又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年3月,各類安全事件仍然時有發生,3月發生較典型安全事件超『30』起。
暴露出來的安全風險創下2022開年以來的新高。本月發生的跨鏈橋Ronin攻擊事件可能是DeFi歷史上涉及金額最高的一次攻擊,損失超6億美元。其他DeFi協議也屢遭攻擊,其中閃電貸和合約漏洞利用是黑客最青睞的攻擊手段。另外,本月相關跑路事件也是層出不窮。本月安全事件有所增加,其中釣魚攻擊方式需要重點關注。
?DeFi方面?
共發生『13』起典型安全事件
No.1??3月5日,抵押借貸協議BaconProtocol遭受閃電貸攻擊,損失約96萬美元。
No.2??3月10日,算法資產協議FantasmFinance因合約漏洞被攻擊,損失約262萬美元。
Wisdom3平臺代幣已上線gate交易所:據官方消息,根據Gate官網顯示,Wisdom3平臺代幣WBIRD已上線gate交易所,開盤價0.9美金,現報價8.3美金,漲幅達832%[2023/8/1 16:11:48]
No.3??3月15日,DeFi協議HundredFinance與Agave遭遇閃電貸攻擊。黑客利用兩個協議中的可重入漏洞竊取了超1,100萬美元。
No.4??3月15日,多鏈衍生品平臺DeusFinance在Fantom遭遇黑客攻擊,損失或超過300萬美元。
No.5??3月20日,BNBChain和以太坊上的UmbrellaNetwork獎勵池被抽取,黑客從中獲利70萬美元。
No.6??3月20日,跨鏈DEX聚合協議li.finance遭受call注入攻擊,損失約60萬美元。
Independent Reserve CEO:美國針對加密行業的敵對環境將把相關投資和創新推向海外:金色財經報道,加密貨幣交易所Independent Reserve首席執行官Adrian Przelozny表示,最近銀行業的困境不是由于“加密貨幣領域的任何失敗”,而是由銀行以“不負責任的方式”管理風險造成的。他補充說:“白宮最好檢討銀行業的做法。”
在談到SEC最近針對Coinbase的行動時,Przelozny表示,美國針對“加密行業的敵對環境”將把相關的“就業、投資和未來創新”推向海外。
Przelozny說,“新加坡、中國香港,可能還有澳大利亞”都在關注該行業的利益,可能會成為更好的投資目的地,這些國家“將獲得經濟利益”。(Cointelegraph)[2023/3/24 13:23:58]
No.7??3月22日消息,Fantom生態穩定幣收益優化器OneRing發文表示遭到閃電貸攻擊,黑客竊取逾145萬美元。
疑似新的做空者轉移300萬CRV至Binance地址,價值194萬美元:金色財經報道,Twitter用戶Lookonchain發文稱,一名用戶疑似正在做空CRV。該用戶首先從Binance提出600萬美元USDC并存入Aave;隨后借出300萬CRV(價值194萬美元),并經過一個新地址中轉,最終轉移至Binance地址中。[2022/11/23 8:01:13]
No.8??3月23日,Solana鏈上的算法穩定幣CashioDollar遭到黑客攻擊,損失約4800萬美元。
No.9??3月26日,InuSaitama疑似遭遇套利攻擊,共獲利約430個ETH。
No.10??3月29日,期權協議Auctus合約存在漏洞,黑客利用漏洞從未取消授權的用戶中獲利約72萬美元。
借貸協議Alchemix披露一個清算函數Bug,目前已修復并為受影響用戶存入退還款:6月21日消息,DeFi 借貸協議 Alchemix 表示,有社區成員反饋其最初存入的抵押品數量與他們償還債務的數量之間存在差異,經調查,Alchemix 核心團隊注意到 Alchemist.liquidate() 函數中存在一個小 Bug。在 unwrap 之前,Alchemix 將被清算的份額數量轉換為必要數量的收益代幣,由于調用了錯誤的轉換函數,導致 Alchemist 清算的收益代幣比預期的多,結果導致對于調用 liquidate() 函數的任何用戶,他們的份額余額減少了正確的金額,但所有其他存款人都遭受了小額損失。Alchemix 已在發現問題之后的 24 小時內編寫并部署了修復。
Alchemix 核心團隊已對受此錯誤影響的所有賬戶進行了分析,截止今日已為受影響賬戶存入退還款。[2022/6/22 4:43:39]
No.11??3月30日,AxieInfinity側鏈Ronin遭遇黑客攻擊。攻擊者控制了9個驗證節點中的5個,并使用竊取的私鑰來偽造假提款,最終獲利約6.2億美元。這可能是DeFi歷史上金額最大的一次攻擊。
No.12?3月30日,以太坊上DeFi項目BasketDAO的BMIZapper因漏洞遭到攻擊,黑客獲利約120萬美元。
No.13??3月31日,VoltageFinance借貸平臺遭遇攻擊,約400萬美元被盜。
?詐騙跑路/加密騙局方面?
共發生『7』起典型安全事件
No.1??安全機構監測到$DAOKing-LuckyDAO為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。
No.2??NFT項目NFTflow已跑路,目前其官方社交賬號已注銷。
No.3??NFT項目WW3Apes發生RugPull,目前已注銷其社交媒體賬號。與WW3Apes網站使用同一IP地址的GodZape項目同樣發生RugPull,并轉移了約20枚ETH的資金。
No.4??NFT項目REALSWAK已跑路,其官方社交賬號已注銷。詐騙者已將1300枚BNB轉移至TornadoCash混幣。
No.5??BNBChain上DeFi項目BNBDEFI已跑路,項目已關閉其社交媒體群組,并轉移約255枚BNB。
No.6??安全機構監測顯示,@BinanceNFT_BFT系偽造的BinanceNFT推特賬戶,正在推廣「貔貅盤」騙局。
No.7??BNBChain上項目BuccaneerFi已跑路。目前項目社交媒體賬號以及社群已被刪除,約841枚BNB被已轉入Tornado.Cash。
?NFT/元宇宙方面?
共發生『6』起典型安全事件
No.1??3月13日,BNBChain鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。其中約1/3被盜資金已流入龍卷風。
No.2??基于Arbitrum的TreasureDAONFT交易市場被曝發現漏洞,黑客以幾乎零成本的價格獲取了100多個NFT。
No.3??3月14日,NFT項目WizardPass的Discord社區被詐騙者入侵,詐騙者發送假信息以獲得用戶NFT完全訪問權限,造成多枚NFT被盜。
No.4??3月27日,金融NFT項目RevestFinance被攻擊,黑客盜取大量相關代幣并獲利約200萬美元。
No.5??APECoin空投遭受閃電貸攻擊,攻擊者獲利約82萬美元。
No.6??DefianceCapital創始人Arthur熱錢包被盜,60枚價值約69萬美元的NFT在鏈上被轉移。本次盜竊事件或為電子郵件釣魚攻擊。
?其它方面?
共發生『4』起典型安全事件
No.1??ConvexFinance發布博客表示,投票鎖定的CVX合約存在漏洞,用戶存款是安全的,不存在任何風險。
No.2??3月7日消息,韓國一代幣開發商高管因竊取加密貨幣被判入獄5年,因其非法將用業務資金投資的加密貨幣轉移到自己的私人賬戶。
No.3??三名男子因涉嫌4000萬美元的加密貨幣投資欺詐被美國司法部起訴。
No.4??上海破獲一起涉案金額超1億元虛擬貨幣網絡傳銷犯罪案,抓獲犯罪嫌疑人10余名。
談到D.G.Pals,你會想到什么?是BSC鏈上最熱門的V-PetNFT收集游戲,還是3分鐘內售罄限量NFT的新晉黑馬,又或是還是在預注冊階段,注冊用戶突破10萬人.
1900/1/1 0:00:00韓國科技巨頭LG電子已經正式在其公司章程中增加了區塊鏈和加密貨幣作為新的業務領域。據韓國當地新聞報道,LG在3月24日的年度股東大會上增加了兩個與加密貨幣有關的目標,包括“開發和銷售基于區塊鏈的.
1900/1/1 0:00:00古代和歷史遺址的元宇宙事件可能很快就會成為旅游業的另一個未來。已經起草了其房產的增強現實藍圖的實體城堡和別墅的所有者認為,他們在虛擬世界中吸引游客的雄心勃勃的計劃將奏效,因為虛擬活動可以幫助他們.
1900/1/1 0:00:00作者:陳一晚風 出品:鴕鳥區塊鏈 從去年開始,DAO賽道的發展就引起了大眾的注意,其概念也被市場預示為是下一個風暴口.
1900/1/1 0:00:00作者|ChelseaJonas來源|ForesightResearch 市場觀點 現貨觀點 本周BTC表現強勁。技術上,BTC周線突破了盤整區間,進入周線級別牛市.
1900/1/1 0:00:00作者:Corn 出品:鴕鳥區塊鏈 說起如今比較受矚目的DAO項目,Cult.DAO一定占據了一席之地.
1900/1/1 0:00:00