比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

4月發生典型安全事件超19起 較3月呈現明顯的下降趨勢_比特幣

Author:

Time:1900/1/1 0:00:00

原文標題:《盤點 | 成都鏈安:4月發生典型安全事件超19起,區塊鏈生態安全風險指數偏低,依然不可掉以輕心》

2021年4月盤點

據成都鏈安[鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)]安全輿情監控數據顯示:2021年4月,據不完全統計,整個區塊鏈生態發生的典型安全事件超19起,整體安全風險評級為[低]。本月,盡管安全風險指數偏低,但各細分領域的典型安全事件均有發生,整體呈均勻分布,因此依然不可掉以輕心。

除[其他方面]存在的9起典型安全事件以外,不難看出,在偏“低”風險的安全現狀之下,整個區塊鏈生態依然是[DeFi方面]和[詐騙跑路/加密騙局方面],更容易成為黑客攻擊和詐騙犯罪滋生的溫床。由此,對于日常工作生活中確保DeFi項目安全審計以及加強自我反詐意識,就顯得尤為重要。

以下為本月安全月報的詳細事項。

共發生『2』起典型安全事件

幣高CtopEX將于4月28日10:30上線YY Token(YYT):據官方消息,幣高(Ctop)交易所將于4月28日10:30上線YY Token(YYT), 開放YYT/USDT交易對。

據悉,YYT幣英文全稱YY Token,它是根據Cherry平臺所發行的全球積分,總量為1千萬枚。Cherry是未來自治型加密社交網絡,基于IM的P2P交易。[2021/4/28 21:05:50]

01

4月21日,用戶對土耳其交易所Thodex提起刑事訴訟,稱其盜竊數億美元資金,該交易所CEO在提起訴訟前一天離開了土耳其,并在提起訟訴當天,該交易所暫停了交易。目前土耳其政府已對該交易所展開了調查。

02

4月24日00:35,FTX交易所聯合創始人SBF發推文稱,網站遭受了一種小型DDOS攻擊,目前網站已凍結,但用戶資金和核心系統不會受影響,只會影響API和GUI的吞吐量。

LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]

共發生『3』起典型安全事件

DeFi門戶網站DeFiBox.com稱,Heco鏈上的CORN項目存在極高安全風險。若用戶在挖礦過程中退出質押,就將扣除99%的本金。據該項目白皮書稱,扣除的資金94%將被捐獻給社區,5%的流動性資金將繼續挖礦。

Primitive Finance將于4月公布V2版本和測試網:3月4日,以太坊鏈上期權協議Primitive Finance官方發推稱,將于4月份公布V2版本和測試網。[2021/3/4 18:13:26]

Easyfi.network創始人兼CEO Ankitt Gaur在推特上稱,4月19日,黑客將大量EASY代幣從EasyFi官方錢包轉移到以太坊網絡和Polygon網絡上未知錢包;而管理這些代幣的計算機有超一周處于離線狀態并未使用。

03

4月28日,幣安智能鏈專注于AMM鏈上激勵協議Uranium.Finance發推表示,合約在遷移的過程中出現漏洞并遭到黑客攻擊利用,導致5000萬美元的資金被盜。

Beosin評論

盡管本月[DeFi方面]所發生的典型安全事件較少,但因涉案事件而造成的經濟損失依然嚴重。通過Uranium.Finance被黑事件,成都鏈安(Beosin)·安全團隊建議當用戶參與到DeFi項目時,切記要時刻注意規避風險,選擇通過第三方安全公司審計后的可靠項目。

金色晚報 | 4月30日晚間重要動態一覽:12:00-21:00關鍵詞:ETH2.0、日本金融廳、BitMEX、硅谷投資巨頭

1. 最高檢探索引入區塊鏈技術推進“智慧未檢”建設。

2. 今日恐慌與貪婪指數為44,市場恐慌情緒大幅緩解。

3. 日本金融廳認定JVCEA及STO協會為金融商品交易行業協會。

4. 瑞士協會CMTA發布加密資產托管通用標準。

5. V神:轉向PoS后,ETH2.0理論最大年產量約為每年200萬。

6. BitMEX首席執行官:美聯儲最新議息決議可能導致BTC價格飆升。

7. 以太坊2.0多客戶端測試網Schlesi挖出首個測試區塊。

8. 由韓國三大通信公司等組成的協會將于5月推出基于區塊鏈的電子認證應用。

9. 國家發改委印發江西經濟試驗區方案,以區塊鏈等技術為支撐營造良好營商環境。

10. 硅谷投資巨頭a16z第二只加密基金籌資5.15億美元,較初始目標高6500萬美元。[2020/4/30]

一款名為“陽光果園”的APP“碰瓷”各類植樹軟件,將果實包裝成虛擬資產,自稱高達1600%的收益率受到了人們的青睞。但這實際上是通過傳銷、龐氏騙局等手段結合互聯網噱頭的“資金盤”。

金色午報 | 4月2日午間重要動態一覽:7:00-12:00關鍵詞:互金協會、石油問題、P2P現金

1.互金協會再次發布關于參與境外虛擬貨幣交易平臺投機炒作的風險提示。

2.特朗普稱沙特和俄羅斯很快將就石油生產問題達成協議。

3.司法部發布疫情防控和企業復工復產公共法律服務典型案例,含區塊鏈案例。

4.V神:比特幣最初打算成為P2P現金其次是數字黃金。

5.中科院院士鄭志明:區塊鏈是中外信息領域差距最小的技術。

6.Ripple集體訴訟最新修正文件包含兩項索賠要求。

7.65個國家網絡安全專家組成聯盟共同打擊醫院加密勒索軟件。

8.多倫多醫學大學攜手IBM研發區塊鏈病歷。

9.江西運用區塊鏈等信息技術手段加速打造“智慧文旅”。[2020/4/2]

一名詐騙人員騙取了西班牙各地300多名加密投資者高達35.8億美元的資金,而近日這群被騙的投資者集體向西班牙法院提起了訴訟。

谷歌應用商場再次出現假冒Uniswap的App。該App一經上架,一度成為谷歌應用商城金融類下載量最高的付費應用。截至消息爆出,該應用已經下架,本次假冒App導致1000多人受騙。

共發生『1』起典型安全事件

Github調查了一系列濫用基礎設施來非法挖掘虛擬資產的攻擊,黑客通過執行自己的惡意代碼,在Github的基礎結構上進行挖礦,每次攻擊可能部署數百礦機,這對基礎架構的算力產生了重大影響。

4月26日,俄羅斯表示,有4名俄羅斯偽鈔制造者將10億盧布(約合1220萬美元)的偽鈔在暗網商場Hydra上賣出,并兌換為比特幣;目前該4名犯罪嫌疑人在當地法院面臨起訴。

共發生『9』起典型安全事件

一名意大利男子試圖通過1萬歐元的比特幣雇傭一名殺手并指使該殺手殺害他的前妻。但在犯罪行動進行之前,被歐洲刑警組織和意大利逮捕。

4月8日,Summa創始人James Prestwich在推特上發文譴責BitClout,稱其將用戶密鑰上傳到公共服務器上,這將導致任何擁有權限訪問BitClout服務器的員工都可以將平臺上所有資金竊取一空。

以太坊錢包Dharma出現宕機情況,所有資金都是安全的。官方已經確定解決方案,很快將會恢復。

04

韓國慶州市將對數10起可能的虛擬資產逃稅案件進行調查,市政府已與多個虛擬資產交易所保持聯系,來收集有關違法行為的數據。目前已指定超500人進行調查。

05

2016年被盜比特幣在本月內發生轉移,共分為63筆轉移,共轉移了10057枚比特幣,每筆50到1241.37枚不等,目前總價近6.3億。據稱,2016年8月,黑客共盜取了12萬枚比特幣。

06

目前,鹽城建湖查明EOS公鏈上名為“Biggame”的賭博平臺有高達7.3萬余人的涉賭人員,涉及17個國家及地區,涉案資金高達80億元,違法所得超6000萬元;抓捕了多地共25名犯罪嫌疑人,查扣價值超2600萬元的虛擬資產130余萬個。

07

以太坊2.0客戶端Prysm的開發團隊Prysmatic Labs披露了客戶端缺陷的細節,該缺陷導致使用Prysm的信標節點持續了18個紀元(約兩小時)無法產生區塊,但是之后自動恢復了,且并未人工干預。

08

本月,安全研究員發現黑客創建了一個偽造DirectX 12的下載網站,該網站看起來與正常網站無異,但會促使惡意軟件對用戶電腦進行掃描,若用戶存在虛擬資產錢包,還會對Ledger Live、Waves、Exchange、Coinomi、Electrum等一系列內容進行搜索,最后將竊取的信息發送給黑客。

09

根據公開法庭文件,FBI探員逮捕了一個俄羅斯和瑞典公民羅曼·斯特林諾夫(Roman Sterlingov),該犯罪嫌疑人是一個比特幣混幣服務運營商Bitcoin Fog的運營人員,他在10年內提供的混幣洗錢服務所涉及比特幣的金額高達3.36億美元。

本月[其他方面]典型安全事件頻發,諸如信息泄露、隱私保護、私鑰竊取、買兇、賭博等相關事件嚴重威脅著整個區塊鏈生態的穩定發展。因此,在重點關注熱門領域的安全態勢的同時,也需要兼顧來自區塊鏈行業[其他方面]的安全風險。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,4月典型安全事件的發生較3月呈現明顯的下降趨勢,事件總數跌落“20”關口,整體事件發生數量處于低風險水平。因此,成都鏈安(Beosin)·安全團隊將本月的安全風險定級為[低]。

然而,需要注意的是,本月的典型安全事件分布較為均勻,每個細分領域都有所涉及,成都鏈安再次建議各大項目方一定要借助第三方安全公司的專業力量,引入一整套覆蓋全生命周期的安全解決方案,以完善安全防護機制。

另外,[其他方面]所發生的安全事件,往往會是容易被忽略的對象。本月,這一領域事件高發,無疑在提醒著區塊鏈生態各參與方,在夯實關鍵領域的安全防護之外,切記也要更全面地應對各種突發挑戰。

出品:成都鏈安(Beosin)·安全實驗室

制圖/編輯/排版:Zachary

Tags:區塊鏈BOS比特幣SON工業區塊鏈BOSS比特幣大連夫妻跳海早了simpson幣最新消息

比特幣交易所
存儲挖礦新星Chia奇亞 其價值究竟如何?_FIL

據官方消息,Chia Network預計將在美國時間5月3日上午10點(北京時間5月4日)啟用轉賬交易.

1900/1/1 0:00:00
CEO安鑫鑫:挖礦產業是區塊鏈的基石_區塊鏈

金色財經現場報道,4月25日,2021新基建區塊鏈峰會在成都舉辦。在分布式存儲新時代分會場上,金色財經CEO安鑫鑫以《換個角度 看待區塊鏈挖礦產業》為題進行分享.

1900/1/1 0:00:00
“永恒牛市”真的存在嗎?(不成立篇)_OIN

永恒牛市有“話題炒作”的成分,但能否維持到下一輪減半,值得探討。機構效應暫未形成顯著的外擴效應,是永恒牛市不成立的核心原因.

1900/1/1 0:00:00
老韭菜怎樣玩轉Chia挖礦?_TAL

4月19日前后,各類硬盤的價格暴漲甚至出現缺貨的現象。據悉,原本在京東上賣2799元的12T西部數據紅盤在天貓上的售價一度飆升到11659元.

1900/1/1 0:00:00
10年前的今天 比特幣創造者中本聰發送了最后一封電子郵件_ART

摘要:十年前的今天,2011年4月26日,比特幣創始人中本聰(Satoshi Nakamoto)向其他開發人員發送了最后一封電子郵件,他在郵件中明確表示,他已經“轉移到其他項目”.

1900/1/1 0:00:00
NFT革命:NBA 成為第一個吃螃蟹的聯盟 NFL又該何去何從?_APP

DappRadar的最新數據顯示,到目前為止,2021年以NFT形式出售的數字收藏品的價值和需求都呈爆炸式增長,僅第一季度的交易額就超過15億美元.

1900/1/1 0:00:00
ads