買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 波場 > Info

ISC:創宇區塊鏈9月安全月報_DisCas Vision

Author:

Time:1900/1/1 0:00:00

安全實驗室為大家整理了9月安全攻擊事件。

9月,攻擊事件雖然大量減少,但所涉及金額卻并未減少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超26起,其中釣魚攻擊事件增加迅猛,本月造成損失最為嚴重的當為加密做市商Wintermute因私鑰泄露事件,損失高達1.6億美元。本月安全事件造成的損失總金額共計約167,400,000美元。

分析發現,網絡釣魚安全事件在9月占比最多,高達44%,請大家警惕釣魚注意保護個人資產。值得高興的是,9月跑路騙局大幅度減少僅占比8%。

2、對比數據分析:

通過對比我們可以發現,本月安全攻擊事件除了網絡釣魚類,其他類型數量均為減少,尤其是跑路騙局由上月17起減少至2起。

3、2022年月安全趨勢:??

本月安全數量大幅度下降,成為下半年以來最少攻擊事件月,應該與以太坊POS共識機制合并有較大的關系,后續如何發展我們將持續關注。

Zerion錢包在Mirror平臺推出OG NFT,開放免費鑄造8天:3月9日消息,Zerion 錢包宣布在 Mirror 平臺推出 OG NFT,自 3 月 8 日起開放免費鑄造 8 天。持有此 NFT 可以獲得訪問門控內容、提前訪問和其他專為 Subscriber NFT 持有者提供的福利。

此前報道,去中心化內容發布平臺 Mirror 宣布推出訂閱鑄造(Subscribe to Mint)功能,目前已上線以太坊、Optimism 和 Polygon 網絡,旨在支持創作者和藏家之間的互動。[2023/3/9 12:51:46]

以下是知道創宇區塊鏈安全實驗室對9月各類型安全資訊的總結,并就其暴露出的問題進行探討。

DeFi安全類型事件

9月2日,隱私項目ShadowFi遭遇黑客攻擊,其官方TokenSDF下跌98.5%。攻擊者利用SDF的漏洞允許任何人燒毀Token,獲利約1078枚BNB,目前被盜資金已被轉入TornadoCash。

2月STEPN月活用戶降至42965個,較歷史峰值縮水近94%:金色財經報道,Dune Analytics數據顯示,自2022年1月以來,市場對STEPN運動鞋的新需求持續下降,2月STEPN月活躍用戶數已降至42,965個,較2022年5月創下的705,452峰值縮水近94%。

此外,STEPN旗下去中心化交易所(DEX)DOOAR的日均活躍錢包數量在Solana上DEX日活錢包總量占比也降至22%。[2023/3/8 12:49:07]

9月4日,RugPullFinder最新推出的NFT項目「BadGuys」在免費鑄造期間遭到漏洞利用攻擊,兩名用戶利用其NFT合約漏洞鑄造了450枚NFT,而不是按照最初設定的每個錢包僅能分配1枚NFT。這次漏洞是因為「mint」函數缺少所需的安全檢查導致,該團隊已在社交媒體上做出道歉并稱將支付2.5ETH賞金來回購多鑄造的NFT。

杭州互聯網法院:NFT數字藏品屬于網絡虛擬財產受法律保護:金色財經報道,據杭州互聯網法院公眾號,杭州互聯網法院審理了一起因NFT數字藏品交易引發的信息網絡買賣合同糾紛案,原告因拼手速搶購的\"NFT數字藏品盲盒\"被退款索賠9萬余元,法院判決,原告個人信息填錯,訴訟駁回。

法院經審理認為,案涉交易對象為NFT數字藏品,而非NFT權益憑證。NFT數字藏品具有價值性、稀缺性、可支配性、可交易性等財產權客體特征,同時還具有網絡虛擬性、技術性等網絡虛擬財產特有屬性,屬于網絡虛擬財產。涉案合同并不違反我國法律規定,亦未違反我國防范經濟金融風險的現實政策及監管導向,應當受我國法律保護。[2022/12/5 21:22:51]

9月4日,BNBChain上聚合DAO社區DAOOfficials疑似被攻擊,此外鏈上數據顯示攻擊者或獲利逾50萬美元。

Bitcoin Depot:SPAC合并將在收入穩定增長后按計劃繼續進行:金色財經報道,根據12月1日提交給美國證券交易委員會的一份新文件,加密貨幣ATM機運營商Bitcoin Depot表示,它仍在按計劃完成之前宣布的與GSR II Meteora Acquisition Corp的業務合并。與SPAC的合并計劃在2023年第一季度進行,但須經股東和監管部門批準。Bitcoin Depot估計,該交易將為公司注入高達1.7億美元的現金收益,扣除債務償還。

在同一天發布的截至9月30日的年度財務報告中,Bitcoin Depot披露其收入同比增長了25.25%,達到4.972億美元。然而,該公司勉強實現收支平衡,凈收入為462.2萬美元,而2021年前九個月的凈收入為958.7萬美元,部分原因是利息支出大幅增加。(cointelegraph)[2022/12/2 21:18:12]

9月7日,攻擊者通過AVAX閃電貸攻擊獲利約37萬USDC。攻擊者可能影響的協議包括NereusFinance、TraderJoe、CurveFinance。

Ari Paul:當前的加密市場與2000年科技股崩盤類似:金色財經消息,區塊鏈投資公司Blocktower Capital創始人Ari Paul發推稱,現在的加密貨幣市場情況類似于2000年科技股崩潰。Paul將比特幣看作是亞馬遜,后者是在科技股崩潰中幸存下來的公司之一。[2022/6/16 4:32:17]

9月8日,BNBChian鏈上NewFreeDao項目遭到閃電貸攻擊,NFD價格下跌超99%,損失4500枚BNB

9月18日,攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。

9月20日,加密做市商Wintermute因私鑰泄露被黑客攻擊損失1.6億美元。

網絡釣魚安全類型事件

9月6日,ArtsDAO項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月6日,Dictators項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月8日,元宇宙平臺TheSandbox項目Instagram賬號被入侵,thesandboxesgame.com是釣魚網站。請用戶不要點擊釣魚網站。

9月12日,AlphaCentauriKid官方Discord服務器收到釣魚郵件攻擊,請不要點擊,鑄造或批準任何交易。

9月14日,BAYC#8941疑似被盜,NFT被轉入0x18e541...D0F4地址,被標記為釣魚地址。

9月14日,ID為@FreddyAdu的經過認證的推特賬號遭到黑客攻擊,攻擊者將其偽造為LooksRare推特并發布虛假空投網站信息,目前仍未恢復。

9月18日,AlterEgoHunters官方表示其Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月18日,Dystians的Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月18日,NFT項目pump?kin發推稱,Discord服務器和Discord管理賬戶遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月20日,印度加密交易平臺CoinDCXTwitter帳號疑似被入侵,并發布欺詐性鏈接。

9月22日,SuspiciousUnicornSociety項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月28日,SOLDecoder項目Discord服務器遭攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

KyberNetwork在推特上披露,該協議因前端漏洞利用導致其用戶損失26.5萬美元資金。該漏洞源于KyberSwap網站中的惡意GoogleTagManager代碼,攻擊者的目標是鯨魚錢包,通過插入虛假批準獲得了轉移用戶資金的權限。

9月9日,零知識證明研發機構StarkWare發推稱,其擴容引擎StarkExV4.5被VladBochok和IhorBarenblat指出存在漏洞,在運營者控制的條件下,該漏洞可使用戶能夠從一個凍結系統的Vault中雙花。不過,目前該漏洞已被修復。

9月18日,通過Profanity創建的某些以太坊地址存在嚴重漏洞,黑客利用Profanity漏洞獲利330萬美元。

9月20日,加密貨幣投資服務銀行Revolut已經證實,它受到了一次高度針對性的網絡攻擊,黑客可以訪問數萬名客戶的個人詳細信息。

9月26日,0x9731F開頭地址從使用Profanity工具生成的以太坊靚號地址中竊取95萬美元的加密貨幣,攻擊者已將將732枚以太坊轉移至混幣器。

總結

從Defi的角度來看,所涉及的安全事件中,閃電貸攻擊和重入攻擊仍舊最為常見,所以說合約的審計是非常有比較的。而加密做市商Wintermute安全事件提醒我們私鑰的重要性,一定要保護好自己的私鑰,所以在合約本身的安全之外,我們也需要關注合規性安全。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視函數權限問題,以防止高權限函數被任意調用。

從網絡釣魚以及騙局跑路角度來看,跑路騙局在本月有所下降,但仍然不可放松警惕,需要時時刻刻對項目及項目方進行細致的考察;而網絡釣魚逐月增加,可以看出攻擊者認為網絡釣魚更容易欺騙到用戶從而獲利,作為用戶要多加小心,不可隨意信任他人而點擊相關內容。

山河遠闊,國泰民安,祝福雖晚但心意不晚,祖國生日快樂!

Tags:NFTDISCSCOISCNFTPUNK幣DisCas VisionRatscoinISC幣

波場
FIL:曾經的“天王級”項目FIL為什么不漲呢?——還有希望嘛?_COI

最近很多小伙伴發來私信詢問Filecoin會不會漲,能不能再次漲到100美元或者更高。我認為未來幾個月甚至幾年內,對Filecoin來說,沒什么亮點,在虛擬機和檢索市場落地前,也不會有大家期待的.

1900/1/1 0:00:00
區塊鏈:去中心化交易所的演變_SWAP

雖然今天的DEX大部分功能豐富且對用戶來說很直觀,但自早期以來,事情已經取得了長足的進步。在本文中,我們將了解DEX格局是如何演變的.

1900/1/1 0:00:00
NFT:Messari分析師:評估NFT的內在價值和應用場景_AME

原文作者:KelEleje原文編譯:HYD、Cecilia在你心目中,NFT代表了什么?買NFT的目的是什么?一些人可能是為了新奇或者當作收藏,另一些人可能是為了NFT的某種功能屬性.

1900/1/1 0:00:00
GMX:高熱度下的隱憂?淺析GMX的代幣設計及潛在風險_AVA

原文作者:DeFiCheetah原文編譯:angelilu,ForesightNews 在本文中你將了解: 1.GMX如何與其他協議區分開來;2.?GMX?代幣的價值是如何累積的;3.GMX的潛.

1900/1/1 0:00:00
比特幣:比特幣破位無力 以太坊小幅回調 震蕩仍是主旋律_BTC

對于行情的看法。首先近期值得關注的就是歐佩克+的減產,在我看來他的影響不僅僅只是油價。要知道當今的美元的定價體系,其中非常重要的一部分就是對于石油的定價權.

1900/1/1 0:00:00
OLA:以太坊殺手“SOL”:不斷閃爍的“明亮火花”_SOL幣

Solana的頻繁中斷已將區塊鏈變成了社交媒體玩笑的經典素材。觀察家打趣說,索拉納今年冬天的停電次數超過了英國的預期。Solana聯合創始人AnatolyYakovenko承諾提供長期解決方案.

1900/1/1 0:00:00
ads