宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Pol币 > 正文

2月发生典型安全事件超26起 整体风险评级为“中”

作者:

时间:1900/1/1 0:00:00

2月发生典型安全事件超26起整体风险评级为“中”

Beosin成都链安

刚刚

508

据成都链安安全舆情监控数据显示:2021年2月,据不完全统计,整个区块链生态发生的典型安全事件超26起,整体安全风险评级为。从典型安全事件的高发领域来看,DeFi方面较1月呈明显上涨态势,需要重点关注。

2月,各大主流加密资产币价波动明显,持续震荡,在一定程度上给整个区块链生态的稳定性带来负面冲击。尽管在跑路/加密局方面和勒索软件/挖矿木马方面,事件数量有所下降,但其所造成的的经济损失数额巨大,安全风险依旧如影随形。因此,面向整个生态的完善而高效的安全监管,对于区块链行业稳健有序发展至关重要。

以下为本月安全月报的详细事项。

交易所方面

共发生『3』起典型安全事件

2月8日,比特币交易市场KeepChange表示,交易所收到从客户账户提现到一个属于攻击者地址的请求,该平台的一个控制子系统暂停了请求,导致没有比特币丢失。但是,攻击者窃取了一些客户数据,包括电子邮件地址、姓名、交易次数、总交易金额和密码。

Baby Doge将于12月1日销毁5千万亿Baby Doge:据官方消息,Baby Doge将于12月1日销毁5千万亿Baby Doge ,价值约 640 万美元。

据悉,Baby Doge代币总量420千万亿枚,已经销毁162千万亿,占比近39%。[2021/11/29 12:38:32]

2月19日上午,鱼池遭到DDos攻击,部分地址出现短暂故障,目前已恢复。鱼池是目前第一大比特币矿池,拥有26E算力。

新西兰交易所Cryptopia再次遭黑客入侵。黑客窃取了约62,000新西兰元的加密货币。

DeFi方面

共发生『9』起典型安全事件

Yearn核心开发人员banteg发推文称,DAIv1vault的攻击者窃取了280万美元,vault损失了1100万美元。

2月5日,据CoinDesk消息,DeFi保险项目ArmorFi已向白帽黑客AlexanderSchlindwein支付了150万美元的漏洞赏金。因为这名黑客发现了该协议的一个“关键漏洞”,且可能会导致该公司所有的承保资金被耗尽。

aelf官方路线图更新,主网将于12月10日启动:自2018年6月30日aelf测试网络正式上线以来,aelf技术团队一直在不断完善和丰富技术内容,旨在最终为用户提供一个高性能、体验佳、可信赖的大规模商用区块链基础设施。

目前,aelf公开测试网已实现主网启动所需的全部功能,也意味着距离主网上线更近一步。为了持续推进主网上线进程,aelf对主网启动路线图进行了更新,aelf的下一个里程碑于12月10日启动主网。[2020/12/3 23:01:08]

智能DeFi收益聚合器BT.Finance遭受闪电贷攻击,受影响的策略包括ETH、USDC和USDT。

CreamFinance推出的零抵押跨协议贷款IronBank被盗约3750美元资产,攻击者通过数额巨大的cySUSD从IronBank借入WETH等资产。

2月13日,跨链DeFi平台AlphaFinanceLab发推称,“我们收到关AlphaHomoraV2被攻击的通知,现在正在与AndreCronje和Cream.Finance共同应对。”

金色晚报 | 2月10日晚间重要动态一览:12:00-21:00关键词:销毁、平台币、公链、甲骨文预测

1.火币近期将上线火币公链测试网和发布HT全新规则。

2.OKEx宣布销毁7亿未流通OKB,OKChain测试网、DEX同步上线。

3.FCoin Team将于今日永久销毁持有的全部FT。

4.共计销毁14亿枚ZB积分 将平台积分价值回归用户。

5.日本议员提议将日本数字货币纳入政府政策指南。

6.上海市发布智慧城市建设意见 内容含支持区块链数据溯源。

7.灰度比特币信托持有28.5万枚比特币 占BTC总量的1.57%。

8.甲骨文预测:未来100%的供应链App都将依赖于区块链等技术。

9.比特币日内回调下跌,由10190.13美元最低跌至9751.61美元。[2020/2/10]

2月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“闪电贷攻击”,损失16万DAI,涉及10余名用户。

DeFi聚合平台Furucombo官方发布推文称:“北京时间2月28日00:47,Furucombo代理被攻击者入侵”。总计被盗金额达1400万美元以上。

公告 | 火币全球站将于2月3日09:00暂停ZIL充提业务:据火币官方公告,由于Zilliqa主网升级,火币全球站将于新加坡时间2020年2月3日09:00暂停ZIL的充币和提币业务。待升级完成后我们将第一时间恢复,具体时间将以公告另行通知。[2020/2/2]

CreamFinance表示,Furucombo漏洞攻击影响到期储备金账户,团队已经撤销钱包所有对外部合约的批准,但仍损失了110万美元。

DeFi保险协议Armor.Fi表示,一名者从团队成员取120万枚ARMOR代币,目前已经以大约600ETH的价格抛售完毕。

Beosin评论?

可以看到,DeFi方面的暗潮在经历前几月的稍显沉寂之后,本月又有涌动再起的预兆。安全风险如影随形,此起彼伏,这从根本上就要求DeFi生态,乃至整个区块链行业,各方从业者需居安思危,高悬达摩克利斯之剑,对安全防护和安全建设工作切记不可漠然置之。

跑路/加密局方面

共发生『3』起典型安全事件

动态 | OKEx等四个交易所占12月加密货币衍生品总交易量的96%:CryptoCompare的2019年12月交易报告数据显示,四个交易所占加密货币衍生品总交易量的96%。在12月份,OKEx的日交易量达到了33.2亿美元,占加密货币衍生品总市场份额的35.8%;火币日交易量为27亿美元,市场份额为29.16%;BitMEX日交易额为19亿美元,市场份额为19.7%;币安日交易量为7.97亿美元,市场份额为11.4%。(cryptoglobe)[2020/1/28]

2月4日,网络安全公司卡巴斯基实验室表示,聊天社交平台Discord上已出现加密货币局,该局承诺在一个交易平台上向用户提供免费的比特币或以太坊。

2月5日,德国检察官从一名者手中没收了价值超过5000万欧元的比特币,但面临一个尴尬的问题,即无法破解密钥而不能解锁这笔资产。

2月8日,美国佛罗里达州电信公司的一名36岁员工StephenDediore被指控进行SIM交换,窃取了一名受害者的加密货币。

勒索软件/挖矿木马方面

共发生『3』起典型安全事件

2月4日,PaoloAltoNetworks网络安全研究人员发布报告称,已有针对Kubernetes集群的新恶意软件,在未经用户同意或知情的情况下,利用计算机的处理能力挖掘门罗币。

马来西亚柔佛州当局逮捕了7名男子。自2020年以来,该团伙为开采比特币窃取电力,已使当地电力公司损失了860万马来西亚林吉特的收入。

勒索软件团伙DoppelPaymer再次发起攻击,此次泄露了汽车制造商起亚汽车北美分公司KMA的敏感数据。犯罪分子要求用比特币支付赎金,赎金总额可能高达600枚比特币。

暗网方面

共发生『3』起典型安全事件

据Cointelegraph报道,暗网链接提供商dark.fail管理员表示,两名比特币捐赠者在向dark.fail捐款后,账户被交易所冻结,原因是交易所实施了Chainalysis的新KYT区块链监控服务。

名为DylanBailey的英国青年用比特币在暗网上从荷兰供应商那里购买了摇头丸,供应商把这些药片藏在DVD盒里寄给了他。

专门销售被盗支付卡数据的暗网市场Joker'sStash已于2月15日正式关闭,根据区块链分析公司Elliptic发布的报告指出,该平台匿名创始人JokerStash在关闭平台前已赚取逾10亿美元的利润。

其他方面

共发生『5』起典型安全事件

01?

2月3日,以太坊2.0信标链主网超过75位验证者被Slash罚款。Beaconscan数据指向,本次被罚没的节点涉及到PoS服务商Staked.us,而以太坊2.0全网至今总共被罚没节点为114个。

加密货币价格追踪应用Blockfolio疑似被黑客攻击,用户手机应用程序收到来自伪装成项目方发送的转移资金相关推送信息。

欧洲刑警组织官方宣布已逮捕十名犯罪嫌疑人。这些嫌疑人通过劫持电话号码从名人盗窃价值1亿美元的加密货币。

Tezos开发团队之一NomadicLabs表示,在智能合约工具开发公司camlCase构建的基于Tezos区块链的去中心化交易所Dexter合约中,发现了一个漏洞,该漏洞允许在未经授权的情况下提取资金。

以太坊链上期权协议PrimitiveFinance智能合约中发现了一个严重漏洞。由于合约不可升级或暂停,因此官方选择自己对智能合约进行黑客攻击以保护用户资金。

鉴于当前区块链生态的安全态势,『成都链安』在此总结:

从总体上来看,2月所发生的典型安全事件与1月相近持平,因此成都链安安全团队针对整体安全风险,依然将其评级为。从事件趋势上来看,2月所发生的典型安全事件呈DeFi方面单点爆发,其余方面均匀分布的走向。

由此,本月DeFi方面的安全形势仍然是整个区块链生态值得关注的重点所在。针对DeFi方面的各类安全事件,成都链安在此呼吁,各大项目方在上线前应仔细检查项目自身情况,定期做好日常安全审计和安全加固工作,及时修补潜在漏洞避免造成巨大损失。

同时需要注意的是,“闪电贷攻击”似乎成为本月DeFi方面典型安全事件中的高频词汇。不难看出,在DeFi生态的多数安全事件中,闪电贷攻击的“冠名”似乎已成为了标配。因此,面对闪电贷攻击的严峻考验,成都链安建议各大项目方借助第三方安全公司的力量,通过加强多重技术的安全检测和安全验证,以防范闪电贷攻击于未然。

安全问题

安全

本文来源:

Beosin成都链安

文章作者:Beosin

我要纠错

声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。

提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。

金色财经>区块链>2月发生典型安全事件超26起整体风险评级为“中”

标签:EFIDEFIDEF区块链DeFiHorseDeFineDefactor区块链包括哪些方面

Pol币热门资讯
2月 中国各省区块链政策竞争力指数TOP10

顺应着国家大力发展区块链的趋势,自2020年以来,全国迎来了区块链政策热潮,中央以及各地方政府纷纷颁布区块链相关政策.

1900/1/1 0:00:00
数字人民币钱包十问:银行账户如何与数字人民币钱包绑定?

前言:与数字人民币“钱包”相关的专利一共有23项,这些专利对数字人民币钱包的设计做出了详细的阐述.

1900/1/1 0:00:00
NFT:加密数字资产的基石在哪里?

现阶段加密货币等数字资产及其分类正与加密和区块链技术一起不断发展。非同质化通证是行业快速变化的另一个例子。在本篇文章中星际视界笔者将对于NFT进行深度讲解.

1900/1/1 0:00:00
土耳其财政部宣布与当地监管机构合作研究加密货币

土耳其对数字资产采取“等待和观望”的态度,使自己成为一个加密友好国家,但这种情况可能即将改变,因为政府现在准备接手加密货币监管事宜。土耳其财政部周一在推特上表达了对加密货币的担忧,并宣布与几家当地监管机构就该话题展开合作.

1900/1/1 0:00:00
ETH会通缩吗?EIP-1559告诉你

以太坊EIP-1559提案到底是什么?它会降低以太坊gas费吗?为何它会让ETH通缩?下面为您揭晓。 EIPs 首先,了解EIP定义。 EIP代表以太坊改进提案。它是一种常见的请求更改以太坊网络的方法,其灵感来自比特币改进提案.

1900/1/1 0:00:00
为什么我坚信牛市还在?BTC已被我纳入养老计划

从22日暴跌那一天,几乎每次大跌,都有币友在群里、或者私聊小蜜蜂问“是不是熊市来了?”小蜜蜂每次都回答说“我觉得牛还在”。其实,偶尔我也会有一点恐慌。这就是人和机器的不同,人是有情绪的,机器没有。所以机器可以更理性的做出判断.

1900/1/1 0:00:00