前言
从Defi安全角度来看9月安全事件相较于较8月份已有所下降,但是从整体安全角度来看依然不容乐观,黑客攻击涉及到的损失金额巨大。
知道创宇区块链安全实验室总结了9月发生的各类安全事件,并就攻击手法和暴露出的问题进行了梳理。
9月安全事件盘点
以下是9月发生的各领域的安全事件:
9月4日
NFT赛马项目DeRac针对DAO公共买家在未来解锁领取代币的合约DAOMaker分发系统被攻击。
孙宇晨:如果CBDC能像USDC、TUSD等建立在区块链上,或将促进加密市场发展:3月18日消息,格林纳达的世界贸易组织(WTO)常驻大使、波场创始人孙宇晨在关于比特币在全球范围内进展的纪录片《Aligning The Future》中提到,如果CBDC在波场、以太坊等区块链的许可列表里发行,相当于现在市面上的泰达币、USDC、TUSD,这会给用户带来便利并促进加密行业的发展。稳定币TrueUSD凭借安全、透明、实时铸币赎回等优势,成为第二个登陆波场TRON的美元稳定币,截至现在总发行量已突破14亿枚。[2022/3/18 14:05:19]
其漏洞原理是:Vesting合约未进行init未初始化保护,从而让黑客初始化了init的关键参数,也变更了owner,导致黑客通过紧急提款函数提取了合约资金,损失约400万美元。
CoinShares CSO:机构将投资产品与加密市场相结合正形成趋势:12月22日,欧洲加密资产管理公司 CoinShares CSO(首席战略官)Meltem Demirors 在接受媒体采访谈到加密货币的未来时表示,我们有些机构在 2017 年和 2018 年没有投资比特币,现在却公开出来构建比特币产品,并计划将投资产品与加密市场相结合,这是一个非常明显的趋势。[2021/12/22 7:57:12]
9月
印度加密市场迎来发展 DApps使用率呈上升趋势:7月2日消息,自从3月印度最高法院推翻了银行对加密交易的限制,印度加密市场就迎来了大的发展。以太坊侧链扩容方案Matic Network联合创始人Sandeep Nailwal对此表示,去中心化应用DApps的使用率呈上升趋势。在推出以太坊扩容解决方案的第一个月,公司就迎来大约60个DApp,目前正在为另外60个DApp进行升级。特别是基于加密货币的游戏应用正在变得越来越流行。(CoinDesk)[2020/7/2]
NFT市场OpenSea出现漏洞导致30笔交易受到影响,至少42个NFT被销毁,损失约9.7万美元。
9月12日
Avalanche链上ZabuFinance由于其defi协议与代币协议之间不兼容被黑客利用,通过攻击获取45亿ZABU代币,损失约60万美元。
9月15日
去中心化交易所NowSwap遭到黑客攻击,由于没有修改swap函数的参数导致闪电贷的恒定乘积校验逻辑失效,攻击者返还部分闪电贷金额即被认为是完全归还,从而实现了攻击,损失金额超100万美元。
9月17日
9月17日,SushiSwap平台MISO上的DONA代币拍卖遭到攻击,黑客通过向MISO前端插入了恶意代码,将拍卖钱包地址改为了自己的钱包地址获利,损失超300万美元。
9月20日
跨链协议pNetwork因代码漏洞遭攻击,损失约1308万美元。
9月21日
借贷协议Vee.Finance,超3500万美元资产被盗,据官方调查,极可能是小数点未精确以及权限校验问题导致预言机价格被操纵。
9月
OpenZeppelin的TimelockController合约修复了一个可重入漏洞,这是OpenZeppelin在其开源智能合约库中唯一存在的严重漏洞。
9月30日
去中心化借贷协议Compound出现漏洞错误地允许一些用户索取额外的COMP代币,该漏洞损失约28万枚COMP代币。
总结
各链上项目问题依然十分严峻,智能合约层面的漏洞导致的损失一般都十分巨大,相较于新型漏洞,大多数漏洞都属于可追溯漏洞即已经出现过的漏洞,希望各方在开发项目或者审计项目时多做考虑。
关于OpenZeppelin出现的漏洞则再一次提醒我们,没有绝对的权威,任何项目都需要多方验证保证其安全性。
NFT项目NFTLootBox最近席卷整个社区。什么是NFTLootBox?LootBox「只是一个黑色背景的TXT文件」由一组随机生成的冒险家战利品组成。它可以通过合约代码来获取.
1900/1/1 0:00:00活动介绍 下一个爆款Playtoearn链游即将在MPC平台发布。ModernizingParkChain是作为新一代的元宇宙平台,它提升系统处理交易的速度和可扩展性并确保系统安全性,帮助开发者、游戏爱好者、艺术家、KOL在区块链上便.
1900/1/1 0:00:00前言: 本文介绍了韩国央行近期发表了比特币不能取代法定货币,但作为投资方式热度持续增加的消息。 最近,各国金融部门引进了大数据和云计算、人工智能、区块链等数字转换新技术,随之出现了新的金融革新.
1900/1/1 0:00:00密码安全是电子安全的一种特殊情况,不构成中央登记安全。与加密货币和证券代币等数字资产相比,其保管需要获得加密货币保管业务的许可。根据毛球科技查看德国的证券机构法——《电子证券法》,加密证券的保管属于保管业务.
1900/1/1 0:00:009月26日下午,博鳌亚洲论坛国际科技与创新论坛第二届大会深圳推介会在深圳软件产业园基地5B栋4楼鸿达厅举办。博鳌亚洲论坛国际科技与创新论坛大会组委会执行主任李广韬、深圳时空云科技有限公司董事长赖楚航出席会议并发表演讲.
1900/1/1 0:00:009月3日星期五下午16:00,由MoonRabbit发起,焦点区块链主办,行业对话AMA在焦点社区拉开帷幕,本期邀请MoonRabbit创始人AngelVersetti出席嘉宾.
1900/1/1 0:00:00