木星链 木星链
Ctrl+D收藏木星链
首页 > 聚币 > 正文

区块链:二月安全事件总结与回顾-ODAILY

作者:

时间:1900/1/1 0:00:00

前言

新春二月,知道创宇区块链安全实验室拓宽了对区块链安全信息收集总结的信息广度,将专注于典型安全事件的视角,拔升到了对整个区块链安全资讯的审视。

以下是知道创宇区块链安全实验室对二月各类型安全资讯总结的新视角,并就其暴露出的问题进行探讨。

Defi安全类型事件

2月3日,跨链桥Wormhole被黑客攻击,攻击者通过提供恶意验证程序Wormhole批准虚假签名达到攻击目的,损失超3.2亿美元。

2月3日,Defi协议KLAYSwap遭遇黑客攻击,具体原因为外部站点使用了被恶意信息感染的SDK文件,损失约180万美元。

Solana Space将在二月底关闭纽约和迈阿密门店:2月22日消息,以Solana生态为主题的线下零售门店Solana Space在社交媒体宣布该公司将在二月底关闭纽约市和迈阿密市的门店,并将工作重心转移到NFT等数字产品。据Solana Spaces创始人Vibhu Norby透露,Solana Space实体店本可以继续运营,但没有意义,因为线上流量和实体店差不多,不过未来几周内会在印度开设一家新的Solana Space实体店。[2023/2/22 12:21:16]

2月5日,http://Meter.io跨链协议遭到攻击,漏洞原因为depositHandler质押处理器存在逻辑判断缺陷,满足了跨链桥合约depositETH的逻辑场景,但忽视了deposit逻辑场景存在绕过缺陷,损失约430万美元。

2月8日,以太坊上的DeFi协议superfluid遭遇黑客攻击,黑客通过伪造“ctx”数据合约对虚假签名进行批准达成攻击,损失超1300万美元。

交易员:比特币的二月表现只是说明市场出现了盘整,因成交量较低:上周,比特币大幅下跌,抹去了所有支撑位,并导致6年来首支2月“红色蜡烛”出现。此后,市场情绪迅速从看涨转为看跌,这个月结束时的行情没有带来任何惊喜,现在的情况让人想起了2019年7月记录的反转蜡烛。然而,加密交易员Big Cheds指出,比特币在2月份的可怕表现只是表明市场出现了盘整,因为成交量相对较低。他表示:“与去年7月19日的类似蜡烛相比,这个月的交易量更大。这是一支盘整蜡烛,不是反转蜡烛。”(U.Today)[2020/3/1]

2月10日,DeFi协议DegoFinance遭到黑客攻击,由于私钥泄露导致流动性被耗尽,损失约1762万美元。

2月14日,TitanoFinance遭到攻击,管理员地址疑似被盗铸造3200Titano代币并抛售,损失约1900万美元。

2月15日,BuildFinance项目遭遇恶意治理接管,攻击者通过创造低阈值提案,以低于正常水平的投票恶意接管了治理权限,进而铸造了110万Build代币用来耗尽BuildFinance项目的流动性,损失约110万美元。

ZB 创新智库:十二月份披露区块链公开融资事件 16 起,多个知名项目完成融资:据 ZB 创新智库统计,2019 年十二月份公开披露的区块链融资事件 16 起,环比下降 33% 以上。区块链金融板块独占鳌头,发生融资 11 起;企业服务板块融资 3 起。ZB 创新智库分析师表示:区块链融资呈现出向头部知名项目显著倾斜的趋势,比如 Ripple、MakerDao、Nervos、云象区块链等先后获得注资,而初创企业和早期项目获得的资金数量或许正在大幅减少。[2020/1/2]

2月23日,DeFi收益协议FlurryFinance官方发文称,FlurryFinance出现漏洞,目前已知黑客仅利用了部署在FinanceRabbit策略上的资金,其他策略的资金仍然安全。

分析 | CryptoCompare:二月份交易所流量下滑,成交量增加:据cryptoglobe报道,根据全球加密货币市场数据提供商CryptoCompare对交易所2月份的评估1月至2月期间,交易所的网络流量下降了10%,成交量却增加了13%。[2019/3/29]

信息安全类型事件

PayBito加密货币交易所遭受网络攻击,大量数据信息被盗,其中包含来自全球约10万多名客户的个人数据信息。

知名加密媒体CoinDesk宣布已修复一个白帽黑客透露的系统漏洞,该漏洞暴露了在CoinDesk内容管理系统(CMS)中保存为草稿的文章标题,可能允许身份不明的行为者通过API从非公开信息中获利。

知名IP阿狸ALI&HISFRENSNFT在预售过程中,官网debug模式并未关闭,导致用户能够通过后台代码逻辑访问盲盒对应的元数据以及图片信息。

金色财经实时播报 starbase将在二月份在日本上线ICO平台:金色财经与The blockchainer、西垚咨询联合前往日本考察,在12月19日下午来到本次考察第二站日本starbase公司,记者团在现场了解到,starbase目前在做自己的ICO平台,如今正在日本申请牌照,预计明年2月份上线,由于日本当地没有单独的ICO牌照,该公司申请的牌照为数字货币经营牌照[2017/12/19]

局安全类型事件

BabyMuskCoin暴跌99%,1571BNB被抛出,资金已被转移到Tornado。该项目团队声称通过Telegram被,但Twitter和网站都已关闭,疑似RugPull。

BNBChain上去中心化投资平台Bnb42发生RugPull,部署者从未经验证的合约中抽走了6400多枚BNB。

Raptor2发生RugPull,地址0xdaa5e5692f24b0284cbd9fb6fbe2ddc78bf4d34a已经抛售Raptor2并将855枚BNB存入以太坊隐私交易平台Tornado.cash。

DollarDodge项目疑似RugPull,513枚BNB已被转移至TornadoCash。

代币W3M开发者在发行5小时后发起RugPull,近625枚BNB被转移至TornadoCash。

BNBChain上项目ShibaTron被爆存在欺诈,为「貔貅盘」局。未获取白名单的用户仅能购买其TokenSHIBT,但无法出售。

钓鱼安全类型事件

NFT项目AOTAVERSE团队表示,北京时间15日凌晨5点,其Discord服务器群组遭到黑客攻击,黑客在其频道上发布了“钓鱼”链接。目前尚未查明哪个机器人遭攻击,因此团队关闭整个Discord群组,以预防进一步的风险。

OpenSea疑似遭到网络钓鱼攻击,大量NFT被窃取并卖出套利。攻击者已将攻击所得部分NFT出售获利后,使用以太坊隐私交易平台Tornado.cash混币1,100ETH,价值约290万美元。

OpenSea再次出现钓鱼邮件攻击,该NFT市场已经在社交媒体官方渠道中发出提醒。

其他安全事件类型

去中心化衍生品交易平台FutureSwap拥有约300,000FST奖励储备金的账户遭到入侵,攻击者能够在Arbitrum.上获得访问权限,并将可用奖励FST转移给自己。

稳定币发行商Tether冻结了一个持有价值超过715,000美元USDT的以太坊地址。根据Etherscan对涉及钱包的交易的标记以及分析,该地址可追溯到近一个月前在跨链桥Multichain上窃取300万美元加密货币的黑客。

DriftProtocol在Immunefi平台发布漏洞赏金计划,赏金最高达50万美元。本次漏洞赏金计划专注于检查智能合约,防止用户本金、收益资金或治理资金被盗窃或冻结。

新美国安全中心的一份报告确认,朝鲜黑客组织LazarusGroup利用高级技术进行各种网络犯罪攻击,从中盗取资金和并以此获利。

Immunefi发布一份关于Polygon共识机制的漏洞报告,一位白帽黑客发现Polygon智能合约中PoS系统漏洞。

印度人民党全国主席JPNadda的推特账号在周日被黑客攻击,该账号曾发推呼吁人们为乌克兰人和俄罗斯人捐赠加密货币。

总结

从当前区块链安全形势来看,潜在的攻击者仍然将目光更多的投向Defi项目,同时各种区块链项目与跑路项目层出不穷,知道创宇区块链安全实验室在此提醒,投资方需要做好投资前的调查准备工作,项目方也需要提高对合约安全的重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:区块链EFIBNBNCE区块链工程专业学什么课程的CEFIMBNBSimpli Finance

聚币热门资讯
USD:波场去中心化算法稳定币USDD挖矿指南-ODAILY

波场去中心化算法稳定币USDD于今日正式上线,波场TRON正式开启稳定币3.0时代。 USDD是波场DAO联合区块链行业的主流机构推出的去中心化算法稳定币,以数学与算法实现人类的金融自由,不依赖.

1900/1/1 0:00:00
SAN:波联储近三日已投入20亿美元在公开市场购买USDT以保证其汇率稳定-ODAILY

据最新消息,格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下今日通过社交媒体表示,波联储于最近三日已经投入20亿美元在公开市场购买USDT,来保证USDT的汇率稳定.

1900/1/1 0:00:00
加密货币:顶峰AscendEX:无关立场是非,加密世界唯有山高路远-ODAILY

最近,美国《华盛顿邮报》将俄乌之战描述为“世界首次加密战争”。伴随加密货币合法化、加密货币捐款、加密货币制裁等新生事件,在充满立场与是非的现实世界,加密世界的轮廓愈发鲜明…注视着近期BTC的行情.

1900/1/1 0:00:00
NFT:NFT是否提供了一种民主化和增加科学资助的方式?-ODAILY

介绍拥有民主化的科学不是很好吗?当然是!然而,许多人会说这是一个乌托邦的愿景,而不太可能成真。简单来说,尽管科学家向资助机构提交了许多好的项目,每个项目都代表了特定群体的需求,但由于公共系统能力.

1900/1/1 0:00:00
DOT:波卡插槽拍卖正在进行时,顶峰AscendEX持续为其赋能-ODAILY

波卡及其平行链插槽拍卖之所以会成为当下备受关注的焦点,与其创始人GavinWood以及其背后宏大的Web3.0愿景有关.

1900/1/1 0:00:00
GEN:EigenPhi报告:如何通过稳定币套利,在4个月内大赚1.13亿美元?-ODAILY

五大要点1.MIM-UST套利策略在过去四个月中收获了超过1.13亿美元。2.本质上是一种无需资本投资的快速贷款的高级形式,它仅支付Gas费而获得650倍的回报,而无需像三明治套利这样提供高额的.

1900/1/1 0:00:00