8 月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議 Poly Network 被攻擊事件。
知道創宇區塊鏈安全實驗室 總結了 8 月 發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。
以下是 8 月 發生的各領域的安全事件:
8 月 4 日
以太坊上的 DeFi 協議 Popsicle Finance 遭遇閃電貸襲擊,漏洞原因在于 PLP 池合約對手續費獎勵的計算存在缺陷,損失 2,070 萬 美元;
加州批準基于區塊鏈的數字錢包用于政府服務:金色財經報道,在4月25日舉行的加利福尼亞州圣克魯斯縣監事會會議上,成員們一致決定繼續實施數字錢包的使用,用于政府服務和官方文件。
根據會議的最終共識,由HUMBL支持的白標數字錢包將從2023年7月開始啟動3個階段的試點計劃。試點期間的測試者將是尋求獲得政府服務的移動用戶,如自行車登記和房車停車登記。其他潛在的試點將是公園設施的登記,跟蹤志愿者的工作時間,柜臺建筑許可證的分發和寵物許可證。[2023/4/27 14:31:28]
BSC 鏈上 Wault Finance 遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失 93 萬美元;
美聯儲:尚未決定發行CBDC:金色財經報道,美聯儲發布文章稱,FedNow不是CBDC,數字FedNow與數字貨幣無關。FedNow是美聯儲為銀行和信用社提供的一種支付服務,用干轉移資金。它與美聯儲的其他支付服務一樣,如Fedwire和FedACH。聯邦現在服務既不是一種貨幣形式,也不是消除任何形式支付的一個步驟,包括現金。FedNow服務是美聯儲提供的即時支付服務,于2023年7月推出。FedNow將提供給美國的存款機構,如銀行和信用社,使個人和企業能夠通過其存款機構即時付款。賬戶即時支付允許個人和企業在一天中的任何時間,在一年中的何一天,在幾秒鐘內發送和接收付款,以便付款的接收者幾平可以立即使用資金。
美聯儲尚未決定發行央行數字貨幣(CBDC),如果沒有國會和行政部門的明確支持,最好是以具體授權的形式。[2023/4/10 13:53:54]
Coinbase 表示由于 BSV 網絡遭遇 51% 攻擊,已暫停 BSV 交易。
Pplpleasr的Shibuya Web3平臺完成690萬美元融資:金色財經報道,pplpleasr的Shibuya Streaming Service通過最近一輪種子融資籌集了690萬美元。Web3內容平臺已經通過其“白兔”系列制作了 7 分鐘的高質量動畫電影,并從NFT銷售額中籌集了超過150萬美元。[2022/12/12 21:38:22]
8 月 10 日
跨鏈協議 Poly Network 遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約 6.1 億美元;
8 月 12 日
加密孵化機構 DAO Maker ?遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約 700 萬美元;
幣安智能鏈上借貸協議 Neko Network 遭受攻擊,損失約 256 萬美元;
8 月 17 日
BSC鏈上DeFi 協議 XSURGE 遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超 526 萬美元;
8 月 19 日
總部位于日本的加密貨幣交易所 Liquid 熱錢包遭攻擊,損失 9135 萬美元;
BSC 鏈上收益聚合器 Pinecone Finance 保險庫遭受攻擊,損失 20 萬美元;
8 月 21 日
Cosmos 生態 dVPN 項目 Sentinel 因 HitBTC 交易所泄漏了助記詞,損失 4000 萬美元;
8 月 25 日
BSC 鏈上DeFi 項目 Dot.Finance 遭受閃電貸攻擊,這次攻擊屬于 PancakeBunny 同類型協議攻擊,損失近 43 萬美元,迄今為止,此類攻擊已造成損失超 5,000 萬美元;
8 月 27 日
以太坊主網遭遇分叉,以太坊 Geth 客戶端緊接著發布最新的 1.10.8 版本,但仍有超過 70%客戶端未更新至最新版本。
8 月 29 日
Bilaxy(幣系)交易平臺熱錢包被黑客攻擊,損失超 2100 萬美元;
DeFi 質押和流動性策略平臺 xToken 發推稱其 xSNX 合約漏洞被利用。
8 月 30 日
以太坊上的 DeFi 協議 Cream Finance 遭遇重入漏洞襲擊,損失超 1800 萬美元;
各鏈上項目 8 月以來依然頻頻暴雷,DeFi 領域安全形勢依舊嚴峻,幣安智能鏈(BSC)由于其手續費低廉、出塊速度快的特點,吸引了大批 DeFi 協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的 DeFi 生態中。
此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。
近期GameFi的火爆大家有目共睹,儼然,其已不斷分羹DeFi之夏的熱潮,成為圈內更為關注的一個圈層。分析認為,GameFi并沒有那么好玩兒,吸粉的根本動力在于該賽道的代幣價值.
1900/1/1 0:00:00前言 從佳士得上面9個Cryptopunk拍賣了一千七百萬美金,到DKNG大股東在蘇富比上面以一千兩百萬拍下"新冠"?Cryptopunk然后穿著Cryptopunk頭像去納斯達克敲鐘.
1900/1/1 0:00:00澤東電影成立30周年 王家衛親自精選30項珍貴藏品 「王家衛與現代大師」 殿堂級國際導演破天荒對話晚拍東、西方現代大師巨作 澤東電影 本年六月.
1900/1/1 0:00:00元宇宙之風正在席卷各行業巨頭。在今年3月,被稱為“元宇宙第一股”的Roblox在紐交所上市后,“元宇宙”概念爆火.
1900/1/1 0:00:00傳奇投資者沃倫-巴菲特多年來一直直言不諱地批評加密貨幣。但現在他可能面臨一個兩難的抉擇,因為伯克希爾哈撒韋持股的一些公司已經投資于加密貨幣的增長,這可能會導致巴菲特改變他的態度,或者被迫出售其投.
1900/1/1 0:00:002021年3月,“元宇宙第一股”Roblox上市當天股價暴漲54.4%,“元宇宙”進入大眾視野;5月,Facebook創始人扎克伯格表示Facebook將在五年內轉變為一個元宇宙公司.
1900/1/1 0:00:00