#前言#
8月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議PolyNetwork被攻擊事件。知道創宇區塊鏈安全實驗室總結了8月發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。
8月安全事件盤點
以下是8月發生的各領域的安全事件:
8月4日,以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,漏洞原因在于PLP池合約對手續費獎勵的計算存在缺陷,損失2,070萬美元;
Ripple CTO:很快會就硅谷銀行情況發布官方聲明:金色財經報道,Ripple首席技術官 David Schwartz在回答有關該公司是否接觸過倒閉的 硅谷銀行問題時表示,Ripple的官方聲明將很快發布。在發表聲明之前,他不會對此事發布任何個人意見。硅谷銀行倒閉已經震動了全球金融市場,但截至本文撰寫時,Ripple公司尚未提供任何是否在硅谷銀行存在資金敞口的聲明。(u.today)[2023/3/13 12:59:14]
8月4日,BSC鏈上WaultFinance遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失93萬美元;
法官批準將CFTC對SBF的民事訴訟推遲至刑事案件結束后:金色財經報道,一名法官已批準美國檢察官要求美國商品期貨委員會(CFTC)推遲對SBF提起民事訴訟的請求。在上周提交的一份文件中,檢察官要求法官推遲美國證券交易委員會(SEC)和CFTC針對SBF提起的民事欺詐訴訟,直到其刑事指控結束。檢察官表示,暫停民事案件將節省時間和資源,因為刑事案件的結果“可能對民事案件中最終存在爭議的問題產生重大影響”。目前,要求推遲SEC民事訴訟的請求仍在審理中。據此前消息,SBF已同意暫停民事案件審理,FTX和 Alameda的其他高管Gary Wang和Caroline Ellisone的律師以及FTX.com和 Alameda破產財產的律師也表示同意。此外,SBF對針對他的刑事欺詐指控拒不認罪。這起刑事案件將于10月開始審理。[2023/2/14 12:04:56]
8月4日,Coinbase表示由于BSV網絡遭遇51%攻擊,已暫停BSV交易。
馬斯克:今天將對用戶聲稱的“影子封禁”進行調查:10月28日消息,特斯拉CEO馬斯克稱,今天將對用戶聲稱的“影子封禁”進行調查。(金十)[2022/10/28 11:53:23]
8月10日,跨鏈協議PolyNetwork遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約6.1億美元;
8月12日,加密孵化機構DAOMaker遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約700萬美元;
8月12日,幣安智能鏈上借貸協議NekoNetwork遭受攻擊,損失約256萬美元;
8月17日,BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超526萬美元;
8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊,損失9135萬美元;
8月19日,BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失20萬美元;
8月21日,Cosmos生態dVPN項目Sentinel因HitBTC交易所泄漏了助記詞,損失4000萬美元;
8月25日,BSC鏈上DeFi項目Dot.Finance遭受閃電貸攻擊,這次攻擊屬于PancakeBunny同類型協議攻擊,損失近43萬美元,迄今為止,此類攻擊已造成損失超5,000萬美元;
8月27日,以太坊主網遭遇分叉,以太坊Geth客戶端緊接著發布最新的1.10.8版本,但仍有超過70%客戶端未更新至最新版本。
8月29日,Bilaxy交易平臺熱錢包被黑客攻擊,損失超2100萬美元;
8月29日,DeFi質押和流動性策略平臺xToken發推稱其xSNX合約漏洞被利用。
8月30日,以太坊上的DeFi協議CreamFinance遭遇重入漏洞襲擊,損失超1800萬美元;
#總結#
各鏈上項目8月以來依然頻頻暴雷,DeFi領域安全形勢依舊嚴峻,幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的DeFi生態中。
此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。
Tags:EFIDEFIDEFANCPEET DeFiPieDAO DEFITower Defense TitansYearn Finance Dot
AxieInfinty、MyNeighborAlice、Sandbox、Decentraland等區塊鏈元宇宙概念項目,受到了市場極大的追捧,無論是鏈上土地競拍、加密資產價格,還是活躍用戶數.
1900/1/1 0:00:00比特幣和相關加密貨幣的興起刺激了區塊鏈相關技術公司的發展,許多人認為區塊鏈/加密貨幣行業在近幾年內或許會出現更繁榮的景象.
1900/1/1 0:00:00隱私比較是指在不暴露雙方具體數值的前提下,獲取雙方數值的大小關系。最早起源于姚期智的百萬富翁問題:有兩個百萬富翁想要比較下誰更富有,但是又不想透露自己有多少錢,如何在沒有可信第三方的情況下進行比.
1900/1/1 0:00:00美國城市市長ScottConger最近在推特上表示,他相信比特幣能夠解決通貨膨脹問題。他的推文針對美國通貨膨脹向美國聯邦政府提出了幾個問題,最后指出比特幣或許是一種解決通貨膨脹的辦法.
1900/1/1 0:00:00加入PolkaWorld社區,共建Web3.0! Kusama Karura社區已通過鏈上治理啟動Kusama網絡首個去中心化跨鏈穩定幣kUSD,并支持KSM抵押借出kUSD.
1900/1/1 0:00:00歐易OKEx情報局行業周報帶你快速回顧行業動態,厘清產業動向。 目錄: 行情概覽 機構與公司動態 加密資產市場 DeFi/NFT/Layer2動態 行業聲音 行情概覽 根據CoinGecko數據.
1900/1/1 0:00:00