前言
11月以来知道创宇区块链安全实验室检测到的攻击事件相较于10月更加多样化。这主要得益于区块链威胁情报中心功能的正式开放,其大大提高了我们检测攻击的能力。
十一月安全事件盘点
以下是11月发生的各领域的安全事件:
11月3日,以太坊上的DeFi协议VesperFiFianance遭遇预言机操控攻击,损失超300万美元。
Do Kwon声称他不知道自己的密码是假的:金色财经报道,Do Kwon在6月16日在黑山首都波多里察地方法院的一次听证会上声称,是通过朋友推荐的新加坡一家机构收到了他被抓获的哥斯达黎加护照;并表示,我拿着哥斯达黎加护照环游了世界。如果我怀疑那是假护照,我就不会去很多国家旅行了。Do Kwon还试图获得格拉纳达护照,但被拒绝了。不过当被问及那个机构的名字时,他表示不记得了,只知道是中文。
检察官Harris Chabotich表示,这两本护照的名字和出生日期不同,这清楚地表明它们是出于恶意而制作的。请给予适当的惩罚。[2023/6/18 21:45:19]
11月6日,DeFi借贷协议bZx在Polygon和BSC链上的私钥泄露事件已导致超5500万美元资产被盗。
BMEX与币圈都知道社区达成深度战略合作:据官方消息,目前BMEX已与币圈都知道社区达成深度战略合作关系,双方将在福建成立大型区块链培训基地。
币圈都知道社区是集区块链知识普及、行情分析研究、二级市场培训于一体的综合性社区,在全国多地设立有培训基地。
BMEX是一个数字资产综合服务平台,致力于为用户提供安全、可信赖的数字资产交易及资产管理服务。[2021/3/4 18:13:53]
11月7日,跨链协议SynapseProtocol推出的资产跨链桥被攻击,攻击者设法降低了nUSDMetapool虚拟价格并从中获利约800万美元,但是该攻击被开发人员检测到从而暂停了矿池,最终回滚了交易避免了直接损失。
Gemini联合创始人:年轻人不知道没有互联网或比特币的世界是什么样子:Gemini联合创始人Cameron Winklevoss今早发推称,今天成长起来的一代人,不知道一个没有互联网或比特币的世界是什么样子。加密一代或“C世代”不会接受他们正在继承的集中化世界,而是会致力于建立一个全新的、去中心化的世界。[2020/7/18]
11月11日,Curve.Finance遭Mochi稳定币USDM团队「治理攻击」,损失超3000万美元。
11月13日,BSC上的DeFi协议welnance.finance遭遇闪电贷价格操控攻击,损失5,994BUSD、0.7ETH、0.06BTC。
11月21日,以太坊上的DeFi协议Formation.Fi遭遇黑客攻击,损失近10万美元,该攻击产生主要原因在于项目方设计函数swapIn时低估了fee对totalTokens的影响,且忽视了不同代币间小数点精确度的影响。
11月23日,BSC上借贷协议PloutozFinance遭到攻击,黑客获利36.5万美元,该攻击与11月13日welnance.finance遭遇的攻击类似都是通过闪电贷的巨额资金抬高抵押物的价格进行超额借贷完成攻击。
11月27日,BSC上借贷协议LeverNetwork遭到攻击,损失超65万美元,该攻击产生主要原因在于repay函数缺少对调用者的债务检测,攻击者的借贷可由不同角色归还,从而破坏了金库平衡导致套利空间的产生。
11月27日,基于UNIswapV3的DeFi协议VisorFinance遭受基于预言机的价格操纵攻击,该漏洞属于典型的DEX现货价格信任问题,在被攻击中错误的获取到由黑客控制的价格。
总结
11月发生的安全事件类型多元化,不仅有传统的预言机安全问题、私钥泄露问题甚至还有着项目方反撸矿工的操作,这昭示着我们对于安全这块不能轻易放松。
知道创宇区块链安全实验室在次提醒,近期各链上攻击情况任然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。
标签:ANCNCENANFINFINANCEAIDEFILANCER价格Reimagined FinanceImpossible Finance
比特币和相关加密货币的兴起刺激了区块链相关技术公司的发展,许多人认为区块链/加密货币行业在近几年内或许会出现更繁荣的景象.
1900/1/1 0:00:00这2021年下半年市场可谓精彩,行情起伏频繁,二级市场大幅调整,又一反常态,异于美股行情,逼近历史最高。Bloomberg公布的不会在截止期前拒绝比特币期货ETF的消息点燃了整个市场。我们来系统的解释下这个新的衍生品.
1900/1/1 0:00:00吴说作者|ColinWu本期编辑|ColinWu近日,以腾讯、阿里巴巴为首的旗下NFT平台,在接受相关监管部门沟通后,纷纷删除了NFT相关字样,改名为“数字藏品”.
1900/1/1 0:00:002021年9月28日,Strips团队做客龙葵社区,与我们大家一起分享的嘉宾是StripsCOO夏别信.
1900/1/1 0:00:00电子竞技和Crypto行业是两个不断需要交叉突破的行业。除了在AxieInfinity等公司的引领下,传统的电子竞技和游戏正在寻找新的合作方式.
1900/1/1 0:00:00区块链的核心优势在于缺乏中心枢纽。分布式账本的透明度与不可变数据链的加密安全性相结合,使该技术成为企业交换和验证信息的理想工具。它不是一个单一的系统,而是一种基线技术,可以通过不同的方式进行配置以适应不同的目的和商业模式.
1900/1/1 0:00:00