買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 波場 > Info

區塊鏈:成都鏈安:4月發生較典型安全事件超12起,以太坊Defi接連暴雷,各類詐騙依然活躍_eos幣最新利好消息

Author:

Time:1900/1/1 0:00:00

據成都鏈安『區塊鏈安全態勢感知平臺』數據監測顯示:在過去的4月中,各類安全事件仍然時有發生。成都鏈安安全人員統計4月發生較典型安全事件超『12』起,Defi安全問題仍然突出。Defi方面,共發生『3』起較典型安全事件:1、4月18日,Uniswap上的imBTC池遭到黑客重入攻擊,黑客利用Uniswap和ERC777的兼容性問題,在進行ETH-imBTC交易時,利用ERC777中的多次迭代調用tokensToSend來實現重入攻擊,黑客在此次攻擊中獲得1278枚ETH和一部分imBTC,總計損失超過30萬美元。2、4月19日,去中心化借貸平臺Lendf.me遭到類似Uniswap事件的重入攻擊,攻擊者重復調用supply()函數,并在第二次supply()時調用了Lendf.me的withdraw()函數,直接將先前存入的imBTC取出,當supply()執行返回的時候,賬戶余額也并未被重置。攻擊者通過不斷修改提高自己imBTC的抵押額,最終從交易對中借出所有可借的幣種資金。黑客在此次攻擊中獲得超過2400萬美元的各幣種資金,不過黑客最終迫于各方的壓力,盡數歸還了各個幣種的資金。3、4月23日,剛剛上線不久的期權交易協議Hegic,由于代碼中的一個錯誤,將價值28000美元的用戶資金鎖定在了一個過期的期權合約中,永久無法訪問。Beosin評論:2月份的BZX事件仍時隔不遠,3月份的MakerDao事件仍歷歷在目,動蕩的以太坊Defi市場在4月仍然難逃厄運,Lendf.me和Uniswap都遭到了重入攻擊,損失慘重。如今Defi市場各個平臺的Defi協議層出不窮,沒有一個引導的標準,導致百花齊放;這就如同一個橫七豎八拼湊而成,并且越拼越大的樂高積木,一旦某個環節出現了問題,都將會帶來很大的影響。成都鏈安在此建議:1、項目的合約代碼不僅要功能完整,簡潔清晰,更要遵守安全規范,一些不規范的代碼邏輯極大可能會造成安全問題。2、項目上線前應通過自身或者借助第三方安全公司的力量,對合約代碼進行完整和專業的安全審計,盡可能地修復問題,避免風險。3、項目運行時則應當設立應急預案或者風控機制,在遇到異常情況時能及時阻斷,避免造成進一步的損失。交易所方面,共發生『1』起較典型安全事件:4月29日,自中午開始,幣安交易所遭到攻擊并導致合約頁面大范圍卡頓,甚至打不開頁面。暗網方面,共發生『3』起較典型安全事件:1、4月9日,電子郵件服務提供商Email.it遭黑客入侵,60萬用戶數據被掛暗網。2、4月23日,2.67億個Facebook帳戶信息在暗網以600美元的售價出售,賬戶信息包括姓名、郵箱地址、電話、社會身份、性別等。3、4月29日,一名黑客將慧影醫療公司的新冠檢測技術和數據在暗網上以4個比特幣的價格進行出售。詐騙跑路/加密騙局方面,共發生『4』起較典型安全事件:1、4月19日,運營超過一年半的『EOS生態』資金盤項目跑路,其充幣地址w.io頻繁向其他地址轉賬,露出轉移資產套現的意圖。截至4月22日,w.io賬戶余額僅剩1682枚EOS。鏈上數據追蹤顯示,『EOS生態』的資金最終匯集到4個主要的EOS地址,總計超過2000萬EOS,涉及金額超3.6億元。2、Telegram的『搬磚套利』騙局仍在流行。近期又有多名用戶被騙超過900ETH。盡管無論是Huobi方面還是imtoken錢包方都曾發表過官方聲明,然而此類騙局還是時常有用戶上當受騙。3、釣魚賬號創建的虛假imtoken官方電報群充當官方技術人員的身份,引導『搬磚套利』。被騙用戶在指定網站輸入私鑰進行所謂的『交易回滾』操作,遭到二次詐騙,被騙用戶資金已經部分流入交易所。4、EOS主網上近期存在冒充Voice官方賬號誘騙用戶充值的騙局,目前兩個騙局的充幣地址月超過9000EOS。其他方面,共發生『1』起較典型安全事件:穩定幣網絡PegNet本周遭到了『51%攻擊』,四名攻擊者合計占有了高達70%的哈希率,在提交了虛假的價格數據后,將自己錢包中的余額由11美元變更為670萬美元。鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:總的來說,較之3月發生的安全事件情況,4月所發生的的安全事件有所減少。但就個別方面來說,卻是呈現上升的趨勢。在以太坊Defi方面,形勢依然嚴峻,4月仍然有3起安全事件發生。其中在Lendf.me被盜事件中,雖然黑客返還了所有盜取資金,但是如此巨大的資金被盜事件發生,還是應給各方敲響一個警鐘:即使是一個不起眼的微小錯誤,就很有可能成為掏空項目方資金池的導火索。另外,我們在此提醒,對于市場上所有的Defi項目方而言,當暴露出安全風險的時候,項目方應及時進行自查,排查出潛伏的安全漏洞與安全風險是非常值得,也是非常必要的舉措。當然,借助專業的區塊鏈安全公司的力量,以尋求更為全面和細致的排查更能防患于未然。除此以外需要注意的是,4月所收到的相關加密騙局情報有所上升,無論是熟悉TelegramT『搬磚套利』以及衍生的一系列投資騙局以及EOS公鏈上的假冒Voice騙局,都利用了人們貪圖小便宜的心理。作為用戶,只要不抱有貪圖小利的心態,則可以避免被騙。面對愈演愈烈的各類利用虛擬資產進行非法犯罪的行為,以及各類安全事件的頻繁發生,致力于區塊鏈安全生態建設的全球領先頭部公司——成都鏈安即將應勢推出反洗錢和調查取證系統VASP版,以滿足FATF及各國管轄區提出的各類監管要求,幫助VASP降低經營風險,防范因為風險造成的損失,讓區塊鏈生態更安全!

成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:

1.注意簽名服務器的安全性;

2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]

成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]

動態 | 成都鏈安: 今日被盜巨鯨用戶可能遭到了持續性攻擊:金色財經消息,今日被曝被盜至少1500BTC和約6萬BCH的大戶可能早就被黑客選為攻擊目標,被盜地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中絕大數來自長期持有BTC占據大戶榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。2019年2月8日,用戶生成了一筆金額為1662.4的巨額utxo并在19年多次使用該筆資金拆出小額進行交易,我們猜測黑客可能通過該地址與1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的資金聯系等確認了用戶的身份,黑客可能在19年就確定了目標并進行了持久化的社會工程學攻擊。攻擊者在攻擊得手后立刻開始了混幣和資金轉移,值得注意的是攻擊者用于拆分資金的兩個地址之一在19年頗為活躍,經成都鏈安AMl系統分析發現其中部分資金來自幣安等交易所,這些交易所可能有相關提幣記錄,成都鏈安正在跟蹤這一線索。[2020/2/22]

聲音 | 成都鏈安:使用鏈上合約輪詢開獎機制可能具有安全風險:今日早晨7點半,成都鏈安態勢感知系統鷹眼對某游戲合約交易發出預警,我們的安全人員對該預警進行分析發現,攻擊者正在使用一種新的途徑獲得隨機數種子,并通過合約不斷發起延時交易,嘗試預先計算或者得到游戲合約的開獎參數,安全團隊已通知項目方進行確認,建議具有類似基于線上合約定時開獎模式的項目方及時自查,避免遭到損失。望項目方看到本預警消息能夠及時聯系我們。[2019/6/12]

Tags:EOSBTC區塊鏈DEFIeos幣最新利好消息btcq幣價格區塊鏈運用的技術不包括XDEFI Wallet

波場
加密貨幣:“網景”基金瞄準加密貨幣,5.15億美元資本輸血創造哪些新機會?_區塊鏈

4月30日,知名風險投資公司安德森·霍洛威茨基金宣布旗下的第二期加密貨幣基金完成了5.15億美金的募資,遠高于其原本設定的4.5億美金的募資目標.

1900/1/1 0:00:00
BTC:行情持續回落,8400-8500成為下一關鍵支撐。_USDT

近兩日行情都處于震蕩的過程,包括昨日向上觸碰9200,隨后又連續下挫至目前的8600附近盤整,將區間內幅度大一些的震蕩看做單邊下跌行情顯然是不明智的.

1900/1/1 0:00:00
比特幣:竊取ETH如何定性,法院如是說?_比特幣行情分析及最新消息10.0ok

編者按:本文來自肖颯lawyer,作者:肖颯,Odaily星球日報經授權轉載。日前,深圳某區法院一改以往只對虛擬幣中的BTC認定盜竊罪的做法,將對ETH的盜竊行為也認定為盜竊罪.

1900/1/1 0:00:00
比特幣:比特幣秘史(九十二):因拍賣比特幣“損失”超十億美元的國家_aped幣怎么樣

本文來自:哈希派,作者:LucyCheng,星球日報經授權轉發。和上一個故事里面提到的保加利亞共和國一樣,美國政府亦是靠著沒收比特幣擠入比特幣富豪榜的一員;同時美國還是歷史上賣出比特幣最多的國家.

1900/1/1 0:00:00
比特幣價格:ChainsMap鏈上數據3、4月比較:大額轉賬數變化揭示交易中的核心力量_比特幣是干嘛用的呢

盡管“3.12暴跌”一度將比特幣價格狠砸,但是此后幣價就開始了波動性反彈,并在4月末突然加速。根據CoinDesk的數據,2020年4月末,比特幣價格快速拉升,兩個交易日從7000美元上漲至90.

1900/1/1 0:00:00
HASH:區別于BCH和BSV ,比特幣哈希率在減半后保持強勁_YASHA幣

編者按:本文來自LongHash區塊鏈資訊,作者:NickChong,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads