10 月以來各類安全事件依然多發且主要集中在月末,從 Defi 安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達 1.3 億美元,令人震驚。知道創宇區塊鏈安全實驗室 總結了 10 月 發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。
以下是10月 發生的各領域的安全事件:
10月2日
BSC 鏈上 DeFI 協議 AutoShark Finance 遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約 58 萬美元。
LI.FI:將暫時禁用過其技術堆棧對Multichain的所有訪問:5月26日消息,跨鏈交易聚合器 LI.FI 在其社交媒體表示,鑒于 Multichain 運營的不確定性,LI.FI 已做出決定暫時禁用通過其技術堆棧對 Multichain 的所有訪問。LI.FI 將繼續監測情況,并在必要時提供其他更新。[2023/5/26 9:44:03]
10月4日
去中心化借貸協議 Compound 在試圖通過 社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為 drip() 函數的調用而向漏洞合約打入了 20 萬枚 comp 代幣,由此該協議已面臨 1.58 億美元的潛在損失。
加密貨幣風投公司Paradigm將關注范圍擴大到AI領域:金色財經報道,兩位知情人士表示,加密貨幣風險投資公司Paradigm強調對包括AI在內的前沿技術的關注正在超越區塊鏈。該公司現在稱自己為研究驅動的技術投資公司,而不是專門投資于顛覆性的加密貨幣/Web3公司。根據Internet Archive 運營的Wayback Machine ,該修訂版似乎已于 5 月 3 日左右上線。
“我們相信加密貨幣將定義未來幾十年\"也被從主頁上刪除,現在沒有提到web3或區塊鏈。熟悉該戰略的人士表示,該公司沒有改變其使命,并繼續專注于加密貨幣和 web3,更新后的網站文案旨在強調其技術研究,并指出 Paradigm 曾支持在其核心戰略中探索新技術的公司,例如AI Arena。[2023/5/26 10:40:45]
10月11日
以太坊客戶端Geth發布v1.10.23版本:金色財經報道,以太坊客戶端Go Ethereum(Geth)在社交媒體上稱,我們剛剛發布了Geth v1.10.23,這是一個修補1.10.22中狀態損壞的修補程序。如果您已經更新到.22,則必須回滾您的鏈并重新運行最后2天以確保一切正常。[2022/8/24 12:45:49]
Moonriver 鏈上 DEX MoonSwap IDO 項目 SaturnBeam 跑路。
10月15日
以太坊上被動收益協議 Indexed Finance 遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約 1600 萬美元。
10月18日
ESC 鏈上DeFi 協議 Glide Finance 合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從 1000 更新為 10000,損失約為 30 萬美元。
10月20日
BSC 鏈上 DeFi 協議 Pancake Hunny 遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。
10月21日
Avalanche 鏈上生態協議 Avaterra Finance 遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。
10月27日
以太坊上 DeFi 借貸協議 Cream Finance 再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子 pricePerShare 通過簡單的資產數額占比來動態定價,損失約 1.3 億美元。
10月29日
BSC 鏈上 DeFi 協議 AutoShark Finance 于本月再次遭到攻擊,損失金額超 200 萬美元。
公平啟動拍賣平臺 Copper 上啟動的項目 AnubisDAO 中 5865 萬美元資金被盜。
10月30日
BSC 鏈上去中心化交易協議 BXH 項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約 1.39 億美元。
10 月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室 在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:ANCDEFINCEDEFMovingOn FinanceBlaze DeFiZonoSwap FinanceDEFX價格
2021年,隨著NFT概念的出圈與VR\AR等技術的發展,元宇宙(metaverse)概念照進現實.
1900/1/1 0:00:00PolkaWorld 在前段時間發布了一篇關于判斷項目是否合法必須滿足的一些硬指標,今天是這個系列文章的下篇,除了硬指標,還需要考慮結合一些 “ 軟指標 ” 來進行判斷.
1900/1/1 0:00:00本文從貨幣史的角度分析了一些關于CBDC的論點。歸根結底,貨幣體系變革的歷史表明,貨幣的技術變革不可避免地收到市場經濟的金融激勵推動.
1900/1/1 0:00:001.DeFi總市值:1456.41億美元 DeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:63.
1900/1/1 0:00:00近期,波卡DOT的兩位創始人 (Gavin Wood 和 Robert Habermeier )在推特上宣布波卡技術上已能夠支持第一條平行鏈的消息.
1900/1/1 0:00:00IGNITION 是一場專注于 Web3、DeFi、游戲和數字藝術/收藏 NFT 的全球黑客馬拉松,Solana Ventures 今天很高興宣布本次大賽的結果.
1900/1/1 0:00:00