買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 波場 > Info

NCE:創宇區塊鏈三月安全月報-ODAILY_ANC

Author:

Time:1900/1/1 0:00:00

前言

三月以來發生的安全事件數量之多、涉及到的金額之高令人沉默,據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超34起,其中跨鏈橋Ronin攻擊事件涉及金額更是足以媲美去年跨鏈橋ploynetwork攻擊事件,損失超6.2億美元,而本月安全事件涉及到的總金額更是高達7億美元。

以下是知道創宇區塊鏈安全實驗室對三月各類型安全資訊的總結,并就其暴露出的問題進行探討。

Defi安全類型事件

3月5日,BaconProtocol遭受黑客攻擊損失約958,166美元,本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。

3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約raluni,獲利逾170萬美元,約1/3已流入Tornado。

FTX債權人:請勿點擊任何電子郵件中的任何鏈接:金色財經報道,自稱FTX債權人Sunil發推稱,FTX債權人收到了要求上傳KYC文件的電子郵件,Sumsub是FTX KYC合作伙伴,但請勿點擊任何電子郵件中的任何鏈接。[2023/8/1 16:11:00]

3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約540萬美元的利潤。

3月16日,多鏈衍生品協議DeusFinance被監控到在Fantom網絡上被黑客攻擊,黑客共計盜走20萬枚DAI和1,101.8枚ETH,總價值約300萬美元。

3月21日,BNBChain和以太坊上的UmbrellaNetwork由于合約存在整型溢出問題導致獎勵池被抽取,黑客獲利70萬美元。

3月22日,跨鏈DEX聚合協議Li.Finance發推表示,攻擊者利用了Li.Finance的智能合約,約60萬美元從29個錢包中被盜,錯誤已修復并進行重新部署。

表情包藝術家Mavensbot收到比特幣NFT社區6個BTC獎勵:2月21日消息,區塊鏈分析師Udi Wertheimer發文稱,比特幣NFT社區已向表情包藝術家Mavensbot發送了6個比特幣,以獎勵其在比特幣meme NFT上做出的貢獻。據了解,Mavensbot曾于2013年創建了比特幣巫師形象,為比特幣subreddit帶來了前所未有的主流關注。[2023/2/21 12:20:19]

3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約

3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約5000萬美金。

3月29日,AxieInfinity側鏈Ronin發文表示驗證者節點遭入侵,17.36萬枚ETH和2550萬USDC被盜,總金額約合6.2億美元。

數據:比特幣2022年已實現損失達1950億美元,是已實現利潤的近2倍:金色財經報道,根據比特幣利潤/損失數據顯示,2022年比特幣已實現損失達到了1950億美元,這意味著有相當一部分持有者以低于購買的價格出售了他們的 BTC,這些損失大部分發生今年在二月、五月、六月和十一月。與此同時,投資者在 2022 年仍實現了 1050 億美元的利潤,其中大部分來自持有 BTC 超過 18 個月的長期持有者。由于價格下跌,實現的利潤隨著時間的推移而減少BTC 的實現收益在 2 月和 4 月達到頂峰,當時賣出的投資者獲得了超過 70 億美元的利潤,而 2022 年實現的最低收益是 2022 年 12 月記錄的 5 億美元。(cryptoslate)[2022/12/12 21:38:35]

3月30日,去中心化期權協議Acutus的ACOWriter合約存在外部調用風險,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。

FSB:穩定幣可能會加快降低X-Border支付:金色財經報道,金融穩定委員會(FSB)將穩定幣視為實現其降低跨境支付所需成本和時間目標的一種方式。FSB在一份報告中表示,它“正在考慮使用精心設計和風險管理的穩定幣安排是否以及如何通過解決現有摩擦來增強跨境支付,這些摩擦包括長交易鏈、遺留技術平臺、碎片化和截斷的數據格式,以及取決于其設計的資金成本。

此外,FSB補充說,引入新風險的可能性需要仔細權衡權衡,并且需要使不同司法管轄區的法律和監管框架兼容是很困難的。其中最困難的可能是已經禁止支付穩定幣的大型經濟體。[2022/10/17 17:28:10]

3月31日,BasketDAO遭到攻擊,導致用戶損失約120萬美元。目前發現大部分被盜資金都被存入了TornadoCash。

3月31日,去中心化借貸網絡OlaFinance遭遇黑客攻擊,損失約470萬美元。

3月31日,Fuse鏈上借貸協議VoltageFinance借貸平臺被攻擊,損失約為400萬美元。

Radiocaca將舉行USM元宇宙第一個Web3婚禮:據官方消息,Radiocaca army 中的社區人員小鬼正在籌備一場盛大的婚禮,這將是在Radiocaca USM元宇宙舉行的第一個Web3婚禮。婚禮中的新郎新娘,兩人的實際形象被映射到元宇宙中,現實婚禮中的動作也被同步復制。親朋好友可以定制自己在這場元宇宙婚禮中的形象,選擇他們的著裝,控制動作和言行。這將是一場虛擬與現實共存的盛大婚禮。參與婚禮,將會獲得價值豐厚的虛擬婚禮伴手禮。[2022/5/31 3:51:34]

3月31日,CastleFinance開發者發現Solana生態DeFi借貸協議JetProtocol存在重大漏洞,該漏洞可以使得攻擊者從任意賬戶中提取代幣。

騙局安全類型事件

3月10日,$DAOKing-LuckyDAO被監測到為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。

3月15日,NFT項目NFTflow發生RugPull,目前其官方社交賬號已注銷。

3月22日,NFT項目WW3Apes發生RugPull,目前已刪除其社交媒體賬號。其另一關聯項目GodZape也發生了RugPull,損失約20ETH,并已在數天前刪除其社交媒體賬號。

3月28日,DeFi項目BuccaneerFinance發生RugPull,目前其官方社交賬號已注銷,詐騙者已將841枚BNB轉移至TornadoCash混幣。

3月29日,BNBDEFI發生RugPull,DEFI代幣短時下跌68%。目前該項目已關閉其社交媒體群組,損失達255枚BNB。

3月31日,@BinanceNFT_BFT系偽造的BinanceNFTTwitter賬戶,正在推廣“貔貅盤”騙局。BinanceNFT官方Twitter賬戶,請認準@TheBinanceNFT。

網絡釣魚安全類型事件

3月7日,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,連接錢包,點擊批準后該錢包里的所有原生資產都會被轉走。

3月15日,詐騙者入侵NFT項目WizardPass社群,被盜NFT包括BAYC、Doodles等。

3月18日,NFT項目RareBears官方Discord遭遇攻擊,提醒用戶不要點擊任何釣魚鏈接或隨意連接錢包,注意資產安全。

3月24日,高達元素NFT項目MekaVerse發推表示,官方Discord被黑,社區其他用戶反映,疑似有數十萬機器人的錢包已經被盜,似乎沒有真實用戶影響。

3月28日,有攻擊者冒充Cryptovoxel官方進行釣魚攻擊,誘導用戶進行授權,偷走了多個NFT然后在opensea上出售。

3月29日,智能元宇宙項目AletheaAI發推稱其Discord被黑客攻擊,目前正在評估情況。

3月29日,TheDronesNFT項目discord遭受黑客攻擊,黑客在discord中發布了一個偽造的mint鏈接,項目方發布公告愿意賠償投資者因mint帶來的損失。

3月31日,由于涉及被黑推特賬戶的廣泛網絡釣魚攻擊,至少有35個NFT被盜。包括BoredApe、MutantApe以及BoredApeKennelClubNFT,價值達90多萬美元。

其他安全事件類型

3月4日,在TreasureDAO代碼漏洞導致其NFT市場100多個NFT被盜數小時后,開發人員證實黑客已開始歸還被盜的“SmolBrains”和其他NFT。

3月23日,主要加密投資公司DeFianceCapital的創始人“Arthur_0x”的一個熱錢包遭到黑客攻擊,損失超過160萬美元的非同質化代幣(NFT)和加密貨幣。

3月25日,LidoDAO已銷毀DeFianceCapital創始人價值1330萬美元被盜LidoToken,并將它們鑄造到由DeFianceCapital控制的新錢包中。

3月28日,谷歌研究人員發現有2個朝鮮黑客組織利用了Chrome瀏覽器中的一個遠程代碼執行0day漏洞超過1月,用于攻擊新聞媒體、IT公司、加密貨幣和金融科技機構。

3月31日,Tezos開發團隊NomadicLabs今日凌晨在推特上表示,已發布TezosOctez套件的新版本v12.1,修復了Ithaca2Baker軟件中可能導致崩潰的漏洞。

總結

從Defi安全形勢來看,重入漏洞和外部危險調用成為常客,Solana生態也被黑客覬覦,當然重中之重依然是跨鏈橋安全問題。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視授權問題,對于授權要有明確的時間限制。

從網絡釣魚以及騙局跑路頻發來看,黑客和騙子們對于區塊鏈用戶更加青睞,對此用戶需要提示自身安全意識,做到拒絕陌生鏈接以及不合理請求,不可以盲目信服他人,這樣才能保障自身財產安全。

Tags:NFTNCEANCEFILaunchMyNFTNewv FinanceLouvre FinanceDeFine

波場
RUG:監守自盜Rug Pull再現Day Of Defeat代幣價格跳水94.68%-ODAILY_MBASE幣

北京時間2022年5月6日凌晨3:30,CertiK安全技術團隊監測到DayOfDefeat(DOD)項目代幣價格暴跌94.68%。經CertiK多方面證實,該項目有極高的RugPull風險.

1900/1/1 0:00:00
EDO:一個Qredo錢包:EVM全鏈支持-ODAILY_區塊鏈技術通俗講解小區

基金、交易員和做市商可以將資產部署到整個EVM生態系統中的DeFi應用程序——由去中心化MPC保護,并由Qredo市場領先的簽名控制管理.

1900/1/1 0:00:00
AVE:DAOrayaki:DAO行業進展(雙周報)-ODAILY_aave幣價格

DAO行業進展雙周報第18卷——1月22日至2月5日 速覽: lDeepDAO.io:在DAO中投票或提議的人數現在超過50萬。lMaker的KYC/AML監管研究引起了對去中心化的擔憂.

1900/1/1 0:00:00
USD:項目方遇見「打樁機」?被攻擊約40次損失170萬美元-ODAILY_USDEBT

2022年3月13日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Paraluni合約遭受攻擊,損失約170萬美元,成都鏈安技術團隊對此事件進行了相關分析.

1900/1/1 0:00:00
LOOK:LooksRare:屬于社區的NFT平臺,能否打破OpenSea的壟斷?-ODAILY_OOKS價格

OpenSea在2021年底經歷著前所未有的動蕩,新任CFO的一句話讓這匹獨角獸跌落神壇。曾經人們對OpenSea雖也有不少怨言,但總期待著OpenSea未來的更迭;而現在人們對OpenSea的.

1900/1/1 0:00:00
ANT:隨意操縱數十「兆」代幣,Elephant Money攻擊事件分析-ODAILY_santos幣幣行情

北京時間2022年4月13日凌晨0點49分,CertiK審計團隊監測到ElephantMoney被攻擊,導致27,416.46枚BNB遭受損失.

1900/1/1 0:00:00
ads