據成都鏈安態勢感知平臺BeosinEagle-Eye統計數據顯示,在過去一個月中,各類攻擊事件、丟幣事件頻發,共發生9起較為典型的安全事件。其中包括:1.EOS鏈上發生3起安全事件,黑客攻擊獲利超22萬EOS,其中主要包括曾被仲裁凍結的craigspys211賬號向外轉出19.9萬EOS,并逐步流向交易所。2.比特幣錢包Electrum用戶面臨釣魚攻擊,當用戶更新了帶有后門的客戶端之后,私鑰將會被盜,目前為止已經被盜1450BTC。3.波場鏈上這月發生兩起DApp攻擊事件,被盜數千TRX,攻擊手法仍為交易回滾。4.以太坊資金盤項目FAIRWIN合約被曝存在嚴重安全漏洞,任意用戶可調用接口偽造投注數據,然后提取余額,雖然漏洞接口已關閉,但在關閉之前已經被插入500條投注數據,約5093個ETH。5.數字貨幣交易所使用的某第三方JS服務存在被植入惡意代碼的風險,直接威脅到交易所的資金安全,導致用戶丟幣。6.Fusion錢包被攻擊,導致1000萬本機FSN和350萬ERC20FSN令牌被盜,價值約557萬美元。在可統計的范圍內,9月所發生的安全事件損失超過1.3億人民幣。雖較上月情況來看,本月安全事件數量略有減少,但是損失金額卻更多,交易所和錢包安全事件的發生仍呈上升趨勢,且黑客主要攻擊方式是漏洞利用,說明交易所安全意識仍需加強。鑒于當前區塊鏈安全新形勢,成都鏈安在此提醒項目方重視安全風險,特別是交易所,往往交易所安全事件涉及金額巨大,更加需要增強安全意識,做好項目安全方面的審查。建議區塊鏈項目加強技術能力,在系統設計、開發時就有意識增強系統架構安全性,建立完善的安全架構體系及應急處理機制。必要時可找安全公司合作,通過第三方技術支持、安全檢測、安全加固,減少漏洞,以避免不必要的損失。項目運行時可借助安全態勢感知系統,實時監控、預警報警;借助防火墻有效抵擋安全攻擊。如有資產損失,可借助安全公司進行鏈上資產溯源追蹤。
成都鏈安:Goldfinch項目的SeniorPool合約遭受攻擊,項目方累計損失超54萬美元:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Goldfinch項目的SeniorPool合約遭受攻擊,攻擊者累計獲利28523個USDC,項目方累計損失541158個USDC。經成都鏈安技術團隊分析,本次攻擊原因是攻擊者可以利用Curve的FIDU-USDC池子獲取FIDU代幣,來獲取SeniorPool合約抵押USDC代幣的紅利。目前Curve中FIDU兌換USDC為1:1.03, 而在SeniorPool中的比例為1:1.07,這就產生了套利空間。[2022/6/28 1:36:11]
成都鏈安:fortress被盜金額已被轉換成1048eth并轉入了Tornado Cash:5月9日消息,據成都鏈安安全輿情監控數據顯示,fortress 遭受預言機價格操控攻擊,被盜金額已被轉換成1048eth并轉入了Tornado Cash。經成都鏈安技術團隊分析,本次攻擊原因是由于fortress項目的預言機FortressPriceOracle的數據源Chain合約的價格提交函數submit中,將價格提交者的權限驗證代碼注釋了,導致任何地址都可以提交價格數據。攻擊者利用這個漏洞,提交一個超大的FST價格,導致抵押品價值計算被操控,進而借貸出了項目中所有的代幣。
攻擊交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf
攻擊者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad
攻擊者合約:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]
成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]
9月25日凌晨的一波大跌,不僅使BTC大盤從延續3個多月的高位整理走勢,進入了中期調整階段,也徹底把市場信心給跌沒了。在今年的幣圈,市場存量資金博弈下,信心比黃金更重要.
1900/1/1 0:00:00上期回顧BTC:BTC目前已進入$7,500一線的支撐平臺,在平臺上BTC將震蕩盤整一段時間,有一定是反彈需求;若跌破$7,500支撐平臺,將進一步下探到$5,000.
1900/1/1 0:00:00文|秦曉峰編輯|盧曉明出品|Odaily星球日報礦池通證正在行業中升溫。所謂的礦池幣,由礦池發行,并為持幣者帶來一定的權益:手續費減免、空投代幣等。這把火,最初是由火幣礦池的礦池幣HPT點燃的.
1900/1/1 0:00:00走過了春天,渡過了夏天,步履不知不覺的就踏入了秋的地界。——亨氏:HSBTC5比特幣震蕩運行,高拋低吸,短線壓制位在10400一線,觸及該點位可以選擇布局空單進場.
1900/1/1 0:00:00編者按:本文來自碳鏈價值,作者:黑夜,星球日報經授權發布。Libra協會歡迎與G7工作組進行對話、并接受其審查.
1900/1/1 0:00:00上期回顧BTC:短期內BTC仍將在$10,000上下來回震蕩,短線操作為主,在$10,000上下震蕩過程中,跌破$10,000買入,相對高點賣出。BTC最低下跌至$7,700,完成擇向.
1900/1/1 0:00:00