coinbase、加密交易巨头Galaxy Digital、比特币矿企Marathon Digital,以及Paypal、Nvidia和IBM等。[2022/9/29 6:02:14]

12月5日,BitMart创始人兼CEOSheldonXia发推表示,发现了两个热钱包相关的大规模安全漏洞,黑客提取价值约1.5亿美元的资产。6日,SheldonXia表示这个安全漏洞主要是由于两个热钱包被盗私钥造成。BitMart的其他资产是安全的,没有受到损害。BitMart将使用自己的资金来弥补这一事件并补偿受影响的用户。

税务专家:部分国家用户的Solana被盗资产可被视为税务亏损:8月5日消息,税务专家称,澳大利亚、加拿大和英国的加密货币投资者被盗的加密货币可能会被视为税务亏损。澳大利亚加密税务服务提供商 CryptoTaxCalculator 首席执行官 Shane Brunette 证实,在某些司法管辖区,由于黑客或漏洞利用而丢失的加密货币可能会被宣布为税务亏损,但需要提供相关证明。

对于居住在英国和加拿大的人来说,情况要复杂一些,但如果投资者愿意通过每个国家税务局规定的独特步骤,就可以提出税务亏损索赔。(Cointelegraph)[2022/8/5 12:04:14]

10月27日,DeFi借贷协议?CreamFinance再次遭受攻击,损失超过1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。PeckShield发现了一笔用于实施这一攻击行为的大额闪电贷。

Huobi Global投资公链Cube,拟拓展Web3生态战略:金色财经报道,加密交易平台及区块链解决方案提供商Huobi Global宣布投资公链 Cube,旨在拓展其 Web3 生态战略,具体投资金额暂未披露。Cube 前身为 Cube Chain,是一个基于多链分层架构设计的新型、模块化、免许可和 EVM 兼容公链,与Cosmos 生态系统兼容,据 Huobi Global 首席财务官 Lily Zhang 透露,Huobi Global 未来将继续投资更多公链并致力于改善 Web3 基础设施。(crowdfundinsider)[2022/6/14 4:24:19]

10月30日,去中心化交易协议BXH在BSC链遭到攻击,被盗超1.3亿美元。初始黑客获利地址将4000ETH从BSC链转移到ETH链,接着将300BTCB兑换为renBTC跨链到地址。

12月3日,去中心化组织BadgerDAO确认遭受攻击,损失达1.203亿美元,包括约2,100枚BTC和151枚ETH。BadgerDAO表示,12月2日发生的网络钓鱼事件是由运行在Badger云网络上的应用平台Cloudflare的“恶意注入片段”引起的。黑客使用在Badger工程师不知情或未授权的情况下创建的受损API密钥定期注入影响其部分客户的恶意代码。

11月26日,Compound?遭预言机攻击,9000万美元资产遭清算。此次Compound巨额清算是由于预言机信息源?CoinbasePro的DAI价格剧烈波动导致的,操控预言机所依赖的信息源进行短时间的价格操纵以达成误导链上价格是典型的预言机攻击。

12月12日,顶峰AscendEX的内部安全审计报告发现,部分ERC-20、BSC和?Polygon?代币被异常转移出交易所热钱包,AscendEX冷钱包不受此次事件影响。安全公司PeckShieldInc.发推称,据估计,顶峰AscendEX的损失总计达7770万美元。

11月30日,自动做市商协议MonoX确认遭闪电贷攻击,攻击者耗尽Polygon和Ethereum上的流动性池,获利约3100万美元。

11月11日,USDM团队利用Convex对?Curve?发起治理攻击,损失或超过3000万美元。

10月15日,被动收益协议IndexedFinance遭到攻击,受影响的资金池包括DEFI5和CC10。官方在Discord中表示,本次攻击造成的损失约1600万美元。

事件复盘后的经验总结

从遭攻击的项目所属赛道来看,多为中心化交易所、DEX?等DeFi协议,原因主要有钱包漏洞、闪电贷攻击、网络钓鱼事件等。

作为项目方,除加强安全方面的预算和投入、接受多方审计外,设置风控或灾备方案,一定程度上也能起到“增信”的作用。

作为用户,首先最好大致了解一些市场基本参数的平均水平,对吸引力太过惊人的项目多些警惕和复核。如果不具备代码能力,建议通篇阅读由头部安全公司出具的对应项目审计报告,往往都会提示具体的潜在风险点,并在项目方和其审计机构两处交叉核验报告的真实性和时效性,在此也分享一个小工具:DeFiYield出的DeFi项目审计数据库,可按项目名、币名、地址或审计机构搜索查询审计报告。

再有就是保持一些互联网时代也通用的防范意识,谨防假网站钓鱼、电信、跑路风险等。对所参与项目的最新进展多加关注,日常刷刷官方通告渠道或社区,一旦有技术升级、产品更新、服务暂停、漏洞预警或事故披露,也能第一时间获悉并行动起来。

最后,一旦所参与的项目不幸中招,不要轻信非官方人员的指导,慌乱操作;当然,如果能在筛选项目的一步建立经验的话,即便出现安全事故,更靠谱的项目方往往也会快速给出合理的赔偿方案。

来源:金色财经

标签:DEFIDEFEFIDFNAllWin DeFidefibox币价格DeFi OmegaDFN价格

BNB热门资讯
圣诞老人英雄玩转DoomHero

我们已经有328位大使,来自更多32个国家,每个人都提出了这个问题:“我们的任务是什么?“现在是向您展示我们精美礼品包装的最佳时机.

1900/1/1 0:00:00
中环控股与深蓝智能战略合作

据知情人士透露,中环控股看好深蓝智能的游戏研发实力和行业发展前景。通过本次战略投资,中环控股将充分发挥自身在科技农业、互联网方面丰富的产业投资及运营经验,以及在国际资本市场金融服务、资源整合的综合实力及竞争优势,为深蓝智能提供资金支持.

1900/1/1 0:00:00
全球数字网络助推文化走出去 合法合规是行业发展必然

一提到青花瓷、功夫、京剧、“春节”等元素,毫无疑问会想到中国。近十年来,我国实行文化“走出去”战略,逐步提高了中国文化在国际舞台中的地位。如何持续性扩大影响力,生动形象的讲好中国故事,是新时代我国文化建设的重要方向.

1900/1/1 0:00:00
损失约820万美元,Visor Finance遭黑客攻击事件全解析

12月21日,链必应-区块链安全态势感知平台舆情监测显示,UniswapV3流动性管理协议VisorFinance于北京时间12月21日晚上10点18分遭受攻击,总损失约为820万美元.

1900/1/1 0:00:00
浅析 Token 价值的意义及来源

原文标题:《NarrativeTracking-随便聊聊Token的价值问题》今天想简单聊一聊Token的ValueCapture,就是币的价值问题.

1900/1/1 0:00:00
O'Reilly创始人谈Web 3.0:我们将再次经历1999年互联网泡沫时期

原文作者:O'Reilly创始人TimO’Reilly最近有很多关于Web3的讨论,作为在17年前定义“Web2.0”的人,我经常被要求发表关于Web3的评论。但我通常会避免去这样做,因为大多数对未来的预测都被证明是错误的.

1900/1/1 0:00:00