木星链 木星链
Ctrl+D收藏木星链

ORD:创宇区块链9月安全月报

作者:

时间:1900/1/1 0:00:00

安全实验室为大家整理了9月安全攻击事件。

9月,攻击事件虽然大量减少,但所涉及金额却并未减少。据知道创宇区块链安全实验室数据显示:该月发生的安全事件超26起,其中钓鱼攻击事件增加迅猛,本月造成损失最为严重的当为加密做市商Wintermute因私钥泄露事件,损失高达1.6亿美元。本月安全事件造成的损失总金额共计约167,400,000美元。

分析发现,网络钓鱼安全事件在9月占比最多,高达44%,请大家警惕钓鱼注意保护个人资产。值得高兴的是,9月跑路局大幅度减少仅占比8%。

2、对比数据分析:

通过对比我们可以发现,本月安全攻击事件除了网络钓鱼类,其他类型数量均为减少,尤其是跑路局由上月17起减少至2起。

3、2022年月安全趋势:??

本月安全数量大幅度下降,成为下半年以来最少攻击事件月,应该与以太坊POS共识机制合并有较大的关系,后续如何发展我们将持续关注。

Super League收购元宇宙体验开发工作室Melon:5月9日消息,元宇宙公司Super League收购元宇宙体验开发工作室Melon,将为希望在游戏元宇宙平台上建立社区的品牌提供服务。

Melon专注于在Roblox中构建体验,与Chipotle、Mattel和PacSun等品牌建立了合作关系。Super League Gaming在开放世界游戏平台上构建和运营游戏网络、货币化工具和内容渠道,为开发者、玩家和粉丝提供支持。[2023/5/9 14:52:38]

以下是知道创宇区块链安全实验室对9月各类型安全资讯的总结,并就其暴露出的问题进行探讨。

DeFi安全类型事件

9月2日,隐私项目ShadowFi遭遇黑客攻击,其官方TokenSDF下跌98.5%。攻击者利用SDF的漏洞允许任何人烧毁Token,获利约1078枚BNB,目前被盗资金已被转入TornadoCash。

Jacob & Co.推出以比特币为主题的豪华手表:金色财经报道,Jacob & Co.在Instagram上透露,它将在“日内瓦手表日”的全球首映式上展示全新的“Astronomia Solar Bitcoin”限量版手表。 据该公司称,新的比特币主题限量版手表是第一个专门用于加密货币领域并受其启发的高复杂度手表。(Finbold)[2022/8/31 13:00:27]

9月4日,RugPullFinder最新推出的NFT项目「BadGuys」在免费铸造期间遭到漏洞利用攻击,两名用户利用其NFT合约漏洞铸造了450枚NFT,而不是按照最初设定的每个钱包仅能分配1枚NFT。这次漏洞是因为「mint」函数缺少所需的安全检查导致,该团队已在社交媒体上做出道歉并称将支付2.5ETH赏金来回购多铸造的NFT。

9月4日,BNBChain上聚合DAO社区DAOOfficials疑似被攻击,此外链上数据显示攻击者或获利逾50万美元。

日本提议放宽加密资产的公司税规定,不再对其持有的加密货币的账面收益纳税:8月31日消息,日本金融监管机构提议放宽加密资产的公司税规定,并对个股投资者征收更宽松的税,以支持首相岸田文雄重振经济的努力。其中金融监管机构日本金融厅(FSA)周三宣布,监管机构在其年度税法变更请求中提议,企业在发行加密货币后,应免除对其持有的加密货币的账面收益进行纳税,此外还呼吁推动一项为个人投资者提供税收减免的计划。

对于零售投资者,FSA希望通过提高其投资限额并使该计划永久化,以扩大日本个人储蓄账户的减税举措。据悉,日本个人储蓄账户可以在一段时间内免除其部分投资收益和股息的资本利得税。

此前报道,日本将审查如何对企业为筹集资金而发行的加密资产进行征税,以利于初创企业发展,从而减轻新成立公司的负担,防止有前景的初创公司迁移至海外。(彭博社)[2022/8/31 12:59:56]

9月7日,攻击者通过AVAX闪电贷攻击获利约37万USDC。攻击者可能影响的协议包括NereusFinance、TraderJoe、CurveFinance。

去中心化交易所Apollo X完成一轮种子轮融资,Binance Labs等参投:金色财经消息,去中心化交易所Apollo X完成一轮种子轮融资,参投方包括Binance Labs、Kronos Research、Lingfeng Capital、SafePal、TokenPocket、3Commas和LUX Capital等。ApolloX将为交易服务添加更多功能,并构建现货交易、Predict-to-Earn和DEX-as-a-Service等产品线。此外,ApolloX将开始转向DAO自治。ApolloX暂未披露具体融资金额。[2022/6/7 4:08:10]

9月8日,BNBChian链上NewFreeDao项目遭到闪电贷攻击,NFD价格下跌超99%,损失4500枚BNB

9月18日,攻击者首先在ETH主网上通过omniBridge转移WETH,随后将相同的交易内容在ETHW链上进行了重放,获取了等额的ETHW。目前攻击者已经转移了741ETHW到交易所。Beosin安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。

Cardano在过去一个月平均日增2340个新钱包:5月21日消息,Watcher.Guru发推称,在过去的一个月里,Cardano平均每天增加2340个新钱包。[2022/5/22 3:33:20]

9月20日,加密做市商Wintermute因私钥泄露被黑客攻击损失1.6亿美元。

网络钓鱼安全类型事件

9月6日,ArtsDAO项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

9月6日,Dictators项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

9月8日,元宇宙平台TheSandbox项目Instagram账号被入侵,thesandboxesgame.com是钓鱼网站。请用户不要点击钓鱼网站。

9月12日,AlphaCentauriKid官方Discord服务器收到钓鱼邮件攻击,请不要点击,铸造或批准任何交易。

9月14日,BAYC#8941疑似被盗,NFT被转入0x18e541...D0F4地址,被标记为钓鱼地址。

9月14日,ID为@FreddyAdu的经过认证的推特账号遭到黑客攻击,攻击者将其伪造为LooksRare推特并发布虚假空投网站信息,目前仍未恢复。

9月18日,AlterEgoHunters官方表示其Discord遭到攻击。请社区用户不要点击、铸造或批准任何交易。

9月18日,Dystians的Discord遭到攻击。请社区用户不要点击、铸造或批准任何交易。

9月18日,NFT项目pump?kin发推称,Discord服务器和Discord管理账户遭到攻击。请社区用户不要点击、铸造或批准任何交易。

9月20日,印度加密交易平台CoinDCXTwitter帐号疑似被入侵,并发布欺诈性链接。

9月22日,SuspiciousUnicornSociety项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

9月28日,SOLDecoder项目Discord服务器遭攻击。请社区用户不要点击、铸造或批准任何交易。

KyberNetwork在推特上披露,该协议因前端漏洞利用导致其用户损失26.5万美元资金。该漏洞源于KyberSwap网站中的恶意GoogleTagManager代码,攻击者的目标是鲸鱼钱包,通过插入虚假批准获得了转移用户资金的权限。

9月9日,零知识证明研发机构StarkWare发推称,其扩容引擎StarkExV4.5被VladBochok和IhorBarenblat指出存在漏洞,在运营者控制的条件下,该漏洞可使用户能够从一个冻结系统的Vault中双花。不过,目前该漏洞已被修复。

9月18日,通过Profanity创建的某些以太坊地址存在严重漏洞,黑客利用Profanity漏洞获利330万美元。

9月20日,加密货币投资服务银行Revolut已经证实,它受到了一次高度针对性的网络攻击,黑客可以访问数万名客户的个人详细信息。

9月26日,0x9731F开头地址从使用Profanity工具生成的以太坊靓号地址中窃取95万美元的加密货币,攻击者已将将732枚以太坊转移至混币器。

总结

从Defi的角度来看,所涉及的安全事件中,闪电贷攻击和重入攻击仍旧最为常见,所以说合约的审计是非常有比较的。而加密做市商Wintermute安全事件提醒我们私钥的重要性,一定要保护好自己的私钥,所以在合约本身的安全之外,我们也需要关注合规性安全。知道创宇区块链安全实验室在此提醒,对合约安全有必要做到常规审计和复合审计,保障合约免受其他攻击影响,同时高度重视函数权限问题,以防止高权限函数被任意调用。

从网络钓鱼以及局跑路角度来看,跑路局在本月有所下降,但仍然不可放松警惕,需要时时刻刻对项目及项目方进行细致的考察;而网络钓鱼逐月增加,可以看出攻击者认为网络钓鱼更容易到用户从而获利,作为用户要多加小心,不可随意信任他人而点击相关内容。

山河远阔,国泰民安,祝福虽晚但心意不晚,祖国生日快乐!

标签:ORDDISCORDISCLordlessdis币最新消息CORD币DISC

芝麻开门交易所下载热门资讯
比特币:比特币下跌何时结束? 4大预测!

在过去的24小时内,加密货币市场出现了一些看涨趋势。比特币价格在过去24小时内上涨2.57%,目前交易价格为20,161美元。以太坊在过去24小时内也上涨了1.8%,超过1,352美元.

1900/1/1 0:00:00
DIV:ZT創新板即將上線XEN

親愛的ZT用戶:ZT創新板即將上線XEN,並開啟XEN/USDT交易對。具體上線時間如下:充值:已開啟;交易:?2022年10月10日18:00(UTC8);XEN項目簡介:XEN是一種自我保管.

1900/1/1 0:00:00
HOT:Hotcoin關於開放PORTO交易的公告

尊敬的用戶:Hotcoin將於2022年10月10日18:00開放PORTO/USDT交易業務,2022年10月11日18:00開放PORTO提幣業務,充值業務開放時間將以公告另行通知.

1900/1/1 0:00:00
以太坊:以太坊新质押模型并不能代表ETH可被视为证券

1.简介在以太坊过渡到权益证明共识机制之后,不同的评论家认为,以太坊的新质押模式可能导致其原始Token以太坊被视为美国证券法下的证券.

1900/1/1 0:00:00
ETH:EthereumPoW (ETHW) 价格从ATH下跌86%

在ETH合并之后,矿工们通过创建一个名为EthereumPoW的竞争分叉来做出回应。ETHW在其网络启动之前就开始在交易所作为IOU代币进行交易.

1900/1/1 0:00:00
以太坊:分析:以太坊的合并后经济学,合并后的以太坊现在是通缩的吗?

简介在9月15日网络升级之后,以太坊从工作量证明(PoW)转换为权益证明(PoS)共识机制,使网络减少了99.95%的碳足迹。这也意味着,自合并以来,以太坊的日代币供应量已经减少.

1900/1/1 0:00:00