買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DISC:創宇區塊鏈:11月安全月報-ODAILY_Paradise Defi

Author:

Time:1900/1/1 0:00:00

前言

十一結束,今年只剩最后一個月,經過了FTX的暴雷和之后FTX被黑客攻擊事件,市場造成了不小的動蕩,攻擊事件也下降了不少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超28起,其中DeFi安全事件雖較上月略有減少,但攻擊總數仍然很多,其中FTXUS遭到黑客攻擊,損失高達4.77億美元。騙局事件雖然發生次數不多,但DeFiAI發生的RugPull讓用戶損失了近4千萬美元。本月安全事件造成的損失總金額共計約5.6億美元。

數據分析

1、占比分析:

通過對本月各類型安全事件數量占比分析,可以發現DeFi安全仍然是攻擊者最擅長的領域,占比54%。

Wickens項目Discord服務器遭攻擊:金色財經報道,據CertiK監測,Wickens項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接。[2023/3/1 12:35:57]

2、對比數據分析:

在上個月安全事件突增后,本月各類安全事件數量下降,應是與FTX暴雷破產有關,市場情緒也隨之下降。

3、2022年月安全趨勢:

本月較上月,安全事件幾乎對半下降,但所造成的金額損失卻并未減少,安全方面仍然高風險頻發,希望大家提高警惕謹慎面對。

尼日尼亞舉辦活動慶祝該國CBDC首個周年紀念:10月22日消息,尼日利亞中央銀行 (CBN) 公布了一項活動計劃,以紀念非洲首個標有“eNaira”的央行數字貨幣 (CBDC) 誕生一周年。作為紀念活動的一部分,CBN將舉辦研討會,目標包括:審查eNaira實施過程;通過公眾參與推動eNaira的進一步采用;促進有關CBDC的全球政策對話,以促進同行學習和基準測試。(leadership)[2022/10/22 16:35:32]

DeFi安全類型事件

11月1日,DODO的USDT/DAI池疑似存在嚴重的三明治攻擊。

11月2日,借貸協議Solend遭到預言機攻擊,已產生126萬美元壞賬。

11月2日,Deribit被盜約6947ETH、691BTC與340萬USDC。損失約2800萬美元。

11月3日,NEAR鏈上資產發行平臺SkywardFinance遭到漏洞利用,已損失110萬枚NEAR代幣。

韓國檢方結束對Terraform Labs的調查:金色財經報道,韓國對與Terraform Labs有關聯的公司長達一周多的調查終于結束,工作人員承認,尋找他們所追求的信息具有挑戰性。據悉,作為其對“ Terra ( LUNC ) 事件”的持續調查的一部分,首爾南區檢察官辦公室運營的金融和證券犯罪聯合調查小組上個月突襲了 15 個地點,并于韓國標準時間7 月 20 日下午 5:30,向市場領先的交易平臺Upbit、Coinone 和 Bithumb 以及其他四家交易所派出了警官,人們普遍認為,這些警官不是調查交易所本身,而是調查與Terraform 相關的個人的交易活動。該團隊還搜查了Terraform Labs聯合創始人Daniel Shin在首爾的家,以及至少兩家與他有聯系的公司,包括金融科技公司Chai和一家未具名的風險投資公司。據檢方一名未具名官員的話稱:“我們花了很長時間通過使用數字取證從沒收的文件和文檔 中提取“我們正在尋找的數據”。我們還花了很長時間來檢查數據相關性作為潛在的證據。”[2022/8/2 2:52:46]

11月4日,pGALA合約遭到黑客攻擊,黑客已將大部分GALA兌換成13,000枚BNB,獲利超430萬美元,該地址仍有450億枚Gala,但不太可能兌現,因為資金池基本已耗盡。

Chain Discord回應XCN暴跌:整個市場總體下跌,團隊無法控制價格:6月14日消息,有用戶在Chain官方Discord上詢問為何XCN暴跌,Chain Discord官方主持人James表示:“這是一個自由市場,整個市場總體上是下跌的,我不能討論價格,但任何人都可以根據自己的意愿買賣。團隊無法控制價格。”[2022/6/14 4:25:48]

11月7日,MooCakeCTX項目遭到黑客攻擊,黑客獲利約143921美元。

11月10日,ETH鏈上的BrahmaTopGear項目由于任意外部調用的風險遭到攻擊,攻擊者獲利約89879美元。

11月11日,針對穩定幣的去中心化外匯交易初創公司DFXFinanceDEX池由于缺乏適當的重入保護疑似被攻擊,損失約3000ETH,約合400萬美元。

11月11日,一MEV機器人花費31.06枚以太坊的交易費用對一筆約2500萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了32.09枚以太坊的獎勵。

Fairyproof:Osmosis上的678號池遭到攻擊,金額或涉及500萬美元:6月9日消息,部署在Osmosis區塊鏈上的678號池遭到攻擊。由于漏洞,池中的OSMO-USDC交易對很可能被利用。通過利用此漏洞,用戶可以退出池并獲得最初存入池中的額外50%的資產。用戶可以通過將USDC和OSMO存入池中并獲得GAMM-678代幣來加入池。然后可以通過將其獲得的相同數量的GAMM-678代幣存入池中來退出池。之后,不僅會獲得最初存入池中的USDC和OSMO的數量,還會獲得額外50%的這些代幣。

Osmosis區塊鏈是基于COSMOS的區塊鏈,交易對是本地部署的,在撰寫本文時Osmosis區塊鏈已關閉。[2022/6/9 4:12:10]

11月13日,FTXUS遭到黑客攻擊,據估算損失約為4.77億美元。

11月16日,SheepFarm項目遭到黑客攻擊,目前損失約7.2萬美元。

11月21日,sDAO合約業務邏輯存在漏洞,攻擊者獲利超1.3萬BUSD。

11月23日,AurumNodePool合約遭到漏洞攻擊,攻擊者通過該漏洞獲得約50個BNB($14,538.04)。

11月23日,ETH鏈上的NumbersProtocol(NUM)代幣項目遭到攻擊,攻擊者獲利約13,836美元。

11月29日,SEAMAN項目遭閃電貸攻擊,攻擊者獲利約7781美元。

騙局安全類型事件

11月1日,FITE(FTE)項目疑似RugPull,其網站fit.app已關閉,社交媒體已被刪除。詐騙者已將1900枚BNB轉入TornadoCash。

11月3日,BSC鏈上MetFX項目疑似發生RugPull,MFX代幣暴跌97%。MetFX部署者已將10000枚MFX交換為402枚BNB。

11月7日,ETHPoW上穩定幣交易協議MinerSwap疑似發生RugPull,獲利資金已從ETHPoW跨鏈至以太坊,其中已有約308枚ETH被轉入TornadoCash。

11月14日,DeFiAI項目發生RugPull,合約部署者獲利約4000萬美元。

網絡釣魚安全類型事件

11月1日,Generativemasks項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

11月2日,NFT項目ArtGobblers出現偽造賬號并發布假的Gobblers公共鑄造抽獎活動。

11月3日,DigiDaigakuCEO推特賬戶疑似被盜,謹防釣魚鏈接。

11月4日,網絡釣魚詐騙團伙MonkeyDrainer再度盜取價值80萬美元的NFT,包括7枚CryptoPunks系列NFT以及20枚Otherdeed系列NFT。

11月23日,SenseiLabs項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

11月28日,ShamanzsNFT項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

其他安全事件類型

11月1日,KUMALEON項目的Discord遭黑客入侵,目前已有111枚NFT被盜,包括BAYC#5313、ENS、ALIENFRENS和ArtBlocks。參與該項目用戶需撤銷錢包權限,并將資金轉移至新錢包。

11月2日,鏈兌換協議Rubic發推稱,管理員地址私鑰疑被泄露,攻擊者已出售約3400萬RBC/BRBC。損失約100萬美元。

11月6日,Loopring稱11月5日遭到DDoS攻擊,服務曾宕機11小時。

總結

本月因中心化交易所暴雷,大部分用戶對其失去信任,用戶對于中心化交易所失去信任,而各大中心化交易所為了挽回用戶的信任,紛紛開始進行了默克爾樹儲備金證明。如果您對自己的資金有所疑問,建議去用官方的文檔去驗證下自己的資金是否安全。

從DeFi的角度來看,所涉及的安全事件中,除最常見的閃電貸攻擊外,很多攻擊事件都源于合約本身的邏輯問題,這也說明了合約審計的必要性。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視閃電貸和合約邏輯問題。

從網絡釣魚以及騙局跑路角度來看,跑路騙局本月發生的次數并不多,但是跑路騙局所涉及的金額都不少,投資者仍然不能對項目發送警惕,在投資之前一定要做好相應的考察;網絡釣魚相比于上月減少一半,攻擊者一般都是偽造成項目方或者攻擊項目方Discord獲得權限,之后攻擊者會發布欺騙鏈接等,所以用戶一定不要點擊、鑄造或批準任何交易。

Tags:DISDISCSCOSCORParadise DefiDisciplinaFiscoSCORPFIN價格

火必下載
NEX:Bitfinex一周簡報(1121-1127)-ODAILY_Horizon Finance

BitfinexAlpha|隨著比特幣的波動,FTX的危機變得更加異乎尋常通貨膨脹的粘性是金融市場緊張情緒的根源。盡管上周PPI數據略為正面,但人們普遍認為,現在結束持續通脹還為時過早.

1900/1/1 0:00:00
WEB:CertiK首發:Mango market遭受攻擊,損失1.16億美元-ODAILY_Magic Balancer

北京時間2022年10月11日6:19,CertiKSkynet天網監測到Mangomarket遭到黑客攻擊,截至目前已損失1.16億美元.

1900/1/1 0:00:00
SIGNA:SignalPlus每日晨報(20221109)-ODAILY_IGN

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
NFT:Girles Token項目預售額已超120萬美元 -ODAILY_IRL

本文來自GirlesToken,由Odaily星球日報譯者Katie辜編譯。 GirlesToken是在以太坊平臺上創建的去中心化NFTGameFi代幣,現公開預售.

1900/1/1 0:00:00
TOK:歐科云鏈OKLink:一文概覽世界杯項目-ODAILY_hardwaretoken

前言 2022年卡塔爾世界杯將于北京時間11月21日0時正式開始,又到了四年一次的足球盛宴,世界杯不僅僅是全球球迷的狂歡,同時也是加密貨幣的概念爆發和應用落地.

1900/1/1 0:00:00
EFI:2022波場黑客松大賽第三季強勢啟動-ODAILY_USD

TRONDAO攜手BitTorrentChain共同舉辦的2022波場黑客松大賽第三季正式啟動.

1900/1/1 0:00:00
ads