比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

加密市場 9 月安全事件大盤點-ODAILY_PEN

Author:

Time:1900/1/1 0:00:00

前言

從Defi安全角度來看9月安全事件相較于較8月份已有所下降,但是從整體安全角度來看依然不容樂觀,黑客攻擊涉及到的損失金額巨大。

知道創宇區塊鏈安全實驗室總結了9月發生的各類安全事件,并就攻擊手法和暴露出的問題進行了梳理。

9月安全事件盤點

以下是9月發生的各領域的安全事件:

9月4日

NFT賽馬項目DeRac針對DAO公共買家在未來解鎖領取代幣的合約DAOMaker分發系統被攻擊。

Metaco CEO:加密市場崩盤可能會帶來新的機遇:金色財經報道,瑞士加密貨幣公司Metaco的首席執行官 Adrien Treccani表示,最近數字資產市場的調整可能會使該國的一部分初創企業倒閉。

市場崩盤將給該行業的企業帶來災難性后果,預計加密初創企業可能會在六個月內進入一個新階段。然而,盡管預計會出現崩盤,但 Treccani 堅持認為,淘汰將有利于該行業,因為它將淘汰較弱的參與者。這位高管表示,當前的市場走勢是泡沫破滅,可能會帶來新的機遇。

盡管市場運動影響了加密業務的前景,但大多數初創企業在國內仍然具有彈性。值得注意的是,由于友好的法規,瑞士以擁有強大的區塊鏈產業而聞名,這種情況正在吸引更多的參與者進入該國。 (finbold)[2022/7/14 2:13:19]

其漏洞原理是:Vesting合約未進行init未初始化保護,從而讓黑客初始化了init的關鍵參數,也變更了owner,導致黑客通過緊急提款函數提取了合約資金,損失約400萬美元。

Galaxy Digital創始人:首次進入加密市場時購買了3萬BTC和50萬ETH:11月16日消息,Galaxy Digital創始人兼首席執行官Mike Novogratz透露,他在加密市場的第一次嘗試是購買了3萬枚比特幣和50萬枚以太坊。當時比特幣價格約95美元。(Dailyhodl )[2020/11/16 20:54:03]

9月

NFT市場OpenSea出現漏洞導致30筆交易受到影響,至少42個NFT被銷毀,損失約9.7萬美元。

聲音 | 加密貨幣分析師:加密市場對ETF推遲未做出反應 意味著沒有足夠投資者關注:據CCN消息,加密貨幣分析師兼經濟學家亞歷克斯·克魯格(Alex Krüger)接受采訪時稱:“在比特幣ETF提案被推遲后,加密市場沒有做出反應,這意味著沒有足夠的投資者關注比特幣ETF提案或市場中的主要參與者尚未對該消息采取行動。”[2019/1/24]

9月12日

Avalanche鏈上ZabuFinance由于其defi協議與代幣協議之間不兼容被黑客利用,通過攻擊獲取45億ZABU代幣,損失約60萬美元。

9月15日

去中心化交易所NowSwap遭到黑客攻擊,由于沒有修改swap函數的參數導致閃電貸的恒定乘積校驗邏輯失效,攻擊者返還部分閃電貸金額即被認為是完全歸還,從而實現了攻擊,損失金額超100萬美元。

9月17日

9月17日,SushiSwap平臺MISO上的DONA代幣拍賣遭到攻擊,黑客通過向MISO前端插入了惡意代碼,將拍賣錢包地址改為了自己的錢包地址獲利,損失超300萬美元。

9月20日

跨鏈協議pNetwork因代碼漏洞遭攻擊,損失約1308萬美元。

9月21日

借貸協議Vee.Finance,超3500萬美元資產被盜,據官方調查,極可能是小數點未精確以及權限校驗問題導致預言機價格被操縱。

9月

OpenZeppelin的TimelockController合約修復了一個可重入漏洞,這是OpenZeppelin在其開源智能合約庫中唯一存在的嚴重漏洞。

9月30日

去中心化借貸協議Compound出現漏洞錯誤地允許一些用戶索取額外的COMP代幣,該漏洞損失約28萬枚COMP代幣。

總結

各鏈上項目問題依然十分嚴峻,智能合約層面的漏洞導致的損失一般都十分巨大,相較于新型漏洞,大多數漏洞都屬于可追溯漏洞即已經出現過的漏洞,希望各方在開發項目或者審計項目時多做考慮。

關于OpenZeppelin出現的漏洞則再一次提醒我們,沒有絕對的權威,任何項目都需要多方驗證保證其安全性。

Tags:OPEN比特幣PENCOMPOpenStream World09年上大學買了5000個比特幣PENNY幣comp幣背景

歐易交易所app官網下載
為什么說NFT將引領牛市下半場?-ODAILY_NFT

“5.19”加密市場遭遇血洗,很多幣圈投資者都悲觀的認為本輪牛市已經走完,而筆者卻一直在堅定的唱多.

1900/1/1 0:00:00
Footprint:你購買的NFT受到法律保護了嗎?-ODAILY_區塊鏈

撰文:Footprint分析師Grace日期:2021/11/17筆者在上文《花式購買NFT就擁有了版權嗎?》里提到了NFT買家在交易時得到該NFT作品所附的權利中智能合約載明的權利.

1900/1/1 0:00:00
阿迪達斯、耐克爭相入局,過去一周Crypto進軍體育產業-ODAILY_CRYPT

在2021年接近尾聲的時候,讓我們來回顧一下過去一周發生的與體育產業相關的Crypto領域重大新聞,你可能從中找到你想獲取的資訊.

1900/1/1 0:00:00
胡安:元宇宙或將是區塊鏈經濟介導的交易市場-ODAILY_WEB

元宇宙,被越來越多的人所提及和討論,不同的人對元宇宙的定義和看法也不盡相同,胡安也在近期的演講中談及了元宇宙的概念、愿景以及構建。 本文將以第一人稱的方式闡述,胡安演講的主要內容.

1900/1/1 0:00:00
在這里,體驗不一樣的二次元 | 「PolkaFantasy 」鏈游館開幕-ODAILY_NFT

“不一樣生態城”---「第一屆線上NFT加密狂歡節」已經上線。這一次,Odaily星球日報聯合一線互聯網公司以及行業頭部NFT明星項目在線上打造了一座“NFT生態城”。帶你進入神奇的加密世界.

1900/1/1 0:00:00
爆火之后,NFT成各大品牌廝殺新戰場-ODAILY_NFT

披頭士樂隊罕見的音頻采訪將作為NFT發布幾十年來世界上最受歡迎的樂隊之一現在正在準備發布NFT。披頭士樂隊的約翰·列儂、保羅·麥卡特尼、喬治·哈里森和林戈·斯塔爾的獨家專訪將作為NFT進行拍賣.

1900/1/1 0:00:00
ads