宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Pol币 > 正文

成都链安:2月发生典型安全事件超26起,整体风险评级为“中”

作者:

时间:1900/1/1 0:00:00

据成都链安安全舆情监控数据显示:2021年2月,据不完全统计,整个区块链生态发生的典型安全事件超26起,整体安全风险评级为。从典型安全事件的高发领域来看,DeFi方面较1月呈明显上涨态势,需要重点关注。2月,各大主流加密资产币价波动明显,持续震荡,在一定程度上给整个区块链生态的稳定性带来负面冲击。尽管在跑路/加密局方面和勒索软件/挖矿木马方面,事件数量有所下降,但其所造成的的经济损失数额巨大,安全风险依旧如影随形。因此,面向整个生态的完善而高效的安全监管,对于区块链行业稳健有序发展至关重要。以下为本月安全月报的详细事项。交易所方面:共发生『3』起典型安全事件

012月8日,比特币交易市场KeepChange表示,交易所收到从客户账户提现到一个属于攻击者地址的请求,该平台的一个控制子系统暂停了请求,导致没有比特币丢失。但是,攻击者窃取了一些客户数据,包括电子邮件地址、姓名、交易次数、总交易金额和密码。022月19日上午,鱼池遭到DDos攻击,部分地址出现短暂故障,目前已恢复。鱼池是目前第一大比特币矿池,拥有26E算力。03新西兰交易所Cryptopia再次遭黑客入侵。黑客窃取了约62,000新西兰元的加密货币。

成都链安:BAYC项目具有被无限铸币的风险:据成都链安安全舆情监控数据显示,BAYC项目具有被无限铸币的风险。成都链安安全团队分析发现,合约的拥有者并非多签钱包,合约拥有者可以任意调用reserveApes()函数进行铸币,每次调用函数可以直接铸造30枚无聊猿NFT,如果合约所有者遭到钓鱼攻击或私钥泄露等,可能会导致大量无聊猿NFT被铸造并售卖。后面成都链安会持续监控该合约拥有者的动向。[2022/6/6 4:04:55]

DeFi方面:共发生『9』起典型安全事件

01Yearn核心开发人员banteg发推文称,DAIv1vault的攻击者窃取了280万美元,vault损失了1100万美元。022月5日,据CoinDesk消息,DeFi保险项目ArmorFi已向白帽黑客AlexanderSchlindwein支付了150万美元的漏洞赏金。因为这名黑客发现了该协议的一个“关键漏洞”,且可能会导致该公司所有的承保资金被耗尽。03智能DeFi收益聚合器BT.Finance遭受闪电贷攻击,受影响的策略包括ETH、USDC和USDT。04CreamFinance推出的零抵押跨协议贷款IronBank被盗约3750美元资产,攻击者通过数额巨大的cySUSD从IronBank借入WETH等资产。052月13日,跨链DeFi平台AlphaFinanceLab发推称,“我们收到关AlphaHomoraV2被攻击的通知,现在正在与AndreCronje和Cream.Finance共同应对。”062月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“闪电贷攻击”,损失16万DAI,涉及10余名用户。07DeFi聚合平台Furucombo官方发布推文称:“北京时间2月28日00:47,Furucombo代理被攻击者入侵”。总计被盗金额达1400万美元以上。08CreamFinance表示,Furucombo漏洞攻击影响到期储备金账户,团队已经撤销钱包所有对外部合约的批准,但仍损失了110万美元。09DeFi保险协议Armor.Fi表示,一名者从团队成员取120万枚ARMOR代币,目前已经以大约600ETH的价格抛售完毕。

LLE智能合约已通过Beosin(成都链安)的安全审计:据官方消息,Beosin(成都链安)今日已完成LLE智能合约项目的安全审计服务。

猎豹金融生态系统(Leopard lending ecology)是在以太坊区块链上的智能协议,以该协议为中心建立货币服务市场,服务市场是基于资产借贷需求,以计算得出利率。资产的供应商直接与协议进行交互,从而赚取浮动利率,而无需等待协商利率或抵押品等条款。

创始人Willians表示:我们LLE智能合约的整体设计清晰,逻辑缜密,代码安全可靠,具备了区块链上顶级去中心化金融项目条件之一。

合约地址:0xa1521aA6FE752195418ddbADB5A0c331608416B1;

审计报告编号:202009222010。[2020/9/24]

动态 | 任子行斥资1000万元增资成都链安 推动区块链行业安全监管:任子行(300311)11月28日晚公告,公司拟以自有资金 1000 万元向成都链安增资。增资完成后,公司将获得成都链安 5.39%股权。公司与成都链安创始人杨霞、郭文生、高子扬于 11 月 28 日签署了投资协议。

任子行称,公司聚焦网络空间数据治理,为工信部、等部门提供网络安全产品和服务。此次投资是基于公司网络安全行业整体战略规划以及自身发展需要,持续跟进前沿技术,在网络安全新兴领域的重要布局。双方合作有利于发挥各自优势,积极推动区块链行业的安全监管,促进公司整体战略长期、持续、高效发展。(中证网)[2019/11/29]

Beosin评论可以看到,DeFi方面的暗潮在经历前几月的稍显沉寂之后,本月又有涌动再起的预兆。安全风险如影随形,此起彼伏,这从根本上就要求DeFi生态,乃至整个区块链行业,各方从业者需居安思危,高悬达摩克利斯之剑,对安全防护和安全建设工作切记不可漠然置之。跑路/加密局方面:共发生『3』起典型安全事件

012月4日,网络安全公司卡巴斯基实验室表示,聊天社交平台Discord上已出现加密货币局,该局承诺在一个交易平台上向用户提供免费的比特币或以太坊。022月5日,德国检察官从一名者手中没收了价值超过5000万欧元的比特币,但面临一个尴尬的问题,即无法破解密钥而不能解锁这笔资产。032月8日,美国佛罗里达州电信公司的一名36岁员工StephenDediore被指控进行SIM交换,窃取了一名受害者的加密货币。勒索软件/挖矿木马方面:共发生『3』起典型安全事件

分析 | 成都链安:钱包Safuwallet服务器是否存储了用户的私钥是关键:针对“网页加密货币钱包Safuwallet被黑与币安服务器出现问题是否存在关联”一事,成都链安在接受金色财经采访时指出:“safuwallet是第三方extension插件钱包,用户资产被盗,主要原因还是私钥被盗,发生了这样的问题,对于钱包服务器而言只要不存储用户的私钥,只做相关交易数据的处理的话,两者之间就没有关系,如果服务器存储了用户的私钥,那黑客就有可能通过攻击服务器获取到用户的私钥。推特消息称是safuwallet被注入了恶意代码,黑客可能先将恶意代码注入到safuwallet中,然后引诱受害者安装钱包,再获取到受害者的私钥后,进行相关代币的转移。事实上,对于非官方钱包,安全性确实不太好保障。对于此类钱包,私钥被盗的时间时有发生。对于这个事件,后续的影响主要是用户的损失、钱包和交易所的声誉。”[2019/10/12]

012月4日,PaoloAltoNetworks网络安全研究人员发布报告称,已有针对Kubernetes集群的新恶意软件,在未经用户同意或知情的情况下,利用计算机的处理能力挖掘门罗币。02马来西亚柔佛州当局逮捕了7名男子。自2020年以来,该团伙为开采比特币窃取电力,已使当地电力公司损失了860万马来西亚林吉特的收入。03勒索软件团伙DoppelPaymer再次发起攻击,此次泄露了汽车制造商起亚汽车北美分公司KMA的敏感数据。犯罪分子要求用比特币支付赎金,赎金总额可能高达600枚比特币。

声音 | Beosin(成都链安)预警:某EOS竞猜类游戏遭受攻击 损失超1200枚EOS:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,今日上午 8:53:15开始,黑客yunmen****对EOS竞猜类游戏th****sgames发起攻击。截止到现在,该黑客已经获利超过1200枚EOS。Beosin建议游戏项目方应该加强项目运维工作,在收到安全公司的安全提醒之后第一时间排查项目安全性,才能及时止损,同时也呼吁项目开发者应该重视游戏逻辑严谨性及代码安全性。Beosin提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/3]

暗网方面:共发生『3』起典型安全事件

01据Cointelegraph报道,暗网链接提供商dark.fail管理员表示,两名比特币捐赠者在向dark.fail捐款后,账户被交易所冻结,原因是交易所实施了Chainalysis的新KYT区块链监控服务。02名为DylanBailey的英国青年用比特币在暗网上从荷兰供应商那里购买了摇头丸,供应商把这些药片藏在DVD盒里寄给了他。03专门销售被盗支付卡数据的暗网市场Joker'sStash已于2月15日正式关闭,根据区块链分析公司Elliptic发布的报告指出,该平台匿名创始人JokerStash在关闭平台前已赚取逾10亿美元的利润。其他方面:共发生『5』起典型安全事件

012月3日,以太坊2.0信标链主网超过75位验证者被Slash罚款。Beaconscan数据指向,本次被罚没的节点涉及到PoS服务商Staked.us,而以太坊2.0全网至今总共被罚没节点为114个。02加密货币价格追踪应用Blockfolio疑似被黑客攻击,用户手机应用程序收到来自伪装成项目方发送的转移资金相关推送信息。03欧洲刑警组织官方宣布已逮捕十名犯罪嫌疑人。这些嫌疑人通过劫持电话号码从名人盗窃价值1亿美元的加密货币。04Tezos开发团队之一NomadicLabs表示,在智能合约工具开发公司camlCase构建的基于Tezos区块链的去中心化交易所Dexter合约中,发现了一个漏洞,该漏洞允许在未经授权的情况下提取资金。05以太坊链上期权协议PrimitiveFinance智能合约中发现了一个严重漏洞。由于合约不可升级或暂停,因此官方选择自己对智能合约进行黑客攻击以保护用户资金。

鉴于当前区块链生态的安全态势,『成都链安』在此总结:从总体上来看,2月所发生的典型安全事件与1月相近持平,因此成都链安安全团队针对整体安全风险,依然将其评级为。从事件趋势上来看,2月所发生的典型安全事件呈DeFi方面单点爆发,其余方面均匀分布的走向。由此,本月DeFi方面的安全形势仍然是整个区块链生态值得关注的重点所在。针对DeFi方面的各类安全事件,成都链安在此呼吁,各大项目方在上线前应仔细检查项目自身情况,定期做好日常安全审计和安全加固工作,及时修补潜在漏洞避免造成巨大损失。同时需要注意的是,“闪电贷攻击”似乎成为本月DeFi方面典型安全事件中的高频词汇。不难看出,在DeFi生态的多数安全事件中,闪电贷攻击的“冠名”似乎已成为了标配。因此,面对闪电贷攻击的严峻考验,成都链安建议各大项目方借助第三方安全公司的力量,通过加强多重技术的安全检测和安全验证,以防范闪电贷攻击于未然。

标签:EFIDEFIDEF区块链defi币联合坐庄是局吗PlutusDeFideFIRE区块链运用的技术中不包括哪一项技术

Pol币热门资讯
中签就能翻倍的IDO,不确定市场下的投机机会?

编者按:本文来自风火轮社区,作者:佩佩,Odaily星球日报经授权转载。上联:高高兴兴欢天喜地过牛年下联:凄凄惨惨撕心裂肺闹元宵横批:躲得过初一躲不过十五大家好,我是佩佩,元宵节先送上一幅“网红春联”,之所以说网红,是这两天不管币圈还.

1900/1/1 0:00:00
比特币正在成为一头灰犀牛吗?

编者按:本文来自变轨账户,作者:周子衡 比特币价格接续走高,价格突破了5万美元,更逼近6万美元的门槛,总市值超过1万亿美元,它是否正在成为一头“灰犀牛”?作为数字资产,比特币价格走势并不能说明什么比特币是数字资产.

1900/1/1 0:00:00
一文了解去中心化资产管理协议Enzyme新版本Sulu

编者按:本文来自巴比特资讯,作者:MonaElIsa,编译:隔夜的粥,星球日报经授权发布。2月25日消息,去中心化资产管理协议Enzyme继推出其v2版本之后,又宣布将在未来几周内发布一个新版本:Sulu,这将是一个一站式DeFi储蓄.

1900/1/1 0:00:00
Conflux中文社区:2021技术路线图

地址编码格式更新—CIP-37—修改Conflux外部地址格式(0x开头),使其区别于以太坊地址,以避免混淆及非预期资产损失;—地址二进制值保持不变,与目前Conflux网络完全兼容.

1900/1/1 0:00:00
以太坊DeFi清算创历史新高,一区块出现近100ETH天价手续费

编者按:本文来自巴比特资讯,作者:李小平,星球日报经授权发布。2月23日,受比特币在短短12小时内从近55000美元急剧下跌至45000美元附近,上百亿美元短时蒸发,加密货币市场经历了恐慌的一天.

1900/1/1 0:00:00
尽管潜在监管禁令临近,印度加密银行Unicas依然在新德里开设实体分行

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。印度加密银行Unicas上周在新德里开设了它的第三家实体分行。前两家分行分别位于贾姆讷格尔和斋浦尔.

1900/1/1 0:00:00