據成都鏈安『安全態勢感知系統』數據監測顯示:在過去的5月中,各類安全事件仍然時有發生。成都鏈安安全人員統計5月發生較典型安全事件超『15』起。交易所方面,共發生『4』起較典型的安全事件01Youbi交易所自5月6日開啟平臺幣認購后,連續3天遭遇大流量DDOS攻擊,造成服務器短時間無法訪問。025月14日,Upbit交易所被盜資產發生大規模轉移。黑客團伙將贓款通過多層中間地址層層轉移,切分轉移后使用大量充幣地址將贓款轉入多個交易所,其中轉入幣安的137枚ETH已被幣安凍結,幣安宣布將于執法機構合作,對這些交易進行調查。035月27日,UEX交易所在20:00正式開啟交易對后,平臺遭遇黑客入侵和攻擊,用增發的UEX對盤面進行不計成本地砸盤。官方現已關閉充提幣,預計需要5天左右修復和核實數據。045月27日,LMEX聯交所平臺被黑客入侵,被盜約有15萬USDT,單幣最大52000USDT,平臺市場恐慌嚴重。詐騙跑路/加密騙局方面共發生『2』起較典型安全事件01CoinCorner市場經理MollySpiers表示,GoogleAds為模仿CoinCorner的網絡釣魚克隆網站CoinCornerr.com投放了廣告。其團隊在谷歌搜索了“CoinCorner”之后,首先注意到了該欺詐性廣告。02騙子冒充波場創始人孫宇晨,使用偽造的孫晨宇的視頻誘導受害者進行“現場”通話。他們邀請受害者與孫宇晨一起“現場”Skype通話,企圖從毫無戒心的受害者那里竊取錢財。勒索軟件/挖礦木馬方面共發生『5』起較典型安全事件01GrubmanShireMeiselas&Sacks已經受到REvil勒索軟件的攻擊,攻擊者威脅要分9次發布高達756GB的被盜數據。被盜數據包括保密合同、電話號碼、電子郵件地址、個人通信、保密協議等。025月6日,Ghost博客平臺服務器被黑客攻擊。黑客利用CVE-2020-11651和CVE-2020-11652來控制其Salt主服務器并安裝了加密貨幣挖掘軟件。03H2Miner黑產團伙利用SaltStack遠程命令執行漏洞入侵企業主機進行挖礦。截止到5月6日,H2Miner黑產團伙通過控制服務器進行門羅幣挖礦已非法獲利超370萬元人民幣。045月5日,歐洲最大私人醫院的德國Fresenius集團遭Snake勒索軟件攻擊,Snake在加密計算機文件之后要求限期支付比特幣形式的贖金,否則會將公司內部文件發布到網上。05Souleman礦工利用永恒之藍漏洞攻擊企業并下載由XMRig編譯的門羅幣挖礦程序,該團伙已通過挖礦和剪切板劫持數字交易獲利超過27萬元人民幣。暗網方面共發生『1』起較典型安全事件01匿名黑客獲取了超過1.29億俄羅斯車主的數據,并將其暴露在暗網上以獲取比特幣。泄露的信息包括數百萬俄羅斯汽車司機的全名、地址、護照號碼和其他數據。其他方面共發生『3』起較典型安全事件01Blockstream的聯合創始人MattCorallo近期公布了一個潛在的閃電網絡攻擊向量,但暫未找到合理解決方案。02巴基斯坦4400萬移動用戶信息泄漏,此前黑客嘗試以210萬美元比特幣出售,泄漏的內容包括用戶姓名、家庭住址、身份證、手機號等信息。03Zcash元數據可能存在隱私性漏洞,使得攻擊者可能利用該協議而使用其中某些程序。該漏洞暫未對區塊鏈構成威脅。鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:總體來看,5月區塊鏈安全事件較4月份有所增加,整體安全事件發生數量處于中等水平。區塊鏈安全仍然是值得重點關注的內容。在交易所方面,交易所仍需要注意防范DDoS攻擊;黑客大規模轉移Upbit交易所被盜資產,也提醒交易所日常需要注意來源不明的大規模資金轉移操作。交易所應做好日常安全防護,定期進行網站安全檢查,排查安全隱患,發現漏洞及時進行修補,避免被黑客入侵。另外,本月勒索軟件和挖礦木馬情報數量有所上升,成都鏈安在此提醒用戶不要點擊來源不明的鏈接,不要下載未知來源的軟件,如果遭遇了勒索軟件,一定要尋求司法部門幫助,也可以借助專業的安全公司的力量解決問題。
BSN開放聯盟鏈成都鏈已上線:金色財經報道,近日,區塊鏈服務網絡BSN表示,開放聯盟鏈成都鏈已在BSN環境內上線,這是基于BSN環境上線的第9條開放聯盟鏈。BSN開放聯盟鏈(簡稱OPB)包括多條基于公有鏈框架和聯盟鏈框架搭建的公用鏈,此次上線的成都鏈是基于公鏈Casper框架進行合規化改造而來。[2022/12/15 21:46:38]
成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:
1.注意簽名服務器的安全性;
2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]
REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。
據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。
REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)
TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]
動態 | 成都鏈安: 今日被盜巨鯨用戶可能遭到了持續性攻擊:金色財經消息,今日被曝被盜至少1500BTC和約6萬BCH的大戶可能早就被黑客選為攻擊目標,被盜地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中絕大數來自長期持有BTC占據大戶榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。2019年2月8日,用戶生成了一筆金額為1662.4的巨額utxo并在19年多次使用該筆資金拆出小額進行交易,我們猜測黑客可能通過該地址與1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的資金聯系等確認了用戶的身份,黑客可能在19年就確定了目標并進行了持久化的社會工程學攻擊。攻擊者在攻擊得手后立刻開始了混幣和資金轉移,值得注意的是攻擊者用于拆分資金的兩個地址之一在19年頗為活躍,經成都鏈安AMl系統分析發現其中部分資金來自幣安等交易所,這些交易所可能有相關提幣記錄,成都鏈安正在跟蹤這一線索。[2020/2/22]
文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.
1900/1/1 0:00:00Odaily星球日報譯者|Moni 本周五,數字美元項目發布了第一份白皮書,旨在為創建美國央行數字貨幣提出框架,白皮書中還詳細介紹了代幣化美元需求、以及構建數字美元系統的一些潛在途徑.
1900/1/1 0:00:00比特幣減半已經來了又去。許多人屏息等待價格突然飆升,但這并沒有發生。許多較為樂觀的加密資產分析師曾預計比特幣價格會在減半后出現大幅上漲,但這是對比特幣作為一種投資的長期性質的根本誤解.
1900/1/1 0:00:00編者按:本文來自DeepChain深鏈,作者:不二做,Odaily星球日報經授權轉載。“10臺S9i14T三代官電250元;50臺S914T三代官電160元;60臺S913.5T三代官電160元.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:ColePetersen,翻譯:子銘,Odaily星球日報經授權轉載。由于新冠疫情而產生的大規模印鈔最終將導致法幣高通脹率的出現.
1900/1/1 0:00:00編者按:本文來自以太坊愛好者,作者:AndreyBelyakov,翻譯:閔敏,Odaily星球日報經授權轉載。 本文解釋了利率掉期的重要性,尤其是對于目前的DeFi領域.
1900/1/1 0:00:00