宇宙链 宇宙链
Ctrl+D收藏宇宙链

1 月区块链典型安全事件超 25 起 环比有所下降

作者:

时间:1900/1/1 0:00:00

据成都链安安全舆情监控数据显示:2021年1月,据不完全统计,整个区块链生态发生的典型安全事件超?25?起,所造成的经济损失依然主要覆盖在交易所、DeFi、跑路/加密局、勒索软件/挖矿木马、暗网、其他等几个方面。总的来看,2021年1月整体安全风险评级为,仍然不可掉以轻心。

相较于2020年12月,1月所发生的典型安全事件的数量有所减少;然而,在,事件数量依然居高不下,值得行业各方从业者重点关注。随着区块链技术与虚拟资产的普及程度不断上升,而大众的相关知识储备却并未得到同等程度的提高,导致不少投机者及者开始炮制各类局,进而导致该领域安全事件数量呈高发态势。

以下为本月安全月报的详细事项。

交易所方面共发生2起典型安全事件

俄罗斯虚拟资产交易所?Livecoin?宣布将终止其服务,并敦促其客户继续提款。

日本虚拟资产交易所?Liquid?近日公布针对去年11月因遭入侵而用户数据泄漏的最终调查结果。Liquid表示,包括电子邮件地址,名称,加密密码,API密钥等?169782?项用户数据信息已泄漏。

美联储会议纪要:“几乎所有”美联储官员都同意6月暂停加息:金色财经报道,美联储会议纪要显示,美联储官员一致同意在6月会议上维持利率不变,以争取时间并评估是否需要进一步加息,尽管多数委员预计最终需要进一步收紧政策。虽然“一些参与者”希望在6月份加息,因为抑制通胀的进展缓慢,但“几乎所有参与者都认为维持”现有的5%至5.25%的联邦基金利率是合适或可以接受的。“大多数与会者认为,在这次会议上保持目标区间不变,将使他们有更多时间评估经济进展,”朝着将通胀从目前的两倍多的水平恢复到2%的目标迈进。[2023/7/6 22:19:59]

DeFi方面共发生3起典型安全事件

1月2日,推特用户NourHaridy发推表示,yCredit?的智能合约容易受到攻击,或导致所有用户资金受到损失;并建议已使用ETH存入合约或在?Sushiswap?上购买了yCredit的用户立即将其撤回或出售,随后其将发布漏洞利用程序。

picklepDAI池的黑客地址继1月8日异动后,再次于1月14日发生异动。此前黑客地址转移了?1500万DAI?到5个新地址,现除了地址,其余四个地址均发生异动,共转入?400万DAI。

Mythical Games指控前高管利用公司机密筹集 1.5 亿美元:金色财经报道,Andreessen Horowitz支持的加密游戏独角兽Mythical Games已提起诉讼,指控三名前高级管理人员利用公司关系和策略获得 1.5 亿美元的资金,违反了他们的信托义务。Mythical Games于周四在洛杉矶县中区的加利福尼亚州高等法院提起诉讼。

该诉讼将Fenix Games的 Rudy Koch、Chris Ko 和 Matthew Nutt 列为被告。Koch、Ko 和 Nutt 都曾在 Mythical Games 工作,直到上个月离开。Koch 是公司的联合创始人,Nutt 是首席运营官兼游戏工作室和发行主管,而 Ko 是负责战略和投资的高级副总裁。[2022/12/23 22:03:30]

1月27日,SushiSwap的?DIGG-WBTC交易对的手续费被攻击者通过特殊的手段盗取。

跑路/加密局方面共发生6起典型安全事件

澳大利亚证券与投资委员会主席将对某些“高风险”加密产品采取行动:11月3日消息,澳大利亚证券与投资委员会(ASIC)主席Joe Longo在ASIC年度论坛的开幕致辞中表示,该委员会将利用现行法律监管“风险和复杂产品”,以保护消费者。加密货币和加密货币生态系统继续给监管机构和决策者带来挑战和机遇,加密货币投资的风险“通常不透明”,资产高度波动、固有风险和复杂性。虽然Joe Longo的警告也包括非加密金融公司,但Longo特别针对基于加密的金融产品的发行人,如果他们的产品不能通过ASIC的要求,就要提醒他们:发行人往往寻求向非常广泛的消费者推销高风险和利基投资产品,在某些情况下包括基于加密的产品。(Cointelegraph)[2022/11/3 12:13:06]

1月1日,印度于英迪拉·甘地国际机场逮捕一名60岁男子?UmeshVerma,罪名是通过加密局至少?45?人,金额共计?2.5亿卢比。

美国联邦调查局正在调查一起庞氏局,3名嫌疑人通过承诺虚拟资产和其他投资回报从投资者处窃取了约?2800万美元。

里约热内卢希望成为巴西比特币和加密生态系统的核心:7月11日消息,Bitcoin Archive发推称,里约热内卢希望成为巴西比特币和加密生态系统的核心。[2022/7/11 2:06:01]

1月9日,西班牙拘留了4名不同国籍的人,因其涉嫌实施一起价值约?1500万美元的加密庞氏局。

在过去几周内,假冒特斯拉首席执行官埃隆·马斯克个人资料的推特虚拟资产赠品局有所增加。到目前为止,这些局已经获得了超过?58万美元的BTC。

加利福尼亚州一男子声称,在SIM交换加密局中损失了约?27000美元的BTC。

近日,网传多名流动性“矿工”称币安智能链上又一个DeFi“土矿”popcornswap?跑路,项目方卷走近48000个BNB,价值约?215万美金。数日内还有3个项目跑路。目前SharkYield跑路疑似带走了?6000个BNB。

Beosin评论:从近几个月的安全形势来看,所发生的事件数量呈现出稳步爬升的走向,并且所造成的经济损失远远超于来自黑客的攻击行为和盗窃行为。与此同时,无论是行为,还是跑路行为,涉案范围都通过互联网进而波及全球。针对如此严峻的安全形势,作为用户和投资者,更需要擦亮双眼,谨慎甄别。

厦门市民乘坐厦门公交可以用数字人民币支付:金色财经消息,厦门市民乘坐厦门公交可以用数字人民币支付。昨日,晨报记者从厦门公交集团获悉,“厦门公交”App上线数字人民币功能,活动期间,市民使用交通银行、农业银行支付即可参与“0.1元购买10元电子交通卡”活动。(厦门网)[2022/5/6 2:54:23]

勒索软件/挖矿木马方面共发生5起典型安全事件

某网站所有者收到电子邮件威胁称,需要发表对于coinmama.com的5星评论,并要点赞或分享两次。如果收件人在48小时内不完成这些事情,勒索者声称将从网站创建数以百万计的反向链接到收件人网站,破坏其声誉。

在世界各地的公司遭到入侵后,据称?Ryuk勒索软件的运营者从赎金支付中赚取价值超过?1.5亿美元的BTC。

网络安全公司?Intezer?发现了一种新型恶意病?ElectroRAT,该病可以在Windows,Linux和macOS上运行以窃取虚拟资产。该恶意程序已经活跃了1年多,并通过专门的论坛和市场营销活动进行推广,Intezer估计下载了该恶意软件的受害者数量约为?6500?人。

1月11日,美国密歇根州称,一名匿名人士向州长GretchenWhitmer和该州雇员邮寄死亡威胁信,试图收取价值约?200万美元的BTC。

智能化解决方案供应商?Radware?的5名客户在去年12月和今年1月收到了勒索信。威胁称,如果他们不向一个组织支付?5?个BTC,就会遭到DDoS攻击。

暗网方面共发生4起典型安全事件

暗网论坛Dread?的管理员Hugbunter称,目前所有v3洋葱地址均已无法访问,事故发生原因未知,但可能会对整个网络造成巨大攻击。

1月11日,德国切断并关闭了被认为是世界上最大的暗网交易平台服务器“黑市”,该非法交易平台上卖家超过2400个,客户近?50万。

网络安全公司?CheckPoint?在暗网上发现了许多销售Covid-19疫苗的卖家,卖方要求用比特币进行付款;但在付款后,并没有交付货物。

暗网?Joker'sStash?将于下个月关闭,暗网网络安全公司GeminiAdvisory的报告显示,该网站过去一年的比特币收入超过?10亿美元。

Beosin评论:本月,所发生的事件数量有所提升,对从事网络安全及区块链安全的各方从业者敲响警钟,不能忽视整个行业生态的安全建设。长久以来,暗网充斥着各类非法犯罪行为,无形中威胁着国际社会的稳定与安全。加强暗网治理有关技术,提升全球治理和管理暗网的整体实力,是必须采取的高效措施。

其他方面共发生5起典型安全事件

英国一IT工程师不小心将藏有?7500?个BTC私钥的硬盘当垃圾扔掉,按照3.2万美元估算约为?2.4亿美元。

据FinancialTribune一份报告显示,伊朗当局关闭了?1620?个非法虚拟资产矿场,在过去18个月中,这些矿场共消耗了?250兆瓦的电力。

因极右翼极端分子在BitTorrent旗下流媒体平台?DLive?直播美国国会大厦的暴力暴动事件,DLive遭到抨击。有用户指控称,DLive自成立以来,已经通过将虚拟资产内置在网站提供的服务中,向极端分子支付了数十万美元资金。

去中心化虚拟游戏平台沙盒游戏?TheSandbox?表示,TheSandboxASSET智能合约很容易出现重复问题,目前还没有恶意用户利用该漏洞进行攻击,其他所有智能合约均不受影响,SAND和LAND智能合约也没有风险。

1月27日,Coinbase?钱包工程主管PeteKim发推称,如果在苹果iOS设备上使用移动加密钱包,一定要尽快更新iOS系统。因为iOS系统更新包含一个远程代码执行漏洞的修复。该漏洞可能会威胁移动加密钱包的安全。

鉴于当前区块链生态的安全态势,「成都链安」在此总结:

尽管2021辛丑牛年的新春佳节来临在即,但黑客、者、攻击者等犯罪分子并不会因为春节到来而减缓非法行为的推进步伐。相反,愈逢佳节,犯罪分子愈将抓住大众疏于防范的心态,潜藏的安全风险也很有可能集中性爆发。

因此,越是临近春节,越要筑牢安全防线。虽然整体上来看,2021年1月的区块链整个生态的典型安全事件较2020年12月呈有所下降,整体安全风险也从回落到,但依然可以清楚地看到,在、、仍旧态势严峻。

尤其是,涉案人员多、涉案范围广、涉案金额高,全球范围内各国都已开始重视跑路及加密局所造成的恶劣影响,并相继发布关于虚拟资产安全监管和合规的政策法规,以推动整个区块链生态监管进程建设。

在此,成都链安提醒广大用户和投资者在项目选择阶段,切记一定要谨慎,不要被所谓的“利益”蒙蔽了双眼,天下没有免费的午餐,馅饼也不会不偏不倚地恰好掉进自己的嘴里,切莫因小失大。在春节期间,更要提高自身安全防意识,抛弃不切实际的心态。

来源:金色财经

标签:虚拟资产BTCMESOIN虚拟资产交易所SBTC币MESGSiddcoin

SHIB最新价格热门资讯
Vswap全球首个多链去中心化交易注册即送代币和矿机

全球首个多链去中心化交易平台Vswap今日开始免费空投,总量仅3220万!注册即送代币和矿机,错过了UNI,不要错过Vswap,零投资、零风险、零套路.

1900/1/1 0:00:00
比特币经过昨日大起大落 后市能否冲击40000关口 让我们拭目以待

?大家好,我是祥哥谈币,人的一生也许有些路,好走是条捷径,也许有些路,可以让你风光无限,也许有些路,安稳又有后路,可是那些路的主角,都不是我。至少我会觉得,那些路不是自己想要的.

1900/1/1 0:00:00
实战解析币圈:1-31 以太坊多空布局 完美斩获83个点位 厚积薄发 志在必得

牛市行情波动太大,做单尽量扩大止损,策略仅供参考,不构成实际操作,网络存在延时,具体操作以实盘为主,近期老师给出的策略,都能把握30-50美刀的利润,由于客户太多,不一一回复,vip投资者优先,2021年开局之战.

1900/1/1 0:00:00
2.1日比特币以太坊行情分析

日线图中,比特币其K线连续两日收阴,行情从35000附件运行,空头情绪稍显浓重;而今日多头情绪在不断的尝试增强,行情后续落于低位32000上方震荡,不断向上试探,寻找突破口;当前布林带的中轨成了首要的阻力位置.

1900/1/1 0:00:00
Defi究竟怎么看,是泡沫狂欢还是价值发现?

经常想感叹一下,刚过去的2020真是充满动荡与混乱的一年,而对于区块链行业来说,同样是惊心动魄、跌宕起伏,在重新找到叙事与方向后,柳暗花明的一年。这一年,有的人忽视风险损失惨重,有的人提升认知盆满钵满.

1900/1/1 0:00:00
OKEx将启用中文名?开启全球化战略布局?

纵览科技互联网巨头的全球化之路,Tesla启用中文名“特斯拉”,开启了全球中文市场的战略布局;抖音启用英文名TikTok,开启了全球英文市场的布局。所有产品的伟大无外乎给全球每一个角落提供产品和服务.

1900/1/1 0:00:00