買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DOGE > Info

DEFI:PeckShield:CEX公鏈DeFi風起,項目跑路誰向投資者負責?_YIELD App

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生38起較為突出的安全事件。涉及DeFi相關21起、交易所安全6起、勒索相關1起,詐騙事件10起。

CEX公鏈DeFi“土礦”跑路誰向投資者負責?

自2020年DeFi點燃FOMO情緒后,曾經食物鏈頂端的CEX的優勢逐漸減弱,尤其是從增量市場變為存量市場以后,CEX開始尋求新的突破點。公鏈作為區塊鏈行業的發展基石,是交易所發力的重要突破點,它不僅能將交易所的各個生態布局連接到一起,同時也是與DeFi連接的契合點。2020年下半年,幣安、火幣、OKEx等各大中心化交易所紛紛加快布局自己的公鏈支持DeFi項目,為搶占DeFi市場分一杯羹。2021年起,CEX公鏈上的DeFi項目陸續出現跑路的狀況。據PeckShield統計,2月CEX公鏈上的DeFi“土礦”跑路項目至少有4起。

ApeCoin DAO 發起旨在成立元宇宙工作組的新提案 AIP-245:6月2日消息,ApeCoin DAO 社區在 Snapshot 發起新提案 AIP-245 投票,該提案旨在建立一個元宇宙工作組。ApeCoin 元宇宙工作組的任務是持 ApeCoin DAO 內的元宇宙相關工作,推動 APE 文化進入元宇宙,同時發展社區主導的可持續元宇宙基礎設施。如果該提案獲得通過,ApeCoin DAO 將選舉三位管理員負責「元宇宙工作組」。投票將于 6 月 8 日結束。[2023/6/2 11:54:38]

2月1日,媒體報道稱,幣安智能鏈上的DeFi“土礦”項目Popcornswap和MultiFinancial跑路,分別損失約48,000BNB和5,000BNB。此前,幣安智能鏈上的ZapFinance、TinFinance和SharkYield等DeFi項目被爆相繼跑路。2月8日,火幣公鏈HECO上的借貸項目Filda疑似被盜580萬HUST。2月28日,媒體報道稱,火幣公鏈HECO上的項目tokenlink疑似跑路,損失幾百萬USDT。CEX公鏈上的DeFi項目已現跑路的態勢,投資者該向誰問責?對此,CEX相關負責人曾表示CEX搭建的公鏈與以太坊等公鏈一樣,不應該為構建在其上面可能存在問題的項目負責。PeckShield安全專家表示:“從CEX所推出的公鏈的定位上來看,它們致力于打造一條公有鏈,即非許可鏈。在理想狀態下,任何人都可以參與區塊鏈數據維護和讀取,容易部署應用程序,完全去中心化不受任何機構控制。但值得注意的是,CEX所推出的公鏈還處于發展初期,在構建生態的過程中,可能還需要有一個‘弱中心化’的過渡過程。從投資者角度來看,由于CEX的公鏈由CEX部署,雖然CEX可以對上線項目進行免責聲明,但用戶或將其品牌視作一種信用背書,改進和完善制度治理是CEX亟待解決的問題。”詐騙蔓延至DeFi領域DeFi可組合性漏洞持續凸顯

ApeCoin DAO發起新提案AIP 200:擬新增添加投票“棄權”選項:金色財經報道,ApeCoin DAO社區已正式提交改進提案AIP-200,旨在為ApeCoin DAO投票新增添加“棄權”選項。根據該提案內容,除“贊成”和“反對”之外,添加的“棄權”選項可以讓社區成員積極參與投票而不必偏袒任何一方,從而使更多的APE持有者參與DAO治理。

據悉,針對該提案的投票無需任何費用,一旦通過,ApeCoin DAO將會盡快添加棄權按鈕,本次投票窗口將于美國東部時間1月27日晚9點開啟。[2023/1/27 11:32:40]

除了CEX公鏈上的DeFi項目跑路的安全事件外,據PeckShield統計,2月共發生21起DeFi安全事件,詐騙事件已蔓延至DeFi領域,DeFi的可組合性漏洞持續凸顯。2月5日,Yearnv1yDAI保管庫遭到攻擊,保管庫損失了1100萬美元,攻擊者竊取了280萬美元。2月5日,DeFi保險項目ArmorFi向白帽黑客支付150萬美元的漏洞賞金。據悉,這名黑客發現了該協議的一個“關鍵漏洞”,該漏洞可能會導致該公司所有的承保資金被耗盡。2月8日,去中心化交易協議Curve表示發現聚合協議Yearn全新的yv2資金池存在問題,為了保護流動性提供者,該資金池已經關閉。2月9日,去中心化衍生品交易所dYdX官方推特表示,目前尚未發幣,也沒有進行預售或空投。用戶需警惕相關騙局。2月9日,智能DeFi收益聚合器BT.Finance遭到黑客攻擊,損失約150萬美元。2月13日,DeFi協議Cream.Finance以及AlphaFinance遭到閃電貸攻擊,損失3,750萬美元。2月15日,以太坊鏈上期權協議PrimitiveFinance發推稱,PrimitiveFinance沒有協議代幣,用戶需警惕相關騙局。2月20日,基于Tezos構建的DEXDexter被曝合約存在漏洞,該漏洞允許在未經授權的情況下提取資金,開發團隊NomadicLabs已重寫合約。2月21日,DAOMaker發推提醒用戶,警惕冒充DAOMaker的騙局。2月22日,以太坊鏈上期權協議PrimitiveFinance智能合約中發現了一個嚴重漏洞。由于合約不可升級或暫停,官方利用自己的智能合約進行黑客攻擊以保護用戶資金。2月22日,去中心化借貸協議ForTube披露兩周前的安全漏洞,暫無用戶因漏洞而造成損失。2月24日,以太坊二層擴容解決方案開發團隊MatterLabs發推質疑去中心化交易所ZKSwap的用戶資金安全。2月25日,有報告指出,自動做市商在交易或代幣互換之前使用的審批機制可能存在安全漏洞,報告稱該功能允許第三方代表用戶從其賬戶中發送代幣。與此同時,報告發現有欺詐者正在使用該手法利用釣魚郵件騙取LINK。2月26日,DeFiBox監測發現,上線火幣生態鏈Heco的基金投資平臺MFD存在預挖風險。2月27日,DeFi收益聚合器Yeld.Finance的DAI池遭到閃電貸攻擊,損失16萬DAI。2月28日,DeFi聚合平臺Furucombo遭到黑客攻擊,損失超過1400萬美元。由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。2月28日,DeFi保險協議Armor.Fi發推表示,一名詐騙者從團隊成員騙取120萬枚ARMOR代幣,目前已經以大約600ETH的價格拋售完畢。PeckShield發現,2月所發生的DeFi項目Furucombo、PrimitiveFinance遭攻擊都與DeFi無限授權模式相關,該授權方式使得錢包無需經過用戶任何許可,即可支配其所有資產,且不受用戶私鑰保管限制。PeckShield提示用戶切勿過度授權。對于協議開發者而言,在嘗試創新的基礎上,需要提高安全意識,定位組合可能存在的問題,在做安全審計時充分考慮系統組合時存在的業務邏輯缺陷,進而做到安全防御為首。其次,由于DeFi項目與資產緊密相連,容易成為潛在的攻擊對象,這就要求DeFi協議開發者提升安全防御等級,包括項目上線前的安全審計,項目運行中的異常數據預警和危機發生時及時的應急響應等等。交易所攻擊

zkTube項目智能合約代碼已通過PeckShield安全審計:據zkTube官方最新消息,zkTube已完成了智能合約的安全審計,此次審計工作由“以太坊賞金獵人”全球 Top 3的安全審計公司PeckShield完成,并表示:未發現任何關鍵或重大問題。審計過程主要關注合約運行的整體安全性,通過對其智能合約代碼庫進行嚴格的評估,確保智能合約的可靠性和正確性。詳情進展請關注zkTube官網信息。[2021/8/13 1:53:45]

據PeckShield統計,2月共發生6起典型的交易所安全事件,包括英國加密貨幣交易所Exmo遭到DDoS攻擊,服務器暫停使用。影響較?的安全事件為2月1日交易所Cryptopia再次遭黑客入侵,被盜取約62,000新西蘭元的加密貨幣。調查顯示,黑客訪問了一個自2019年被盜后一直處于休眠狀態的錢包,該錢包由Cryptopia的清算人GrantThornton控制。詐騙&勒索

分析 | PeckShield:黑客利用EOS系統合約無限挖礦漏洞已完成修復:據IMEOS報道,隨著EIDOS挖礦的持續火熱,PeckShield全程跟蹤監控,黑客從DApp到交易所再到EOSIO系統合約進行惡意挖礦的行為,并向社區發出預警。今天,EOSIO新升級V1.8.1版本修復了短賬號競拍系統存在的無限挖礦漏洞。另PeckShield安全人員進一步分析認為,昨天黑客利用onerror特性挖礦消耗的僅為個人賬戶CPU,并不能無限制使用系統CPU資源,經官方修復短賬號系統缺陷后,黑客通過EOS系統惡意挖礦的預警已暫時解除,但DApp開發者和交易所仍要持續關注實時CPU消耗情況,應過濾合約賬戶避免被惡意竊取CPU資源。[2019/11/13]

據PeckShield旗下反欺詐態勢感知系統CoinHolmes統計,2月共計發生10起詐騙相關安全事件和1起勒索事件。2月4日,社交平臺Discord上出現比特幣贈送騙局,以收集加密用戶數據。2月5日,澳大利亞男子被指通過加密貨幣對沖基金詐騙9000萬美元,現已認罪。2月5日,德國檢察官從一名詐騙者手中沒收了價值超過5,000萬歐元的比特幣,但面臨一個尷尬的問題,即無法破解密鑰而不能解鎖這筆資產。2月6日,美國司法部宣布,塞爾維亞公民AntonijeStojilkovic涉嫌詐騙加密貨幣投資者逾7,000萬美元,已被引渡到美國,面臨共謀實施欺詐和洗錢的指控。據稱,Stojilkovic及其同伙在塞爾維亞等地建立了20多個虛假交易平臺。2月8日,美國佛羅里達州電信公司的StephenDediore被指控進行SIM交換詐騙,竊取加密貨幣。如果罪名成立,Dediore將面臨最高5年監禁和最高25萬美元的罰款。2月10日,比利時能源部長TinneVanderStraeten的推特帳戶被黑。其推特賬戶被改名為“以太坊基金會”,并發布以太坊贈品騙局誘使其關注者進入欺詐網站。2月11日,歐盟執法機構逮捕通過SIM交換竊取價值1億美元加密貨幣的黑客。2月11日,日本檢察官已指控一群體涉嫌處理價值1.8億美元Coincheck交易所被盜虛擬貨幣。2月17日,美政府起訴北朝鮮黑客組織LazarusGroup的三名成員,涉嫌竊取逾13億美元的資金和虛擬貨幣。2月18日,汽車制造商起亞汽車遭到勒索攻擊,黑客索要600枚比特幣作為贖金。由于加密貨幣具有匿名性、鏈上資產轉移路徑復雜、技術追蹤難度大,從而加大了相關部?執法的難度。除了完善相關的法律法規,全球執法機構亟待引?新的監管?具和技術。

動態 | PeckShield: EOS競猜游戲FarmEOS再遭交易阻塞攻擊,block.one正修復:今天下午15:43-16:03之間,PeckShield安全盾風控平臺監測到黑客向EOS競猜類游戲FarmEOS發起連續攻擊,成功獲利數千個EOS。PeckShield安全人員分析認為,此次黑客攻擊采用的是交易阻塞攻擊,和13日凌晨攻擊FarmEOS的為同一黑客。01月11日,PeckShield安全團隊率先監測到EOS主網存在致命拒絕服務漏洞(CVE-2019-6199),并緊急聯系了block.one團隊實施修復。過去幾天內,黑客利用此漏洞向多款EOS競猜游戲發起攻擊,共造成開發者損失超8000個EOS。目前,block.one團隊表示正在實施升級修復,PeckShield安全團隊會在官方升級后第一時間公開漏洞詳細細節。[2019/1/15]

Tags:EFIDEFDEFIELDdefi幣種ModefiWDEFI價格YIELD App

DOGE
BEE:世界頂尖拍賣行佳士得首次拍賣NFT,為什么會選擇他?_區塊鏈

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。誰是Beeple?Beeple,是個藝術家.

1900/1/1 0:00:00
加密貨幣:2021 Manta Network隱私交易研究報告:90%的人曾偷窺他人的錢包地址_全球去中心化交易所元世界

您是否曾偷偷打開過他人的錢包地址查看其持有的加密資產或交易記錄呢?根據我們的研究結果,您這樣做的可能性約為90%,即,十分之九的被訪者曾窺視過他人的錢包地址.

1900/1/1 0:00:00
區塊鏈:國盛區塊鏈:比特幣持續新高,概念股驚艷資本市場_ACSI價格

編者按:本文來自吉時通信,Odaily星球日報經授權轉載。摘要比特幣持續新高,概念股驚艷資本市場,Coinbase估值超過1000億美元.

1900/1/1 0:00:00
區塊鏈:何時才能發揮整公鏈系統實用價值?_比特幣

編者按:本文來自金色財經,Odaily星球日報經授權轉載。2021年剛開篇,加密貨幣行業就迎來了一個好消息:美國貨幣監理署代理署長布萊恩·布魯克斯發布了一封解釋信函,其中特別澄清美國本土的銀行機.

1900/1/1 0:00:00
HAI:如何在Solidity中獲取ETH、BTC和其他加密貨幣的當前價格_CHA

在Solidity智能合約中獲取價格數據是DeFi應用的常見需求。在Solidity中為了獲取ETH,BTC或者其他加密貨幣的價格,你可以通過下面兩種方式之一完成:使用Chainlink的喂價獲.

1900/1/1 0:00:00
Alpha5:受Polychain青睞的Alpha5,會成為加密版CME嗎?_ALPHA

「機構入場」無疑是本輪牛市最大的助推因素之一。從灰度的持續加倉,到MicroStrategy的瘋狂買買買,再到特斯拉的高調入局,機構資金的涌入不但直接給市場帶來了大量的新鮮血液,也在某種意義上為.

1900/1/1 0:00:00
ads