前言
三月以来发生的安全事件数量之多、涉及到的金额之高令人沉默,据知道创宇区块链安全实验室数据显示:该月发生的安全事件超34起,其中跨链桥Ronin攻击事件涉及金额更是足以媲美去年跨链桥ploynetwork攻击事件,损失超6.2亿美元,而本月安全事件涉及到的总金额更是高达7亿美元。
以下是知道创宇区块链安全实验室对三月各类型安全资讯的总结,并就其暴露出的问题进行探讨。
Defi安全类型事件
3月5日,BaconProtocol遭受黑客攻击损失约?958,166美元,本次攻击利用重入漏洞,并凭借闪电贷扩大收益额。
3月16日,xDaiChain上Agave合约因为一个非信任的外部调用遭受攻击,黑客获得约raluni,获利逾?170万美元,约1/3已流入Tornado。
3月16日,xDaiChain上Agave合约因为一个非信任的外部调用遭受攻击,黑客获得约?540万美元的利润。
伊斯兰加密项目Islamic Coin获得2亿美元资金:金色财经报道,符合伊斯兰教法的加密资产Islamic Coin已经从ABO Digital获得了2亿美元的资金,这使得该项目获得的资金总额达到4亿美元。最新的资本筹集预计将使该加密货币项目获得高达2亿美元的资金,以及确保该币 \"有一个漫长而稳定的跑道\"。
除了获得全球认可之外,Islamic Coin还与位于英国的DDCAP集团签署了一份谅解备忘录。根据新闻稿,这一伙伴关系将为伊斯兰金融开发若干解决方案,如符合伊斯兰教法的Web3替代环球银行间金融电信协会(SWIFT)。
此前报道,伊斯兰加密项目Islamic Coin去年8月宣布已完成2亿美元私募融资,创下加密行业2022年私募融资规模最高记录。[2023/6/29 22:08:19]
3月16日,多链衍生品协议DeusFinance被监控到在Fantom网络上被黑客攻击,黑客共计盗走20万枚DAI和1,101.8枚ETH,总价值约?300万美元。
OP Labs发布Optimism技术去中心化路线图:3月15日,据官方消息,OP Labs 发布 Optimism 技术去中心化路线图,路线图包含 Baseline Decentralization 以及 Cannon fault proofs 两部分。其中 Baseline Decentralization 将通过达成无许可输出提案和 bridge decentralization 里程碑以实现 Optimism 网络和治理系统去中心化升级。[2023/3/15 13:05:01]
3月21日,BNBChain和以太坊上的UmbrellaNetwork由于合约存在整型溢出问题导致奖励池被抽取,黑客获利?70万美元。
3月22日,跨链DEX聚合协议?Li.Finance?发推表示,攻击者利用了Li.Finance的智能合约,约?60万美元从29个钱包中被盗,错误已修复并进行重新部署。
3月24日,Solana上的稳定币项目Cashio遭遇黑客攻击。黑客利用了协议无限铸造漏洞,并通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,获利总价值约
杭州支持元宇宙、区块链等新技术在动漫游戏和电竞领域的集成应用:11月25日消息,据浙江政务服务网,杭州市委办公厅、市政府办公厅于近日联合印发《关于推进新时代杭州动漫游戏和电竞产业高质量发展的若干意见》(以下简称《意见》)。《意见》指出,坚持融合发展。立足“动漫+”“游戏+”“电竞+”“元宇宙+”融合创新,促进杭州市动漫游戏和电竞产业与数字经济、科技、文旅、体育、现代制造、金融等产业融合发展。《意见》还指出,支持新技术应用。支持元宇宙、云计算、人工智能、物联网、区块链等新技术在动漫游戏和电竞产业领域的集成应用和创新,并给予扶持。[2022/11/25 20:45:33]
3月24日,Solana上的稳定币项目Cashio遭遇黑客攻击。黑客利用了协议无限铸造漏洞,并通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,获利总价值约?5000万美金。
3月29日,AxieInfinity侧链Ronin发文表示验证者节点遭入侵,17.36万枚ETH和2550万USDC被盗,总金额约合?6.2亿美元。
数据:4,000枚BTC从Xapo转移至未知钱包:金色财经报道,据Whale Alert数据显示,4,000枚BTC(价值93,435,887美元)从Xapo转移至未知钱包。[2022/8/19 12:35:00]
3月30日,去中心化期权协议Acutus的ACOWriter合约存在外部调用风险,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约?72.6万美金。
3月31日,BasketDAO遭到攻击,导致用户损失约?120万美元。目前发现大部分被盗资金都被存入了TornadoCash。
3月31日,去中心化借贷网络OlaFinance遭遇黑客攻击,损失约?470万美元。
3月31日,Fuse链上借贷协议VoltageFinance借贷平台被攻击,损失约为?400万美元。
3月31日,CastleFinance开发者发现Solana生态DeFi借贷协议JetProtocol存在重大漏洞,该漏洞可以使得攻击者从任意账户中提取代币。
以太坊L2网络总锁仓量为45.9亿美元 近7日跌幅10.17%:金色财经报道,L2BEAT数据显示,截至6月13日,以太坊Layer2上总锁仓量为45.9亿美元。近7日跌幅10.17%,其中锁仓量最高的为扩容方案Arbitrum,约22.7亿美元,占比49.59%。其次是dYdX,锁仓量9.59亿美元,占比20.88%。Optimism占据第三,锁仓量7.82亿美元,占比17.04%。[2022/6/13 4:20:44]
局安全类型事件
3月10日,$DAOKing-LuckyDAO被监测到为项目,其管理员已将505枚BNB存入Tornado.cash,并事先进行了虚假的智能合约升级。
3月15日,NFT项目NFTflow发生RugPull,目前其官方社交账号已注销。
3月22日,NFT项目WW3Apes发生RugPull,目前已删除其社交媒体账号。其另一关联项目GodZape也发生了RugPull,损失约20ETH,并已在数天前删除其社交媒体账号。
3月28日,DeFi项目BuccaneerFinance发生RugPull,目前其官方社交账号已注销,者已将841枚BNB转移至TornadoCash混币。
3月29日,BNBDEFI发生RugPull,DEFI代币短时下跌68%。目前该项目已关闭其社交媒体群组,损失达255枚BNB。
3月31日,@BinanceNFT_BFT系伪造的BinanceNFTTwitter账户,正在推广“貔貅盘”局。BinanceNFT官方Twitter账户,请认准@TheBinanceNFT。
网络钓鱼安全类型事件
3月7日,Solana上出现多起授权钓鱼事件。攻击者批量给用户空投NFT,用户通过空投NFT描述内容里的链接进入目标网站,连接钱包,点击批准后该钱包里的所有原生资产都会被转走。
3月15日,者入侵NFT项目WizardPass社群,被盗NFT包括BAYC、Doodles等。
3月18日,NFT项目RareBears官方Discord遭遇攻击,提醒用户不要点击任何钓鱼链接或随意连接钱包,注意资产安全。?
3月24日,高达元素NFT项目MekaVerse发推表示,官方Discord被黑,社区其他用户反映,疑似有数十万机器人的钱包已经被盗,似乎没有真实用户影响。
3月28日,有攻击者冒充Cryptovoxel官方进行钓鱼攻击,诱导用户进行授权,偷走了多个NFT然后在opensea上出售。
3月29日,智能元宇宙项目AletheaAI发推称其Discord被黑客攻击,目前正在评估情况。
3月29日,TheDronesNFT项目discord遭受黑客攻击,黑客在discord中发布了一个伪造的mint链接,项目方发布公告愿意赔偿投资者因mint带来的损失。
3月31日,由于涉及被黑推特账户的广泛网络钓鱼攻击,至少有35个NFT被盗。包括BoredApe、MutantApe以及BoredApeKennelClubNFT,价值达90多万美元。
其他安全事件类型
3月4日,在TreasureDAO代码漏洞导致其NFT市场100多个NFT被盗数小时后,开发人员证实黑客已开始归还被盗的“SmolBrains”和其他NFT。
3月23日,主要加密投资公司DeFianceCapital的创始人“Arthur_0x”的一个热钱包遭到黑客攻击,损失超过160万美元的非同质化代币(NFT)和加密货币。
3月25日,LidoDAO已销毁DeFianceCapital创始人价值1330万美元被盗LidoToken,并将它们铸造到由DeFianceCapital控制的新钱包中。
3月28日,谷歌研究人员发现有2个朝鲜黑客组织利用了Chrome浏览器中的一个远程代码执行0day漏洞超过1月,用于攻击新闻媒体、IT公司、加密货币和金融科技机构。
3月31日,Tezos开发团队NomadicLabs今日凌晨在推特上表示,已发布TezosOctez套件的新版本v12.1,修复了Ithaca2Baker软件中可能导致崩溃的漏洞。
总结
从Defi安全形势来看,重入漏洞和外部危险调用成为常客,Solana生态也被黑客觊觎,当然重中之重依然是跨链桥安全问题。知道创宇区块链安全实验室?在此提醒,对合约安全有必要做到常规审计和复合审计,保障合约免受其他攻击影响,同时高度重视授权问题,对于授权要有明确的时间限制。
从网络钓鱼以及局跑路频发来看,黑客和子们对于区块链用户更加青睐,对此用户需要提示自身安全意识,做到拒绝陌生链接以及不合理请求,不可以盲目信服他人,这样才能保障自身财产安全。
标签:NFTNCEANCNANNftt innovate swapCold FinanceEuler FinanceBancor Governance Token
WNFT币总发行量22亿枚,已于PancakeSwap上线,最终通缩至2200万枚。目前WNFT已销毁5.5亿枚,defi挖矿6年共产出6.6亿枚,流通量4.4亿枚,3.3亿枚机构投资锁仓3年,2.2亿枚技术运营团队锁仓3年,BSC链.
1900/1/1 0:00:001NeopinToken(NPT)TokenSaleResultTheGate.ioStartupNeopinToken(NPT)saleresultisasfollows:NPTStartupSaleAmount:20.
1900/1/1 0:00:00原文来源:《时代》杂志 原文编译:0x9F,律动BlockBeats今年《时代》杂志的100大最具影响力企业榜单已经出炉.
1900/1/1 0:00:001、研究院短评 分片技术的进步表明,这或将是现在与未来10–20年扩展区块链的最佳选择。以太坊2.0与NEAR都在使用分片,两个团队互相学习。以太坊拥有强大的开发者社区、广泛的代币分配,对实施2.0必有促进.
1900/1/1 0:00:004.2号崛起社区早评,欢迎来到崛起社区 #币圈# 行情回顾:行情预期而至,BTC回踩44000附近,四小时站稳45000,直线拉升,再次来到47000附近,ETH回踩3200附近直接拉升破位3400点,相对来讲ETH还是比较强势的.
1900/1/1 0:00:002022年年初至今,Web3.0、GameFi等概念热度不减,孙宇晨的波场也早已嗅到这一发展机遇,并在2月14日开启了2020波场黑客松大赛,大赛旨在加速Web3.0时代来临,并助力区块链生态蓬勃发展.
1900/1/1 0:00:00