宇宙链 宇宙链
Ctrl+D收藏宇宙链

创宇区块链5月安全月报

作者:

时间:1900/1/1 0:00:00

前言

五月以来,币价虽然在不断下滑然而发生的安全事件的数量却在显著攀升,据知道创宇区块链安全实验室数据显示:该月发生的安全事件超37起,其中跑路局和网络钓鱼事件频发,而Terra生态的原生算法稳定币UST因资本围猎和债务危机,出现UST严重脱锚事件,导致Luna暴跌,损失高达410亿美元。本月安全事件除Luna外涉及到的安全事件总金额共计约3000万美元。

以下是知道创宇区块链安全实验室对五月各类型安全资讯的总结,并就其暴露出的问题进行探讨。

DeFi安全类型事件

5月5日,Cronos生态DEXMM.Finance遭到前端攻击,黑客利用DNS漏洞从用户那里窃取超过200万美元的CROToken。被盗资金已转入TornadoCash。

5月14日,BNBChain上借贷协议Venus发布LUNA预言机事件补充公告称,UTC时间5月12日09:20左右,Chainlink对LUNA的价格反馈达到价格下限,并被其以0.107美元的价格暂停,而Venus的LUNA市场继续运行,但现货价格继续下跌,4小时后现货价格约为0.01美元时团队发现问题并暂停协议,资金损失缺口约1420万美元。

Crypto.com新增PRPR、LMWR、LADYS、BEAT、FUL并上线ETH/ERC20:金色财经报道,Crypto.com在Twitter上宣布其DeFi钱包已更新列表,新增PRPR、LMWR、LADYS、BEAT、FUL并上线ETH/ERC20、POLYGON/ERC20、CRONOS/CRC20,及USDC闪现功能。[2023/5/18 15:11:46]

5月16日,BNBChain上项目FeministMetaverse(FM_Token)遭到攻击。攻击者获利1838BNB,约54万美元,之后攻击者将BNB转入tornado.cash。

5月16日,多链DeFi协议FEG遭到攻击,共损失144枚以太坊和3280枚BNB,约130万美元。

5月17日,多链DeFi协议FEG再次受到攻击,损失约190万美元。

5月21日,bDollar项目遭到价格操控攻击,攻击者获利2381WBNB。

5月24日,hackerDao项目遭到价格操控攻击,攻击者实施了两次攻击,总计获利约200BNB,已经转至Tornado.cash。

韩国检方起诉一团伙利用“泡菜溢价”出售近12亿美元的加密货币:12月27日消息,韩国首尔中央地方检察厅国际犯罪调查科逮捕并起诉涉嫌违反外汇交易法和违反特定金融信息法等的四人,该四人团伙从去年9月至今年3月还在境外交易所用汇款买入加密货币,然后转至其他境外和境内交易所账户进行卖出,总共卖出了1.5万亿韩元的加密货币(约合11.78亿美元)并且没有报告,总计32,000次。检察官认为,他们有计划地实施犯罪,目的是根据所谓的“泡菜溢价”来获取差价。[2022/12/27 22:11:04]

5月25日,以太坊上MVEbot疑似遭到攻击,损失8.18个ETH,约15971.72美元。

5月29日,在Terra新链启动后,LUNC的预言机价格达到5美元,而实际价格远低于5美元,Anchor平台一名用户注意到该漏洞,存入大约2000万个LidoBondedLunaToken,并成功借出4000万UST,最终提取并获利约80万美元。

5月30日,DeFi项目Novo疑似遭遇攻击,黑客已将280枚BNB转移至Tornado.cash。

局安全类型事件

5月11日,Diaos项目发生RugPull,Diaos价格暴跌,合约所有者利用mint()函数向铸造了100万枚Diaos代币并发送到了另一个账户,随后向其他地址分发代币并通过PancakeSwap出售。

FTX.US负责人:我们不会看到对使用稳定币和加密货币的需求减少:金色财经报道,FTX.US负责人Brett Harrison上周在瑞士达沃斯举行的世界经济论坛年度峰会期间表示,如此多的资本已经进入加密领域的私募股权领域,有很多团队正在建设和创建新的基础设施,建设新项目,随着时间的推移,我们可能会看到很多投资回来。我认为我们不会看到对使用稳定币和加密货币的需求减少。稳定币这个词在很多不同的上下文中被用来表示不同的东西。Terra 稳定币根本不是稳定币。这就像一个由波动性资产支持的自动再平衡结构性产品,它基本上是一个补贴挂钩。如果该资产波动性太大,那么该资产就会出现太多的挤兑,因此这种情况永远不会真正持续下去。它与 USDC 非常不同。DeFi(去中心化金融)甚至中心化金融的大部分基础都来自这些法币支持的稳定币,与 Terra 之类的东西相比,我认为这根本不是风险。[2022/6/2 3:57:22]

5月16日,TOM项目发生RugPulls,代币下跌了99.94%。目前已经有1200BNB转入了TornadoCash。

5月17日,BSC链上项目TokenALG发生RugPull,价格下跌99.95%,约581.5BNB被转入TornadoCash。

HyperPay新版本增加托管钱包牛熊对战版块:据官方消息,HyperPay发布钱包最新版本并新增牛熊对战等功能,牛熊对战是HyperPay新推出的游戏类产品,只需要预测未来一分钟内的价格涨跌,同时匹配预测相反方向的玩家。

据悉,HyperPay钱包成立于2017年,是集托管理财钱包、去中心化自管钱包、HyperMate硬件钱包、共管钱包于一体的多生态数字资产钱包,为用户提供资产存管、理财增值、消费支付等一站式服务。迄今,HyperPay钱包用户逾百万,资管规模超10亿美元,转账超3.1亿次,托管钱包公链支持51+,自管钱包公链支持30+,HyperMate硬件钱包支持公链17+。[2022/5/9 3:01:20]

5月18日,JJHDAO项目发生RugPull。其项目代币JJH价格跌副超过94%。

5月24日,KCT代币发生RugPull,代币价格下跌100%,超607枚BNB转入Tornado.Cash。

5月25日,BNBChian上项目DecentraWorld发生RugPull,代币DEWO下跌97%,DecentraWorld社交账户已注销,约3200枚BNB从DecentraWorld合约部署器中被提取。

PeckShield:Ronin攻击者地址18256.8枚ETH已被转移:4月27日消息,PeckShield预警显示,Ronin Network 攻击者地址第二批18256.8 枚 ETH 已经被转移,其中 25% 由被 OFAC 制裁地址转移到 0x5967 开头新地址后,转入Tornado Cash。[2022/4/27 5:14:40]

5月25日,BNBChian上项目Starship发生RugPull,其代币价格几乎归零,约715枚BNB转入TornadoCash。

5月27日,BNBChian上链游项目Pokemoney发生RugPull,导致代币PMY价格下跌99.98%,者共提取了1.18万枚BNB。

5月27日,BNBChain上生态MovetoEarn应用Sport为局,SPORTToken跌幅逾94%。

网络钓鱼安全类型事件

5月9日,有数十个YouTube频道通过剪辑马斯克和杰克多尔西和ArkInvest的旧视频进行,者在这些视频中加入其虚假加密信息,包括指向欺诈性加密赠品网站的链接,有数百万美元被盗。

5月18日,美国演员SethGreen遭遇钓鱼攻击,致4个NFT被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH。

5月18日,CyberConnect、Moonbirds、PROOF、Memeland、RTFKT官方Discord均遭遇黑客攻击,并在Discord中放出钓鱼链接。

5月20日,FlareCommunity在推特上提醒用户警惕FLR预售相关网络钓鱼。目前已发现96个FlareNetwork的冒名虚假网站以Discord用户为目标,发布FlareNetwork进行FLR预售的虚假信息及钓鱼链接。

5月22日,数字艺术家Beeple的推特账号遭到黑客攻击,并被攻击者用于推广网络钓鱼局,Beeple推特账号发布的推文中包含路易威登NFT合作抽奖的虚假钓鱼链接。子还使用该账号发布其他虚假NFT系列的钓鱼链接。

5月23日,NFT项目APIENS的Discord遭遇攻击,130枚NFT已被转移,包括24枚Apiens及1枚ENS。

5月23日,NFT项目TheFracture的Discord遭遇攻击,攻击者已获利455枚SOL。

5月25日,推特用户@CirrusNFT的推文显示,29个MoonbirdsNFT在一次黑客攻击中被盗,损失金额达150万美元。

5月25日,NFT稀有度排名工具TraitSniper的Discord遭到黑客攻击,59枚NFT已被转移到0x3E8Da开头的地址,其中包括3枚Otherdeed、1枚CloneX、2枚RTFKT-MNLTH、1枚adidasoriginals等NFT。

5月26日,知道创宇区块链安全实验室监测显示,goblintown-claimswtf是一个钓鱼网站。该网站引诱用户连接钱包以盗取NFT,并且这个钓鱼网站看起来与官方网站几乎完全相同。

5月27日,知道创宇区块链安全实验室监测显示,zed-run.info是一个网络钓鱼站点,它可能会窃取用户的私钥。

5月27日,知道创宇区块链安全实验室监测显示,gunslingersnftorg是一个钓鱼网站链接,GunslingersNFTDiscord可能遭到了攻击。

公链安全事件类型

5月10日,Terra生态的原生算法稳定币UST因资本围猎和债务危机,出现UST严重脱锚事件,导致Luna价格暴跌,损失高达400亿美元。

其他安全事件类型

5月24日,以太坊二层扩容网络Optimism公布空投最新进展,表示将移除17101个女巫攻击者地址的空投资格。上述地址的超1400万枚OPToken原定空投,将按比例重新分配给在Airdrop#1中其余有资格的用户。

5月26日,知道创宇区块链安全实验室检测到者将WrappedLUNA2.0发送到TerraDeployer地址,并空投至VitalikButerin等相关地址,企图伪装成官方TerraDeployer空投。

5月29日,跨链桥HopProtocol在Discord中表示,由于提交地址表单的漏洞,去中心化应用平台Authereum的用户需在6月2日前重新提交空投领取地址的表单,如果错过,也可以在Token上线后的6个月内通过治理提案申领Token。

5月30日,MetaMaskDAO为蜜罐局,MetaMaskDAO合约地址发行了大量代币,并将它们发送到加密影响者和加密交易所的地址,如V神(VitalikButerin)、NBA著名球星StephenCurry、币安及Bithumb交易所。

5月30日,Moonbirds发布安全公告称Nesting合约存在安全问题。该安全问题出现在OpenSea或者LooksRare等NFT交易平台,当用户在平台进行挂单售卖时,卖家不能仅通过执行nesting函数禁止NFT的售卖,而是需要下架交易平台中相关的NFT售卖订单,因为不这样做的话,在某个特定场景下买家将会绕过Moonbirds在nesting时不能交易的限制。

总结

从Defi安全形势来看,本月安全事件中,闪电贷攻击和预?机操控成为常客,越来越多的攻击手法呈现普遍化,技术上趋向于成熟。同时出现了多例非预期事件如Venus的ChinaLink预言机事故,Terra生态也因各方原因导致崩盘。知道创宇区块链安全实验室在此提醒,对合约安全有必要做到常规审计和复合审计,保障合约免受其他攻击影响,同时高度重视授权问题,对于授权要有明确的时间限制。

从网络钓鱼以及局跑路频发来看,区块链用户极容易被,对此用户需要学习区块链基础并提高自身安全意识,在理解区块链基础上辨别项目真伪,对于陌生链接以及不合理请求不要乱点,名人相关的视频或图片也要进行相关求证,只有这样做才能保障自身财产安全。

标签:NFTBNBTER区块链NFT-Art.FinanceBNBLION价格Decentralized Eternal Virtual Traveller区块链的未来发展前景分析

SHIB最新价格热门资讯
DOGE翻转Polkadot,成为市值第10大加密货币

DOGECOIN(DOGE)已经翻转了Polkadot(DOT)。自上一次ATH以来,DOT已经损失了超过82%的价值。“特斯拉的商品可以通过Doge购买,”埃隆马斯克说.

1900/1/1 0:00:00
全景解析加密生态系统现状:哪些赛道和项目将率先打破僵局?

原文作者:tolks 原文编译:DeFi之道 免责声明:以下内容不属于财务建议,作者拥有文章中所涉及的一些代币。这篇文章概述了大部分加密货币生态系统,特别是作者认为最有趣的协议和领域的发展.

1900/1/1 0:00:00
波卡Staking改进路线图中关键功能的提名池是什么?(下)

“波卡知识图谱”是我们针对波卡从零到一的入门级文章,我们尝试从波卡最基础的部分讲起,为大家提供全方位了解波卡的内容,当然这是一项巨大的工程,也充满了挑战,然而我们希望通过这样的努力让大家能够正确认知波卡.

1900/1/1 0:00:00
解读:IMX平台币的升级空间有多大?

?更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生 IMX介绍 从近期的大盘形势来看,市场的熊估计要持续一段时间了.

1900/1/1 0:00:00
ZT創新板即將上線NIRX

親愛的ZT用戶: ZT創新板即將上線NIRX,並開啟NIRX/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年6月6日21:00; NIRX Aztec创始人:出于商业原因关闭其以太坊零知识工具:金色财经报道,Az.

1900/1/1 0:00:00
Hotcoin關於開放LUNA交易的公告

尊敬的用戶:Hotcoin將於(GMT8)2022年6月2日18:00開放LUNA/USDT交易業務,充值提幣業務開放時間將以公告另行通知.

1900/1/1 0:00:00