買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NCE:首發 | 2020攻擊事件總結:900億人民幣不翼而飛 2021我們如何遠離黑客?_YFFS Finance

Author:

Time:1900/1/1 0:00:00

“如果那東西看上去像鴨子,走起路來也像鴨子,我們就說它是鴨子。”

這句來自某位政客所說的話被許多人奉為圭臬。

如同我們每一個人,很多時候我們對外界釋放出的信息都會再通過外界評價反饋和影響到自身。

這個道理不僅僅應用于某一個特殊領域,相反,它在所有事情上都可以找到痕跡。

區塊鏈發展日久,但對于很多人來說,它依舊是一個暗藏著騙局、跑路、黑客的法外之地。

人們心中的認知很難被其他信息所影響,當然,這也的確需要歸因于目前區塊鏈項目所受的攻擊愈發猛烈。

在鋪天蓋地的黑客事件中,想要扭轉人們對于區塊鏈的不安和抗拒只有依靠提高區塊鏈的安全標準,建立安全健康的區塊鏈生態。

LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]

同理,當整個區塊鏈不再受負面新聞所纏身時,這個“鴨子”也會變成有利的那一只。

經統計,2020年傳統領域的網站及軟件安全率達到了97.5%,其中損失最大的一筆資產僅僅是接近5萬人民幣。

首發 | 區塊鏈技術及軟件安全實戰基地正式成立:金色財經報道,今日,中軟協區塊鏈分會、人民大學、菏澤市局相關部門聯合共建的區塊鏈技術及軟件安全實戰基地正式成立。同時聘任中軟協區塊鏈分會副秘書長宋愛陸為區塊鏈技術及軟件安全實戰基地特別專家。

區塊鏈技術及軟件安全實戰基地主要涉及領域為:非法數字貨幣交易與洗錢、區塊鏈傳銷與電信詐騙、網絡賭博、四方支付、冒用商標注冊等,聯合社會治理、城市安全、前沿技術領域的行業專家,進行警協合作。

據公開報道,近期菏澤市下屬機關剛破獲一起特大電信網絡詐騙案,打掉多個涉嫌以網貸和投資“比特幣”為名的詐騙團伙,抓獲犯罪嫌疑人83名,扣押凍結涉案資金2700萬元。[2020/7/21]

而區塊鏈領域內,智能合約及相關節點的安全率只有89%,且損失往往處于600萬至6,000萬人民幣之間,這是需要幾個大卡車都運不下的天價資產。

一次來自于區塊鏈領域的損失資產,也許就是傳統網絡損失資產的千倍以上。

首發 | 此前18000枚BTC轉賬是交易所Bithumb內部整理:北京鏈安鏈上監測系統發現,北京時間10月24日,17:07分發生了一筆18000枚BTC的轉賬,經分析,這實際上是交易所Bithumb的內部整理工作,將大量100到200枚BTC為單位的UTXO打包成了18筆1000枚BTC的UTXO后轉入其內部地址。通常,對各種“面值”的UTXO進行整數級別的整理,屬于交易所的規律性操作。[2019/10/24]

在分析的這23個區塊鏈項目中,其中實現邏輯錯誤所導致的攻擊事件8起,價格預言機操縱事件5起,項目方欺詐事件4起,重入攻擊事件3起,閃電貸攻擊事件2起,錢包攻擊事件1起。

表1:2020年區塊鏈重大事故項目列表

首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。

從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。

此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]

圖一:2020年區塊鏈重大事故項目損失圖

IMEOS首發 EOS Go公布新增兩條復選條件 :據金色財經合作伙伴IMEOS報道:今日,EOS Go在 steemit上公布新增的兩條復選條件為:

1. 保證安全的計劃:候選節點是否在steemit上發布文章介紹該節點的安全方法和計劃,“安全方法”標準是向EOS選民展示安全最佳實踐知識和組織實施計劃的機會;

2. 立場:描述該節點分享通脹獎勵和/或向EOS代幣持有人派發股息的立場(候選節點在steemit發布)。主要闡述以下兩個問題:

該組織是否會出于任何原因向EOS令牌選民提供支付,包括BP選舉和社區建議?

該組織是否有書面的無票付款政策?如果是這樣,請提供一個鏈接。[2018/4/27]

攻擊者通過反復對項目智能合約進行質押和取回操作,觸發其中包含鑄造代幣的操作,對Cover代幣進行無限增發,導致Cover代幣價格崩盤。

此外,攻擊者還mint了價值大約3,990萬人民幣的DAI-ETH LP share,約650萬人民幣的獲利流入了uniswap和sushiswap的LP中。

經過仔細驗證得知這些交易為內部操作,項目擁有者將大量數額代幣轉移到自己的賬戶中。

其所采用的Coinbase價格預言機對DAI價格出現巨大波動,導致約58,250萬人民幣的資產被清算。

攻擊者利用合約中未檢查外部Jar合約是否合法的漏洞進行攻擊。

攻擊者利用合約中mintMultiple()函數中的重入漏洞,增加閃電貸貸來的資金作為杠桿,擴大攻擊收益。項目最終損失約4,500萬人民幣。

攻擊者通過操縱流動性池中代幣數目,利用重置預言機來提高Uniswap LP流動性憑證價格進行攻擊。

攻擊者通過項目中使用Curve價格預言機,通過閃電貸操縱預言機代幣價格計算漏洞進行攻擊。

黑客隨后將AXN代幣在Uniswap交易所中兌換以太幣,重復此過程,直到Uniswap中ETH-AXN交易對的以太幣被耗盡,同時AXN代幣價格降至0。

根據官方報告,計算了攻擊者返還給項目的 1300 萬 USDC 和 11 萬 USDT 之后,總損失超過 2 億人民幣。

2020年9月29日,攻擊者使用腳本程序,通過閃電貸借得初始資金, 利用 Eminence 項目中的聯合曲線(Bonding Curve)模型漏洞,反復購買出售 EMN 和 eAAVE 來獲得收益。項目最終損失約9,800萬人民幣。

項目擁有者通過調用后門函數emergencyWithdraw()將所有的流動性證明取出并轉移至自己擁有的賬戶中,最終項目損失約850萬人民幣。

該漏洞允許任意外部調用者通過調用智能合約函數,無視受害用戶債務中的代幣數目,強行結算受害用戶的債務,并將通過結算操作所得的收益轉入到自己的收款地址。

其智能合約在進行部署時,Base官方僅通過調用智能合約中的 renounceOwnership 函數聲明了所有者,而并沒有對智能合約初始化。

2020年8 月 12 日,YAM Finance 官方宣布他們發現了一個智能合約漏洞,并稱該漏洞將生成超出最初設定數量的 YAM 代幣,在計算 totalSupply 時,給出了錯誤的結果,這會導致系統保留的代幣數量過多。最終項目損失約500萬人民幣。

其智能合約中存在安全漏洞,致使其代幣系統出現巨額通脹。

攻擊產生的原因是Opyn在智能合約oToken中的exercise函數出現漏洞。

攻擊者在向智能合約中發送某一數量的ETH時候,智能合約僅僅檢查了該ETH的數量是否與完成該次期貨買賣需要的數量一致,而不是動態的檢查攻擊者發送的ETH數量是否在每一次的交易之后仍舊等于完成該次期貨買賣所需要的數量。

根據Cashaa報告中描述,攻擊者通過控制受害者電腦,操作受害者在Blockchain.info上的比特幣錢包,向攻擊者賬戶轉移BTC。

然后使用最小量的STA(數值為1e-18)不斷回購WETH,并在每次回購后,利用Balancer的合約漏洞重置其內部STA的數量(數值為1e-18),以此穩住STA的高價位。

攻擊者不斷利用漏洞,用高價的STA將某一種代幣完全買空(WETH,WBTC, LINK和SNX),最終用WETH償還閃電貸,并剩余大量STA,WETH,WBTC, LINK和SNX,并通過uniswap將非法所得轉移到自己賬戶中。

繼6月29日凌晨2點CertiK捕獲Balancer攻擊事件后,2020年6月29日20點與23點23分,Balancer項目再次遭到攻擊。

攻擊者從dYdX閃電貸中借到代幣并鑄幣后,通過uniswap閃貸獲得cWBTC和cBAT代幣,然后將借得的代幣在Balancer代幣池中大量交易,從而觸發Compound協議的空投機制,獲得空投的COMP代幣,再使用Balancer有漏洞的gulp()函數更新代幣池數量后,取走所有代幣并歸還閃電貸。

攻擊者相當于利用了Compound協議的金融模型、閃電貸和Balancer代碼漏洞,無中生有了COMP。

2020年4月27日,Hegic項目中由于代碼實現存在錯誤,導致合約中用戶資金被鎖定,無法被任何方法操作。最終項目損失約18萬人民幣。

2020年4月19日,Lendf.me項目遭到基于ERC777標準缺陷問題的重入攻擊。最終項目損失約16,200萬人民幣。

2020年4月18日,DeFi項目Uniswap遭到攻擊。

從上文的數據統計里可以看出,這23次重大攻擊事件,損失總金額高達約18億人民幣。

計算機領域中早有統計,平均每1000行代碼中,會有1-25個bug。

Tags:區塊鏈ETHNCEBTC區塊鏈的未來發展前景視頻eth手機挖礦app下載YFFS FinanceMWBTC價格

比特幣行情
元宇宙:聯通鏈牽手河北省政務辦 打造政務上鏈新場景_人工智能

作為新基建的信息基礎設施,區塊鏈正在成為推進數字經濟建設的重要技術支撐。尤其在政務服務領域,區塊鏈技術所具備的不可篡改、可追溯、去中心化等特性有著豐富應用場景,建設基于區塊鏈的政務服務應用將為數.

1900/1/1 0:00:00
加密貨幣:金色早報 | 比特幣市值超越特斯拉升至全球資產第6_穩定幣

頭條 ▌比特幣市值超越特斯拉升至全球資產第6Asset Dash數據顯示,目前比特幣市值達7171.92億美元,排名升至第6位,已超越特斯拉.

1900/1/1 0:00:00
RIO:一文了解同質化代幣和非同質化代幣、ERC-20和ERC-721的區別_ZERI

區塊鏈技術的潛力遠不止像加密貨幣這樣的數字資產。它將允許用戶和公司將其個人數據(如其個人 ID,證書,公司財產數據,注冊數據,房地產數據以及其他有關現實世界資產的重要信息)放置在區塊鏈網絡上.

1900/1/1 0:00:00
BAAS:IDC評估揭曉 浪潮位居中國區塊鏈平臺領導者_區塊鏈運用的技術中不包括哪一項項

1月6日,全球權威咨詢機構國際數據公司(IDC)發布的《IDC MarketScape:中國區塊鏈即服務(BaaS)平臺廠商評估,2020》報告顯示,浪潮集團位居中國區塊鏈平臺領導者象限.

1900/1/1 0:00:00
GAS:以太坊手續費全面飆升 用戶苦不堪言 怎么破?_ETH

加密市場全面升溫,在以太坊價格持續攀升的同時,隨之而來的是以太坊的網絡效用幾乎觸及天花板。最新的Gas利用率數據顯示,優化網絡費用結構已經迫在眉睫,一起探討下當前的行業解決方案.

1900/1/1 0:00:00
以太坊:Bankless 2021終極預測:ETH突破2500美元 DeFi市值將超1000億美元_DEF

1月8日,加密貨幣社區Bankless Nation成員發布了2021年預測,包括Bankless項目創始人Ryan Sean Adams,Bankless創始成員David Hoffman.

1900/1/1 0:00:00
ads