又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年3月,各類安全事件仍然時有發生,3月發生較典型安全事件超『30』起。
暴露出來的安全風險創下2022開年以來的新高。本月發生的跨鏈橋Ronin攻擊事件可能是DeFi歷史上涉及金額最高的一次攻擊,損失超6億美元。其他DeFi協議也屢遭攻擊,其中閃電貸和合約漏洞利用是黑客最青睞的攻擊手段。另外,本月相關跑路事件也是層出不窮。本月安全事件有所增加,其中釣魚攻擊方式需要重點關注。
?DeFi方面?
共發生『13』起典型安全事件
No.1??3月5日,抵押借貸協議BaconProtocol遭受閃電貸攻擊,損失約96萬美元。
No.2??3月10日,算法資產協議FantasmFinance因合約漏洞被攻擊,損失約262萬美元。
Bitpanda回應“超7300萬美元內部資產轉移”:不會對用戶資產產生任何影響:8月11日消息,加密貨幣交易所Bitpanda最近發生了價值超過7300萬美元的大規模內部資產轉移,涉及資產包括SHIB、LINK、CHZ和ETH等主流幣,這引起了加密貨幣社區用戶和利益相關者的一些關注和擔憂。
Bitpanda官方人員回應稱,此次大規模轉賬僅僅是內部行為。聲明中寫道,我們正在托管基礎設施內執行預定的內部資產轉移。” 值得注意的是,這些變動也將影響Pantos和BEST代幣錢包。
Bitpanda強調,此類內部活動不會對用戶資產產生任何影響。[2023/8/11 16:20:38]
No.3??3月15日,DeFi協議HundredFinance與Agave遭遇閃電貸攻擊。黑客利用兩個協議中的可重入漏洞竊取了超1,100萬美元。
香港特區政府委任Nano Labs創始人孔劍平為香港數碼港管理有限公司新董事:3月23日消息,香港特區政府3月22日委任兩名香港數碼港管理有限公司新董事及再度委任四名現任董事,任期為2023年4月1日至2025年3月31日,其中獲委任的新董事為Nano Labs創始人兼CEO孔劍平和彭一邦博士,四名獲再度委任的現任董事為伍志強、冼超舜博士、楊全盛和劉國勛。
注,孔劍平曾擔任嘉楠耘智合伙人、執行董事兼董事會聯席主席,帶領嘉楠在美股上市,后創立Nano Labs,并于2022年7月再次成功登陸納斯達克。[2023/3/23 13:21:18]
No.4??3月15日,多鏈衍生品平臺DeusFinance在Fantom遭遇黑客攻擊,損失或超過300萬美元。
No.5??3月20日,BNBChain和以太坊上的UmbrellaNetwork獎勵池被抽取,黑客從中獲利70萬美元。
Sui生態域名服務SuiNS完成pre-seed輪融資,具體金額暫未披露:10月14日消息,Sui生態域名服務Sui Name Service(SuiNS)完成pre-seed輪融資,Mysten Labs參投,具體金額暫未披露。
MVP DApp預計11月在Sui上發布,用戶將能夠體驗功能并提供反饋,屆時會建立機制和激勵框架來阻止或消除域名搶注者,并且沒有白名單或優惠待遇。同時團隊正在建立一個拍賣合約,允許任何人同時參與域名注冊拍賣,此外SuiNS團隊將與既定協議和主要企業合作,以確保商標和已知實體(以太坊、Solana等)在平臺上保留域名。[2022/10/14 14:27:28]
No.6??3月20日,跨鏈DEX聚合協議li.finance遭受call注入攻擊,損失約60萬美元。
No.7??3月22日消息,Fantom生態穩定幣收益優化器OneRing發文表示遭到閃電貸攻擊,黑客竊取逾145萬美元。
加密交易和借貸平臺Abra裁員十余人:金色財經消息,加密交易和借貸平臺Abra本周裁員十余人,Abra首席執行官Bill Barhydt證實了裁員消息,稱該公司已經裁員12人,相當于總員工人數的5%左右,目的“僅僅是為了節省成本”。Barhydt表示,該公司仍在尋求招聘其他人才,目前約有10個職位空缺。
總部位于加利福尼亞州的Abra由Barhydt于2014年創立,為個人和機構客戶提供交易、借貸等服務的加密平臺。Abra得到了包括Blockchain Capital、CMT Digital Ventures和Kingsway Capital在內的風險資本投資者的支持。去年9月,該公司籌集了5500萬美元的C輪融資,當時估值約為5億美元。(The Block)[2022/7/1 1:43:19]
No.8??3月23日,Solana鏈上的算法穩定幣CashioDollar遭到黑客攻擊,損失約4800萬美元。
No.9??3月26日,InuSaitama疑似遭遇套利攻擊,共獲利約430個ETH。
No.10??3月29日,期權協議Auctus合約存在漏洞,黑客利用漏洞從未取消授權的用戶中獲利約72萬美元。
No.11??3月30日,AxieInfinity側鏈Ronin遭遇黑客攻擊。攻擊者控制了9個驗證節點中的5個,并使用竊取的私鑰來偽造假提款,最終獲利約6.2億美元。這可能是DeFi歷史上金額最大的一次攻擊。
No.12?3月30日,以太坊上DeFi項目BasketDAO的BMIZapper因漏洞遭到攻擊,黑客獲利約120萬美元。
No.13??3月31日,VoltageFinance借貸平臺遭遇攻擊,約400萬美元被盜。
?詐騙跑路/加密騙局方面?
共發生『7』起典型安全事件
No.1??安全機構監測到$DAOKing-LuckyDAO為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。
No.2??NFT項目NFTflow已跑路,目前其官方社交賬號已注銷。
No.3??NFT項目WW3Apes發生RugPull,目前已注銷其社交媒體賬號。與WW3Apes網站使用同一IP地址的GodZape項目同樣發生RugPull,并轉移了約20枚ETH的資金。
No.4??NFT項目REALSWAK已跑路,其官方社交賬號已注銷。詐騙者已將1300枚BNB轉移至TornadoCash混幣。
No.5??BNBChain上DeFi項目BNBDEFI已跑路,項目已關閉其社交媒體群組,并轉移約255枚BNB。
No.6??安全機構監測顯示,@BinanceNFT_BFT系偽造的BinanceNFT推特賬戶,正在推廣「貔貅盤」騙局。
No.7??BNBChain上項目BuccaneerFi已跑路。目前項目社交媒體賬號以及社群已被刪除,約841枚BNB被已轉入Tornado.Cash。
?NFT/元宇宙方面?
共發生『6』起典型安全事件
No.1??3月13日,BNBChain鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。其中約1/3被盜資金已流入龍卷風。
No.2??基于Arbitrum的TreasureDAONFT交易市場被曝發現漏洞,黑客以幾乎零成本的價格獲取了100多個NFT。
No.3??3月14日,NFT項目WizardPass的Discord社區被詐騙者入侵,詐騙者發送假信息以獲得用戶NFT完全訪問權限,造成多枚NFT被盜。
No.4??3月27日,金融NFT項目RevestFinance被攻擊,黑客盜取大量相關代幣并獲利約200萬美元。
No.5??APECoin空投遭受閃電貸攻擊,攻擊者獲利約82萬美元。
No.6??DefianceCapital創始人Arthur熱錢包被盜,60枚價值約69萬美元的NFT在鏈上被轉移。本次盜竊事件或為電子郵件釣魚攻擊。
?其它方面?
共發生『4』起典型安全事件
No.1??ConvexFinance發布博客表示,投票鎖定的CVX合約存在漏洞,用戶存款是安全的,不存在任何風險。
No.2??3月7日消息,韓國一代幣開發商高管因竊取加密貨幣被判入獄5年,因其非法將用業務資金投資的加密貨幣轉移到自己的私人賬戶。
No.3??三名男子因涉嫌4000萬美元的加密貨幣投資欺詐被美國司法部起訴。
No.4??上海破獲一起涉案金額超1億元虛擬貨幣網絡傳銷犯罪案,抓獲犯罪嫌疑人10余名。
Tags:NFTNANANCEFICLOCK Vault (NFTX)Dollypad FinanceSoju Financedefi幣聯合坐莊是騙局嗎
背景 2022年3月4日,a16z加碼去中心化Staking解決方案LidoFinance,投資7000萬美元.
1900/1/1 0:00:00來源:mirror 作者:Neron 編譯:陳一晚風 在DeFi領域逐步開始擴張之后,衍生品也在加密領域迅速流行起來,其大部分數量主要部署在期貨上.
1900/1/1 0:00:00作者:Bryan,IOSGVenture預言機在DeFi的應用:PriceFeeds并不簡單在DeFi中被廣泛采用的預言機主要有兩種.
1900/1/1 0:00:00伴隨著全球用戶數及代幣價格的持續暴漲,主打“MovetoEarn”模式的STEPN成為GameFi賽道中的一匹黑馬,并成為圈內外玩家的“網紅打卡地”.
1900/1/1 0:00:00近日,推特創始人杰克-多爾西發布的首條推文的NFT版本被它現在的所有者放到OpenSea平臺上拍賣,要價為4800萬美元左右,是他去年拍下這條推文的價格的16倍.
1900/1/1 0:00:00撰文:TimBeiko,以太坊核心開發者 編譯:Karen 以太坊核心開發者TimBeiko?今日總結了最新一次的核心開發者會議內容.
1900/1/1 0:00:00