木星链 木星链
Ctrl+D收藏木星链

区块链:成都链安:1月发生典型安全事件超25起,整体风险评级为“中”

作者:

时间:1900/1/1 0:00:00

据成都链安安全舆情监控数据显示:2021年1月,据不完全统计,整个区块链生态发生的典型安全事件超25起,所造成的经济损失依然主要覆盖在交易所、DeFi、跑路/加密局、勒索软件/挖矿木马、暗网、其他等几个方面。总的来看,2021年1月整体安全风险评级为,仍然不可掉以轻心。相较于2020年12月,1月所发生的典型安全事件的数量有所减少;然而,在,事件数量依然居高不下,值得行业各方从业者重点关注。随着区块链技术与虚拟资产的普及程度不断上升,而大众的相关知识储备却并未得到同等程度的提高,导致不少投机者及者开始炮制各类局,进而导致该领域安全事件数量呈高发态势。以下为本月安全月报的详细事项。交易所方面:共发生『2』起典型安全事件

01俄罗斯虚拟资产交易所Livecoin宣布将终止其服务,并敦促其客户继续提款。02日本虚拟资产交易所Liquid近日公布针对去年11月因遭入侵而用户数据泄漏的最终调查结果。Liquid表示,包括电子邮件地址,名称,加密密码,API密钥等169782项用户数据信息已泄漏。DeFi方面:共发生『3』起典型安全事件

成都链安:ApolloX 项目方因签名系统缺陷被攻击,损失约160万美元:金色财经消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,ApolloX 项目遭受攻击,根据成都链安技术团队分析,发现ApolloX签名系统存在缺陷,攻击者利用签名系统缺陷生成了255个签名,总共从合约中提取了53,946,802$APX,价值约160万美元,目前被盗金额通过跨链已打入以太坊0x9e532b19abd155ae5ced76ca2a206a732c68f261地址。此前,ApolloX代币APX在今日19:00左右从0.054美元快速跌至0.019美元,闪跌约60%。[2022/6/9 4:11:35]

011月2日,推特用户NourHaridy发推表示,yCredit的智能合约容易受到攻击,或导致所有用户资金受到损失;并建议已使用ETH存入合约或在Sushiswap上购买了yCredit的用户立即将其撤回或出售,随后其将发布漏洞利用程序。02picklepDAI池的黑客地址继1月8日异动后,再次于1月14日发生异动。此前黑客地址转移了1500万DAI到5个新地址,现除了地址,其余四个地址均发生异动,共转入400万DAI。031月27日,SushiSwap的DIGG-WBTC交易对的手续费被攻击者通过特殊的手段盗取。跑路/加密局方面:共发生『6』起典型安全事件

成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:

1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]

011月1日,印度于英迪拉·甘地国际机场逮捕一名60岁男子UmeshVerma,罪名是通过加密局至少45人,金额共计2.5亿卢比。02美国联邦调查局正在调查一起庞氏局,3名嫌疑人通过承诺虚拟资产和其他投资回报从投资者处窃取了约2800万美元。031月9日,西班牙拘留了4名不同国籍的人,因其涉嫌实施一起价值约1500万美元的加密庞氏局。04在过去几周内,假冒特斯拉首席执行官埃隆·马斯克个人资料的推特虚拟资产赠品局有所增加。到目前为止,这些局已经获得了超过58万美元的BTC。05加利福尼亚州一男子声称,在SIM交换加密局中损失了约27000美元的BTC。06近日,网传多名流动性“矿工”称币安智能链上又一个DeFi“土矿”popcornswap跑路,项目方卷走近48000个BNB,价值约215万美金。数日内还有3个项目跑路。目前SharkYield跑路疑似带走了6000个BNB。

巧克力COCO智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成巧克力coco智能合约项目的安全审计服务。据介绍,巧克力COCO是基于波场底层打造的一个去中心化开放金融底层基础设施。结合波场TICP跨链协议,订单簿DEX,智能挖矿等等功能的创新和聚合,进而打造全面去中心化金融平台。巧克力COCO无ICO、零预挖且零私募,社区高度自治。合约地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC审计报告编号:202010042149[2020/10/5]

Beosin评论从近几个月的安全形势来看,所发生的事件数量呈现出稳步爬升的走向,并且所造成的经济损失远远超于来自黑客的攻击行为和盗窃行为。与此同时,无论是行为,还是跑路行为,涉案范围都通过互联网进而波及全球。针对如此严峻的安全形势,作为用户和投资者,更需要擦亮双眼,谨慎甄别。勒索软件/挖矿木马方面:共发生『5』起典型安全事件

LLE智能合约已通过Beosin(成都链安)的安全审计:据官方消息,Beosin(成都链安)今日已完成LLE智能合约项目的安全审计服务。

猎豹金融生态系统(Leopard lending ecology)是在以太坊区块链上的智能协议,以该协议为中心建立货币服务市场,服务市场是基于资产借贷需求,以计算得出利率。资产的供应商直接与协议进行交互,从而赚取浮动利率,而无需等待协商利率或抵押品等条款。

创始人Willians表示:我们LLE智能合约的整体设计清晰,逻辑缜密,代码安全可靠,具备了区块链上顶级去中心化金融项目条件之一。

合约地址:0xa1521aA6FE752195418ddbADB5A0c331608416B1;

审计报告编号:202009222010。[2020/9/24]

01某网站所有者收到电子邮件威胁称,需要发表对于coinmama.com的5星评论,并要点赞或分享两次。如果收件人在48小时内不完成这些事情,勒索者声称将从网站创建数以百万计的反向链接到收件人网站,破坏其声誉。02在世界各地的公司遭到入侵后,据称Ryuk勒索软件的运营者从赎金支付中赚取价值超过1.5亿美元的BTC。03网络安全公司Intezer发现了一种新型恶意病ElectroRAT,该病可以在Windows,Linux和macOS上运行以窃取虚拟资产。该恶意程序已经活跃了1年多,并通过专门的论坛和市场营销活动进行推广,Intezer估计下载了该恶意软件的受害者数量约为6500人。041月11日,美国密歇根州称,一名匿名人士向州长GretchenWhitmer和该州雇员邮寄死亡威胁信,试图收取价值约200万美元的BTC。05智能化解决方案供应商Radware的5名客户在去年12月和今年1月收到了勒索信。威胁称,如果他们不向一个组织支付5个BTC,就会遭到DDoS攻击。暗网方面:共发生『4』起典型安全事件

成都链安CMO:交易所需建设一套完整的资金内控系统:3月11日晚8点,成都链安CMO Adolfo Gao做客“抹茶周三见”时发表观点:交易所需建设一套完整的资金内控系统,并对每笔资金的出入都应该做好审核和记录。此外他还指出,关键私钥和转账授权的防护也是重中之重。成都链安科技是最早专门从事区块链安全的公司,由前海母基金,联想创投,复星国际,分布式资本等知名企业和创投战略投资,电子科技大学杨霞教授,郭文生教授,高子扬博士联合创立。“抹茶周三见”是MXC抹茶推出的一档AMA活动,不定期邀请重量级嘉宾在周三进行分享。[2020/3/11]

01暗网论坛Dread的管理员Hugbunter称,目前所有v3洋葱地址均已无法访问,事故发生原因未知,但可能会对整个网络造成巨大攻击。021月11日,德国切断并关闭了被认为是世界上最大的暗网交易平台服务器“黑市”,该非法交易平台上卖家超过2400个,客户近50万。03网络安全公司CheckPoint在暗网上发现了许多销售Covid-19疫苗的卖家,卖方要求用比特币进行付款;但在付款后,并没有交付货物。04暗网Joker'sStash将于下个月关闭,暗网网络安全公司GeminiAdvisory的报告显示,该网站过去一年的比特币收入超过10亿美元。

Beosin评论本月,所发生的事件数量有所提升,对从事网络安全及区块链安全的各方从业者敲响警钟,不能忽视整个行业生态的安全建设。长久以来,暗网充斥着各类非法犯罪行为,无形中威胁着国际社会的稳定与安全。加强暗网治理有关技术,提升全球治理和管理暗网的整体实力,是必须采取的高效措施。其他方面:共发生『5』起典型安全事件

01英国一IT工程师不小心将藏有7500个BTC私钥的硬盘当垃圾扔掉,按照3.2万美元估算约为2.4亿美元。02据FinancialTribune一份报告显示,伊朗当局关闭了1620个非法虚拟资产矿场,在过去18个月中,这些矿场共消耗了250兆瓦的电力。03因极右翼极端分子在BitTorrent旗下流媒体平台DLive直播美国国会大厦的暴力暴动事件,DLive遭到抨击。有用户指控称,DLive自成立以来,已经通过将虚拟资产内置在网站提供的服务中,向极端分子支付了数十万美元资金。04去中心化虚拟游戏平台沙盒游戏TheSandbox表示,TheSandboxASSET智能合约很容易出现重复问题,目前还没有恶意用户利用该漏洞进行攻击,其他所有智能合约均不受影响,SAND和LAND智能合约也没有风险。051月27日,Coinbase钱包工程主管PeteKim发推称,如果在苹果iOS设备上使用移动加密钱包,一定要尽快更新iOS系统。因为iOS系统更新包含一个远程代码执行漏洞的修复。该漏洞可能会威胁移动加密钱包的安全。

鉴于当前区块链生态的安全态势,『成都链安』在此总结:尽管2021辛丑牛年的新春佳节来临在即,但黑客、者、攻击者等犯罪分子并不会因为春节到来而减缓非法行为的推进步伐。相反,愈逢佳节,犯罪分子愈将抓住大众疏于防范的心态,潜藏的安全风险也很有可能集中性爆发。因此,越是临近春节,越要筑牢安全防线。虽然整体上来看,2021年1月的区块链整个生态的典型安全事件较2020年12月呈有所下降,整体安全风险也从回落到,但依然可以清楚地看到,在、、仍旧态势严峻。尤其是,涉案人员多、涉案范围广、涉案金额高,全球范围内各国都已开始重视跑路及加密局所造成的恶劣影响,并相继发布关于虚拟资产安全监管和合规的政策法规,以推动整个区块链生态监管进程建设。在此,成都链安提醒广大用户和投资者在项目选择阶段,切记一定要谨慎,不要被所谓的“利益”蒙蔽了双眼,天下没有免费的午餐,馅饼也不会不偏不倚地恰好掉进自己的嘴里,切莫因小失大。在春节期间,更要提高自身安全防意识,抛弃不切实际的心态。

标签:区块链虚拟资产BTCVisorwpc币区块链虚拟资产管理SBTCCURVE价格GastroAdvisor

比特币价格实时行情热门资讯
ETH:Etherscan:以太坊2020数据回顾

2020年对所有人来说都是充满挑战的一年,于以太坊,这是积极发展的一年。在这篇文章中,我们来聊聊在以太坊上看到的一些趋势,包括:基础数据DeFiEth2和Layer2以太坊上的比特币NFT基础数.

1900/1/1 0:00:00
BIT:Deribit期权市场播报:0205—100%

以太坊调整基本结束,近几日创出新高,但是比特币还在调整中,在前高附近震荡,尚未创出新高。因为近一个月的调整,比特币的IV已经明显趋平,各期限的风险偏好拉近,今天比特币各期限IV均在100%附近,

1900/1/1 0:00:00
比特币:旁观者视角:2021年,什么赋予了比特币价值?

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。随着比特币的迅速崛起,主流注意力已经转向了比特币,最近比特币的价格已经突破了57500美元.

1900/1/1 0:00:00
以太坊:波卡不能取代以太坊的理由

编者按:本文来自彩云区块链,Odaily星球日报经授权转载。近期以来,波卡成为了币圈的热门,除了币价上涨之外,来自波卡和kusama的插槽炒作也是吸引了很多人的眼球,并且波卡的市值也不断的上升,

1900/1/1 0:00:00
区块链:交易隐私报告:90%的人曾偷窥他人的钱包地址

你是否曾偷偷打开过别人的钱包地址查看其持有的加密资产或交易记录呢?根据我们的研究结果,你这样做的可能性约为90%,即十分之九的被访者曾窥视过他人的钱包地址.

1900/1/1 0:00:00
PAY:PayPal未来数月将为英国居民提供加密服务

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。英国居民将成为美国境外首批能够使用PayPal买卖加密货币的人.

1900/1/1 0:00:00