又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年3月,各類安全事件仍然時有發生,3月發生較典型安全事件超『30』起。
暴露出來的安全風險創下2022開年以來的新高。本月發生的跨鏈橋Ronin攻擊事件可能是DeFi歷史上涉及金額最高的一次攻擊,損失超6億美元。其他DeFi協議也屢遭攻擊,其中閃電貸和合約漏洞利用是黑客最青睞的攻擊手段。另外,本月相關跑路事件也是層出不窮。本月安全事件有所增加,其中釣魚攻擊方式需要重點關注。
DeFi方面?
共發生『13』起典型安全事件
No.1??3月5日,抵押借貸協議BaconProtocol遭受閃電貸攻擊,損失約96萬美元。
No.2??3月10日,算法資產協議FantasmFinance因合約漏洞被攻擊,損失約262萬美元。
BiKi將于3月19日19:30上線STORJ并開啟流動性挖礦:據BiKi公告,平臺將于3月19日19:30(GMT+8)開放STORJ/USDT交易對,現已開放充值提現業務。為慶祝STORJ上線,將開啟STORJ流動性挖礦活動,用戶通過APP或者PC開啟STORJ/USDT網格交易,滿足條件即可獲得網格+流動性挖礦雙收益,一鍵雙挖。
Storj是一個致力于成為免審查、免監控且不會停機的云存儲平臺。Storj平臺通過加密和一系列去中心化的應用程序,允許用戶以安全和去中心化的方式存儲數據。它使用塊交易功能,如交易分類帳、公共/私人密鑰加密和加密散列函數以實現安全性。此外,與傳統的云存儲服務相比,它將更便宜、更快、更安全。[2021/3/19 19:01:04]
No.3??3月15日,DeFi協議HundredFinance與Agave遭遇閃電貸攻擊。黑客利用兩個協議中的可重入漏洞竊取了超1,100萬美元。
No.4??3月15日,多鏈衍生品平臺DeusFinance在Fantom遭遇黑客攻擊,損失或超過300萬美元。
Casper通證CSPR將于3月23日在CoinList上進行公開銷售:據官方消息,CoinList宣布今天起開放CSPR通證公開銷售注冊,注冊地址見原文鏈接。此次公開通證銷售時間為2021年3月23日至31日,獨家通過CoinList來完成,用戶可以從三種方式中任選一種參與,詳情見官網公告。這是CoinList在2021年的首次進行的公開通證銷售,注:銷售僅面向特定司法管轄區內的非美國、非中國和非加拿大參與者。
據悉,CSPR是Casper網絡的原生通證,總量為100億枚。除CoinList公開銷售外的通證,已按比例或將分配給其他生態系統參與者和倡議者,以促進網絡的進一步發展。2020年10月,CasperLabs完成了由加密基金DigitalStrategies領投的1400萬美元驗證器通證私募融資。[2021/2/24 17:48:55]
No.5??3月20日,BNBChain和以太坊上的UmbrellaNetwork獎勵池被抽取,黑客從中獲利70萬美元。
布倫特原油站上40美元關口 為3月6日以來首次:布倫特原油期貨站上40美元/桶關口,為3月6日以來首次,現報40.09美元/桶,日內漲幅1.32%;WTI原油期貨現報37.55美元/桶,日內漲幅2.07%。(新浪財經)[2020/6/3]
No.6??3月20日,跨鏈DEX聚合協議li.finance遭受call注入攻擊,損失約60萬美元。
No.7??3月22日消息,Fantom生態穩定幣收益優化器OneRing發文表示遭到閃電貸攻擊,黑客竊取逾145萬美元。
No.8??3月23日,Solana鏈上的算法穩定幣CashioDollar遭到黑客攻擊,損失約4800萬美元。
No.9??3月26日,InuSaitama疑似遭遇套利攻擊,共獲利約430個ETH。
No.10??3月29日,期權協議Auctus合約存在漏洞,黑客利用漏洞從未取消授權的用戶中獲利約72萬美元。
中幣(ZB)將于3月26日開啟第八期投票上幣:據中幣(ZB)最新公告,第八期投票上幣將于香港時間2020年3月26日14:00-3月28日14:00開啟為期兩天的社區投票上幣,參與本期投票上幣的候選項目分別為SOLVE、KPG、Verge,并沿用前期規則,中幣用戶使用ZB平臺積分進行投票,在投票期間獲得超過200萬ZB票數的項目可獲得上幣資格,本期投票上幣沒有設置項目代幣購買環節,投票沒有相關糖果贈送,達標的項目按照投票達標的先后順序進行上幣對接,請廣大投資者仔細考慮之后再進行投票。詳情見原文鏈接。[2020/3/25]
No.11??3月30日,AxieInfinity側鏈Ronin遭遇黑客攻擊。攻擊者控制了9個驗證節點中的5個,并使用竊取的私鑰來偽造假提款,最終獲利約6.2億美元。這可能是DeFi歷史上金額最大的一次攻擊。
3月12日CME比特幣以26.61%的跌幅領跌主要資產:金色財經報道,據恒大研究院統計圖表顯示,3月12日,金融市場恐慌集中爆發,主要資產價格全面下跌,其中道瓊斯工業指數下跌9.99%、納斯達克指數下跌9.43%、標普500指數下跌9.51%、COMEX黃金下跌4.04%、ICE布油下跌3.16%,CME比特幣以26.61%的跌幅領跌主要資產。[2020/3/15]
No.12?3月30日,以太坊上DeFi項目BasketDAO的BMIZapper因漏洞遭到攻擊,黑客獲利約120萬美元。
No.13??3月31日,VoltageFinance借貸平臺遭遇攻擊,約400萬美元被盜。
詐騙跑路/加密騙局方面?
共發生『7』起典型安全事件
No.1??安全機構監測到$DAOKing-LuckyDAO為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。
No.2??NFT項目NFTflow已跑路,目前其官方社交賬號已注銷。
No.3??NFT項目WW3Apes發生RugPull,目前已注銷其社交媒體賬號。與WW3Apes網站使用同一IP地址的GodZape項目同樣發生RugPull,并轉移了約20枚ETH的資金。
No.4??NFT項目REALSWAK已跑路,其官方社交賬號已注銷。詐騙者已將1300枚BNB轉移至TornadoCash混幣。
No.5??BNBChain上DeFi項目BNBDEFI已跑路,項目已關閉其社交媒體群組,并轉移約255枚BNB。
No.6??安全機構監測顯示,@BinanceNFT_BFT系偽造的BinanceNFT推特賬戶,正在推廣「貔貅盤」騙局。
No.7??BNBChain上項目BuccaneerFi已跑路。目前項目社交媒體賬號以及社群已被刪除,約841枚BNB被已轉入Tornado.Cash。
NFT/元宇宙方面?
共發生『6』起典型安全事件
No.1??3月13日,BNBChain鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。其中約1/3被盜資金已流入龍卷風。
No.2??基于Arbitrum的TreasureDAONFT交易市場被曝發現漏洞,黑客以幾乎零成本的價格獲取了100多個NFT。
No.3??3月14日,NFT項目WizardPass的Discord社區被詐騙者入侵,詐騙者發送假信息以獲得用戶NFT完全訪問權限,造成多枚NFT被盜。
No.4??3月27日,金融NFT項目RevestFinance被攻擊,黑客盜取大量相關代幣并獲利約200萬美元。
No.5??APECoin空投遭受閃電貸攻擊,攻擊者獲利約82萬美元。
No.6??DefianceCapital創始人Arthur熱錢包被盜,60枚價值約69萬美元的NFT在鏈上被轉移。本次盜竊事件或為電子郵件釣魚攻擊。
其它方面?
共發生『4』起典型安全事件
No.1??ConvexFinance發布博客表示,投票鎖定的CVX合約存在漏洞,用戶存款是安全的,不存在任何風險。
No.2??3月7日消息,韓國一代幣開發商高管因竊取加密貨幣被判入獄5年,因其非法將用業務資金投資的加密貨幣轉移到自己的私人賬戶。
No.3??三名男子因涉嫌4000萬美元的加密貨幣投資欺詐被美國司法部起訴。
No.4??上海破獲一起涉案金額超1億元虛擬貨幣網絡傳銷犯罪案,抓獲犯罪嫌疑人10余名。
意
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
從總體上看,2022年3月區塊鏈安全事件較2月份大幅上升,攻擊類安全事件被盜總金額超過7億美元。針對層出不窮的攻擊事件,『成都鏈安』也為開發者提供了如下安全建議。
Ronin跨鏈橋被攻擊事件:1.注意簽名服務器的安全性;2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證;4.項目方應實時監控項目資金異常情況。
RevestFinance被攻擊事件:建議在合約設計時嚴格按照檢查-生效-交互模式設計,并在ERC1155token相關DeFi項目中加入防重入的功能。
Paraluni安全事件:合約開發者在開發過程中進行完整的測試以及第三方審計,并養成使用Openzeppelin庫的ReentrancyGuard合約來進行重入攻擊的防范。
TreasureDAO安全事件:建議開發者在開發多種代幣的銷售販賣合約時,需要根據不同代幣的特性來進行不同情況的業務邏輯設計。
“元宇宙”新概念的興起,正醞釀新一輪變革。隨著國外Facebook、微軟等企業押注元宇宙,網易、華為、字節跳動等國內巨頭也宣布相繼入局,元宇宙已成為下一個互聯網風口,吸引越來越多玩家的加入,看似.
1900/1/1 0:00:00原標題:加密平臺不交易任何證券的可能性幾乎為零;探索與CFTC對平臺進行共同監管美東時間3月4日上午.
1900/1/1 0:00:00DeFi數據 1.DeFi代幣總市值:1447.33億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:51.
1900/1/1 0:00:002021年以來,圍繞元宇宙的技術應用和產業投資日益成為社會關注的熱點。微軟、英偉達、臉書等國外科技企業已經開展布局元宇宙生態相關技術產品.
1900/1/1 0:00:00面對三月上旬中概股史無前例的一瀉千里,縱是財大氣粗的互聯網大廠也坐不住了,Web2大廠頻繁傳出裁員消息.
1900/1/1 0:00:00Layer2技術優勢無需贅述,但如何把Layer2橋接到像以太坊這樣的Layer1網絡,似乎沒有太多人了解呢?本文將提供一份詳盡指南,手把手教你如何從以太坊橋接到Layer2.
1900/1/1 0:00:00