木星链 木星链
Ctrl+D收藏木星链
首页 > SOL > 正文

NFT:创宇区块链 | 6 月安全月报

作者:

时间:1900/1/1 0:00:00

前言

六月以来,安全事件仍层出不穷,即使币价下跌,攻击者却没有停下攻击的脚步。据知道创宇区块链安全实验室??数据显示:该月发生的安全事件超46起,其中跑路局变得更加严重,而跨链桥HarmonyBridge由于验证者节点的私钥泄露损失高达1亿美元。本月安全事件造成的损失总金额共计约1.21亿美元。

以下是?知道创宇区块链安全实验室?对六月各类型安全资讯的总结,并就其暴露出的问题进行探讨。

DeFi安全类型事件

6月2日,BNBChian上项目CoFiXProtocol遭受价格操控攻击,攻击者获利约14万美元。

6月4日,fomo-dao项目遭到攻击,目前攻击者获利11万美元,已经转至Tornado.cash。

6月7日,EqualizerFinance遭受闪电贷攻击。此次攻击的主要原因在于EqualizerFinance协议的FlashLoanProvider合约与Vault合约不兼容。损失约为831美元。

6月9日,部署在Osmosis区块链上的678号池遭到攻击,金额或涉及500万美元。通过利用此漏洞,用户可以退出池并获得最初存入池中的额外50%的资产。

Polygon联创:Polygon正在探索将Zero Knowledge技术引入其主链:金色财经报道,Polygon联合创始人Mihailo Bjelic在接受采访时表示,正在探索将Zero Knowledge (ZK)技术引入其主链,并强调了ZK技术对项目发展路线图的重要性以及在ZK安全生态系统方面取得的进展。Bjelic表示,一些基于ZK的增强功能最终可能被用于Polygon的主要股权证明(POS)链--以太坊之外的侧链--作为提高交易安全性的一种方式。

通过探索如何将ZK技术整合到Polygon的主链上,区块链押注这种扩展技术可以推动其生态系统发展。我们正在尝试将Polygon POS链升级为ZK是安全的,以便将zkEVM纳入Polygon POS链本身。[2023/2/11 12:00:12]

6月14日,Fswap官方表示,其于6月13日22:08遭到黑客攻击,此次攻击为非被攻击项目漏洞事件,是恶意借贷攻击事件。损失1751BNB,价值约为39万美元。

6月21日,whaleswap.finance项目遭受攻击,至少损失5946个BUSD和5964个USDT,价值约11910美元。

瑞士区块链贸易融资平台Komgo收购加拿大GTC:金色财经报道,瑞士区块链贸易融资平台Komgo表示已收购加拿大?GlobalTrade Corporation??(GTC),收购金额未公开。此次收购完善了客户与银行在同一个贸易融资平台上的结合。GTC拥有120家大型跨国客户及其11,000家使用其贸易融资解决方案的子公司。?[2022/12/1 21:15:49]

6月23日,pandorachainDAO项目遭受闪电贷攻击,导致了价值约12.8万美元的资产损失。

6月24日,由Layer1公链Harmony开发的以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。

6月26日,NFT借贷协议XCarnival遭到攻击,黑客获利3087枚以太坊,而协议损失可能更高。

6月28日,Goldfinch项目的SeniorPool合约遭受攻击,攻击者通过套利累计获利28523个USDC,项目方累计损失541158个USDC。

局安全类型事件

6月1日,BNBChian上项目ArmadilloCoin发生RugPull,者已将663.4枚BNB转入TornadoCash。损失价值约21万美元。

灰度CEO:整个加密行业都在要求明确的监管框架:金色财经报道,Grayscale首席执行官Michael Sonnenshein在最近接受CNBC采访时表示,整个加密行业都在要求明确的监管框架。这也关乎美国的竞争力,而不是浪费创新,因此我们呼吁各方采取行动。Sonnenshein针对美国SEC拒绝其将灰度比特币信托(GBTC)转换为交易所交易基金的申请一事评论称,这些期货合约从哪里获得定价?来自基础比特币市场。这与 GBTC 等比特币现货 ETF 的定价相同。因此,这里的想法存在根本性缺陷。

Sonnenshein希望GBTC不会陷入 SEC与其姊妹监管机构CFTC之间关于谁对加密拥有管辖权的十字路口。[2022/10/12 10:32:44]

6月3日,StarMan发生RugPull,币价下跌99.5%,者已将约640.4枚BNB转移至TornadoCash。损失价值约19.6万美元。

6月6日,ACC代币暴跌超70%,近期交易中有7笔被认定为可疑的RugPull,损失达12万美元。

6月8日,BNBChian上项目BabyElon发生RugPull,代币下跌98%,者已将623枚BNB转入TornadoCash,损失约为18万美元。

Waves生态Stablecoin协议Neutrino变更参数,其算稳USDN出现脱锚状况:8月26日消息,Waves生态Stablecoin协议Neutrino近日通过相关提案对4个关键协议参数进行变更:包括实施新的兑换机制、添加BR保护以及调整SURF和NSBT质押者之间的gNSBT奖励分配等。

截止发稿,据Coinmarketcap页面显示,其算稳USDN出现脱锚状况,现报0.9269美元,24小时跌幅4.58%。[2022/8/26 12:49:43]

6月12日,HEGECoin已被确认为RugPull跑路项目,HEGE代币的价格暴跌超过97%。目前损失金额约为43万USC-USD。

6月13日,ElonMVP代币发生RugPull,代币价格下跌99%,超622枚BNB转入Tornado.Cash,损失约为13万美元。

6月14日,区块链云基础设施Chain或发生RugPull,Token价格24小时下跌96.28%。

6月20日,MoveToEarn应用StepUpGames发生RugPull,Token价格下跌84%,部署者铸造大量STP并进行抛售。

阿联酋要求代理人报告使用虚拟货币支付的房地产交易:金色财经报道,阿拉伯联合酋长国 (UAE) 政府表示,它正在为使用虚拟货币作为支付方式的房地产交易引入新的报告要求。

根据WAM 发布的一份报告,改变报告要求的决定是在阿联酋经济部、司法部和金融情报局 (FIU) 举行的几次会议和讨论之后做出的。讨论的重点是房地产经纪人、经纪人和律师事务所应如何向金融情报机构提交房地产购买或销售报告。

作为新的报告要求的一部分,房地产经纪人必须向金融情报局报告“单笔或多笔现金支付等于或高于 55,000 AED (约合14,974 美元)的所有现金交易。就数字货币而言,当支付包括使用虚拟资产时,代理人和经纪人必须向金融情报机构报告。(news.bitcoin)[2022/8/13 12:22:35]

6月21日,DHE项目发生RugPull,导致DHE代币价格下跌超过91%。目前损失总额约为14.2万美元。

6月22日,LVPLUS项目已被确认为跑路项目。北京时间2022年6月21日,该项目因RugPull攻击损失了约150万美元。

6月29日,LVMetaverse(代币LVP)项目再次发生RugPull,合约部署者再次拿走价值5万美元的代币。

网络钓鱼安全类型事件

6月4日,HomelessFriendsNFT的Discord遭到攻击,homelessfriendsnet系钓鱼网站。

6月4日,NFT项目NotBoredApes的Discord遭到攻击,一个mod账户似乎被黑,开始频繁发布网络钓鱼链接。请对官方未公布的Mint保持警惕。

6月4日,NFT项目WibinWolves的Discord服务器遭到攻击,社区用户被踢,所有服务器邀请链接被关闭。

6月5日,NFT项目「无聊猿」的Discord服务器遭到短暂攻击,有价值约200ETH的NFT被盗。

6月6日,NFT项目Aiternate的Discord已被攻击,请用户不要点击任何Discord私信或链接。

6月7日,Elrond网络近日遭黑客攻击,超165万美元EGLD被盗,部分并已通过去中心化交易平台Maiar出售,引发Maiar停机维护,部分发送至Binance。

6月7日,专注于女性赋权的NFT系列BossBeauties的Discord被攻击,截至目前仍在频繁转入转出NFT,总量已达40余枚。

6月8日,NFT项目DapperDinos的Discord遭遇攻击,http://dapperdrop.com?是钓鱼网站。

6月9日,http://mint-samsung.com?是一个钓鱼网站。该钓鱼网站冒充三星(Samsung)铸造网站盗取了VeeFriendsSeries2#44451NFT。

6月9日,NFT项目AlphaKongsClub的Discord遭到攻击,http://alphakongsclubnft.org?是钓鱼网站,用户不要与该项目的Discord发送的任何链接互动。

6月12日,NFT项目GooniezGang的Discord遭到攻击并发布了网络钓鱼链接。

6月12日消息,科幻NFT卡牌游戏Parallel发推称,其Discord遭到攻击,团队正在恢复。请用户不要点击任何Mint链接。

6月14日,NFT发现和交易平台KnownOrigin的Discord已被攻击,http://knownoriginpass.io?是钓鱼网站,请用户不要点击任何Discord私信或链接。

6月21日,NFT项目NeoHunters官方推特发文称,其官方Discord遭遇黑客攻击,提醒用户不要点击任何链接。

6月22日,rrbayc.art系钓鱼网站,谨防上当受。真正的RR/BAYC项目页面已被OpenSea下架。

6月23日,http://punkcomics.net?网站被认定为网站,者已经以0美元的价格获得了Otherdeed、TheSandboxLAND等100多个NFT。

6月26日,Cardano链上NFT项目UglyBros的Discord遭到攻击并发布包括网络钓鱼链接的公告。请社区用户不要点击任何链接与之交互。

6月26日,Web3安全分析师Serpent表示,已发现一种将盗取钱包内NFT的恶意文件伪装成PDF文件的攻击形式,目前TwitterID为@RabbitinM的艺术家已因此遭到了损失。

6月27日,加密KOLZachXBT在其社交网站发文表示,Nouns官方推特账号被盗,黑客借机发布钓鱼网站信息,提醒用户谨慎点击相关链接。

其他安全事件类型

6月9日,去中心化交易平台ApolloX发布针对黑客攻击事件的最新声明,「一名黑客利用ApolloX的交易奖励合约中的一个漏洞积累了255个签名,然后使用这些签名从提款合约中盗取了5300万枚APXToken。

6月16日,包括MetaMask和Phantom在内的至少10款浏览器插件钱包由于Javascript语言中的某个问题导致可能存在暴露登录信息的可能性,该漏洞会使得助记词在内存中存储一段时间从而被攻击者利用。目前MetaMask及Phantom已修复了该漏洞。

6月24日消息,RibbonFinance发推表示遭遇DNS攻击,某用户损失16.5WBTC。

总结

从Defi安全形势来看,本月安全事件中闪电贷攻击和预?机操控仍然是常客,对于这些方面的安全需要项目方着重注意。同时跨链桥HarmonyBridge安全事件也提醒我们要保护好自己的私钥,以及如何针对私钥泄漏做到更好的安全防护。知道创宇区块链安全实验室?在此提醒,对合约安全有必要做到常规审计和复合审计,保障合约免受其他攻击影响,同时高度重视授权问题,对于授权要有明确的时间限制。

从网络钓鱼以及局跑日渐频繁来看,用户对于项目的鉴别能力弱,容易被项目方的高回报给进去,同样的,钓鱼事件也会利用各种免费馅饼勾引用户进入他们设置的全套。用户在进行投资的过程中也要多学习区块链相关知识,尽可能减少自己的潜在损失。

来源:金色财经

标签:NFTSCOISCORDNFT Alleysco币等于KISC价格加密的pdf怎么转换成word文档

SOL热门资讯
ETH:stETH力挽狂澜:链上数据复盘巨鲸如何完成自救

原文标题:《Nansen复盘加密巨头自救:如何阻止百亿多米诺倾塌》原文来源:Nansen原文编译:Katie辜,Odaily星球日报随着前阵时间stETH脱锚事件的进一步发展.

1900/1/1 0:00:00
UST:FatMan:Hodlnaut 添加 UST 是为了利用散户作为退出流动性来脱手其 UST 头寸

PANews6月29日消息,Terra研究员FatMan发推文称,加密借贷公司Hodlnaut内部人员向其发布了一些信息.

1900/1/1 0:00:00
加密货币:金色观察 | 快速走出熊市 机构如何在危中找机

金色财经区块链6月25日讯?自比特币诞生以来,加密市场在短短十几年中经历过多次波折。当时间来到2022年,加密行业似乎又一次陷入了困境.

1900/1/1 0:00:00
EFI:DeFi能否重燃市场烽火?

所有的胜利,都是来自对信仰的坚持。相信相信的力量,这里从未让你我失望。欢迎关注星空价值投资,总要有人,仰望星空市场对于价格的彻底破坏,显性表现自然是“价格暴跌”,但真正的摧毁性来自“叙事”的崩塌.

1900/1/1 0:00:00
AND:CP钱包整合币圈等流量 打造去中心化银行

Candy是基于CandyPocket生态打造的全球首家去中心化聚合应用数字资产,利用区块链技术解决用户安全、交易等问题痛点,并基于ADO组织共建,共享.

1900/1/1 0:00:00
BTC:比特币可能跌至 10000 美元的 5 个原因

比特币底部到了吗?几个更高的时间框架指标表明BTC的实际底部将在10000美元左右熊市历来对交易者来说一直具有挑战性,而确定良好切入点的传统“可靠”指标集无法预测加密货币冬天可能持续多长时间.

1900/1/1 0:00:00