??据成都链安安全舆情监控数据显示:2021年5月,据不完全统计,整个区块链生态发生的典型安全事件超32起,整体安全风险评级为。本月,尽管其余方面的典型安全事件有所缓和,但成为典型安全事件频发的“重灾区”,需高度警惕;币安智能链首当其冲,成为黑客发动闪电贷攻击的“主战场”。
多起BSC链上项目在5月集中“暴雷”,业界称为“黑色5月”,而这也是DeFi历史上当前所遭受的攻击频次最高、损失最大的一个月。据初步统计,所造成的经济损失约达3亿美元。典型安全事件的频频发生,也直接引发了多种虚拟资产币价闪崩。这个5月,对于投资者、项目方,乃至整个DeFi生态来说,都是空前“灰暗”的一个月。
以下为本月安全月报的详细事项。
交易所方面,共发生『1』起典型安全事件
01
Hotbit交易所遭到攻击者攻击,导致一些基本服务瘫痪,Hotbit团队将关闭所有服务7天以上,以进行检查和恢复。
动态 | 中国知识产权报盘点2019专利领域大事件 其中一项与区块链相关:近日,中国知识产权报盘点2019专利领域大事件,其中包括“”区块链:专利布局驶入“快车道”。文章指出,区块链是近几年的科技热词。自中共中央局2019年10月24日下午就区块链技术发展现状和趋势进行第十八次集体学习后,区块链再度成为全社会关注的焦点,并登上了各大权威纸媒与电视媒体的头版头条。区块链专利领域呈现出四个特点:第一,我国创新主体开展专利布局时间较晚,但是专利申请量呈现快速增长态势;第二,中美两国是重要的市场和技术原创国家,中国偏重于国内布局,美国多边布局态势明显,区块链技术申请人分布较为分散,初创公司较多,没有明显专利壁垒以及行业领军企业;第三,针对业内非常关注的区块链的安全性、同步效率问题,我国已探索解决方案并形成一批核心专利;第四,区块链技术应用前景广阔,但部分技术难题仍悬而未决,亟需突破。[2020/1/19]
DeFi方面,共发生『14』起典型安全事件
01
5月2日,DeFi项目Spartan遭遇闪电贷攻击,导致3,000万美元损失。
02
5月7日,ValueDeFi被黑客攻击,IRONFinance的部分池和产品受到攻击,导致STEELLP代币可能耗尽。
动态 | 中国日报网盘点2019年10月新闻热词汇总,区块链包含在内:11月1日,中国日报网盘点2019年10月新闻热词汇总,其中包括区块链技术应用。据悉,中共中央局10月24日下午就区块链技术发展现状和趋势进行第十八次集体学习。中共中央总书记在主持学习时强调,区块链技术的集成应用在新的技术革新和产业变革中起着重要作用,要加快推动区块链技术和产业创新发展。[2019/11/1]
03
DeFi收益聚合器RariCapital遭到黑客攻击,导致价值超过1471万美元的ETH损失。
04
DeFi协议xToken遭遇闪电贷攻击,导致2450万美元的损失。
05
5月16日,bEarnFi遭到攻击,导致近1100万美元的损失。
06
5月19日,BSC最大借贷平台VENUS发生大额清算。目前给Venus平台造成了1亿多美元的坏账。
07
5月20日,DeFi收益聚合器PancakeBunny遭到闪电贷攻击,损失约4500万美元的WBNB和BUNNY。
08
动态 | 信通院盘点2018金融科技十大热词 区块链在多个领域均有应用:据中国信通院官网消息,3月21日,中国信通院盘点2018金融科技十大热词。区块链在保险科技、供应链金融、监管科技、数字金融反欺诈和支付科技等金融科技热点均有应用。比如供应链金融方面,区块链通过加密数据的交易确权、基于存证的交易真实证明、基于共享账本的信用拆解和基于智能合约的执行等,能有效解决上述痛点,助力供应链金融的落地;支付科技方面,区块链技术带来支付变革,港版支付宝AlipayHK用户通过区块链技术向菲律宾钱包Gcash汇款也能像境内转账一样实时到账,7×24小时不间断、省钱省事、安全透明,可谓重新定义了“跨境汇款”。[2019/3/21]
链上期权协议FinNexus疑似被攻击。导致黑客通过某个地址在以太坊上铸造了3.23亿枚FNX,价值600万美元,在BSC上铸造了6000万枚FNX,价值160万美元。
09
BoggedFinance官方表示,黑客对BOG代币合约进行了闪电贷攻击,目前已禁用交易费。
10
AutoSharkFinance遭闪电贷攻击,币价出现闪崩,跌幅一度超过99%。
动态 | “区块链”一词入选“汉语盘点2018”国际词解读:人民网刊文《“汉语盘点2018”国际词解读》,“区块链”一词,与贸易摩擦、板门店、伊核协议等一起入选。文中称, 2008 年首次提出区块链概念以来,这项技术快速发展并在全球范围内广泛应用。在全球化、信息化和数字化时代,区块链代表了一种新的技术发展方向,为推动世界经济与国际合作提供了一个新的机会。[2018/12/11]
11
Merlin疑似遭到攻击。据悉,项目方貌似已暂时暂停了MERL代币的铸造。
12
BurgerSwap疑似遭遇闪电贷攻击,被盗约330万美元的Burger。
13
5月28日,JulSwap遭到闪电贷攻击,$JULB短时跌幅逾95%。
14
5月30日,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。
雅虎财经2018年2月7日加密峰会盘点:
1. 摩根大通区块链负责人Farooq:区块链将从根本上改变商业的运作;数字货币必须解决问题。
2.Blockchain CEO:数字货币最厉害之处,就是在与任何国家无关的情况下成为金融体系的一部分。
3.DCG(数字货币集团)创始人Barry Silbert:大多数币种没有真正的实用性;希望未来让DCG上市。
4.Fundstrat Global Advisors联合创始人Tom Lee:数字货币市场不仅仅是个“十年的故事”,它将持续存在30年。数字货币市场像新兴市场。如果相信区块链,那就必须相信比特币、以太坊以及所有的公链。
5.Indiegogo股权众筹和加密货币投资负责人:最终将需要与监管机构来一次有意义的、权威的对话。
6.Chain联合创始人兼CEO Adam Ludwin:人们其实希望对数字货币进行监管;以加密方式上发行传统货币以后将是这个领域中的很大一部分。
7.瑞波CEO:瑞波超过50%合作金融机构为日本公司,瑞波币将在3-5年内成功;长期看好比特币,认为比特币不会灭亡,但也不会解决付款问题。
8.Goodwin Procter律所合伙人Grant Fondo:不管某个项目看起来有多好,别把鸡蛋放在一个篮子里。
9.数字商会总裁Perianne Boring:数字货币投资者需要做好研究,同时要有批判性思维。[2018/2/8]
Beosin评论:
BSC链上项目5月频频“暴雷”,损失惨重,这足以向BSC、DeFi,乃至整个区块链生态敲响警钟。通过复盘各起典型安全事件的共性,不难发现,“闪电贷攻击”是黑客采取的最主要的攻击手法;且攻击金额普遍较大,至少6个项目的损失金额都已超过1000万美元。
在此,成都链安·安全团队郑重呼吁,后续DeFi项目方需着重防范与“闪电贷”相关的攻击。安全审计、安全防护、安全加固此类工作,之于DeFi项目方而言,切记是不可忽视的;有必要时,可联动第三方安全公司的力量,建立一套完善和专业的风控措施。
跑路/加密局方面,共发生『7』起典型安全事件
01
GEC环保币多次被地方政府驱赶和调查,本次币价大跌后,再次被曝光其涉嫌。
02
团队在SNL的活动10万美元的虚拟资产。
03
有冒充Coingecko团队成员的人加密项目方,声称付费即可在Coingecko平台上列出代币。
04
一加联合创始人CarlPei的推特账户遭到黑客攻击,并被用于宣传加密局。
05
西班牙国民警卫队的官方YouTube账户受到疑似鱼叉式网络钓鱼攻击,已被XRP者接管。该账户的名称已更改为“Ripple-XRPFoundation”,并删除了所有内容。
06
美国货币监理署就近期有关加密欺诈电子邮件发出警告称,没有发送此类消息,也没有为个人利益持有任何资金。
07
基于BSC构建去中心化金融协议DeFi100被曝出是一个局,运营者已经取了投资者的钱后跑路。
Beosin评论:
本月,虽然安全形势严峻,但依然不能轻视来自的安全威胁。成都链安·七星实验室注意到,近期市面上已出现了多起打着“DeFi”旗号,实为局的各种资金盘项目。作为投资者,切记擦亮双眼,谨防打着“DeFi”旗号的资金盘局!
勒索软件/挖矿木马方面,共发生『3』起典型安全事件
01
网络安全软件公司趋势科技发现了一种新的恶意软件,名为“熊猫”。研究人员称,加密钱包已与银行帐户一样,都成为了在线盗窃的目标。
02
ColonialPipeline上周五向黑客支付了近500万美元的赎金,而之前的报道称该公司并无意愿向黑客支付勒索费,以帮助美国输油管道恢复运营。
03
新西兰怀卡托卫生部确认之前网络攻击中使用的勒索软件为“Zeppelin”,卫生部部长对此不予否认。
其他方面,共发生『7』起典型安全事件
01
MaskNetwork的ITO合约遭到机器人攻击,官方已将地址列入黑名单。
02
5月6日,Hpool官方称官网前端遭受DDOS攻击,暂时不能正常访问,但不影响挖矿服务。
03
FeiProtocol开发团队FeiLabs发现并披露了一个合约漏洞,并立即暂停了该合约。目前该漏洞未被利用,不会影响任何用户。
04
吉尔吉斯斯坦国家安全委员会在首都比什凯克和丘伊州打击非法挖矿行动,突击搜查并缴获了2000台非法虚拟资产采矿设备。
05
英国突袭伯明翰附近的一个仓库,发现其是一个相当大的比特币矿。该比特币矿机是由非法从主电源中分离出来的电力驱动,设备已被扣押。
06
一名加利福尼亚男子承认经营无牌汇款业务、和未能维持有效的反计划,被美国没收了价值约125万美元的比特币和以太坊。
07
以太坊核心开发人员发现了EIP-1559中的一个重大漏洞,目前开发人员已经向EIP-1559添加了四项检查,并修复了该漏洞。
鉴于当前区块链生态的安全态势,『成都链安』在此总结:
从总体上来看,5月典型安全事件较4月显著上升。事件总数突破“30”关口,整体安全风险由陡升为。尤其是在,一连串的黑客攻击、频频发生的安全事件、超3亿美元的资金损失,无疑对整个DeFi生态的安全秩序造成了灾难性打击。
严峻形势之下,成都链安·安全团队注意到,在Pancakebunny遭到闪电贷攻击之后,其BSC链上诸如Merlin、AutoSharkFinance等仿盘也相继“沦陷”,这足以说明FORK项目未对原项目有深入的理解,在更新代码的过程中亦引入了新的安全风险。
DeFi作为一种创新的金融模式,如何在“创新”与“安全”方面找寻一个平衡点,做到兼顾与并行,需要广大DeFi项目开发者深刻反思。在此,我们建议广大项目方切记做好相关安全防护建设,对存在异常操作进行实时监控,即刻发现,即刻解决!作为用户,也应当增强自身安全意识,防范安全风险,避免造成经济损失。
近期,NFT?热潮似乎有所降温,风靡一时的NBATopShot和加密艺术品都出现了价格大面积跳水的情况,一些人选择清仓离场,少数人则开始将目光转向存在已久的功能型NFT.
1900/1/1 0:00:00韩国可能很快开始对海外加密资产征税。2020年12月份,韩国国会企划财务委员会通过包括《所得税法》和《个人消费税法》等税法的修正案.
1900/1/1 0:00:00本文来自Nansen,作者Yuffie?ユフィ 序幕时间是2045年,18岁的WadeWatts爬过一座座扭曲的金属山,挤过一道道缝隙,到达一辆隐藏的货运车.
1900/1/1 0:00:00比特币和其他加密货币取代主权法定货币的可能性为零,其跨国支付将面临越来越严厉的监管和执法环境。原文标题:《丁安华|失乐园:比特币的未来》5月的币圈进入5月,今年以来一路高歌猛进的比特币出现崩盘式.
1900/1/1 0:00:00当我们分析长、短期持币者的链上情绪时,发现比特币市场已经沦为多头和空头的决战之地。在过去的这一周,比特币价格在9,430美元的交易区间内盘整.
1900/1/1 0:00:00注:5月,DeFi安全事故频发,据统计,约有15个项目遭到黑客攻击,包括BeltFinance、BurgerSwap、Julswap、Merlin、AutoSharkFinance、Bogged.
1900/1/1 0:00:00