木星链 木星链
Ctrl+D收藏木星链

区块链:区块链安全 | 3月共发生安全事件19起,DeFi安全问题凸显

作者:

时间:1900/1/1 0:00:00

编者注:本文作了不改变作者原意的删减。

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发生19起较为突出的安全事件,危害程度评级为「中级」,受损金额达百亿元,涉及DeFi2起、交易所2起,智能合约1起,跑路14起等。

DeFi?安全

3月份共发生2起DeFi安全事件,具体如下:

1)03月12日,由于以太坊ETH的价格暴跌,MakerDAO的大量抵押债仓跌破清算门槛,引发了清算程序执行。由于以太坊网络gas费用剧增,导致MakerDAO的清算过程完全缺乏竞争,原本应该参与到清算过程中的清算机器人因为设置了较低的gas值,导致出价受阻,一位清算人在没有竞争者的情况下,以0DAI的出价赢得了拍卖。

动态 | 浙商银行即将成为第13家A+H上市银行,较早布局区块链在金融业务中的应用:金色财经报道,浙商银行即将成为第13家A+H上市银行,该行较早布局了区块链在金融业务中的应用。据不完全统计,在6家银行公布的14个区块链服务中,浙商银行的应收款链平台等5个区块链服务平台获得了国家网信办发布的首批境内区块链信息服务备案编号。[2019/11/14]

MakerDAO清算拍卖设计的目的,是尽可能以最少的抵押物回收最大的DAI,这一机制在正常情况下是可以成功运作的。但是当以太坊系统极其拥堵的时候,或者更极端一点来说,只要竞拍的参与度不足,就很容易被恶意Keeper以极低报价获得拍卖物。针对此次清算出现的问题,MakerDAO社区也已紧急讨论了针对清算机制的改进措施。

动态 | 美国区块链公司BHCV与建筑公司SG Blocks合作设计数据中心:据Cointelegragh 4月3日报道,美国区块链公司Blockchain Holdings Capital Ventures(BHCV)已与建筑公司SG Blocks合作开发多容器数据中心,第一个原型预计将出现在2019年第四季度。BHCV也将开发移动中心,其发射成本更低,并且可以放置在偏远地区,以降低能源成本。[2019/4/3]

2)03月26日,Synthetix的抵押贷款清算功能被发现存在漏洞,具体而言:Synthetix近期上线了一个合约,用户可以在3个月试用期内质押ETH获取sETH,而在试用期结束后,将启动关闭所有贷款功能进行清算,即任意拥有sETH的用户都可以通过调用清算接口得到ETH。然而,该接口的处理逻辑代码存在一个漏洞会导致任意用户直接burn掉借款人的sETH资产并获得ETH。不过由于该功能处于试用期间,并未造成实际损失。目前,Synthetix官网的loan服务仍处于关闭状态。

现场 | 麻省理工学院科学家:区块链让实现隐私性和扩展性成为可能:金色财经现场报道,今日在第二届世界数字资产峰会上,麻省理工学院社会技术系统研究中心的研究科学家Harry Halpin在题为\"区块链与金融科技:扩展支付网络\"的圆桌讨论上表示, 区块链技术以社会激励等方式,让实现隐私性和扩展性成为可能。在加密技术出现之前,如果说要成立一个项目做隐私保护是很难融到资的,因为解决方案是中心化的,而目前技术让这种想法成为现实,这是让人引以为傲的。[2018/12/12]

PeckShield点评:

随着DeFi项目功能越来越多样,其中隐藏的安全问题也逐渐暴露出来,鉴于其与用户资产的紧密联系,DeFi项目的安全问题非常严峻。由于各项目由不同团队开发,对各自产品的设计与实现理解有限,集成的产品很可能在与第三方平台交互的过程中出现安全问题,进而腹背受敌。PeckShield在此建议,DeFi项目方在上线之前,应当尽可能寻找对DeFi各环节产品设计有深入研究的团队做一次完整的安全审计,以避免潜在存在的安全隐患。

动态 | IBM在印度的区块链课程广受学生欢迎:据TNW消息,IBM今年6月份在印度推出了一项免费的在线区块链课程,名为“区块链架构设计和使用案例”,目前该课程的注册人数已超过2.1万。[2018/9/17]

交易所安全

3月份共发生2起交易所安全事件:

1)03月02日,美国司法部以阴谋和无证经营汇款为由,对名为田寅寅和李家东两位中国人发起了公诉,并冻结了他们的全部资产。区块链安全公司PeckShield第一时间介入追踪研究分析,基于美国司法部仅公布的20?个地址向上追溯、取证并以可视化图文方式还原整个案件的来龙去脉。

分析发现攻击者试图利用PeelChain的技术手段将手里的资产不断拆分成小笔资产,并将这些小笔资产存入交易所,如下图所示:

现场| 中国区块链应用研究中心(香港)正式揭牌:金色财经现场报道,中国区块链应用研究中心(香港)在本次论坛上正式揭牌。淳大集团董事长、三十人论坛理事长柳志伟先生致辞并和嘉宾们进行揭牌。柳志伟先生表示随着众多区块链企业在香港上市,香港一定程度上也是区块链世界的中心,因此在香港召开此次区块链应用研究中心的发布仪式必将引起万众瞩目。太一集团董事长邓迪和香港区块链协会创始人、东方亿泰资本管理合伙人梁捷扬表示,中国区块链应用研究中心是最早由政府支持的研究中心,感谢所有嘉宾在现场见证未来。[2018/9/9]

在完成初步操作后,攻击者并没有直接转入自己的钱包,而是再次使用PeelChain手法把原始的非法所得BTC分批次转入OTC交易所进行变现。攻击者每次只从主账号分离出几十个BTC存入OTC帐号变现,经过几十或上百次的操作,最终成功将数千个BTC进行了混淆、清洗。

2)OMNI网络发现新型USDT假充值手法:黑客采取发行其他类型的代币伪造成USDT对交易所或钱包进行USDT假充值,当交易所或钱包在检测USDT充值时如果没有校验交易中的propertyid,就会导致假充值情况的发生。

PeckShield点评:

黑客盗取资产后实施,不管过程多周密复杂,一般都会把交易所作为套现通道的一部分。这无疑对各大数字资产交易所的KYC和KYT业务均提升了要求,交易所应加强AML反和资金合规化方向的审查工作。同时,针对假充值等安全问题,交易所应当在确认代币名称和交易状态后再进行转账。

智能合约

3月份共发生1起智能合约安全事件,存在于以太坊网络。具体而言:03月24日,有项目方反映在发布ERC20代币后,发现一些来源不明的代币在链上转账。深入分析后发现,是项目方使用的“一键发币”第三方平台存在后门——发币合约创建时存在暗地增发Token并窃取的恶劣行为。

PeckShield点评:

项目方在使用第三方服务完成智能合约的开发时,务必在合约上线前做好安全测试。

跑路事件

除上述之外,3月份还发生了多起跑路事件值得警惕,例如:1)区块链资金盘“硅谷区块鸡”疑似跑路,涉案金额或达百亿人民币;

2)英国夫妇因使用虚假的Chrome浏览器扩展丢失14,800枚XRP;

3)不法分子在各种聊天群发布虚拟货币消息,以疫情防控为由,利用人们投资理财的迫切心理,打着虚拟货币的幌子实施、非法集资活动;

4)YouTube上有人冒充Ripple的首席执行官推销5,000万XRP代币的假赠品,以哄用户将钱投入类似的空投局中。

PeckShield点评:

因用户安全意识欠缺且操作规范性造成的各类安全隐患一直层出不穷,钓鱼攻击、等各类事件就是典型。在此提醒,用户应谨慎保管各类私密信息,任何小的疏忽都可能造成不可挽回的损失。

标签:区块链SHIELDDEFDEFI区块链币在哪个平台交易Shield BSC TokenKingDeFiDEFIT

比特币价格热门资讯
BTC:BTC跌破7000美元关口,反弹行情暂告一段落

作者|哈希派分析团队火币BTC季度主力在拉升后的回落过程中平空931万美元:AICoin PRO版K线主力大单跟踪显示:昨天23:55-今晨02:40,火币BTC当季合约成交了4笔.

1900/1/1 0:00:00
BCH:BCH减半将至,你准备好了吗?

来源:BitcoinCash编者注:本文作了不改变作者原意的删减。进入四月,对于BCH来说,有一件备受关注的大事——BCH减半。关于即将到来的减半,大家针对于此已经进行过许多讨论和预测.

1900/1/1 0:00:00
PAS:一图了解央行数字货币DCEP“前世今生”

央行数字货币再度呼之欲出!4月15日,网传中国人民银行主导开发的央行数字货币DCEP已在中国农业银行开始内部测试。一张内测钱包截图确证了外界央行数字货币将在四大行首先测试推出的猜测.

1900/1/1 0:00:00
USD:Tether 疯狂增发 USDT 的原因是什么?

3月12日,比特币出现历史性的大跌,单日下跌幅度近乎50%,但是出人意料的是Tether旗下的稳定币USDT的数量缺出现了爆发式的增长.

1900/1/1 0:00:00
BTC:曹寅:Tezos是否可以靠tzBTC打开DeFi新局面?

4月8日,瑞士比特币协会,Tezos基金会和多个合作伙伴联合宣布,将在Tezos上发行tzBTC上,另一个代币化的比特币,不过这次是发行在Tezos上.

1900/1/1 0:00:00
比特币:CFTC前主席:中本聪的白皮书,不包含旨在脱离政府或监管网络的概念

多年来,比特币确实树立了一种叛逆或不守规矩的形象,但著名的“加密爸爸”,美国商品期货交易委员会前主席克里斯托弗·吉安卡洛还有其他话要说.

1900/1/1 0:00:00