買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MATIC > Info

NCE:創宇區塊鏈三月安全月報_Salvation Finance

Author:

Time:1900/1/1 0:00:00

前言

三月以來發生的安全事件數量之多、涉及到的金額之高令人沉默,據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超34起,其中跨鏈橋Ronin攻擊事件涉及金額更是足以媲美去年跨鏈橋ploynetwork攻擊事件,損失超6.2億美元,而本月安全事件涉及到的總金額更是高達7億美元。

以下是知道創宇區塊鏈安全實驗室對三月各類型安全資訊的總結,并就其暴露出的問題進行探討。

Defi安全類型事件

3月5日,BaconProtocol遭受黑客攻擊損失約?958,166美元,本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。

3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約raluni,獲利逾?170萬美元,約1/3已流入Tornado。

3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約?540萬美元的利潤。

NFT協議Enjin宣布過渡到名為“Enjin 區塊鏈”的新主網:金色財經報道,NFT協議Enjin已宣布過渡到名為“Enjin 區塊鏈”的新主網,過渡之后,其名為Efinity的Polkadot平行鏈也已分叉到新的區塊鏈中。Enjin首席技術官Witek Radomski表示,新的區塊鏈旨在通過促進NFT的簡單且負擔得起的創建和分發來促進創造力。[2023/6/8 21:24:12]

3月16日,多鏈衍生品協議DeusFinance被監控到在Fantom網絡上被黑客攻擊,黑客共計盜走20萬枚DAI和1,101.8枚ETH,總價值約?300萬美元。

3月21日,BNBChain和以太坊上的UmbrellaNetwork由于合約存在整型溢出問題導致獎勵池被抽取,黑客獲利?70萬美元。

3月22日,跨鏈DEX聚合協議?Li.Finance?發推表示,攻擊者利用了Li.Finance的智能合約,約?60萬美元從29個錢包中被盜,錯誤已修復并進行重新部署。

過去24小時ETH鏈上手續費收入突破3100萬美元:金色財經報道,Cryptofees.info數據顯示,最近24小時,以太坊鏈上手續費收入為31237609美元,Uniswap鏈上手續費收入為5037230美元,SushiSwap鏈上手續費收入為1425020美元、BSC鏈上手續費收入為547747美元,GMX鏈上手續費收入為426635美元。[2023/5/7 14:48:11]

3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約

3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約?5000萬美金。

3月29日,AxieInfinity側鏈Ronin發文表示驗證者節點遭入侵,17.36萬枚ETH和2550萬USDC被盜,總金額約合?6.2億美元。

安全團隊:ANCHStakePool項目遭受價格操縱攻擊:8月5日,來自成都鏈安社區成員情報顯示,ANCHStakePool項目遭受價格操縱攻擊。成都鏈安安全團隊分析發現:攻擊者先通過閃電貸從LP池中貸出大量USDT,提高了USDT價格。由于獎勵代幣數量與USDT價格正相關,導致獎勵代幣的發放數量遠遠超過正常值,攻擊者能夠獲取到更多的ANCH獎勵代幣。本次攻擊者共獲利106,931個USDT,截至目前,攻擊者將獲利的37,872.53個USDT轉換為120個BNB并轉入Tornado.Cash,剩下的69,058.47個USDT仍存于攻擊者地址(0x1fb3572e71c48b7c5c9dcb656d545bc29bb92dda)上。后續成都鏈安鏈必追-虛擬貨幣案件智能研判平臺將持續對此地址進行監控和追蹤。[2022/8/5 12:05:18]

3月30日,去中心化期權協議Acutus的ACOWriter合約存在外部調用風險,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約?72.6萬美金。

CoinFLEX提出賠償計劃,將通過發行代表欠款價值的rvUSD代幣等方式賠償用戶:7月23日消息,加密貨幣交易所 CoinFLEX 表示,由于需要時間來追回被欠資金,先行提出針對用戶的賠償計劃,包括發行代表欠款價值的 rvUSD 代幣、CoinFLEX 股份和鎖定的 FLEX 代幣賠償用戶、將現有資金進行進一步分配、開放鎖定代幣交易市場等。鎖定代幣交易市場允許用戶出售其持有的 rvUSD 代幣、CoinFLEX 股份和 FLEX 代幣來提前獲取流動資金。

CoinFLEX 表示,后續將建立一個基于社區的交易所,使得資金可以被分散托管并會降低杠桿以及與審計公司合作公開 CoinFLEX 上所有頭寸和抵押品。CoinFLEX 稱,如果該交易所可以成功建立,將可以通過股息、股票交易、FLEX 代幣增值、訴訟完成后贖回 rvUSD 等方式償還用戶資金。[2022/7/23 2:32:39]

3月31日,BasketDAO遭到攻擊,導致用戶損失約?120萬美元。目前發現大部分被盜資金都被存入了TornadoCash。

騰訊高級副總裁:騰訊已成立XR業務線:6月27日,在“SPARK 2022”騰訊游戲發布會上,騰訊高級副總裁馬曉軼表示,騰訊最近已經成立軟硬一體的擴展現實(XR)業務線,希望抓住未來4-5年內的機會,在軟件、內容、系統、工具SDK、硬件等各環節積極嘗試,打造行業標桿的VR產品與體驗。此前,騰訊曾被曝正式成立XR部門,意在發展虛擬世界的元宇宙概念,有消息人士表示,騰訊XR部門預計擁有超過300名員工。(澎湃)[2022/6/28 1:35:46]

3月31日,去中心化借貸網絡OlaFinance遭遇黑客攻擊,損失約?470萬美元。

3月31日,Fuse鏈上借貸協議VoltageFinance借貸平臺被攻擊,損失約為?400萬美元。

3月31日,CastleFinance開發者發現Solana生態DeFi借貸協議JetProtocol存在重大漏洞,該漏洞可以使得攻擊者從任意賬戶中提取代幣。

騙局安全類型事件

3月10日,$DAOKing-LuckyDAO被監測到為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。

3月15日,NFT項目NFTflow發生RugPull,目前其官方社交賬號已注銷。

3月22日,NFT項目WW3Apes發生RugPull,目前已刪除其社交媒體賬號。其另一關聯項目GodZape也發生了RugPull,損失約20ETH,并已在數天前刪除其社交媒體賬號。

3月28日,DeFi項目BuccaneerFinance發生RugPull,目前其官方社交賬號已注銷,詐騙者已將841枚BNB轉移至TornadoCash混幣。

3月29日,BNBDEFI發生RugPull,DEFI代幣短時下跌68%。目前該項目已關閉其社交媒體群組,損失達255枚BNB。

3月31日,@BinanceNFT_BFT系偽造的BinanceNFTTwitter賬戶,正在推廣“貔貅盤”騙局。BinanceNFT官方Twitter賬戶,請認準@TheBinanceNFT。

網絡釣魚安全類型事件

3月7日,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,連接錢包,點擊批準后該錢包里的所有原生資產都會被轉走。

3月15日,詐騙者入侵NFT項目WizardPass社群,被盜NFT包括BAYC、Doodles等。

3月18日,NFT項目RareBears官方Discord遭遇攻擊,提醒用戶不要點擊任何釣魚鏈接或隨意連接錢包,注意資產安全。?

3月24日,高達元素NFT項目MekaVerse發推表示,官方Discord被黑,社區其他用戶反映,疑似有數十萬機器人的錢包已經被盜,似乎沒有真實用戶影響。

3月28日,有攻擊者冒充Cryptovoxel官方進行釣魚攻擊,誘導用戶進行授權,偷走了多個NFT然后在opensea上出售。

3月29日,智能元宇宙項目AletheaAI發推稱其Discord被黑客攻擊,目前正在評估情況。

3月29日,TheDronesNFT項目discord遭受黑客攻擊,黑客在discord中發布了一個偽造的mint鏈接,項目方發布公告愿意賠償投資者因mint帶來的損失。

3月31日,由于涉及被黑推特賬戶的廣泛網絡釣魚攻擊,至少有35個NFT被盜。包括BoredApe、MutantApe以及BoredApeKennelClubNFT,價值達90多萬美元。

其他安全事件類型

3月4日,在TreasureDAO代碼漏洞導致其NFT市場100多個NFT被盜數小時后,開發人員證實黑客已開始歸還被盜的“SmolBrains”和其他NFT。

3月23日,主要加密投資公司DeFianceCapital的創始人“Arthur_0x”的一個熱錢包遭到黑客攻擊,損失超過160萬美元的非同質化代幣(NFT)和加密貨幣。

3月25日,LidoDAO已銷毀DeFianceCapital創始人價值1330萬美元被盜LidoToken,并將它們鑄造到由DeFianceCapital控制的新錢包中。

3月28日,谷歌研究人員發現有2個朝鮮黑客組織利用了Chrome瀏覽器中的一個遠程代碼執行0day漏洞超過1月,用于攻擊新聞媒體、IT公司、加密貨幣和金融科技機構。

3月31日,Tezos開發團隊NomadicLabs今日凌晨在推特上表示,已發布TezosOctez套件的新版本v12.1,修復了Ithaca2Baker軟件中可能導致崩潰的漏洞。

總結

從Defi安全形勢來看,重入漏洞和外部危險調用成為常客,Solana生態也被黑客覬覦,當然重中之重依然是跨鏈橋安全問題。知道創宇區塊鏈安全實驗室?在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視授權問題,對于授權要有明確的時間限制。

從網絡釣魚以及騙局跑路頻發來看,黑客和騙子們對于區塊鏈用戶更加青睞,對此用戶需要提示自身安全意識,做到拒絕陌生鏈接以及不合理請求,不可以盲目信服他人,這樣才能保障自身財產安全。

Tags:NFTANCNCEEFINFTNDR幣Salvation FinanceINS3.FinanceDeFiHorse

MATIC
STEP:「從量到質」提升網絡效應,STEPN如何推動Web 3健身行業長期成功_MASTERMIND

本文來自Medium,原文作者:STEPNOFFICALOdaily星球日報譯者|Moni作為將Web3革命引入健身行業的先行者,STEPN正在利用現代科技打造健身行業的未來.

1900/1/1 0:00:00
SIS:詳解Osmosis代幣經濟設計:代幣模型教科書?_osmo幣是空氣幣嗎

原文來源:CYCLabs現在來看,似乎Cosmos一開始看起來“很蠢”的代幣經濟是可行的。因為初始超過67%的流動代幣加上靈魂人物JaeKwon出走,導致項目方對于Cosmos本身的控制力接近于.

1900/1/1 0:00:00
CORD:參與華語Discord社區活動,贏取限量NFT、豐富空投及更多獎金!_SCOOBY

活動時間:2022年03月31日10:00至2022年04月15日07:59活動一:幣安華語Discord社區新用戶專屬獎勵:填寫社區白名單表單.

1900/1/1 0:00:00
ERA:礦企PrimeBlock將通過SPAC合并上市,估值約12.5億美元_BLOC

本文來自?TheBlock,原文作者:CatarinaMouraOdaily星球日報譯者|余順遂4月1日,加密貨幣礦企?PrimeBlockchainInc.宣布.

1900/1/1 0:00:00
MIM:MIM (MIM)正式更名為MIM (SWARM)_bitmart交易所官網

親愛的BitMart用戶:應MIM項目方的要求,MIM(MIM)正式更名為MIM(SWARM)。BitMart系統所有涉及此項目的地方都將同步更名。如給您造成不便,敬請諒解.

1900/1/1 0:00:00
HOT:Hotcoin關於支持Horizen(ZEN)網絡升級及硬分叉的公告_hotcoin熱幣交易所怎么下載

尊敬的用戶:根據Horizen官方計劃,ZEN將於區塊高度1,119,000進行的3.1.0網絡升級,及將於Horizen區塊高度1,127,000進行的硬分叉.

1900/1/1 0:00:00
ads