宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Ethereum > 正文

区块链安全盘点及分析(18年11月)

作者:

时间:1900/1/1 0:00:00

前不久,猎豹区块链中心盘点了9、10月的区块链安全事件,在9月和10月,黑客的攻击主要集中在EOS和交易所。而在11月的安全事件中,这两类攻击暂时消停,但2个月未见的51%攻击却再现江湖;钢铁侠马斯克“被”卷入了Twitter案;另外,我们还发现了潜在的代码共享的漏洞危机......2018年11月13日:Twitter

损失规模:32,700美元

事件经过及安全分析

11月12日,黑客入侵了电影制作公司、国会议员甚至是哥伦比亚交通部等经过认证的“蓝V”推特账号,通过修改名字、头像并上传新内容,假装是特斯拉CEO马斯克本人。黑客在推文中以马斯克的口吻称,自己将离任特斯拉董事长职务,并送出10000枚比特币(近6000多万美元)回报大家。而参与活动的前提,则是需要先转小额比特币(0.1-3个)到制定的地址来确认账户信息。他们甚至找了托给推文评论:“我刚转了2.7个比特币,现在收到了54个!”、“我发了0.50比特币并拿回了5个”、“+25BTC,谢谢你”在推文删除之前,点赞和转发都已上万,钱包地址则已经收到超过32,700美元价值的比特币。在同一天,GoogleGSuit也发出了类似的消息,要求用户在0.1到2之间发送BTC,并承诺能获得10倍的BTC回报,幸运的是,没有人将BTC发送到那个地址。安全小豹的想法:

区块链抵押平台Figure获得摩根大通提供的1亿美元融资:区块链抵押平台Figure称已获得来自摩根大通抵押产品的1亿美元融资。平台所有者Figure Technologies周四表示,这是其在线借贷业务的第五笔融资,目前已完成近15亿美元的融资。 该公司表示,目前的融资合作伙伴包括摩根大通、杰富瑞(Jefferies)和其他一些华尔街银行。Figure Technologies报告称,其抵押贷款业务在2020年第四季度环比增长近50%。(Coindesk)[2021/1/15 16:16:25]

这种方式并不能成为一种攻击手段,我更愿意把它称之为局,黑客充分利用和放大了人性的贪婪,浮躁和急功近利的丑陋真相在这种简单的诱惑面前展现的一览无遗。上个月是美国的安全月,我认为每个入行区块链的人都应该好好的学习一下基本的网络知识。但更重要的事,是在浮躁的币圈里保持清醒的头脑,不要再诱惑面前失去基本的智商。2018年11月13日:AurumCoin遭受51%攻击

行情 | 美股开盘:在美上市区块链中概股仅一股下跌:美股开盘,三大股指全线高开,在美上市区块链中概股仅一股下跌。人人网下跌4.00%,寺库上涨1.05%,中网载线上涨2.29%,迅雷上涨2.76%,猎豹移动上涨1.52%,兰亭集势平盘。[2019/11/7]

事件背景:

AurumCoin是以黄金为价值支撑的加密货币,每个代币都与纯24K价值的黄金挂钩。AurumCoin声称,每发行一个代币,就会在全球安全保险库中存0.75克的黄金。自2014年以来,它一直在运行自己的区块链,其中AU是可开采的,硬币上限为300,000。损失规模:550,000美元

事件经过及安全分析

11月13日,AurumCoin在新西兰数字货币交易所Cryptopia遭到51%攻击,损失的15752.26AUAurumCoin官方发推表示:“我们并非责怪cryptopia,但是事实是,币确实是在cryptopia的钱包里丢的。”AurumCoin的态度是,坚持认为Cryptopia交易所被黑导致自己遭受51%攻击。然而,笔者认为可能性不大。AurumCoin是一个拥有少量矿工的公链,因此平均哈希率较低,租用矿机并执行51%的攻击是很容易的。安全小豹的看法:

声音 | 阿里云张建锋:区块链等技术将发挥巨大作用:据新浪网报道,10月21日,在第六届世界互联网大会“工业互联网的创新与突破”论坛上,阿里云智能总裁张建锋说:核心的数字化技术包括了4点,第一是云的技术把企业的IT设施全部给集约化了。第二是数据化智能化技术。第三是移动化,包括5G、以钉钉为代表的协同办公平台。第四是IoT化,第一次把在线世界跟物理世界连接在一起。此外区块链等技术也将发挥巨大作用。[2019/10/21]

使用POW共识算法的公链,如果参与挖矿的算力不足,遭到51%的攻击的风险非常大的。在整体市场低迷的行情下,甚至有人坦言,曾经租用矿机执行过51%攻击。所以,在此提醒广大用户,在选择和使用这类加密货币时,应该意识到这些风险。各家公链51%攻击的成本2018年10月29日——MapleChange交易所被盗

动态 | 衢州市柯城区联合阿里利用区块链技术打造数字农场示范基地:据衢州日报消息,近日,柯城区与阿里巴巴农业发展部签订框架协议,共同打造1000亩柯城鸡尾葡萄柚数字农场示范基地,将通过区块链溯源技术,让消费者在线上线下同步了解商品信息,实现农产品从田间地头到城市餐桌全链路品牌化、智能化、数据化,最终通过数据沉淀为未来产业升级做科学指导,制定标准化体系。[2019/2/9]

事件背景

MapleChange是加拿大交易量非常小的交易所。损失规模:600万美元

事件经过及安全分析

10月29日,媒体宣称,MapleChange被黑客攻击,致使919个比特币被盗。10月30日以来,MapleChange关闭社交媒体账户和平台,导致用户没有办法提币接着,MapleChange创始人也失去下落,但是后来,社区成员找到了CEO的家庭地址,并把他送入监狱。此后MapleChange交易所官方表示,并没有919个比特币被盗,被盗的比特币只有8个而已。知情人士称,此次攻击是由于开发人员将关键代码行被注释掉引发的安全小豹的看法:

47家A股上市公司涉足区块链 投资者要“擦亮眼睛”:据证券日报,近期“区块链”概念成为市场关注的焦点话题。不少A股上市公司纷纷表态涉足这一业务。此后,沪深交易所迅速介入,多家概念股公司收到问询函,被要求说明是否是主动迎合市场热点、炒作股价。数据显示,截至1月17日,易见股份、暴风集团、航天信息、远光软件、安妮股份等47家上市公司涉足区块链概念。[2018/1/18]

虽然规模较大的数字货币交易所也有被攻击的风险,但是相对于小规模的交易来说,还是比较安全的。道理也很简单,只有当交易所有足够大的交易量,才能收到足够多的手续费,有了足够多的手续费,才有可能在安全建设和防护上投入更多。希望大家在进行交易所时,尽量选择规模较大的头部交易所交易,不要因为贪图小型交易所的小恩小惠,而造成不必要的损失。2018年10月29日——OysterProtocol

Oyster协议是IOTADLT之上的数据存储解决方案,在以太坊区块链ERC20的token为:Oyster。损失规模:$30万美元

事件经过及安全分析

10月29日下午,有关OysterPearltoken的大量转账和大规模抛售的报道在社交媒体渠道中发酵。原来,在不到8小时的时间里,PRL交易量从156,351美元飙升至1,577,860美元——涨幅超过900%。但是在同一时间,PRL的价格却下跌超过63%——从0.22美元降至0.08美元。Oyster官员发布声明称,Oyster智能合约已经通过了3次不同的审核,没有发现任何漏洞但在第二次声明中,他们却说,“某人”接管了合约的所有权,并成功地铸造了新的300万PRL代币经证实,这个“某人”实际上是Oyster项目的前联合创始人和架构师Oyster首席执行官表示:这简直太糟糕了,项目创始团队从最初招聘,到后来让每个人都参与其中,都从没怀疑他们会破坏自己一手创造的项目。安全小豹的看法:

俗话说的好,“日防夜防,家贼难防”,对代码最熟悉的人莫过于开发人员,反过来就是最容易攻击。小豹认为,区块链项目的创始人在招募早期的核心骨干时,应该在自己最信任的名单开始,而不是通过社会招聘或朋友介绍等渠道。同样,在招募员工时,应该把道德品质考虑进去。2018年10月31日——以太坊的潜在威胁

背景

10月31日,马里兰大学和东北大学的分析师发布报告称,由于ETH的智能合约缺乏多样性,以太坊的整个生态系统将存在很大的风险。安全分析

10月31日,马里兰大学和东北大学的分析师发布对以太坊的代码分析报告,并得到了美国国家科学基金会的支持。研究分析了以ETH的前500万个区块的智能合约的字节码。研究发现,目前,以太坊智能合约是其他公链合约总和的三倍。但是,超过60%的智能合约从未与用户有过互动,只有不到10%的的智能合约是独一无二的。安全小豹的看法:

小豹认为,“开源”是一把双刃剑,它是区块链蓬勃发展的助推剂、降低了行业的准入门槛,但不得不说,它也或多或少的阻碍了创新。小豹建议广大的区块链项目,在组建技术团队时,一定要配置至少一位安全专家,可以避免很多未来的风险。

标签:区块链TERECHOIN区块链币圈terra币和luna币MECHDAPCoin

Ethereum热门资讯
MatrixONE联合创始人Jason Xu:区块链惨淡局面下,摩根大通等华尔街金融巨头正高调进来

11月28日,由Odaily星球日报与36Kr集团共同主办的2018P.O.DNewBlockTrend新区势区块链峰会在北京举行.

1900/1/1 0:00:00
为何GO语言成为开发区块链底层的趋势?

随着各大公司进军区块链,区块链开发已成为开发者们关注的新技能领域,而区块链开发语言也从C语言逐渐向GO语言转移.

1900/1/1 0:00:00
“踩踏式裁员”?“反身性”让你犯的错

原创:WeID:MrCNote平时都会说“别人恐惧的时候我贪婪”,到了人力资本上,怎么一个个都忘了呢。——引言先来看一副图。这些可不是币,而是美股,甚至是美股中的明星股:苹果、谷歌、脸书、亚马逊、网飞、英伟达等等。美股上蹿下跳.

1900/1/1 0:00:00
政策周报 | 贵州、新疆等地矿场被停电整改;网信办再出手,多个区块链自媒体被封;日本或将对加密货币钱包业进行监管(11.12-11.16)

本周,区块链和数字货币相关政策监管趋势明显。国外方面,各项有关数字货币的政策正在稳步推进。如日本金融厅召开第9次加密货币交易所研讨会,就钱包、现货交易的监管及“虚拟货币”和加密货币衍生品的内容进行了讨论.

1900/1/1 0:00:00
“她在肯尼亚用加密货币买西红柿”

本文来自:橙皮书,作者:DuneLawrence与EricOmbok,编译:orangefans,星球日报经授权转发。编者按金融是一个复杂、庞大,甚至臃肿的机器.

1900/1/1 0:00:00
12月19日链上数据解读:币种轮动趋势初现,短线反弹有望继续

区块链市场总览Tokenview行情-BTC24小时成交额为61.48亿美元根据Tokenview.com数据显示,24小时成交额排行中成交额排名第一的是BTC,其24小时成交额为61.48亿美元.

1900/1/1 0:00:00