据成都链安态势感知平台统计数据显示,在过去一个月中,共发生『9』起较典型的安全事件。其中包括:DApp方面,本月内仅发生『1』起在波场上的安全事件:12月6日,TronLoungeDApp遭到回滚交易攻击,共计损失54653TRX。公链方面,本月内共发生『4』起安全事件。12月14日,唯链官方宣布遭遇黑客攻击,被盗走了11亿枚VET,640万美元不翼而飞,超级权益节点已对黑名单中469个与窃贼相关的地址进行了拦截,从而冻结共计约7.27亿VET。12月20日,NULS公链官方账户被盗200万NULS代币,凌晨2点官方修复完漏洞,有548354.34696095NULS已流入到交易市场;硬分叉后,未流入到交易市场的1451645.65303905NULS将会以永久冻结的方式销毁。12月30日,公链IOTA主网出现共识分裂而无法更新的情况,TPS一度接近0,原因是在极端情况下,IRI没有考虑两个不同bundle之间共享的交易;一旦在一个bundle将某个交易标记为『已计数』,下一个bundle就会将其忽略,这一bug导致了账本状态的损坏,目前漏洞已修复。12月1日,Vertcoin遭受了51%攻击,攻击者成功利用自己的553个区块替代了603个VTC主链区块,此次攻击攻击者花费大概超过0.5BTC,然而收到的区块奖励总价值为13825VTC。值得一提的是,2018年12月VTC公链也曾遭到51%攻击。钱包方面,本月内发生『1』起恶意代码注入事件:以太坊钱包『ShitcoinWallet』疑似被恶意JavaScript代码,企图从浏览器窗口抓取数据并发送至远程服务器erc20wallet.tk。其他方面发生的安全事件有:Poloniex加密货币交易所发邮件告知客户或存在数据泄漏,泄露的电子邮件地址和密码列表可能会被用于登录Poloniex帐户;交易所强制在拥有该交易所帐户的任何电子邮件地址上重设密码。黑客被发现利用著名流行歌手泰勒·斯威夫特的JPEG照片来隐藏恶意加密挖矿软件MyKingz。58COIN官方公告,通过用户反馈,近期有不明人士或团伙冒用58COIN官方名义,利用高仿网站、高仿社群、高仿客服等手法误导投资者以达成钓鱼目的。总的来说,12月较11月所发生的安全事件有所减少,在钱包、交易所、DApp方面发生的安全事件较少,且并未造成恶劣影响。值得关注的是,本月发生的两起公链安全事件,唯链和NULS公链的接连『爆雷』,都在警示我们公链安全问题不容忽视,不能够简单认为通过审计代码便是万无一失。鉴于当前区块链安全领域的新形势,『成都链安』在此提醒:公链方面应尤其需要重视安全风险的发生。公链运营方需要从代码安全、人员安全培训、项目风险预案等多方面,建立起一套完善的安全体系来提高抵御攻击的能力和降低被攻击的风险。必要时可寻求安全公司合作,通过第三方技术支持,完成安全检测、安全加固等基础设施建设,排查安全漏洞,以避免造成不必要的损失。
成都链安:Goldfinch项目的SeniorPool合约遭受攻击,项目方累计损失超54万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Goldfinch项目的SeniorPool合约遭受攻击,攻击者累计获利28523个USDC,项目方累计损失541158个USDC。经成都链安技术团队分析,本次攻击原因是攻击者可以利用Curve的FIDU-USDC池子获取FIDU代币,来获取SeniorPool合约抵押USDC代币的红利。目前Curve中FIDU兑换USDC为1:1.03, 而在SeniorPool中的比例为1:1.07,这就产生了套利空间。[2022/6/28 1:36:11]
成都链安:正在追查Ronin攻击事件的资金去向:据成都链安链必应-区块链安全态势感知平台舆情监测显示,Axie Infinity侧链Ronin遭到攻击,17.36万枚ETH和2550万USDC被盗,总金额约合价值为6.15亿美元。在这里,成都链安对此类跨链桥项目给出以下建议:
1.注意签名服务器的安全性;
2.签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;
3.多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;
4.项目方应实时监控项目资金异常情况。[2022/3/30 14:25:56]
成都链安:BaconProtocol遭受攻击事件分析:据成都链安链必应-区块链安全态势感知平台舆情监测显示,BaconProtocol遭受黑客攻击损失约958,166 美元,关于本次攻击,成都链安团队第一时间进行了分析:1. 本次攻击利用重入漏洞,并凭借闪电贷扩大收益额。2:目前攻击者地址还没有被加入USDC的黑名单中。[2022/3/6 13:40:01]
编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。很多人因为减半的临近加上近期的行情不景气,悲观地认为减半不会有好行情了.
1900/1/1 0:00:00Odaily星球日报译者|Moni 以太坊是一种加密货币协议,由于与比特币、莱特币、以及其他支付技术有很大不同,也为其带来了更多价值和潜力.
1900/1/1 0:00:00近日,第21届国际信息与通信安全会议在北京召开。ICICS是国际公认的网络与信息安全类顶级学术会议,汇聚了国内外诸多信息安全专家与学术泰斗.
1900/1/1 0:00:0012月19日-12月20日,第十六届中国国际金融论坛于上海召开。中国互联网金融协会会长李东荣出席并发表关于我国金融业数字化转型主题演讲.
1900/1/1 0:00:00编者按:本文来自浙江大学区块链研究中心,作者:蔡亮,Odaily星球日报经授权转载。各位朋友:新年好。今天是2020年的第一天.
1900/1/1 0:00:00编者按:本文来自以太坊爱好者,作者:PaulHauner,翻译:阿剑,Odaily星球日报经授权转载.
1900/1/1 0:00:00