買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > FTT > Info

DEFI:6月發生典型安全事件超36起 “DeFi”與“虛擬貨幣詐騙”安全風險居高不下_Friends With Benefits Pro

Author:

Time:1900/1/1 0:00:00

據成都鏈安[鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)]安全輿情監控數據顯示:2021年6月,據不完全統計,整個區塊鏈生態發生的典型安全事件超36起,整體安全風險評級為[高]。本月,[DeFi方面]依然是典型安全事件頻發的主要陣地,“閃電貸攻擊”依然是黑客采取的主要攻擊手段。另外,[詐騙跑路/加密騙局方面]安全態勢同樣嚴峻,不可掉以輕心。

較5月而言,DeFi生態的攻擊事件不再局限于BSC鏈上項目,隨著DeFi生態趨于繁榮,各類DeFi項目也由于其產品設計與實現上的不同,暴露出了不同的安全風險。例如,xWin Finance被黑事件中,攻擊者就利用了項目本身在“推廣手段和獎勵機制”上存在的漏洞而發動攻擊;而在SafeDollar被黑事件中,攻擊者則是利用了項目合約在“抵押和計算獎勵”上存在的邏輯缺陷。

以下為本月安全月報的詳細事項。

交易所方面

共發生『2』起典型安全事件

01

韓國當局新規,交易平臺工作人員如果在自己的平臺上進行交易,其交易平臺將面臨最高1億韓元(約合9萬美元)的罰款和暫停交易許可。

02

Crypto.com將于6月21日起暫停為美國機構客戶提供服務:金色財經報道,Crypto.com 宣布從 6 月 21 日起暫停服務后,將不再為美國的機構客戶提供服務。在一份聲明指出,該平臺的機構用戶已提前收到暫停服務決定的通知。美國零售用戶仍然可以訪問 CFTC 監管的加密貨幣衍生品交易及其 UpDown 期權產品,該產品允許用戶針對各種加密貨幣的未來走勢開多頭或空頭交易頭寸。[2023/6/10 21:27:27]

韓國警察因涉嫌違反有關限制非法信用行為的法律和詐騙,逮捕了虛擬貨幣交易平臺“V Global”的代表A某和經營人員等4人。

DeFi方面

共發生『11』起典型安全事件

PancakeHunny遭遇黑客攻擊,短時間內增發大量的代幣并拋向市場。

SushiSwap幫助Alchemix發現了一個能從他們的獎勵合約中抽走ALCX的漏洞,從而Alchemix請求SushiSwap禁用他們的“雙挖獎勵”。

03

收益農場EvoDefi遭到攻擊,導致其代幣GEN價格從2.1美元/枚跌至0.9美元/枚,跌幅達57%。

本周比特幣礦工收入升至2260萬美元/天,創2022年6月以來最高水平:金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示,本周比特幣7日均價收盤上漲35.8%,從2015年開始只有16天出現過這種現象,隨著價格反彈比特幣周交易量的月平均數已經達到30.95萬筆/天,這是自2021年4月以來的最高水平,歷史上只有不到12.2%的交易日的交易活動比本周更多。此外,比特幣鏈上新增實體的數量達到12.2萬個/天, 歷史上,只有10.2%的交易日體現了更高的新用戶采用率。比特幣礦工成為市場復蘇的受益者,挖礦收入飆升到2260萬美元/天,已升至2022年6月以來的最高水平。[2023/3/23 13:21:37]

04

DeFi固定利率生成協議88mph,發布init( )函數嚴重漏洞的修復報告。

05

Alchemix alETH池疑似出現漏洞,用戶可以在未償還alETH債務的情況下提出抵押的ETH。目前團隊已停止該池的抵押借貸并展開調查。

06

DeFi協議Impossible Finance疑似遭到閃電貸攻擊。

07

IOHK:6月1日啟動Project Catalyst Fund9,激勵總額達1600萬美元:金色財經報道,根據Cardano 母公司IOHK公告,Project Catalyst Fund9 預計將于 6 月 1 日啟動,本屆Project Catalyst Fund9 將提交 1,000 多個提案,IOHK將拿出價值約合1600萬美元的ADA用于生態系統獎勵,旨在鼓勵 Cardano 網絡的發展。另據IOHK發布的網絡增長數據顯示,截止目前有943 個項目在 Cardano 上進行建設,近期在 Cardano 上共啟動了 85 個項目,而 NFT 項目的數量已經上升到 5,656 個。此外,Vasil 硬分叉計劃于 6 月 29 日舉行,預計會為 Cardano 及其智能合約平臺 Plutus 帶來重大改進。(bitnewstoday)[2022/5/22 3:33:26]

Eleven Finance中與Nerve相關的機槍池或遭閃電貸攻擊。Nerve Finance團隊表示資金安全。

08

6月25日,BSC鏈上DeFi協議xWin Finance遭到閃電貸攻擊。

09

6月28日,SafeDollar疑似遭到黑客攻擊,一份未經證實的合約抽走了25萬美元的USDC和USDT。

韓國決定從本月至6月開展打擊加密資產非法交易活動:4月19日消息,隨著使用比特幣等加密貨幣(虛擬資產)進行洗錢,欺詐等非法活動的可能性增加,政府決定從本月至6月開展打擊加密資產非法交易活動。根據國家事務協調辦公室19日的說法,政府是在16日召開的虛擬資產相關會議上做出的相關決定。(韓國中央日報)[2021/4/19 20:34:24]

10

THORChain遭受到惡意攻擊,該次攻擊造成14萬美元資金損失,但THORChain表示用戶資金不會受到影響,將會用資金庫來彌補漏洞資金。

11

收益聚合器Merlin Lab,由于MerlinStrategyAlpacaBNB中存在的邏輯漏洞遭到了黑客的攻擊,其漏洞是合約誤將收益者轉賬的WBNB作為挖礦收益,使得合約增發更多的$MERL作為獎勵。

Beosin評論?

本月,DeFi方面典型安全事件突破“10起”關口,安全態勢依然嚴峻。諸如閃電貸攻擊、業務邏輯漏洞、項目獎勵機制等原因,均成為了黑客發動攻擊行為的“裂口”,因此作為項目方而言,切記要注重項目本身的設計和實現。必要時,可借助第三方安全公司的力量,開展項目自查工作,排除可能存在的安全隱患。

聲音 | The Block分析師:幣安6月份交易量創歷史新高,今后幾個月將具有挑戰性:The Block分析師Larry Cermak發推文稱, 幣安6月份的交易量超過了600億美元,創歷史新高。其5月和6月的交易量(約1250億美元)高于前四個月的總和;在成立不到兩年的時間里,幣安共賺得了7.33億美元; 幣安第二季度的凈利潤很可能會超過1億美元,甚至高達1.5億美元; 將有1600萬枚(現值約5.39億美元)未解鎖的BNB作為每年期權計劃分發給團隊,如果團隊成員出售其新持有的BNB,可能會產生嚴重的拋售壓力。趙長鵬暗示,部分即將解鎖的團隊BNB可能會被焚毀; 今后幾個月對于幣安來說將具有挑戰性。 美國用戶占其總交易量的20%左右,但美國用戶從9月12日起將不能在該交易所進行交易。[2019/7/9]

詐騙跑路/加密騙局方面

共發生『8』起典型安全事件

6月1日,涉嫌通過比特幣點對點平臺LocalBitcoins進行詐騙的2名男子被拘留。在該詐騙中,近36人以及約13.6萬美元的虛擬貨幣被騙。

6月12日,推特用戶稱收到了來自詐騙團隊的郵件,其打開了其中附帶的Microsoft Word標識的scr文件,隨后便遭到攻擊。

英國諾丁漢郡一名男子稱被虛假的經紀公司在加密騙局中竊取了20萬英鎊(約28.2萬美元)。

幣安智能鏈(BSC)上穩定幣兌換自動做市商StableMagnet Finance,卷走用戶2200萬美元后跑路。

虛擬貨幣投資平臺Africrypt創始人失聯,平臺上6.9萬枚比特幣(約為23億美元)被轉移。

6月24日,西昌市局在強化打擊電信網絡詐騙犯罪過程中,首次打掉利用虛擬貨幣為電信網絡詐騙犯罪“洗錢”的團伙。

歐洲刑警組織打擊了比利時龐氏騙局Vitae。在此次行動中,執法人員收回了110萬歐元現金和150萬歐元的虛擬貨幣。

有騙子冒充虛擬貨幣分析師PlanB的身份,在推特上進行詐騙,已有許多人的資金被盜。

Beosin評論

近兩個月以來,發生在[詐騙跑路/加密騙局方面]的典型安全事件居高不下,足以見得,虛擬貨幣詐騙已越發成為影響整個區塊鏈安全生態的“害群之馬”。日益高發的安全態勢不僅嚴重威脅到用戶財產安全,也對區塊鏈整個行業向好發展帶來巨大阻力,這值得引起警惕!

勒索軟件/挖礦木馬方面

共發生『4』起典型安全事件

美國司法部日前指控拉脫維亞公民Alla Witte涉嫌參與一個國際網絡犯罪組織,該組織創建并部署了一套名為Trickbot的計算機銀行勒索軟件,試圖欺騙消費者、企業和其他組織。

美國追回了之前支付給Colonial?Pipeline勒索軟件黑客的數百萬的虛擬貨幣。

巴西肉類加工JBS SA美國子公司JBS USA Holdings首席執行官Andre Nogueira稱,公司已向網絡犯罪分子支付了1100萬美元贖金,以解決勒索軟件攻擊。

門羅幣(Monero)惡意挖掘軟件“Crackonosh”已感染22.2萬臺計算機。

其他方面

6月3日,蘋果聯合創始人蒂夫·沃茲尼亞克去年7月起訴YouTube,指控該平臺放任他人利用自己的的形象發布比特幣詐騙視頻,該訴訟周三被加州一家法院駁回。

韓國虛擬貨幣交易所Upbit的11名用戶對其運營商Dunamu Inc.提起集體訴訟,要求賠償疑似因技術故障導致的資金損失。

斯里蘭卡總理官方網站遭匿名黑客團體入侵,并被重新定向到了另一個名為去中心化虛擬貨幣比特幣的網站。

SiaStats發推稱Sia網絡在最近48小時內一直受到DDoS攻擊,最大的目標是網絡主機、存儲供應商,大約30%遭遇停電。

DeFi資產管理平臺Zapper發推稱,其在舊版“Polygon Bridge”智能合約中發現了一個漏洞,該漏洞允許攻擊者竊取無限批準的資金。

有Twitter用戶表示Curve上100萬美元USDC/ETH的交易比1000萬美元的USDC/ETH交易的滑點更高,疑似是路由選擇錯誤導致。目前該漏洞已被修復。

孟買居民Makarand Pardeep Adivirkar被印度禁局(NCB)逮捕,他被稱為該國地下循環中的“加密王”,印度虛擬貨幣交易所Wazirx表示,被告不是其客戶。

算法穩定幣協議Malt Protocol公布了一項計劃,以補償受到漏洞影響的投資者,這些漏洞阻礙了該協議的推出,并鎖定了流動性提供者。

一位名叫Hwang Byung-gwang的稅務官員,憑借敏銳的調查技巧成功追回了高達3200萬美元的稅款資金,國家稅務局決定表彰并授予他“優秀公務員”的稱號。

安全公司Fireblocks回應StakeHound價值7500萬美元以太坊丟失事件,稱其事件是因為StakeHound未按照要求使用第三方容災服務備份BLS密鑰導致,而該要求在雙方簽訂協議時已通過書面傳達。

6月29日,英國Natwest銀行出于對投資詐騙和欺詐的擔憂,限制了客戶每天可以發送給虛擬貨幣交易所(包括幣安)的金額。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,6月典型安全事件較5月略微上升,整個區塊鏈生態的安全態勢依然處于[高風險水平]。不難看出,在6月的安全事件類型分布上,[DeFi方面]以及[詐騙跑路/加密騙局方面]依然需要區塊鏈各方從業者引起重視。

就[DeFi方面]而言,隨著DeFi生態的持續發展,各類五花八門的DeFi項目如雨后春筍般不斷涌入,其鏈上資產集聚程度越高,用戶覆蓋程度越廣,自然就越發會成為黑客的攻擊目標。成都鏈安·安全團隊建議各大DeFi項目方一定要做好安全審計和安全防范工作。

就[詐騙跑路/加密騙局方面]而言,隨著虛擬貨幣市場的高速擴張,各類詐騙、跑路犯罪活動也日益猖獗。成都鏈安·七星實驗室注意到,近期有越來越多的不法分子開始利用虛擬貨幣進行著諸如詐騙、傳銷、洗錢、網絡賭博等違法犯罪活動,建議投資者勿盲從、勿輕信,避免掉進不法分子“精心炮制”的陷阱。

Tags:DEFIDEFEFI比特幣PeakDeFiPieDAO DEFI Small CapFriends With Benefits Pro比特幣鉆石還有未來嗎

FTT
數字資產:加拿大對加密行業實施靈活監管 大量國際參與者涌入?_數字資產交易平臺

6月26日,Cointelegraph發表了一篇主題為《Crypto in Canada: Where are we today, and where are we heading?》的文章.

1900/1/1 0:00:00
DEFI:掘金DeFi風口 解讀KAYALAND的取勝之道_DeFi Coin Bonus

DeFi去中心化金融已經在慢慢演變成為一種接近主流的投資形式。2021年以太坊上DeFi的鎖倉金額最高就達到了450億美元,與2020年3月同期的5.5億美元相比,一年內最高漲幅超過8000%.

1900/1/1 0:00:00
OIN:專訪零幺宇宙:隱私計算走在何處 去往何方?_TEAM

“我們如何理解隱私計算?我們如何應用隱私計算?”這似乎是目前隱私計算領域發展最核心的兩個問題。這恰巧反應了技術發展在面對c端和b端時表現出的差異性:c端面對的是公用、普惠、單一、低成本需求,b端.

1900/1/1 0:00:00
SEC:為何要對區塊鏈技術應用限制處罰?_Wrapped Secret (ERC20)

隨著區塊鏈技術在經濟活動中的深入滲透與應用,由該技術引發的刑事風險也日益提高,尤其以針對區塊鏈技術應用場景的新形態犯罪與利用區塊鏈技術實施傳統犯罪活動這兩個方面的問題最為突出.

1900/1/1 0:00:00
COI:Sygnum成為世界上第一家提供Eth2質押服務的銀行_數字資產有哪些類型

專注于加密貨幣的瑞士銀行Sygnum宣布,其已成為世界上第一家允許其客戶質押以太坊的銀行。據7月6日的博客文章稱,該公司的客戶現在可以通過Sygnum的機構銀行平臺質押ETH,獲得高達7%的年收.

1900/1/1 0:00:00
穩定幣:回顧DeFi6月:穩定幣增長很穩定 協議盈利能力卻不如意_CUR

本輪牛市中加密貨幣的狂歡在5月份達到了巔峰,當時最引人關注的無疑是各種Meme代幣,無數新用戶涌入造成各種山寨幣狂漲.

1900/1/1 0:00:00
ads