比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

盤點不安全的五月:BSC黑客攻擊回顧_區塊鏈

Author:

Time:1900/1/1 0:00:00

幣安智能鏈(BSC)由于其手續費低廉、出塊速度快的特點,吸引了大批 DeFi 協議,助長了 BSC 鏈上 DeFi 生態的發展,而也由此逐漸成為黑客眾矢之的。5 月份以來,BSC 生態 DeFi 項目頻頻遭遇閃電貸攻擊等黑客攻擊事件,據數據統計,總損失已超過 1.57 億美元,也直接導致相關項目方虛擬資產幣價閃崩,DeFi 生態一片哀鴻。知道創宇區塊鏈安全實驗室?總結了 5 月 BSC 發生的安全事件,并就攻擊手法和暴露出的問題進行探討。

以下是 5 月 BSC 鏈上發生的 DeFi 領域的安全事件:

Cobo 鏈上安全團隊盤點分析 1 月區塊鏈安全事件:2月17日消息,Cobo安全研究團隊近日盤點并解析了 1 月發生的典型區塊鏈安全事件,對跨鏈橋、智能合約、錢包等多種類型的真實攻擊案例和漏洞進行了技術解讀,并為普通用戶規避區塊鏈中的安全風險提供了一些建議。建議普通用戶及時撤銷無限授權、留意未審計項目風險等。

Cobo 區塊鏈安全研究團隊成員來自知名安全實驗室,有多年網絡安全與漏洞挖掘經驗,曾協助谷歌 、微軟處理高危漏洞。團隊目前重點關注智能合約安全、DeFi 安全等方面 ,研究并分享前沿區塊鏈安全技術。[2022/2/17 9:57:31]

5 月 2 日,合成資產協議 Spartan Protocol 遭到閃電貸攻擊,由于添加/移除流動性存在滑點修正機制的差別導致套利,損失 3050萬 美元;

“漢語盤點2021”活動正式啟動:虛擬貨幣、元宇宙入圍年度推薦字詞:金色財經報道,11月19日,由國家語言資源監測與研究中心、商務印書館等聯合主辦的“漢語盤點2021”啟動儀式在商務印書館舉行。啟動儀式上,主辦方推出“專家版本”和“大數據版本”的年度推薦字詞,其中國家語言資源監測與研究中心通過監測語料庫推薦的國際詞有氣候峰會、東京奧運會、塔利班、德爾塔、虛擬貨幣,清華大學教授沈陽作為“漢語盤點”活動的評議專家,推薦了“治、離、元宇宙、碳中和”等年度字詞。12月20日,“漢語盤點2021”揭曉儀式將揭開年度字詞的面紗。[2021/11/20 7:00:36]

5 月 5 日,機槍池項目 Value DeFi 由于協議組合存在的沖突隱患遭到攻擊,損失 1000 萬美元,2 天后再次遭到攻擊,損失 1100 萬美元;

動態 | 匯通網盤點2018年全球金融業十大熱詞 加密貨幣上榜:今日匯通網盤點了2018年十大金融業熱詞,分別為:1)美國政府關門;2)英國脫歐;3)全球貿易摩擦;4)意大利預算危機;5)德國經濟失速;6)加密貨幣泡沫;7)伊朗制裁;8)美聯儲加息;9)新興市場貨幣危機;10)美債收益率。[2019/1/7]

5 月 16 日,機槍池項目 bEarnFi 遭到攻擊,由于策略合約提取邏輯的價格計算問題導致套利,損失 1800 萬美元;

5 月 20 日,PancakeBunny 遭到閃電貸攻擊,由于 LP 代幣價格計算問題導致套利,損失約 4500 萬美元;

5 月 23 日,Bogged Finance 遭到閃電貸攻擊,由于交易手續費的銷毀/分紅機制和允許自我轉賬的問題導致套利,損失 300 萬美元;

5 月 24 日,機槍池項目 AutoShark 遭到閃電貸攻擊,由于 fork 的 PancakeBunny 導致存在相同風險而被套利,損失 75 萬美元,幣價閃崩;

5 月 26 日,Merlin 項目遭到攻擊,同樣也是 fork 的 PancakeBunny 導致存在相同風險而被套利,損失 680 萬美元;

5 月 28 日,BurgerSwap 遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失約 330 萬美元;

5 月 28 日,JulSwap 遭到閃電貸攻擊,由于 JulProtocolV2 合約的錯誤計算導致攻擊者套利,幣價閃崩;

5 月 30 日,Belt Finance 協議遭到閃電貸攻擊,由于 beltBUSD 價格計算可操縱導致套利,損失 620 萬美元。

BSC 鏈上項目 5 月頻頻暴雷,DeFi 領域安全形勢依舊嚴峻,隨著新型 EVM 兼容的公鏈生態發展,黑客的攻擊目標已逐漸由以太坊轉移至其他鏈的 DeFi 生態中。攻擊手法則都相差無幾,閃電貸的攻擊手段不僅能降低黑客攻擊的成本,同時也能大大提高攻擊成功后的收益。

另外,在近期發生的攻擊事件中,還暴露出當前 DeFi 生態存在的 fork 問題。眾多項目在 fork 的基礎上進行創新,進而打造出自己的 DeFi 協議,但如若對原協議沒有深入的理解,就可能引入許多隱匿的漏洞或風險。而如果原協議也存在某種風險,那該風險的影響范圍也將悄然擴張,引起連環效應,造成更大的損失。

Tags:DEFIEFIDEF區塊鏈DeFiChainLendefiGenesisDefi區塊鏈域名的用途

AAVE
解析平行鏈:實現過程、技術難點、未來發展方向等_JOE

加入 PolkaWorld 社區,共建 Web 3.0! 平行鏈是如何從研究論文,變成代碼實現的?平行線程、嵌套中繼鏈等.

1900/1/1 0:00:00
如何進階成為空投高手?_區塊鏈

Hi,小伙伴們。咱們在DeFi世界里賺錢的途徑主要有三種,除了參與項目的流動性挖礦和IXO打新幣外,最后一種就是領空投(擼毛).

1900/1/1 0:00:00
金色早報 | DEX單日交易額擊穿30億美元創歷史新高_BEL

頭條 ▌DEX單日交易額擊穿30億美元創歷史新高據最新數據顯示,本文撰寫時DEX單日交易額已經達到3,064,865,407美元,創下歷史新高.

1900/1/1 0:00:00
DeFi周刊 | BSC生態項目已因“黑客”攻擊事件損失超1.57億美元_DEF

DeFi周刊是金色財經推出的一檔每周DeFi領域的總結欄目,內容涵蓋本周重要的DeFi數據、DeFi項目動態等.

1900/1/1 0:00:00
官方解讀:《關于加快推動區塊鏈技術應用和產業發展的指導意見》_FIL

近日,工業和信息化部、中央網絡安全和信息化委員會辦公室聯合發布《關于加快推動區塊鏈技術應用和產業發展的指導意見》(工信部聯信發〔2021〕62號)(下稱《指導意見》).

1900/1/1 0:00:00
5月份市場拋售分析:接下來是牛市還是熊市?_BTC

2021 年 5 月 19 日,比特幣市場經歷了自 2020 年 3 月黑色星期四以來最重大的清算事件和價格下跌之一.

1900/1/1 0:00:00
ads