宇宙链 宇宙链
Ctrl+D收藏宇宙链

区块链安全 | 3月共发生安全事件19起,DeFi安全问题凸显

作者:

时间:1900/1/1 0:00:00

编者注:本文作了不改变作者原意的删减。

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发生19起较为突出的安全事件,危害程度评级为「中级」,受损金额达百亿元,涉及DeFi2起、交易所2起,智能合约1起,跑路14起等。

DeFi?安全

3月份共发生2起DeFi安全事件,具体如下:

1)03月12日,由于以太坊ETH的价格暴跌,MakerDAO的大量抵押债仓跌破清算门槛,引发了清算程序执行。由于以太坊网络gas费用剧增,导致MakerDAO的清算过程完全缺乏竞争,原本应该参与到清算过程中的清算机器人因为设置了较低的gas值,导致出价受阻,一位清算人在没有竞争者的情况下,以0DAI的出价赢得了拍卖。

Zeus Investments成立新团队拟涉足区块链和加密货币基金市场:金色财经报道,韩国战略风险投资公司 Zeus Investments 宣布已组建一支新的专业团队拟涉足区块链和加密货币基金市场,该团队由 Emily Roberts 领导,将密切关注区块链和加密货币市场的最新发展和趋势,为客户提供多元化的投资选择,并且通过研究和分析对一些行业内的新兴趋势、有前途的项目、创新型初创公司进行战略投资。(雅虎财经)[2023/5/24 15:23:02]

MakerDAO清算拍卖设计的目的,是尽可能以最少的抵押物回收最大的DAI,这一机制在正常情况下是可以成功运作的。但是当以太坊系统极其拥堵的时候,或者更极端一点来说,只要竞拍的参与度不足,就很容易被恶意Keeper以极低报价获得拍卖物。针对此次清算出现的问题,MakerDAO社区也已紧急讨论了针对清算机制的改进措施。

声音 | 三星CEO:KEA今年将建立以区块链等技术为基础的主力产业:据韩联社3月11日报道,三星首席执行官Ki-nam Kim今日(3月11日)在首尔上岩洞会馆上举办的韩国电子通讯产业振兴会(KEA)定期总会上再次当选KEA会长。他表示,KEA今年将启动物联网(IoT)家电大数据中心,建立以区块链、人工智能为基础的主力产业,加强行业间的合作,积极推进智能工厂的普及。[2019/3/11]

2)03月26日,Synthetix的抵押贷款清算功能被发现存在漏洞,具体而言:Synthetix近期上线了一个合约,用户可以在3个月试用期内质押ETH获取sETH,而在试用期结束后,将启动关闭所有贷款功能进行清算,即任意拥有sETH的用户都可以通过调用清算接口得到ETH。然而,该接口的处理逻辑代码存在一个漏洞会导致任意用户直接burn掉借款人的sETH资产并获得ETH。不过由于该功能处于试用期间,并未造成实际损失。目前,Synthetix官网的loan服务仍处于关闭状态。

行情 | 美股区块链概念股涨跌各异:今日美股收盘,美股区块链概念股涨跌各异。柯达收平,埃森哲收跌0.18%,overstock.com收涨3.07%;Riot Blockchain收跌24.3%,Marathon Patent收跌1.94%,Square收涨1.62%。[2018/9/8]

PeckShield点评:

随着DeFi项目功能越来越多样,其中隐藏的安全问题也逐渐暴露出来,鉴于其与用户资产的紧密联系,DeFi项目的安全问题非常严峻。由于各项目由不同团队开发,对各自产品的设计与实现理解有限,集成的产品很可能在与第三方平台交互的过程中出现安全问题,进而腹背受敌。PeckShield在此建议,DeFi项目方在上线之前,应当尽可能寻找对DeFi各环节产品设计有深入研究的团队做一次完整的安全审计,以避免潜在存在的安全隐患。

声音 | 微众银行万磊:缺少一个杀手级项目来改变区块链行业业态:据中证网消息,微众银行科技发展总监万磊近日接受采访时透露,目前微众银行孵化的区块链技术应用的项目大概有16项,且很多项目也是在实验进行的阶段。万磊同时指出,站在行业的高度看待区块链技术,其若想改变行业业态,还是缺少一个杀手级的项目。[2018/9/2]

交易所安全

3月份共发生2起交易所安全事件:

1)03月02日,美国司法部以阴谋和无证经营汇款为由,对名为田寅寅和李家东两位中国人发起了公诉,并冻结了他们的全部资产。区块链安全公司PeckShield第一时间介入追踪研究分析,基于美国司法部仅公布的20?个地址向上追溯、取证并以可视化图文方式还原整个案件的来龙去脉。

韩国区块链协会发布第一个交易所自律审核方案:据亚洲经济报道,今日韩国最大交易所联合体“韩国区块链协会”发布了自律监督监管方案。协会将对韩国交易所进行自律审核,指定财务情况,保安,透明性等方面的最低要求。按照其要求,交易所需要把70%以上的数字货币放在硬件钱包里保管,同时还需具有20亿韩元(约1174万RMB)以上的现金性储备金。协会还要求加强客户认证体系,存储个人交易数据期间为5年以上。还要求交易发生暴增,暴跌等异常现象时,自己具有健全的危机管理体系。上线新币时,得通知海外交易所价格,发行方介绍等基本信息。据了解,这是韩国国内第一个交易所审核方案。[2018/4/17]

分析发现攻击者试图利用PeelChain的技术手段将手里的资产不断拆分成小笔资产,并将这些小笔资产存入交易所,如下图所示:

在完成初步操作后,攻击者并没有直接转入自己的钱包,而是再次使用PeelChain手法把原始的非法所得BTC分批次转入OTC交易所进行变现。攻击者每次只从主账号分离出几十个BTC存入OTC帐号变现,经过几十或上百次的操作,最终成功将数千个BTC进行了混淆、清洗。

2)OMNI网络发现新型USDT假充值手法:黑客采取发行其他类型的代币伪造成USDT对交易所或钱包进行USDT假充值,当交易所或钱包在检测USDT充值时如果没有校验交易中的propertyid,就会导致假充值情况的发生。

PeckShield点评:

黑客盗取资产后实施,不管过程多周密复杂,一般都会把交易所作为套现通道的一部分。这无疑对各大数字资产交易所的KYC和KYT业务均提升了要求,交易所应加强AML反和资金合规化方向的审查工作。同时,针对假充值等安全问题,交易所应当在确认代币名称和交易状态后再进行转账。

智能合约

3月份共发生1起智能合约安全事件,存在于以太坊网络。具体而言:03月24日,有项目方反映在发布ERC20代币后,发现一些来源不明的代币在链上转账。深入分析后发现,是项目方使用的“一键发币”第三方平台存在后门——发币合约创建时存在暗地增发Token并窃取的恶劣行为。

PeckShield点评:

项目方在使用第三方服务完成智能合约的开发时,务必在合约上线前做好安全测试。

跑路事件

除上述之外,3月份还发生了多起跑路事件值得警惕,例如:1)区块链资金盘“硅谷区块鸡”疑似跑路,涉案金额或达百亿人民币;

2)英国夫妇因使用虚假的Chrome浏览器扩展丢失14,800枚XRP;

3)不法分子在各种聊天群发布虚拟货币消息,以疫情防控为由,利用人们投资理财的迫切心理,打着虚拟货币的幌子实施、非法集资活动;

4)YouTube上有人冒充Ripple的首席执行官推销5,000万XRP代币的假赠品,以哄用户将钱投入类似的空投局中。

PeckShield点评:

因用户安全意识欠缺且操作规范性造成的各类安全隐患一直层出不穷,钓鱼攻击、等各类事件就是典型。在此提醒,用户应谨慎保管各类私密信息,任何小的疏忽都可能造成不可挽回的损失。

标签:区块链SHIETHSHIELD区块链专业毕业后到底做什么AstroShitETHSHIB价格DarkShield Games Studio

fil币价格今日行情热门资讯
决战于毫秒之间,数字货币高频交易策略详解

本文来源: BlockVC,原题《订单簿中的“闪电猎手”——高频交易策略详解|BVCGaia量化》 导语: 高频交易是一种利用复杂计算机系统下单、享有与交易所直连数据通道,具有高换手、低延迟特性的程序化交易方式.

1900/1/1 0:00:00
负利率来临,稳定币还能与美元维持1:1锚定吗?

作者:YOGITAKHATRI 翻译:子铭 来源:加密谷 美国迎来负利率时代,但稳定币发行方似乎不太担心。所有排名前五的稳定币发行人都对TheBlock表示,他们将继续保持1:1美元锚定.

1900/1/1 0:00:00
嘉楠耘智研究报告:股价被适度低估,但未来一年的涨幅有限

机构:嘉楠耘智矿机产品性能不足 AI芯片无法与巨头竞争:以做空美股股票为主要业务的研究机构White Diamond Research在金融市场资讯平台Seeking Alpha发布一篇嘉楠耘智(CAN)的做空报告.

1900/1/1 0:00:00
媒体:中国农业银行发布央行数字货币测试应用

本文来源:比推bitpush.news,作者:LiangCHE中国农业银行已经发布了一款手机测试应用,可支持中国人民银行的数字货币项目.

1900/1/1 0:00:00
区块链互操作性如何将比特币引入DeFi领域?

区块链互操作性可以让不同区块链之间实现对话,这一技术很快将成为可能,其有助于将比特币引入去中心化金融领域.

1900/1/1 0:00:00
Vitalik:完全去中心化和“有限”中心化的好处,区块链做到两者兼具

以太坊创始人VitalikButerin近日在推特上分享了有关去中心化和中心化的看法。完全的去中心化具有很高的价值,但“有限的”中心化同样有好处,Vitalik认为区块链做到了两者兼具.

1900/1/1 0:00:00