原文标题:《盘点|成都链安:4月发生典型安全事件超19起,区块链生态安全风险指数偏低,依然不可掉以轻心》
2021年4月盘点
据成都链安安全舆情监控数据显示:2021年4月,据不完全统计,整个区块链生态发生的典型安全事件超19起,整体安全风险评级为。本月,尽管安全风险指数偏低,但各细分领域的典型安全事件均有发生,整体呈均匀分布,因此依然不可掉以轻心。
除存在的9起典型安全事件以外,不难看出,在偏“低”风险的安全现状之下,整个区块链生态依然是和,更容易成为黑客攻击和犯罪滋生的温床。由此,对于日常工作生活中确保DeFi项目安全审计以及加强自我反诈意识,就显得尤为重要。
以下为本月安全月报的详细事项。
交易所方面
共发生『2』起典型安全事件
4月21日,用户对土耳其交易所Thodex提起刑事诉讼,称其盗窃数亿美元资金,该交易所CEO在提起诉讼前一天离开了土耳其,并在提起讼诉当天,该交易所暂停了交易。目前土耳其政府已对该交易所展开了调查。
Celsius将于4月25日举行竞标拍卖,投标方包括NovaWulf、Fahrenheit等三名参与者:4月23日消息,Celsius无担保债权人官方委员会表示,拍卖将于4月25日举行,投标方包括数字资产投资机构NovaWulf、Fahrenheit, LLC、Blockchain Recovery Investment Committee。
其中,Fahrenheit, LLC股权由Arrington Capital、U.S. Data Mining Group, Inc.(d/b/a U.S. Bitcoin Corp.)、Proof Group Capital Management LLC、Steven Kokinos和Ravi Kaza直接或间接拥有。
Blockchain Recovery Investment Committee包括Van Eck Absolute Return Advisers Corporation、Global X Digital, LLC等。
Celsius的竞标程序计划已获美国联邦法官和纽约南部地区美国破产法院的批准。根据竞标程序的命令,与委员会协商的债务人已根据合理的酌处权确定进行拍卖将最大化债务人的价值。
此前4月中旬消息,NovaWulf表示计划接管Celsius所有资产,并在其债权人得到偿付后将其转入一家新公司,NovaWulf将管理新公司五年,董事会将由NovaWulf和官方债权人委员会选出。[2023/4/23 14:21:27]
Solana的TVL已跌至2.15亿美元,创下自2021年4月1日以来新低:12月27日消息,据DefiLlama数据显示,Solana公链的TVL已跌至2.15亿美元,创下自2021年4月1日以来的最低数据。该公链的TVL在2021年11月份达到峰值,突破100亿美元。
此外,Solana链上当前剩余可清算额为59.8万美元。Solend上的SOL分别于8.340、3.043美元的价格面临3.3万美元、5.5万美元的链上清算。[2022/12/27 22:09:58]
4月24日00:35,FTX交易所联合创始人SBF发推文称,网站遭受了一种小型DDOS攻击,目前网站已冻结,但用户资金和核心系统不会受影响,只会影响API和GUI的吞吐量。
DeFi方面
共发生『3』起典型安全事件
DeFi门户网站DeFiBox.com称,Heco链上的CORN项目存在极高安全风险。若用户在挖矿过程中退出质押,就将扣除99%的本金。据该项目白皮书称,扣除的资金94%将被捐献给社区,5%的流动性资金将继续挖矿。
HFI将于4月14日22:00上线LHB单币质押挖矿:据官方消息,HFI.one将于2021年4月14日22:00(UTC+8)上线LHB单币质押挖矿HFI。
HecoFI (Heco Finance) 是一个基于火币生态链 Heco的去中心化聚合挖矿平台。
LendHub是火币生态链Heco上的去中心化借贷平台,已支持17种Heco币种借贷挖矿LHB,用户在LendHub进行存币或借贷均可获得LHB奖励。[2021/4/14 20:19:39]
Easyfi.network创始人兼CEOAnkittGaur在推特上称,4月19日,黑客将大量EASY代币从EasyFi官方钱包转移到以太坊网络和Polygon网络上未知钱包;而管理这些代币的计算机有超一周处于离线状态并未使用。
4月28日,币安智能链专注于AMM链上激励协议Uranium.Finance发推表示,合约在迁移的过程中出现漏洞并遭到黑客攻击利用,导致5000万美元的资金被盗。
公告 | 火币全球站4月2日9.30将暂停TRX充提业务:据火币官方公告,由于钱包维护,火币全球站将于2019年4月2日09:30暂停TRX的充币和提币业务。待升级完成后(预计6个小时)将第一时间恢复,具体时间将以公告另行通知。[2019/4/1]
Beosin评论
尽管本月所发生的典型安全事件较少,但因涉案事件而造成的经济损失依然严重。通过Uranium.Finance被黑事件,成都链安·安全团队建议当用户参与到DeFi项目时,切记要时刻注意规避风险,选择通过第三方安全公司审计后的可靠项目。
跑路/加密局方面
共发生『3』起典型安全事件
一款名为“阳光果园”的APP“碰瓷”各类植树软件,将果实包装成虚拟资产,自称高达1600%的收益率受到了人们的青睐。但这实际上是通过、庞氏局等手段结合互联网噱头的“资金盘”。
加拿大税务局警告数字货币用户4月30日前必须缴税:据CBC消息,根据加拿大税务法,税收法适用于数字货币交易,使用数字货币不会免除消费者的税收义务。会计师McCann说:“当你出售或交换数字货币并实现利润时,无论交易平台在哪里,你都必须报告,因为加拿大人对其全球收入缴税”他还警告:“无论您的收益是什么,4月30日前必须缴税。”对于大多数加拿大人来说,这意味着将其报告为资本收益,50%应缴税。[2018/4/21]
一名人员取了西班牙各地300多名加密投资者高达35.8亿美元的资金,而近日这群被的投资者集体向西班牙法院提起了诉讼。
谷歌应用商场再次出现假冒Uniswap的App。该App一经上架,一度成为谷歌应用商城金融类下载量最高的付费应用。截至消息爆出,该应用已经下架,本次假冒App导致1000多人受。
勒索软件/挖矿木马方面
共发生『1』起典型安全事件
Github调查了一系列滥用基础设施来非法挖掘虚拟资产的攻击,黑客通过执行自己的恶意代码,在Github的基础结构上进行挖矿,每次攻击可能部署数百矿机,这对基础架构的算力产生了重大影响。
暗网方面
共发生『1』起典型安全事件
4月26日,俄罗斯表示,有4名俄罗斯伪钞制造者将10亿卢布的伪钞在暗网商场Hydra上卖出,并兑换为比特币;目前该4名犯罪嫌疑人在当地法院面临起诉。
其他方面
共发生『9』起典型安全事件
一名意大利男子试图通过1万欧元的比特币雇佣一名杀手并指使该杀手杀害他的前妻。但在犯罪行动进行之前,被欧洲刑警组织和意大利逮捕。
4月8日,Summa创始人JamesPrestwich在推特上发文谴责BitClout,称其将用户密钥上传到公共服务器上,这将导致任何拥有权限访问BitClout服务器的员工都可以将平台上所有资金窃取一空。
以太坊钱包Dharma出现宕机情况,所有资金都是安全的。官方已经确定解决方案,很快将会恢复。
韩国庆州市将对数10起可能的虚拟资产逃税案件进行调查,市政府已与多个虚拟资产交易所保持联系,来收集有关违法行为的数据。目前已指定超500人进行调查。
2016年被盗比特币在本月内发生转移,共分为63笔转移,共转移了10057枚比特币,每笔50到1241.37枚不等,目前总价近6.3亿。据称,2016年8月,黑客共盗取了12万枚比特币。
目前,盐城建湖查明EOS公链上名为“Biggame”的平台有高达7.3万余人的涉人员,涉及17个国家及地区,涉案资金高达80亿元,违法所得超6000万元;抓捕了多地共25名犯罪嫌疑人,查扣价值超2600万元的虚拟资产130余万个。
以太坊2.0客户端Prysm的开发团队PrysmaticLabs披露了客户端缺陷的细节,该缺陷导致使用Prysm的信标节点持续了18个纪元无法产生区块,但是之后自动恢复了,且并未人工干预。
本月,安全研究员发现黑客创建了一个伪造DirectX12的下载网站,该网站看起来与正常网站无异,但会促使恶意软件对用户电脑进行扫描,若用户存在虚拟资产钱包,还会对LedgerLive、Waves、Exchange、Coinomi、Electrum等一系列内容进行搜索,最后将窃取的信息发送给黑客。
根据公开法庭文件,FBI探员逮捕了一个俄罗斯和瑞典公民罗曼·斯特林诺夫,该犯罪嫌疑人是一个比特币混币服务运营商BitcoinFog的运营人员,他在10年内提供的混币服务所涉及比特币的金额高达3.36亿美元。
Beosin评论
本月典型安全事件频发,诸如信息泄露、隐私保护、私钥窃取、买凶、等相关事件严重威胁着整个区块链生态的稳定发展。因此,在重点关注热门领域的安全态势的同时,也需要兼顾来自区块链行业的安全风险。
鉴于当前区块链生态的安全态势,『成都链安』在此总结:
从总体上来看,4月典型安全事件的发生较3月呈现明显的下降趋势,事件总数跌落“20”关口,整体事件发生数量处于低风险水平。因此,成都链安·安全团队将本月的安全风险定级为。
然而,需要注意的是,本月的典型安全事件分布较为均匀,每个细分领域都有所涉及,成都链安再次建议各大项目方一定要借助第三方安全公司的专业力量,引入一整套覆盖全生命周期的安全解决方案,以完善安全防护机制。
另外,所发生的安全事件,往往会是容易被忽略的对象。本月,这一领域事件高发,无疑在提醒着区块链生态各参与方,在夯实关键领域的安全防护之外,切记也要更全面地应对各种突发挑战。
出品:成都链安·安全实验室
制图/编辑/排版:Zachary
1.MetaMask有哪些用途?MetaMask是每一个Defi用户使用最多的钱包工具。4月28日,MetaMask的月活跃用户已达到500万之多.
1900/1/1 0:00:00Gate.io直播间作为行业内首个交易所内置直播功能,通过多样性的直播形式为平台用户带来具有深度、有趣、开放的信息内容,搭建了围绕用户、项目方、媒体、交易平台、KOL、分析团队等为核心的深度垂直类圈子.
1900/1/1 0:00:00Bitfly官方渠道: Bitfly官网:https://www.bitfly.bizBitfly微博:https://weibo.
1900/1/1 0:00:00亲爱的AEX安银小伙伴:?AEX安银借贷宝业务正式上线BAKE、MATIC数字资产项目,活动期间享质押BAKE、MATIC8.8折优惠。安银借贷宝,支持超40币种质押借贷,超低利率,秒到账.
1900/1/1 0:00:00周四彭博研究高级大宗商品策略师麦克格隆表示,到目前为止,货币数字化一直在让美元和比特币受益,而黄金则被削弱。数字化进程下,黄金正在被比特币所取代麦克格隆表示:“正如我们所见,金属行业最有可能继续超越多数大宗商品,尤其是从较长期来看.
1900/1/1 0:00:00尊敬的用户: WBF即将在开放区上线CT/USDT交易对,具体上线时间以后续公告内容为准。项目介绍:CT是币高交易所基于区块链发行的平台积分,用于Ctop全球业务治理,全线产品使用,手续费、投票上币、OTC、MightyBullMin.
1900/1/1 0:00:00