??據成都鏈安安全輿情監控數據顯示:2021年5月,據不完全統計,整個區塊鏈生態發生的典型安全事件超32起,整體安全風險評級為。本月,盡管其余方面的典型安全事件有所緩和,但成為典型安全事件頻發的“重災區”,需高度警惕;幣安智能鏈首當其沖,成為黑客發動閃電貸攻擊的“主戰場”。
多起BSC鏈上項目在5月集中“暴雷”,業界稱為“黑色5月”,而這也是DeFi歷史上當前所遭受的攻擊頻次最高、損失最大的一個月。據初步統計,所造成的經濟損失約達3億美元。典型安全事件的頻頻發生,也直接引發了多種虛擬資產幣價閃崩。這個5月,對于投資者、項目方,乃至整個DeFi生態來說,都是空前“灰暗”的一個月。
以下為本月安全月報的詳細事項。
交易所方面,共發生『1』起典型安全事件
01
Hotbit交易所遭到攻擊者攻擊,導致一些基本服務癱瘓,Hotbit團隊將關閉所有服務7天以上,以進行檢查和恢復。
動態 | 信通院盤點2018金融科技十大熱詞 區塊鏈在多個領域均有應用:據中國信通院官網消息,3月21日,中國信通院盤點2018金融科技十大熱詞。區塊鏈在保險科技、供應鏈金融、監管科技、數字金融反欺詐和支付科技等金融科技熱點均有應用。比如供應鏈金融方面,區塊鏈通過加密數據的交易確權、基于存證的交易真實證明、基于共享賬本的信用拆解和基于智能合約的執行等,能有效解決上述痛點,助力供應鏈金融的落地;支付科技方面,區塊鏈技術帶來支付變革,港版支付寶AlipayHK用戶通過區塊鏈技術向菲律賓錢包Gcash匯款也能像境內轉賬一樣實時到賬,7×24小時不間斷、省錢省事、安全透明,可謂重新定義了“跨境匯款”。[2019/3/21]
DeFi方面,共發生『14』起典型安全事件
01
5月2日,DeFi項目Spartan遭遇閃電貸攻擊,導致3,000萬美元損失。
02
5月7日,ValueDeFi被黑客攻擊,IRONFinance的部分池和產品受到攻擊,導致STEELLP代幣可能耗盡。
03
DeFi收益聚合器RariCapital遭到黑客攻擊,導致價值超過1471萬美元的ETH損失。
動態 | “區塊鏈”一詞入選“漢語盤點2018”國際詞解讀:人民網刊文《“漢語盤點2018”國際詞解讀》,“區塊鏈”一詞,與貿易摩擦、板門店、伊核協議等一起入選。文中稱, 2008 年首次提出區塊鏈概念以來,這項技術快速發展并在全球范圍內廣泛應用。在全球化、信息化和數字化時代,區塊鏈代表了一種新的技術發展方向,為推動世界經濟與國際合作提供了一個新的機會。[2018/12/11]
04
DeFi協議xToken遭遇閃電貸攻擊,導致2450萬美元的損失。
05
5月16日,bEarnFi遭到攻擊,導致近1100萬美元的損失。
06
5月19日,BSC最大借貸平臺VENUS發生大額清算。目前給Venus平臺造成了1億多美元的壞賬。
07
5月20日,DeFi收益聚合器PancakeBunny遭到閃電貸攻擊,損失約4500萬美元的WBNB和BUNNY。
08
鏈上期權協議FinNexus疑似被攻擊。導致黑客通過某個地址在以太坊上鑄造了3.23億枚FNX,價值600萬美元,在BSC上鑄造了6000萬枚FNX,價值160萬美元。
午間行情盤點:BTC全球均價8771美元,漲幅0.42%,火幣Pro上交易價格為8761美元,幣安交易價格為8766美元,OKEx上交易價格為8778美元。其它主流幣種在火幣Pro的行情為,BCH現價1270美元,漲幅3.98%;ETH現價861美元,漲幅3.17%;ETC現價34.52美元,漲幅11.13%;LTC現價182.2美元,漲幅16.89%;XRP現價1.02美元,漲幅3.87%。[2018/2/14]
09
BoggedFinance官方表示,黑客對BOG代幣合約進行了閃電貸攻擊,目前已禁用交易費。
10
AutoSharkFinance遭閃電貸攻擊,幣價出現閃崩,跌幅一度超過99%。
11
Merlin疑似遭到攻擊。據悉,項目方貌似已暫時暫停了MERL代幣的鑄造。
12
BurgerSwap疑似遭遇閃電貸攻擊,被盜約330萬美元的Burger。
13
5月28日,JulSwap遭到閃電貸攻擊,$JULB短時跌幅逾95%。
午間行情盤點:BTC比特幣報7977美元,24小時跌幅約10.43%。ETH以太幣報797美元,24小時跌幅約10.64%。瑞波幣報5.66元人民幣,24小時漲幅0.70%。ADA艾達幣報2.18元人民幣,24小時漲幅約7.94%。[2018/2/11]
14
5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。
Beosin評論:
BSC鏈上項目5月頻頻“暴雷”,損失慘重,這足以向BSC、DeFi,乃至整個區塊鏈生態敲響警鐘。通過復盤各起典型安全事件的共性,不難發現,“閃電貸攻擊”是黑客采取的最主要的攻擊手法;且攻擊金額普遍較大,至少6個項目的損失金額都已超過1000萬美元。
在此,成都鏈安·安全團隊鄭重呼吁,后續DeFi項目方需著重防范與“閃電貸”相關的攻擊。安全審計、安全防護、安全加固此類工作,之于DeFi項目方而言,切記是不可忽視的;有必要時,可聯動第三方安全公司的力量,建立一套完善和專業的風控措施。
2017年盤點 納斯達克五個漲幅超過200%的比特幣相關股票:1、Overstock.com(納斯達克股票代碼OSTK),漲幅214%;2、迅雷(納斯達克股票代碼XNET),漲幅310%;3、Bitcoin Investment Turst(納斯達克股票代碼GBTC),漲幅1167%;4、First Bitcoin Capital Corp(納斯達克股票代碼BITCF),漲幅1624%;5、Bitcoin Services Co.(納斯達克股票代碼BTSC),漲幅19275%。[2017/12/19]
詐騙跑路/加密騙局方面,共發生『7』起典型安全事件
01
GEC環保幣多次被地方政府驅趕和調查,本次幣價大跌后,再次被曝光其涉嫌傳銷。
02
詐騙團隊在SNL的活動詐騙10萬美元的虛擬資產。
03
有冒充Coingecko團隊成員的人欺騙加密項目方,聲稱付費即可在Coingecko平臺上列出代幣。
04
一加聯合創始人CarlPei的推特賬戶遭到黑客攻擊,并被用于宣傳加密騙局。
05
西班牙國民警衛隊的官方YouTube賬戶受到疑似魚叉式網絡釣魚攻擊,已被XRP詐騙者接管。該賬戶的名稱已更改為“Ripple-XRPFoundation”,并刪除了所有內容。
06
美國貨幣監理署就近期有關加密欺詐電子郵件發出警告稱,沒有發送此類消息,也沒有為個人利益持有任何資金。
07
基于BSC構建去中心化金融協議DeFi100被曝出是一個騙局,運營者已經騙取了投資者的錢后跑路。
Beosin評論:
本月,雖然安全形勢嚴峻,但依然不能輕視來自的安全威脅。成都鏈安·七星實驗室注意到,近期市面上已出現了多起打著“DeFi”旗號,實為傳銷騙局的各種資金盤項目。作為投資者,切記擦亮雙眼,謹防打著“DeFi”旗號的資金盤傳銷騙局!
勒索軟件/挖礦木馬方面,共發生『3』起典型安全事件
01
網絡安全軟件公司趨勢科技發現了一種新的惡意軟件,名為“熊貓”。研究人員稱,加密錢包已與銀行帳戶一樣,都成為了在線盜竊的目標。
02
ColonialPipeline上周五向黑客支付了近500萬美元的贖金,而之前的報道稱該公司并無意愿向黑客支付勒索費,以幫助美國輸油管道恢復運營。
03
新西蘭懷卡托衛生部確認之前網絡攻擊中使用的勒索軟件為“Zeppelin”,衛生部部長對此不予否認。
其他方面,共發生『7』起典型安全事件
01
MaskNetwork的ITO合約遭到機器人攻擊,官方已將地址列入黑名單。
02
5月6日,Hpool官方稱官網前端遭受DDOS攻擊,暫時不能正常訪問,但不影響挖礦服務。
03
FeiProtocol開發團隊FeiLabs發現并披露了一個合約漏洞,并立即暫停了該合約。目前該漏洞未被利用,不會影響任何用戶。
04
吉爾吉斯斯坦國家安全委員會在首都比什凱克和丘伊州打擊非法挖礦行動,突擊搜查并繳獲了2000臺非法虛擬資產采礦設備。
05
英國突襲伯明翰附近的一個倉庫,發現其是一個相當大的比特幣礦。該比特幣礦機是由非法從主電源中分離出來的電力驅動,設備已被扣押。
06
一名加利福尼亞男子承認經營無牌匯款業務、洗錢和未能維持有效的反洗錢計劃,被美國沒收了價值約125萬美元的比特幣和以太坊。
07
以太坊核心開發人員發現了EIP-1559中的一個重大漏洞,目前開發人員已經向EIP-1559添加了四項檢查,并修復了該漏洞。
鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:
從總體上來看,5月典型安全事件較4月顯著上升。事件總數突破“30”關口,整體安全風險由陡升為。尤其是在,一連串的黑客攻擊、頻頻發生的安全事件、超3億美元的資金損失,無疑對整個DeFi生態的安全秩序造成了災難性打擊。
嚴峻形勢之下,成都鏈安·安全團隊注意到,在Pancakebunny遭到閃電貸攻擊之后,其BSC鏈上諸如Merlin、AutoSharkFinance等仿盤也相繼“淪陷”,這足以說明FORK項目未對原項目有深入的理解,在更新代碼的過程中亦引入了新的安全風險。
DeFi作為一種創新的金融模式,如何在“創新”與“安全”方面找尋一個平衡點,做到兼顧與并行,需要廣大DeFi項目開發者深刻反思。在此,我們建議廣大項目方切記做好相關安全防護建設,對存在異常操作進行實時監控,即刻發現,即刻解決!作為用戶,也應當增強自身安全意識,防范安全風險,避免造成經濟損失。
Thereisno“devteam”.Thereisnocompany.Thereisonlyacommunityofalchemistsfiguringoutwhattobuildintheo.
1900/1/1 0:00:005月28日,MakerDAO核心單元推動者Derek發文《Maker的多鏈戰略和路線圖》。介紹了MakerDAO在快速發展的多鏈生態中的機遇以及其中的潛在風險.
1900/1/1 0:00:00原標題:《在比特幣礦業委員會上,兩位華爾街大亨Saylor和Musk究竟說了什么?》最近關于這兩位超級億萬富翁和“北美主要比特幣礦商”的會面究竟是積極的還是消極的,目前還沒有定論.
1900/1/1 0:00:005月27日晚間,著名美術史論學者、2003年起執教UBC美術史系曹星原坐客《8問》大事件,獨家解讀NFT加密藝術的價值.
1900/1/1 0:00:00為共建亞太區玩家和粉絲社區,并推動NFT游戲創新發展,SpaceY2025現計劃面向中文區塊鏈社群主,自媒體大V,意見領袖KOL,社群KOL以及NFT游戲愛好者等,招募KOL合作伙伴.
1900/1/1 0:00:00回想幾天前加密市場斷崖式的暴跌,仍讓很多投資者心有余悸。5月19日晚,比特幣的一路下探帶動了連鎖反應,加密貨幣集體暴力腰斬,百億資金被爆倉,DeFi產品大規模接連清算……“519驚魂夜”下,有人.
1900/1/1 0:00:00