據成都鏈安『區塊鏈安全態勢感知平臺』數據監測顯示:在過去的4月中,各類安全事件仍然時有發生。成都鏈安安全人員統計4月發生較典型安全事件超『12』起,Defi安全問題仍然突出。Defi方面,共發生『3』起較典型安全事件:1、4月18日,Uniswap上的imBTC池遭到黑客重入攻擊,黑客利用Uniswap和ERC777的兼容性問題,在進行ETH-imBTC交易時,利用ERC777中的多次迭代調用tokensToSend來實現重入攻擊,黑客在此次攻擊中獲得1278枚ETH和一部分imBTC,總計損失超過30萬美元。2、4月19日,去中心化借貸平臺Lendf.me遭到類似Uniswap事件的重入攻擊,攻擊者重復調用supply()函數,并在第二次supply()時調用了Lendf.me的withdraw()函數,直接將先前存入的imBTC取出,當supply()執行返回的時候,賬戶余額也并未被重置。攻擊者通過不斷修改提高自己imBTC的抵押額,最終從交易對中借出所有可借的幣種資金。黑客在此次攻擊中獲得超過2400萬美元的各幣種資金,不過黑客最終迫于各方的壓力,盡數歸還了各個幣種的資金。3、4月23日,剛剛上線不久的期權交易協議Hegic,由于代碼中的一個錯誤,將價值28000美元的用戶資金鎖定在了一個過期的期權合約中,永久無法訪問。Beosin評論:2月份的BZX事件仍時隔不遠,3月份的MakerDao事件仍歷歷在目,動蕩的以太坊Defi市場在4月仍然難逃厄運,Lendf.me和Uniswap都遭到了重入攻擊,損失慘重。如今Defi市場各個平臺的Defi協議層出不窮,沒有一個引導的標準,導致百花齊放;這就如同一個橫七豎八拼湊而成,并且越拼越大的樂高積木,一旦某個環節出現了問題,都將會帶來很大的影響。成都鏈安在此建議:1、項目的合約代碼不僅要功能完整,簡潔清晰,更要遵守安全規范,一些不規范的代碼邏輯極大可能會造成安全問題。2、項目上線前應通過自身或者借助第三方安全公司的力量,對合約代碼進行完整和專業的安全審計,盡可能地修復問題,避免風險。3、項目運行時則應當設立應急預案或者風控機制,在遇到異常情況時能及時阻斷,避免造成進一步的損失。交易所方面,共發生『1』起較典型安全事件:4月29日,自中午開始,幣安交易所遭到攻擊并導致合約頁面大范圍卡頓,甚至打不開頁面。暗網方面,共發生『3』起較典型安全事件:1、4月9日,電子郵件服務提供商Email.it遭黑客入侵,60萬用戶數據被掛暗網。2、4月23日,2.67億個Facebook帳戶信息在暗網以600美元的售價出售,賬戶信息包括姓名、郵箱地址、電話、社會身份、性別等。3、4月29日,一名黑客將慧影醫療公司的新冠檢測技術和數據在暗網上以4個比特幣的價格進行出售。詐騙跑路/加密騙局方面,共發生『4』起較典型安全事件:1、4月19日,運營超過一年半的『EOS生態』資金盤項目跑路,其充幣地址w.io頻繁向其他地址轉賬,露出轉移資產套現的意圖。截至4月22日,w.io賬戶余額僅剩1682枚EOS。鏈上數據追蹤顯示,『EOS生態』的資金最終匯集到4個主要的EOS地址,總計超過2000萬EOS,涉及金額超3.6億元。2、Telegram的『搬磚套利』騙局仍在流行。近期又有多名用戶被騙超過900ETH。盡管無論是Huobi方面還是imtoken錢包方都曾發表過官方聲明,然而此類騙局還是時常有用戶上當受騙。3、釣魚賬號創建的虛假imtoken官方電報群充當官方技術人員的身份,引導『搬磚套利』。被騙用戶在指定網站輸入私鑰進行所謂的『交易回滾』操作,遭到二次詐騙,被騙用戶資金已經部分流入交易所。4、EOS主網上近期存在冒充Voice官方賬號誘騙用戶充值的騙局,目前兩個騙局的充幣地址月超過9000EOS。其他方面,共發生『1』起較典型安全事件:穩定幣網絡PegNet本周遭到了『51%攻擊』,四名攻擊者合計占有了高達70%的哈希率,在提交了虛假的價格數據后,將自己錢包中的余額由11美元變更為670萬美元。鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:總的來說,較之3月發生的安全事件情況,4月所發生的的安全事件有所減少。但就個別方面來說,卻是呈現上升的趨勢。在以太坊Defi方面,形勢依然嚴峻,4月仍然有3起安全事件發生。其中在Lendf.me被盜事件中,雖然黑客返還了所有盜取資金,但是如此巨大的資金被盜事件發生,還是應給各方敲響一個警鐘:即使是一個不起眼的微小錯誤,就很有可能成為掏空項目方資金池的導火索。另外,我們在此提醒,對于市場上所有的Defi項目方而言,當暴露出安全風險的時候,項目方應及時進行自查,排查出潛伏的安全漏洞與安全風險是非常值得,也是非常必要的舉措。當然,借助專業的區塊鏈安全公司的力量,以尋求更為全面和細致的排查更能防患于未然。除此以外需要注意的是,4月所收到的相關加密騙局情報有所上升,無論是熟悉TelegramT『搬磚套利』以及衍生的一系列投資騙局以及EOS公鏈上的假冒Voice騙局,都利用了人們貪圖小便宜的心理。作為用戶,只要不抱有貪圖小利的心態,則可以避免被騙。面對愈演愈烈的各類利用虛擬資產進行非法犯罪的行為,以及各類安全事件的頻繁發生,致力于區塊鏈安全生態建設的全球領先頭部公司——成都鏈安即將應勢推出反洗錢和調查取證系統VASP版,以滿足FATF及各國管轄區提出的各類監管要求,幫助VASP降低經營風險,防范因為風險造成的損失,讓區塊鏈生態更安全!
成都鏈安:ApolloX 項目方因簽名系統缺陷被攻擊,損失約160萬美元:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,ApolloX 項目遭受攻擊,根據成都鏈安技術團隊分析,發現ApolloX簽名系統存在缺陷,攻擊者利用簽名系統缺陷生成了255個簽名,總共從合約中提取了53,946,802$APX,價值約160萬美元,目前被盜金額通過跨鏈已打入以太坊0x9e532b19abd155ae5ced76ca2a206a732c68f261地址。此前,ApolloX代幣APX在今日19:00左右從0.054美元快速跌至0.019美元,閃跌約60%。[2022/6/9 4:11:35]
成都鏈安:fortress被盜金額已被轉換成1048eth并轉入了Tornado Cash:5月9日消息,據成都鏈安安全輿情監控數據顯示,fortress 遭受預言機價格操控攻擊,被盜金額已被轉換成1048eth并轉入了Tornado Cash。經成都鏈安技術團隊分析,本次攻擊原因是由于fortress項目的預言機FortressPriceOracle的數據源Chain合約的價格提交函數submit中,將價格提交者的權限驗證代碼注釋了,導致任何地址都可以提交價格數據。攻擊者利用這個漏洞,提交一個超大的FST價格,導致抵押品價值計算被操控,進而借貸出了項目中所有的代幣。
攻擊交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf
攻擊者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad
攻擊者合約:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]
巧克力COCO智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成巧克力coco智能合約項目的安全審計服務。據介紹,巧克力COCO是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合波場TICP跨鏈協議,訂單簿DEX,智能挖礦等等功能的創新和聚合,進而打造全面去中心化金融平臺。巧克力COCO無ICO、零預挖且零私募,社區高度自治。合約地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC審計報告編號:202010042149[2020/10/5]
REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。
據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。
REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)
TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]
Tags:EOS區塊鏈DEFDEFILEOS價格區塊鏈可以看著是什么PieDAO DEFI Small CapKong Defi
今日中國裁判文書網披露的信息顯示,3月25日福州市中級人民法院駁回了比特大陸對于詹克團凍結比特大陸福州子公司36%股份的上訴.
1900/1/1 0:00:00編者按:本文來自區塊鏈大本營,作者:TanveerAhmad,Odaily星球日報經授權轉載。人們對區塊鏈這個詞總是充滿了迷之膜拜:一旦某個公司與之扯上關系,身價就會飆升400%.
1900/1/1 0:00:00編者按:本文來自鏈聞ChainNews,撰文:WendyXiaoSchadeck,就職于風險投資公司Northzone,編譯:孤鳥,星球日報經授權發布.
1900/1/1 0:00:00\n   &.
1900/1/1 0:00:00免責聲明:觀點僅代表作者個人,與作者目前所在的Coinbase公司無關。介紹據我所知,我是少數碰巧曾在大型美國公共養老基金投資團隊工作過的加密貨幣愛好者之一.
1900/1/1 0:00:00編者按:本文來自區塊鏈大本營,作者:TanvirZafar,譯者:火火醬,Odaily星球日報經授權轉載。自比特幣發明以來,為其提供支持的比特幣區塊鏈就一直存在可擴展性方面的問題.
1900/1/1 0:00:00