宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Ethereum > 正文

首发 | 区块链领域攻击频发细数7月以来发生的区块链相关攻击事件

作者:

时间:1900/1/1 0:00:00

事件

黑客勒索及其他攻击

传统的勒索软件攻击以及通过系统漏洞远程控制受害者系统的攻击,是7月至今发生的黑客勒索攻击事件中的主要攻击方式。

此类攻击行为,攻击者不需要了解熟悉区块链的知识和技术细节就可以完成攻击,尤其是twitter攻击(利用了社会工程的方法),其攻击者是三名青少年,其中最大年龄仅有22岁,这起事件在7月以来的安全事件中较典型的一例,产生的影响范围极广。

7月2日,MongoDB遭受到攻击,约22900个数据库被清空,攻击者要求以BTC作为赎金赎回被清空数据库的备份。

首发 | 欧科云链推出“天眼方案”推动链上安全系统再升级:8月28日,区块链产业集团欧科云链宣布推出区块链“天眼方案”,主要通过链上数据追踪系统研发、对外技术支持、凝聚企业众力等途径,全面助力区块链安全提升和产业平稳健康发展。

据了解,在“天眼方案”下,欧科云链集团将打造链上数据追踪系统,通过溯源数字资产、监控非法交易等手段,全力遏制等非法行为;协助执法机关办案,并为打造法务等区块链系统提供技术支持;为联盟链和基于各类业务的链上数据提供区块链+大数据的解决方案。[2020/8/28]

7月11日, Cashaa交易所发生交易异常,攻击者通过控制受害者电脑,操作受害者在Blockchain.info上的比特币钱包,向攻击者账户转移约合9800美元的BTC。

首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。

嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]

7月15日, twitter遭受社会工程攻击,员工管理账号被盗,造成多个组织和个人的推特上发布欺诈信息,诱使受害者向攻击者比特币账户转账。

首发 | 刘尧:百度区块链推出天链平台赋能链上业务:12月20日,由CSDN主办的“2019中国区块链开发者大会”12月20日在北京举行。百度智能云区块链产品负责人刘尧以《企业区块链赋能产业创新落地》为主题进行了演讲,他指出:2020年将是区块链企业落地的元年,为了支持中国区块链的产业落地,百度将区块链进行平台化战略升级,依托百度智能云推出天链平台,就是要赋能360行的链上业务创新落地。[2019/12/20]

7月22日,约克大学信息被盗取,攻击者要求约合114万美金的BTC作为赎金。

7月23日,英国足球联盟信息被盗取,攻击者要求BTC作为赎金。

首发 | 蚂蚁矿机S17性能曝光 采用全新散热技术及全局优化定制方案:金色财经讯,日前,比特大陆即将发布的蚂蚁矿机S17性能曝光。据蚂蚁矿机S17产品经理朋友圈称,新品将采用新一代散热技术及全局优化定制方案。据了解,该散热技术可能是指芯片的封装技术,也有可能是机器的散热结构设计。至于S17产品“全局优化定制”方案未有细节透露。有声音评价,这或许是为决战丰水期做出的准备。[2019/3/22]

7月25日,西班牙铁路基础建设管理局约800gb信息被盗,攻击者要求BTC作为赎金。

7月30日,佳能遭受到黑客攻击,约10tb照片和其他类型数据被盗,用户要求以数字货币作为赎金。

7月31日,数字货币交易所2gether遭受到黑客攻击,约139万美金的BTC被盗。

代码漏洞攻击

对于代码漏洞攻击相关事件,攻击者则必须要理解区块链51%攻击并且能够找到可以利用的条件(租用庞大的算力)来完成攻击,并且需要对智能合约的技术有深刻的了解,找到其中的逻辑漏洞并加以利用。

8月4日,DeFi项目Opyn被攻击者通过代码漏洞,获得数目等于存入数目两倍的代币,最终造成了约37万美金的损失。

攻击类型及危险

攻击事件类型及危险程序:

勒索及其他攻击——攻击的方法和媒介如下:

代码漏洞攻击:——攻击的方法和媒介如下:

因勒索攻击门槛低,攻击方式大同小异,因此可供分析程度有限,下文将为大家具体分析第9号代码漏洞攻击事件。

代码漏洞攻击事件分析

第9号事件

此次事件发生于DeFi项目Opyn中,攻击产生的原因是Opyn在智能合约oToken中的exercise函数出现漏洞。

攻击者在向智能合约中发送某一数量的ETH时候,智能合约仅仅检查了该ETH的数量是否与完成该次期货买卖需要的数量一致,并没有动态的检查攻击者发送的ETH数量是否在每一次交易之后,仍旧等于完成该次期货买卖所需要的数量。

也就是说,攻击者可以用一笔ETH进行抵押,并再赎回两次交易,最终获得自身发送数量两倍的ETH。

CertiK安全研究团队认为,Opyn没有对其更新完成后的智能合约再次进行严谨的安全审计验证就直接进行部署运行,从而造成了其智能合约中的程序代码漏洞没有被及时发现,是此次事件发生的主要原因。

总结

在此,CertiK安全团队建议如下:

做好区块链项目运行的硬件以及平台软件的安全漏洞筛查,在日常工作中关注培养员工对于黑客攻击常见手段的认识和防御意识。

做好对区块链运营中可能出现的某方占有超过全区块链一半总算力的“支配”情况,对于特定区块链项目中的防护,可以考虑采用提高交易确认必须次数或者优化共识算法。

做好对区块链项目中链代码和智能合约代码的验证审计工作,邀请多个独立的外部安全审计服务来审计代码,并在每次更新代码后进行重新审计。

我们绝不仅仅是寻找漏洞,而是要消除哪怕只有0.00000001%被攻击的可能性

标签:区块链BTCETHPYN区块链币圈btcs币多少钱一个ALETHPYN价格

Ethereum热门资讯
7.30早间行情:BTC维持高位震荡 日内有机会继续冲高

昨日整个白天,比特币价格整体维持上行,虽然未创出新高,但在前期涨幅这么快且大的情况下,还能维持最顶部位置的震荡,本身就只比继续突破的强势稍微差一些.

1900/1/1 0:00:00
晚间必读5篇|一图了解DeFi最新数据

一图了解Defi最新数据:代币涨幅、抵押利率、锁仓金额等DeFi Token总市值目前已超过96亿美元,较上周上涨20.63%;Defi 代币上周表现亮眼,BZRX和LEND一周涨幅均在60%左右;DeFi总锁仓金额突破30亿美元.

1900/1/1 0:00:00
FAMEEX团队出席2020深圳大湾区·国际区块链周

2020年8月5日—8月7日,FAMEEX受邀出席2020深圳大湾区·国际区块链周。来自全球的优秀区块链创业项目、顶尖行业领袖、行业投资人、资深媒体记者将齐聚一堂,聚焦全球区块链行业和技术热点,对当前区块链技术和行业变革提出最前沿的视.

1900/1/1 0:00:00
Gemini创始人:下一次比特币牛市将“截然不同”

加密货币交易所Gemini的亿万富翁创始人Cameron Winklevoss认为,下一个比特币(BTC)牛市将大不相同。与以前的牛市相比,Winklevoss指出,实质上,现在有更多的资本、基础设施和更好的项目.

1900/1/1 0:00:00
OKEx指用户“盗取”比特币 在国内诉讼维权

数字货币历经10多年的发展日渐成熟,在法律和监管层面的条例也愈发清晰。一直以来,加密货币交易平台最担心安全事件的就是受到黑客的攻击,在平台的安全审计和运维方面都是下重金维护.

1900/1/1 0:00:00
姚前谈区块链:基于现实环境 联盟链或是应用落地的较优选择

8月6日,证监会科技监管局局长姚前、蚂蚁集团董事长井贤栋做客由蚂蚁链、罗汉堂和新浪财经联合主办的对话访谈节目《寻找区块链力量》.

1900/1/1 0:00:00