宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 波场 > 正文

欧科云链8月盘点|发生约113件安全事件,累计损失超2亿美元

作者:

时间:1900/1/1 0:00:00

2022年8月发生较典型安全事件约『113』起。

编辑|小欧

出品|链上卫士

据欧科云链OKLink链上卫士统计:2022年8月各类安全事件数量,较7月有明显上涨。

8月攻击形式呈现多元化,攻击范围包括钱包、跨链项目、链协议配置等。其中本月NomadBridge安全事件,因项目方缺乏应急措施导致全民哄抢引发广泛的关注与讨论。其次,Solana公链上发生的大规模钱包被盗事件,也警醒着人们对于钱包安全的思考。

此外,8月社媒和RugPull事件与7月相比,依旧在大幅增加。

REKT事件盘点

小知识:

加密领域中,REKT源于英文单词“wrecked”,原意是“毁坏”,术语是指项目被攻击。

8月累计发生『8』起典型安全事件,以下整理了其中影响范围广、情形较为恶劣的3起安全事件。

No.1

8月2日,NomadBridge项目遭受攻击,导致了价值约1.9亿美元的损失。漏洞产生的原因是Replica合约在初始化的时候将confirmAt赋值为1,使得storage变量messages中未初始化的键值对都能够成功通过检测。本次事件,不仅损失巨大,更由于项目方缺乏有效的应急措施而引发广泛的关注与讨论。

港股区块链板块涨幅扩大,欧科云链涨10.1%:行情显示,港股区块链板块涨幅扩大,欧科云链涨10.1%,火币科技涨7.6%,雄岸科技涨4.1%。[2021/5/3 21:19:24]

由于攻击方式的公开,Nomad跨链桥安全事件由单纯的黑客攻击变成了全民哄抢NomadBridge资产,甚至RariCapital被盗事件黑客也参与其中。

Terra研究员FatMan在推特上对Nomad遭遇攻击事件发表评论称:“这是在真正的加密市场中首次发生的去中心化抢劫。”

Replica合约:

0xb92336759618f55bd0f8313bd843604592e27bd8

Replica代理合约:

0x5d94309e5a0090b165fa4181519701637b6daeba

受损金库地址:

0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3

错误配置hash:

0x53fd92771d2084a9bf39a6477015ef53b7f116c79d98a21be723d06d79024cad

第一次攻击hash:

0xb1fe26cc8892f58eb468f5208baaf38bac422b5752cca0b9c8a871855d63ae28

港股收盘:欧科云链收涨3.33%,火币科技收跌0.97%:今日港股收盘,恒生指数收盘报24786.130点,收涨0.13%;欧科集团旗下欧科云链(01499.HK)报0.155港元,收涨3.33%;火币科技(01611.HK)报4.100港元,收跌0.97%。[2020/10/22]

No.2

8月3日,Solana公链上发生大规模盗币的事件,大量用户在不知情的情况下被转移钱包中的代币,总损失约800万美元。SolanaFoundation提供的数据显示近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。其中Slope钱包被证实在2022年6月24日及之后发布的版本存在向第三方应用监控服务发送私钥或助记词信息的现象。

攻击者地址1:

CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu

攻击者地址2:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV

攻击者地址3:

5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n

攻击者地址4:

GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

欧科云链首席研究员:DC/EP系统框架的核心要素为“一币、两库,三中心”:9月22日下午,欧科云链集团在上海与媒体举办“DC/EP的设计机制与潜在影响”线下沙龙。

欧科云链首席研究员李炼炫表示:央行数字货币系统框架的核心要素为“一币,两库,三中心”。其中,“一币”指央行数字货币,“两库”指数字货币发行库和数字货币银行库,“三中心”指认证中心、登记中心与大数据发行中心。从特性上看,DC/EP具有不计息、作为M0替代、双层运营、账户松耦合、双离线支付、可控匿名、面向小额零售场景的特点。[2020/9/22]

No.3

8月14日,AcalaNetwork声称受到了攻击,问题的核心是Acala在iBTC/aUSD流动性池的奖励倍率设置错误,导致用户错误获得天量的aUSD。

被盗金额虽然巨大,但仅造成部分损失。主要是因为Acala投票冻结了大部分ausd在Acala链上的资产转移,并在随后的投票中销毁了增发的aUSD。

攻击者地址:

26JmEcghNmggvT46sojckg34Py9zFRKkCcFy3gr49hrFgT2k

RugPull事件盘点

小知识:

“Rugpull”,原意为拉地毯,延伸意为加密产业中常见的卷款遣逃事件,经常发生于Defi协议中。

欧科云链OKLink ETH浏览器数据升级 支持更多数据查询:近日,欧科云链OKLink ETH浏览器数据升级。此版本浏览器提供了更全面的DeFi项目数据,包括DeFi项目锁仓量、市值排名及交易量等核心数据;同时上线了以太坊网络数据的可视化图表,提供以太坊网络算力、交易信息以及Gas价格等多个维度的数据图表。[2020/9/9]

8月累计发生『31』起典型案件,其中24起案件在项目跑路后,其链上资产下跌幅度超90%。

8月3日:TiFiToken发生RugPull,价格下跌93%。

8月10日:SPARTA发生RugPull,价格下跌99%。

8月10日:farcaster_xyz发生RugPull,价格下跌97%。

8月10日:AMO发生RugPull,价格下跌97%。

8月10日:Sektor_sektor发生RugPull,价格下跌97%。

8月11日:bitnity发生RugPull,价格下跌超过99%。

8月11日:WF发生Rugpull,价格下降99.92%。

8月12日:DLWORLD_发生Rugpull,价格下降97%。

8月12日:HashFree发生Rugpull,价格下降99%。与BNBGrowth和bitnity为关联项目。

8月13日:BabyMoonDoge发生Rugpull,价格下降99%。

港股收盘:火币科技收跌0.61% 欧科云链收跌0.45%:今日港股收盘,恒生指数报25124.19点,收涨2.85%;欧科集团旗下欧科云链(01499.HK)报0.221点,收跌0.45%;火币科技(01611.HK)报3.28点,收跌0.61%;雄岸科技(01647.HK)报0.224点,收跌0.88%。[2020/7/2]

8月14日:MMFinance发生Rugpull,价格下降93%。

8月14日:PakRevolution发生Rugpull,价格下降94%。与BabyDoge和MMF为关联项目。

8月15日:FIO发生Rugpull,价格下降100%。

8月15日:GoCoin发生RugPull,价格下跌超过95%。

8月17日:XSTABLE.PROTOCOL发生RugPull,价格下跌超98.4%。

8月19日:InjectiveProtocol发生RugPull,价格下跌超99%。

8月21日:代币HUT发生RugPull,价格下跌90%。

8月21日:代币PDR发生RugPull,价格下跌93%。

8月22日:dogioh价格下跌超过99%。

8月24日:Wcp发生RugPull,价格下跌超过98%。

8月24日:FXG被证实为项目,价格下跌超过92%。

8月25日:RSHIB发生RugPull,价格下跌超过92%。

8月26日:CRC发生RugPull,价格下跌超过99%。

8月28日:项目MarvelMetauniverse发生RugPull,价格下跌超过92%。

社媒与钓鱼盘点

8月累计发生『54』起社媒案例及『17』起加密网站钓鱼案例。在社媒中,以Discord服务器被攻击为主。

而以下网址则是被各渠道确认的加密领域钓鱼网站,请广大用户注意辨别。

1.binancezh.sh

2.metamask.resetwallet.com

3.sandbox-claim.xyz

4.tslanetwork.com

5.binancegiveaway.rf.gd

6.sandbox3.org

7.binancehediyekampanyalarim.ml

8.binance-connect-wallet.villadokya.ga

9.azukiz.com

10.xn--premnt-e9a.xyz/othersidexsandbox/

11.binancetest.xyzort.xyz

12.revokecash.net

13.xn--pudgypengun-lcb.com

14.metamask.io-defi-web3-dapps-and-nfts.io-15.grandfreios.com.br

16.mmask.org

17.app-pancakesvvap.org

18.azukkinft.xyz

19.moonbbirds.info

其他典型安全事件

No.1

8月10日,CurveFinance(curve.fi)的DNS记录被入侵指向一个恶意网站,造成77美元损失。恶意网站要求用户对一个未经验证的合约给予代币交易批准。如果用户批准交易,那么该用户的代币就会被攻击者用恶意合约转走。

恶意合约:

0x9Eb5F8e83359Bb5013f3D8eee60bDCe5654e8881

攻击者地址:

0x50f9202e0f1c1577822BD67193960B213CD2f331

No.2

8月18日,cbridge前端被证实存在DNS劫持。

No.3

8月31日,compound升级代码出现错误,已将cETH市场暂停。

8月安全总结

2022年8月的安全事件涉及钱包攻击,质押协议配置、跨链安全和安全应急等多个方面。建议项目方在进行项目配置修改时做全安全检测同时设定好安全事件应急策略来防止或减少损失,最后确保即将正式上线的项目有靠谱的安全审计机构进行漏洞审计,减免不必要的损失。

本月社媒事件较上月仍有大幅增加。项目方应该更加注重Discord和Twitter等官方账号的保护防止密码泄漏,同时用户应提高对“freemint”活动的警惕,仔细查看签署的交易是否符合预期。

同时不断增多的RugPull项目也提醒着用户应当对高额回报保持警惕,而钓鱼网站的增多也需要用户对于来路不明的所谓的官方链接保持距离。

如若发现钓鱼网站,用户也可以第一时间通过链上天眼的「举报资讯平台」进行反馈,点击“我要举报”提交钓鱼网站相关信息,经内部审查后我们会将第一时间向链上用户发出告知,保障用户链上资产安全,维护链上世界的公平与正义。

标签:binanceSolanaUSDbinance币是什么币Solana币是什么币USD币USD价格

波场热门资讯
比特币有望突破两年来最窄交易区间 投资者押注看涨头寸

从某些方面来看,加密货币市场似乎有望突破近两年来最窄的交易区间。根据一项指标,市值最大的两大代币——比特币和以太币——的杠杆率处于历史最高水平,尽管它们的价格今年都下跌了50%以上.

1900/1/1 0:00:00
人生海海,接纳世界,珍惜当下生活——让你热爱生活的短句

人生海海,接纳世界,珍惜当下生活——送给你热爱生活的短句: 1.人生海海,山山而川,不过尔尔。幸得一遇,心中无虞。 2.生活就是生动地活着,用最美的心情.

1900/1/1 0:00:00
打着数字人民币之名行电信之实 老阿姨险些中招

新民晚报讯前天,72岁的市民柳阿姨来到农行上海黄浦国货路支行,咨询将数字人民币钱包升级为一类账户并提升限额的业务。幸亏柜员机敏,阿姨差点遭到电信.

1900/1/1 0:00:00
美国金融霸权冲击中东经济 多国探索“去美元化”

△美联储大楼外景 今年以来,美国联邦储备委员会结束超宽松货币政策,连续四次加息,导致国际金融市场持续动荡。中东多国遭遇严重通货膨胀、本币贬值和资本外流挑战,偿债成本高企.

1900/1/1 0:00:00
Aave 社区在以太坊合并之前作出重大决定

Aave社区批准暂停ETH借贷Aave社区在8月30日至9月2日期间对“暂停暂停ETH借贷”的治理提案进行了投票.

1900/1/1 0:00:00
万字长文:DeFi 如何从灰烬中重生?

DeFi已死了吗? 去中心化金融的创建已经席卷了加密行业。这个故事源于2016年Reddit用户u/vbuterin的假设性思想实验.

1900/1/1 0:00:00