買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > ICP > Info

CRYP:2021 上半年安全事件回顧:被黑、騙局和停機_CryptoDoggies

Author:

Time:1900/1/1 0:00:00

密碼貨幣的世界是前所未有地兇險,讓人很難視而不見。在詳細列出這些安全事件之前,先來看看我們為了行業的安全做了什么貢獻?

在 2021 年上半年,我們:

放出了新版的 MyCrypto,提高了用戶體驗,讓用戶能更容易、更直接地 使用 和監控自己的密碼學貨幣

披露了濫用 ERC20 授權方法來偷竊用戶資產的惡意項目(授權方法是用戶使用的一環,但很容易被盲目信任)

拓展了我們的業務范圍,幫助遭遇了清道夫機器人的用戶取回質押的資產(中文譯本)

出版了一份幫助用戶提高 MyCrypto 隱私體驗的指南

在 NFT 市場爆發時,我們也推出了針對 NFT 買家的反詐騙教育材料

與 CryptoScamDB 繼續我們的反詐騙、反釣魚活動

提高整個行業的意識和防止詐騙、攻擊都是任重道遠,但我們在堅持。

我們先來深入了解下行業的整體態勢,看看我們是否從 2020 年學到了教訓,是否有所提升。

報告:全球加密行業規模2022年-2030年復合年增長率將達到26.8%:4月26日消息,根據Grand View Research發布的“2022 - 2030年加密貨幣行業數據手冊”,全球加密貨幣行業規模在2021年達到4009億美元,從2022年到2030年的復合年增長率將達到26.8%。加密貨幣從數字新興事物發展到數十億美元的業務(以及潛在的萬億美元市場),主要歸功于分布式賬本在游戲、醫療保健、貿易、電子商務、零售和政府部門的滲透。數字貨幣在透明度、安全性和去中心化方面日益突出,這鼓勵了企業持有數字資產。

企業家和投資者正準備使用加密貨幣并探索其優勢,這些趨勢推動了發達經濟體和新興經濟體對加密貨幣交易平臺和加密貨幣錢包的需求。(PR Newswire)[2023/4/26 14:27:48]

以下是 2021 年第一第二季度的主要安全事件清單。我們不會列出所有的跑路及類似事件,因為太多了,實在是數也數不清……

2021 年第一季度出現了一些有趣的事件,從整個協議的突然停擺到 DeFi 合約被黑,再到黑客被捕,都有。我們也看到了完全針對個人的攻擊,這讓整個行業感到震驚,因為這些壞人可能為了一筆錢而不擇手段。

數據:2022年一季度NFT交易量達1.16億筆,環比增長22%:金色財經報道,據 DappRader 報告顯示,加密市場的 DeFi 交易量創下一年來最低,而 NFT 交易量在 2022 年一季度達到歷史最高水平的 1.16 億筆,比 2021 年四季度增長了 22%。

此外,區塊鏈游戲和元宇宙行業在 2022 年第一季度總計募集到 25 億美元資金,照此速度,2022 全年融資總規模可能會達到 100 億美元。(Decrypt)[2022/4/30 2:41:01]

與去年相比,第一季度的密碼貨幣交易所被黑事件有所減少。這既是因為黑客的注意力都在別的地方,也是因為交易所已經從去年的失敗中學到了教訓、調整了安全控制。

摘要:最大/最老牌 的自動化流動性挖礦協議之一,Yearn,其某個 v1 金庫遭遇爆破,被盜金額總計 1100 萬美元,而金庫的用戶遭遇了 280 萬美元的直接損失。Yearn 團隊在 10 分 14 秒內成功地緩解了此次爆破,包括 Tether 凍結了 170 萬 USDT來防止攻擊者轉移資產。

摘要:DMM DAO 是一個使用 Chainlink 信息傳輸機制把現實世界資產搬到鏈上的 DAO,因為美國證監會對他們的調查而停止了運營。

Polygon成為2021年鏈上地址數量增長最快的區塊鏈:12月31日消息,據Coin98 Analytics數據顯示,Polygon成為2021年鏈上地址增長最快的區塊鏈,年初鏈上總地址數僅為180,但截至2021年12月30日,Polygon總地址數已經達到129,44,295個,增長率達到71913397%。

其他總地址數增長排名前五的區塊鏈分別是:Avalanche(總地址數1,510,948個、增長率671432%)、Fantom(總地址數1,487,483個、增長率29158%)、BSC(總地址數125,679,260個、增長率19204%)和 NEAR(總地址數2,196,442個、增長率10010%)。另外,截至12月30日,以太坊總地址數為182,687,520個,增長率為39%。[2021/12/31 8:16:27]

摘要:今年 2 月,一名惡意人士獲得了 Blockfolio 所用的內容推送系統的權限,然后向所有的 Blockfolio 用戶推送了帶有攻擊性的內容。不久之后,SBF 確認并解釋了此事,然后他們把責任推到了競爭對手身上,聲稱 “惡意內容乃是我們的交易所同行炮制和發布的”。

日本30多家公司合作的數字貨幣將在2022年投入實際使用:包括日本3家大銀行和NTT Group在內的30多家公司合作民間發行的數字貨幣將在2022年投入實際使用。該數字貨幣可以被智能手機等設備接收,并且具有與現有電子貨幣交易的功能,它還將支持公司之間的大規模付款和交易。參與公司計劃從2021年開始進行大規模的示范實驗。(日經新聞)[2020/11/19 21:17:11]

摘要:SIM 卡被盜在密碼貨幣的世界里太常見了!(我們甚至為此寫了一篇大文章!)這個受害人在因為 SIM 卡被盜而損失了 15 個比特幣之后,起訴了其通信服務商。

(注:SIM 卡 “被盜” 是指攻擊者通過各種攻擊手段了解目標受害者的個人信息之后,賊喊捉賊,向服務商表示自己的 SIM 卡被盜或遺失,從而獲得目標的 SIM 卡控制權。)

摘要:一次巧妙的閃電貸攻擊讓操作者得以吸干 AlphaFinance 的金庫合約。FrankResearcher 以長推特的形式披露了整個事件。不久之后, AlphaFinance 暗示,他們知道攻擊者是誰。

摘要:這件事情警醒了整個社區盲目信任一個 UI 的危險性,也學會了接收你曾經認為可信的東西有一天也可能變得不安全。這份事后報告展示了一個攻擊者想通過劫持你的電腦來獲得你的資金時有多么努力。在檢查了惡意行為之后,我們確信,這是經過 “深思熟慮” 的。

動態 | 印度最高法院或將加密禁令相關案件審理延期至2020年1月:印度最高法院8月8日聽取了“加密貨幣和印度儲備銀行(Crypto vs. RBI)”一案,據推測,政府的律師已經提交了IMC(部際委員會)起草的加密貨幣法案,并要求將此案延期至2020年1月。據加密倡導者兼crypto Kanoon聯合創始人Mohammed Danish稱,法院將整個案件分為兩部分:1)關于禁止加密貨幣的案件,將于2020年1月審理。2)目前針對印度儲備銀行(RBI)禁令將在今天午餐休息后繼續進行。(ambcrypto)[2019/8/8]

摘要:一個發行社交代幣的平臺 Roll 遭遇了一個事故,一個熱錢包的私鑰被劫持,而攻擊者把所有的社交代幣都賣成了 ETH(這也打壓了這些社交代幣的市場價格)并把 ETH 通過 TornadoCash 遷移到了另一個地址。

摘要:去年推特上出現了一次大規模的賬戶被黑事件,許多高價值賬戶被推特的內部工具發布消息,為騙局推波助瀾。一年不到,這個黑客 —— 只有 18 歲 —— 就被捕并且判了刑。

摘要:據開發者披露,幣安交易所會把一筆合法的存款處理兩次,并在鏈下計入雙倍的金額。這個錯誤是因為 Filecoin RPC 代碼里面的一個 bug 而導致的。

摘要:GitHub 允許服務器運行代碼,以幫助測試。一些別有用心的人就利用這個(免費)的服務器來挖礦 —— 他們完全沒有電力支出和維護費用,純賺區塊獎勵。

摘要:xFORCE 合約沒有嚴格遵循 ERC20 標準,這讓他們的存入機制出了一個漏洞,而存入機制與 xFORCE 代幣鑄造是綁定的。只要你擁有 xFORCE 代幣(都不需要實際存入),你就可以取出 FORCE 代幣(等于是免費拿走)。

摘要:因為一個軟件上的 bug,Stellar 網絡上的一組驗證者突然掉線,導致事務處理中斷了。在 10 多個小時后,問題根源找出并且得到了修復,而驗證者們也回到了線上。

摘要:在 2020 年,一個包含大約 30 萬 Ledger 客戶記錄的數據庫(有詳細的客戶郵件地址、收件地址和全名)出現在了一個叫做 RaidForums 的論壇上并且是免費下載。在 2021 年 4 月 6 日,一些人發起了一項集體訴訟。

摘要:盡管這種情況不多,但 Circle(USDC 背后的權威機構)發布了 7 個以上的黑名單。這些地址里的 USDC 因此可以被充公,Circle 也可以防止用戶使用這些幣 (見合約的 “transfer()” 函數)。這是因為美國金融局把這些地址加入了 OFEC 的 SDN 名單。

摘要:一家土耳其的交易所突然停止服務。據猜測,其 CEO 攜帶交易所的私鑰(掌控交易所用戶價值 20 億美元的密碼學貨幣)逃到了泰國。此后,一份聲明取代了 Thodx 的主頁,詳細說明了他們正在跟商業伙伴談判以及一次攻擊修改了 tameness 的一些后端數據。他們也聲稱,媒體關于 20 億美元的數字是錯的,實際的數額要低得多。

摘要:在 UraniumFinance 變更交易手續費率的過程中出了一個數學錯誤,導致了一個意料之外的計算錯誤,影響到了實際的交易手續費率。合約中的一個字符導致智能合約的健全性檢查的余額檢查被利用,UraniumFinance 的儲備金被吸干。

摘要:BitcoinFog 是一個流行的混幣器,可以為比特幣交易添加一些模糊性。據稱,BitcoinFog 在過去的 10 年里賺到了約 120 萬 btc。

摘要:又是一次聰明的閃電貸攻擊,攻擊者吸干了 xTokenMarket 的流動性池子,辦法是操縱 SNX 和 BNT 在多個 DEX 的價格。攻擊者是使用叫做 “Flashbots” 的 MEV 軟件發動的攻擊。

摘要:一個 DeFi 協議用公開的消息嘲諷用戶并表示自己要跑路:“我們騙了你!而你什么也做不了!”第二天,他們發布了一份聲明,表示他們沒有跑路,并且把網站恢復到了先前的狀態。

摘要:在 2020 年的數據泄露和 2021 年初對 Ledger 的集體訴訟之后,用戶開始報告更多試圖竊取用戶密鑰的實體釣魚活動。有人向他們的收件地址快遞了經過修改的設備。

摘要:根據一份正式的聲明,擠兌始于一些大戶從 IRON/USDC 池子中撤出流動性并賣出 $TITAN -> $IRON -> $USDC,而不贖回 IRON,導致后者的價格脫錨。

摘要:因為用于處理重復符號的邏輯中有個 bug,一次攻擊導致 THORChain 損失了 14 萬美元。網絡被節點中斷,在 6 個小時后打上了補丁并恢復了功能。THORChain 很快知曉了這次攻擊,并聲稱他們會全額補償損失。

如果我們比較在 2020 年觀察到的情形,似乎整個行業還是有很大的提升空間,甚至可能永遠都有。我們需要持續教育大家關于 DeFi “梭哈”、DeFi admin key、釣魚的風險,以及把你的資產存入中心化交易所的固有風險。

比較 2020 年上半年的情形,我們可以看到,中心化交易所和他們的安全性確實進步了,至少爆出來在他們的基礎設施上發生的黑客事件變少了。這是一件好事,但也提出了一個問題:那些壞蛋都把心思放哪里去了?一個簡單并且可能也是合理的猜測是,他們把注意力轉向了 DeFi 協議,并混進了社區,搞起了容易的跑路,畢竟這沒有太高的技術門檻,而獲利卻非常可觀。

我們也看到了人們對 NFT 的興趣正在興起,包括那些大名鼎鼎的公司也在接收 NFT(Christies、eBay 和蘇富比)。我們可以預言,會有一些殘酷的 NFT 搶劫 —— 不是正在發生,就是沒有爆出來。

希望 2021 年剩下的時間能風平浪靜!

Tags:加密貨幣CRYPTCRYCRYP加密貨幣是什么意思哪里最流行CryptoWorld.VIPCrypto Rocket Launch PlusCryptoDoggies

ICP
以太坊:一周必讀10篇 | 以太坊的單點登錄 開啟web3的重要一步_POOL

1.以太坊的單點登錄 開啟web3的重要一步brantly.eth是一位以太坊社區用戶,他最近提到“使用以太坊單點登錄”概念。以太坊的單點登錄可以為所有dApp或App提供登錄服務.

1900/1/1 0:00:00
ARK:與狗狗幣有關的三個男人:一個此生退圈 一個重新入圈 一個要上天_加密貨幣

尼可羅·馬基亞維利曾說,戰爭在你愿意時開始,卻并不在你樂時結束。狗狗幣的創始人決定了游戲的開始,卻無法左右它的發展和結局。而那個說要將狗狗幣帶上天的男人,在線喊話就能拉爆行情。他,確實要上天.

1900/1/1 0:00:00
EFI:華爾街日報報道“Yield Farming”:高回報伴隨高風險_DEF

加密貨幣領域最熱門的趨勢之一是一種可以追溯到圣經時代的金融活動:借錢來賺取利息。加密貨幣投資者不再只是坐等他們的比特幣、以太坊或其他數字貨幣升值,而是通過出借他們持有的加密貨幣或采用其他策略來賺.

1900/1/1 0:00:00
ETH:合并后的以太坊重組_以太坊最新價格今天

最近有人在討論礦工是否可能采用一個還不存在的、修改過的以太坊客戶端,主要為了使礦工可以接受賄賂,對區塊鏈進行短程的重組 (創造這種賄賂的主要用例是攻擊 DeFi 協議).

1900/1/1 0:00:00
ETH:技術周刊|比特幣Taproot升級已在測試網上成功激活_以太坊最新價格行情平臺

本周技術周刊包含比特幣、以太坊、波卡、Filecoin四個網絡的技術類消息。比特幣Taproot已在測試網上成功激活包括 Athony Towns 在內的比特幣開發者證實,Taproot已在測試.

1900/1/1 0:00:00
加密貨幣:摩根大通:流動性不足或制約比特幣成為薩爾瓦多法幣_區塊鏈dapp開發費多少錢

上個月,薩爾瓦多以84名議員中獲得62張贊成票通過了《比特幣法》,并在全球首開主權國家將比特幣作為法定貨幣的先例。?最近,該法案持續發酵,引來各方激辯.

1900/1/1 0:00:00
ads