買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 以太坊 > Info

區塊鏈:CertiK:7月加密領域相關黑客攻擊事件總結_ETH

Author:

Time:1900/1/1 0:00:00

事件

黑客勒索及其他攻擊傳統的勒索軟件攻擊以及通過系統漏洞遠程控制受害者系統的攻擊,是7月至今發生的黑客勒索攻擊事件中的主要攻擊方式。此類攻擊行為,攻擊者不需要了解熟悉區塊鏈的知識和技術細節就可以完成攻擊,尤其是twitter攻擊,其攻擊者是三名青少年,其中最大年齡僅有22歲,這起事件在7月以來的安全事件中較典型的一例,產生的影響范圍極廣。①7月2日,MongoDB遭受到攻擊,約22900個數據庫被清空,攻擊者要求以BTC作為贖金贖回被清空數據庫的備份。②7月11日,Cashaa交易所發生交易異常,攻擊者通過控制受害者電腦,操作受害者在Blockchain.info上的比特幣錢包,向攻擊者賬戶轉移約合9800美元的BTC。③7月15日,twitter遭受社會工程攻擊,員工管理賬號被盜,造成多個組織和個人的推特上發布欺詐信息,誘使受害者向攻擊者比特幣賬戶轉賬。④7月22日,約克大學信息被盜取,攻擊者要求約合114萬美金的BTC作為贖金。⑤7月23日,英國足球聯盟信息被盜取,攻擊者要求BTC作為贖金。⑥7月25日,西班牙鐵路基礎建設管理局約800gb信息被盜,攻擊者要求BTC作為贖金。⑦7月30日,佳能遭受到黑客攻擊,約10tb照片和其他類型數據被盜,用戶要求以數字貨幣作為贖金。⑧7月31日,數字貨幣交易所2gether遭受到黑客攻擊,約139萬美金的BTC被盜。代碼漏洞攻擊對于代碼漏洞攻擊相關事件,攻擊者則必須要理解區塊鏈51%攻擊并且能夠找到可以利用的條件來完成攻擊,并且需要對智能合約的技術有深刻的了解,找到其中的邏輯漏洞并加以利用。⑨8月4日,DeFi項目Opyn被攻擊者通過代碼漏洞,獲得數目等于存入數目兩倍的代幣,最終造成了約37萬美金的損失。攻擊類型及危險

CertiK:蘋果iOS內核存在的兩個安全漏洞會對iOS設備造成影響:金色財經報道,根據蘋果公司最新操作系統更新的發布說明,區塊鏈安全機構CertiK因與蘋果iOS內核的兩個安全漏洞有關的安全貢獻獲蘋果官方認可。經證實,這些漏洞會對最新的iOS設備造成影響。

據蘋果公司官方安全更新頁面信息顯示,這些漏洞會允許“一個應用程序以內核權限執行任意代碼”。在最新發布的版本中,蘋果已通過改進內存處理來解決這些漏洞。[2023/8/9 16:15:59]

攻擊事件類型及危險程序:

Espresso Sequencer測試網版本Doppio已對公眾開放:8月5日消息,Espresso Sequencer測試網版本Doppio已對公眾開放,本次公開發布主要包括兩方面內容:將Espresso Sequencer demo版本與Polygon zkEVM的分支公開發布,用戶可以向在去中心化的Espresso Sequencer上運行的Polygon zkEVM分支提交交易。;發布Doppio測試網的基準測試結果。[2023/8/5 16:20:10]

當前zkSyncEra TVL達到9392萬美元,超過zkSync Lite:金色財經報道,據L2BEAT數據顯示,zkSync Era在推出一周后網絡總鎖倉量(TVL)目前達到9392萬美元,超過zkSync Lite(8622萬美元)。[2023/4/1 13:39:27]

勒索及其他攻擊——攻擊的方法和媒介如下:

代碼漏洞攻擊:——攻擊的方法和媒介如下:

DeFi跨鏈永續合約平臺YFX.COM將于今日18:00在Balancer進行LBP:據官方最新消息,跨鏈去中心化永續合約平臺YFX.COM將于5月7日18:00在Balancer進行LBP。任何人均可參與獲取YFX Token,此次LBP將持續48小時,于5月9日 18:00結束。LBP結束后將會開啟DEX交易。

YFX.COM由NGC、SNZ、DFG、LD等機構戰略投資,目前已經完成ETH(layer2)、BSC、Heco、Tron主網以及OKExChain測試網的上線,能提供高達100倍永續合約交易BTC、ETH等資產,多次通過CertiK 智能合約安全審計,實現了衍生品交易的去中心化部署。 YFX.COM創新使用高流動性、低滑點的 QIC-AMM 做市商池交易機制,融合了永續合約交易員期望的 CeFi式杠桿以及 DeFi系統的 AMM 的流動性和簡便性。[2021/5/7 21:33:51]

因勒索攻擊門檻低,攻擊方式大同小異,因此可供分析程度有限,下文將為大家具體分析第9號代碼漏洞攻擊事件。代碼漏洞攻擊事件分析

⑨第9號事件此次事件發生于DeFi項目Opyn中,攻擊產生的原因是Opyn在智能合約oToken中的exercise函數出現漏洞。攻擊者在向智能合約中發送某一數量的ETH時候,智能合約僅僅檢查了該ETH的數量是否與完成該次期貨買賣需要的數量一致,并沒有動態的檢查攻擊者發送的ETH數量是否在每一次交易之后,仍舊等于完成該次期貨買賣所需要的數量。也就是說,攻擊者可以用一筆ETH進行抵押,并再贖回兩次交易,最終獲得自身發送數量兩倍的ETH。CertiK安全研究團隊認為,Opyn沒有對其更新完成后的智能合約再次進行嚴謹的安全審計驗證就直接進行部署運行,從而造成了其智能合約中的程序代碼漏洞沒有被及時發現,是此次事件發生的主要原因。總結

在此,CertiK安全團隊建議如下:做好區塊鏈項目運行的硬件以及平臺軟件的安全漏洞篩查,在日常工作中關注培養員工對于黑客攻擊常見手段的認識和防御意識。做好對區塊鏈運營中可能出現的某方占有超過全區塊鏈一半總算力的“支配”情況,對于特定區塊鏈項目中的防護,可以考慮采用提高交易確認必須次數或者優化共識算法。做好對區塊鏈項目中鏈代碼和智能合約代碼的驗證審計工作,邀請多個獨立的外部安全審計服務來審計代碼,并在每次更新代碼后進行重新審計。

Tags:CER區塊鏈ETHBTCInfluencer Finance區塊鏈域名交易平臺Mexican Peso Tetherbtcb幣最新價格

以太坊
ITA:海外周報 | 波卡發布中繼測試網Rococo;Uniswap完成1100萬美元A輪融資,a16z領投(8.3-8.9)_區塊鏈dapp開發費多少錢

Odaily星球日報出品作者|王也編輯|郝方舟上周海外明星項目進展中值得關注的有:波卡發布中繼測試網Rococo.

1900/1/1 0:00:00
ROLL:風起OMG,誰才是Layer2之王?_AITROLLS

編者按:本文來自深潮TechFlow,作者:宋小丸,Odaily星球日報經授權轉載。OhmyGod!尖叫聲獻給OMGNetwork!行情數據顯示,OMG從7天前2美元漲至最高9.7美元,最高漲幅.

1900/1/1 0:00:00
EFI:打新上線狂飆11倍,NFT能接力DeFi“走紅”嗎?_NFT

文|Nancy編輯|畢彤彤出品|PANews持續暴漲的DeFi,直沖天際的預言機,加速前進的Dao,近期整個加密市場充斥著“狂熱情緒”。然而,這場“盛宴”只是少數人的狂歡,多數人的落寞.

1900/1/1 0:00:00
數字貨幣:威廉:請愛護老韭菜,在這個市場能活下來多年的都不是平常人_DeFiato

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。這兩天各路段子和各路流傳的截圖都在嘲諷老韭菜,老韭菜真的是很不容易.

1900/1/1 0:00:00
NCE:上線不到一小時,狂攬7600萬美元的Yam Finance是什么?_AMF幣

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。8月12日,DeFi項目YamFinance于凌晨三點進行首次代幣分配,并將200萬初始代幣平均分配給8個質押池,每.

1900/1/1 0:00:00
CBD:央行DCEP上線進入倒計時,有望成為反制美國“下狠手”利器_CBD Coin

文|棘輪進入2020年,有關央行數字貨幣DCEP的消息不絕于耳。4月,DCEP在蘇州的試點畫面曝光。8月,商務部將其試點范圍擴大到28個省市。顯而易見,DCEP的上線時間,越來越近了.

1900/1/1 0:00:00
ads