宇宙链 宇宙链
Ctrl+D收藏宇宙链

盘点 | 4月发生典型安全事件超19起,区块链生态安全风险指数偏低,依然不可掉以轻心

作者:

时间:1900/1/1 0:00:00

据成都链安安全舆情监控数据显示:2021年4月,据不完全统计,整个区块链生态发生的典型安全事件超19起,整体安全风险评级为。本月,尽管安全风险指数偏低,但各细分领域的典型安全事件均有发生,整体呈均匀分布,因此依然不可掉以轻心。

除存在的9起典型安全事件以外,不难看出,在偏“低”风险的安全现状之下,整个区块链生态依然是和,更容易成为黑客攻击和犯罪滋生的温床。由此,对于日常工作生活中确保DeFi项目安全审计以及加强自我反诈意识,就显得尤为重要。

以下为本月安全月报的详细事项。

交易所方面,共发生『2』起典型安全事件

4月21日,用户对土耳其交易所Thodex提起刑事诉讼,称其盗窃数亿美元资金,该交易所CEO在提起诉讼前一天离开了土耳其,并在提起讼诉当天,该交易所暂停了交易。目前土耳其政府已对该交易所展开了调查。

V神盘点以太坊2020年进步,包括PoS测试网及MakerDAO等:V神在推文中列出以太坊在2017年没有、但是在2020年拥有的东西: Uniswap;http://Tornado.cash;Status;MakerDAO;ZK Rollups(如Loopring),吞吐量超过2000 TPS;PoS测试网;叔块率< 10%,区块Gas上限为1000万;Gitcoin赠款。[2020/3/28]

4月24日00:35,FTX交易所联合创始人SBF发推文称,网站遭受了一种小型DDOS攻击,目前网站已冻结,但用户资金和核心系统不会受影响,只会影响API和GUI的吞吐量。

DeFi方面,共发生『3』起典型安全事件

DeFi门户网站DeFiBox.com称,Heco链上的CORN项目存在极高安全风险。若用户在挖矿过程中退出质押,就将扣除99%的本金。据该项目白皮书称,扣除的资金94%将被捐献给社区,5%的流动性资金将继续挖矿。

Easyfi.network创始人兼CEOAnkittGaur在推特上称,4月19日,黑客将大量EASY代币从EasyFi官方钱包转移到以太坊网络和Polygon网络上未知钱包;而管理这些代币的计算机有超一周处于离线状态并未使用。

美股持续走高,道指较3月23日收盘点位上涨20.48%:美股盘中持续走高,道指涨逾1200点,较3月23日收盘点位上涨20.48%;纳指、标普500指数分别较3月23日收盘点位上涨约12%、16%。[2020/3/27]

4月28日,币安智能链专注于AMM链上激励协议Uranium.Finance发推表示,合约在迁移的过程中出现漏洞并遭到黑客攻击利用,导致5000万美元的资金被盗。

Beosin评论:

尽管本月所发生的典型安全事件较少,但因涉案事件而造成的经济损失依然严重。通过Uranium.Finance被黑事件,成都链安·安全团队建议当用户参与到DeFi项目时,切记要时刻注意规避风险,选择通过第三方安全公司审计后的可靠项目。

动态 | Cointelegraph盘点2019年最具活力和影响力的区块链公司:Cointelegraph发文盘点2019年最具活力和影响力的区块链公司,具体如下:

1. 加密货币托管和清算获得动力:Gemini;

2. 去中心化稳定币交易加速:Maker/DAI;

3. 游戏协议吸引主流兴趣:TRON / WINk;

4. 利用不断扩展的开发者社区:Ethereum;

5. 比特币生态系统中的智能合约和DeFi:RSK;

6. 衍生品让机构投资者的兴趣达到顶峰:Bakkt;

7. 向加密生态系统添加资本市场功能:Binance;

8. 打开法币闸门:Simplex;

9. 扩大对加密解决方案的访问和认知:Coinbase;

10. 传统支付公司利用加密技术并鼓励采用:Skrill。[2020/2/10]

跑路/加密局方面,共发生『3』起典型安全事件

一款名为“阳光果园”的APP“碰瓷”各类植树软件,将果实包装成虚拟资产,自称高达1600%的收益率受到了人们的青睐。但这实际上是通过、庞氏局等手段结合互联网噱头的“资金盘”。

区块链概念股涨跌盘点:

赢时胜(300377):现价13.15元,涨幅10.04%;

御银股份(002177):现价5.26元,涨幅10.04%;

高伟达(300465):现价9.98元,涨幅10.03%;

新晨科技(300542):现价32.29元,涨幅10.2%;

易见股份(600093):现价11.33元,涨幅10.00%;

四方精创(300468):现价40.27元,涨幅10.00%;

飞天诚信(300386):现价17.50元,涨幅9.99%;

博彦科技(002649):现价13.5元,涨幅9.76%;

海联金汇(002537):现价10.53元,涨幅5.30%;

信雅达(600571):现价11.49元,涨幅4.93%。[2017/12/19]

一名人员取了西班牙各地300多名加密投资者高达35.8亿美元的资金,而近日这群被的投资者集体向西班牙法院提起了诉讼。

谷歌应用商场再次出现假冒Uniswap的App。该App一经上架,一度成为谷歌应用商城金融类下载量最高的付费应用。截至消息爆出,该应用已经下架,本次假冒App导致1000多人受。

2017年盘点 纳斯达克五个涨幅超过200%的比特币相关股票:1、Overstock.com(纳斯达克股票代码OSTK),涨幅214%;2、迅雷(纳斯达克股票代码XNET),涨幅310%;3、Bitcoin Investment Turst(纳斯达克股票代码GBTC),涨幅1167%;4、First Bitcoin Capital Corp(纳斯达克股票代码BITCF),涨幅1624%;5、Bitcoin Services Co.(纳斯达克股票代码BTSC),涨幅19275%。[2017/12/19]

勒索软件/挖矿木马方面,共发生『1』起典型安全事件

Github调查了一系列滥用基础设施来非法挖掘虚拟资产的攻击,黑客通过执行自己的恶意代码,在Github的基础结构上进行挖矿,每次攻击可能部署数百矿机,这对基础架构的算力产生了重大影响。

暗网方面,共发生『1』起典型安全事件

4月26日,俄罗斯表示,有4名俄罗斯伪钞制造者将10亿卢布的伪钞在暗网商场Hydra上卖出,并兑换为比特币;目前该4名犯罪嫌疑人在当地法院面临起诉。

其他方面,共发生『9』起典型安全事件

一名意大利男子试图通过1万欧元的比特币雇佣一名杀手并指使该杀手杀害他的前妻。但在犯罪行动进行之前,被欧洲刑警组织和意大利逮捕。

4月8日,Summa创始人JamesPrestwich在推特上发文谴责BitClout,称其将用户密钥上传到公共服务器上,这将导致任何拥有权限访问BitClout服务器的员工都可以将平台上所有资金窃取一空。

以太坊钱包Dharma出现宕机情况,所有资金都是安全的。官方已经确定解决方案,很快将会恢复。

韩国庆州市将对数10起可能的虚拟资产逃税案件进行调查,市政府已与多个虚拟资产交易所保持联系,来收集有关违法行为的数据。目前已指定超500人进行调查。

2016年被盗比特币在本月内发生转移,共分为63笔转移,共转移了10057枚比特币,每笔50到1241.37枚不等,目前总价近6.3亿。据称,2016年8月,黑客共盗取了12万枚比特币。

目前,盐城建湖查明EOS公链上名为“Biggame”的平台有高达7.3万余人的涉人员,涉及17个国家及地区,涉案资金高达80亿元,违法所得超6000万元;抓捕了多地共25名犯罪嫌疑人,查扣价值超2600万元的虚拟资产130余万个。

以太坊2.0客户端Prysm的开发团队PrysmaticLabs披露了客户端缺陷的细节,该缺陷导致使用Prysm的信标节点持续了18个纪元无法产生区块,但是之后自动恢复了,且并未人工干预。

本月,安全研究员发现黑客创建了一个伪造DirectX12的下载网站,该网站看起来与正常网站无异,但会促使恶意软件对用户电脑进行扫描,若用户存在虚拟资产钱包,还会对LedgerLive、Waves、Exchange、Coinomi、Electrum等一系列内容进行搜索,最后将窃取的信息发送给黑客。

根据公开法庭文件,FBI探员逮捕了一个俄罗斯和瑞典公民罗曼·斯特林诺夫,该犯罪嫌疑人是一个比特币混币服务运营商BitcoinFog的运营人员,他在10年内提供的混币服务所涉及比特币的金额高达3.36亿美元。

Beosin评论:

本月典型安全事件频发,诸如信息泄露、隐私保护、私钥窃取、买凶、等相关事件严重威胁着整个区块链生态的稳定发展。因此,在重点关注热门领域的安全态势的同时,也需要兼顾来自区块链行业的安全风险。

鉴于当前区块链生态的安全态势,『成都链安』在此总结:

从总体上来看,4月典型安全事件的发生较3月呈现明显的下降趋势,事件总数跌落“20”关口,整体事件发生数量处于低风险水平。因此,成都链安·安全团队将本月的安全风险定级为。

然而,需要注意的是,本月的典型安全事件分布较为均匀,每个细分领域都有所涉及,成都链安再次建议各大项目方一定要借助第三方安全公司的专业力量,引入一整套覆盖全生命周期的安全解决方案,以完善安全防护机制。

另外,所发生的安全事件,往往会是容易被忽略的对象。本月,这一领域事件高发,无疑在提醒着区块链生态各参与方,在夯实关键领域的安全防护之外,切记也要更全面地应对各种突发挑战。

标签:区块链比特币COINOIN区块链dapp开发费多少钱比特币多少钱一个人民币DarkPayCoincoinbase能在中国用吗

比特币交易所热门资讯
以太坊 2.0 主网事故回顾

来源|?PrysmaticLabs作者|?RaulJordan https://beaconcha.in/epoch/32302 事故概要 从epoch32302开始,信标链丢失了大量区块提议.

1900/1/1 0:00:00
在提高资本效率面前 DeFi巨头都做了哪些尝试?

如果按计划进行,UniswapV3上线以太坊主网的时间已不足15天。这意味着,DeFi市场距下一个「里程碑」事件到来更近一步.

1900/1/1 0:00:00
巴比特专栏 | NFT的价值是如何被创造的?是否有泡沫?

原题:《NFT的数字知识产权创新和价值创造》 作者: 李国权,新加坡新跃社科大学(SUSS)金融科技与区块链教授白士冸,新加坡李白金融学院院长闫黎,新加坡南洋理工大学南洋商学院战略系高级讲师近一段时间以来,NFT市场非常火爆.

1900/1/1 0:00:00
报告:以太坊会取代比特币成为新的市场“风向标”吗?

以太坊在过去72小时里的价格行动一直非常混乱,尽管以太坊避免了回调的巨大亏损,并在此之前攀升至新的历史最高价2644美元。截止发稿时,在比特币回调到5万美元后,以太坊仍在努力的保持上升趋势.

1900/1/1 0:00:00
论再平衡:DeFi实现指数基金的正确方式

DeFi三年来的发展创新创造了很多原生的金融形态,如AMM、Pool、CDP、虚拟合成等,这些金融形态均支撑起了高市值、高活跃的新项目和新加密代币,UNI一度成为市值前十的加密货币,构建起庞大的链上交易组织.

1900/1/1 0:00:00
新闻周刊 | 以太坊价格新高 Gas费今年新低

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.

1900/1/1 0:00:00