買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > SOL > Info

ELD:PeckShield:3月共發生安全事件19起,DeFi安全問題凸顯_SHIELD

Author:

Time:1900/1/1 0:00:00

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發生19起較為突出的安全事件,危害程度評級為「中級」,受損金額達百億元,涉及DeFi2起、交易所2起,智能合約1起,詐騙跑路14起等。DeFi安全

3月份共發生2起DeFi安全事件,具體如下:1)03月12日,由于以太坊ETH的價格暴跌,MakerDAO的大量抵押債倉跌破清算門檻,引發了清算程序執行。由于以太坊網絡gas費用劇增,導致MakerDAO的清算過程完全缺乏競爭,原本應該參與到清算過程中的清算機器人因為設置了較低的gas值,導致出價受阻,一位清算人在沒有競爭者的情況下,以0DAI的出價贏得了拍賣。MakerDAO清算拍賣設計的目的,是盡可能以最少的抵押物回收最大的DAI,這一機制在正常情況下是可以成功運作的。但是當以太坊系統極其擁堵的時候,或者更極端一點來說,只要競拍的參與度不足,就很容易被惡意Keeper以極低報價獲得拍賣物。針對此次清算出現的問題,MakerDAO社區也已緊急討論了針對清算機制的改進措施。2)03月26日,Synthetix的抵押貸款清算功能被發現存在漏洞,具體而言:Synthetix近期上線了一個合約,用戶可以在3個月試用期內質押ETH獲取sETH,而在試用期結束后,將啟動關閉所有貸款功能進行清算,即任意擁有sETH的用戶都可以通過調用清算接口得到ETH。然而,該接口的處理邏輯代碼存在一個漏洞會導致任意用戶直接burn掉借款人的sETH資產并獲得ETH。不過由于該功能處于試用期間,并未造成實際損失。目前,Synthetix官網的loan服務仍處于關閉狀態。PeckShield點評:隨著DeFi項目功能越來越多樣,其中隱藏的安全問題也逐漸暴露出來,鑒于其與用戶資產的緊密聯系,DeFi項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。交易所安全

PeckShield征求建議以確定如何發出黑客攻擊警報,大多數用戶支持其標記受影響的協議和交易:8月10日消息,PeckShield稱其檢測到黑客攻擊時發布警報可能會引起人們對黑客的關注并暴露受影響的協議,因此可能會引起爭議,發布投票向社區征求建議,以確定檢測到黑客攻擊時應如何發出警報。當前投票已結束,66.8%的用戶選擇“標記受影響的協議+tx”、18.4%的用戶選擇“Alert TG seal 911 bot”、9.9%的用戶選擇“公開黑客+tx”、4.9%的用戶選擇“僅Xeet匿名黑客”。[2023/8/10 16:18:10]

3月份共發生2起交易所安全事件:1)03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。分析發現攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所,如下圖所示:

PeckShield:截至2022年5月1日,黑客已從DeFi應用中盜取15.7億美元:金色財經消息,PeckShield預警顯示,截至2022年5月1日,黑客已從DeFi應用中盜取了15.7億美元,已超過2021年全年黑客盜取的15.5億美元。[2022/5/1 2:44:08]

在完成初步洗錢操作后,攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。(詳情參閱硬核:解密美國司法部起訴中國OTC承兌商洗錢案件)

安全機構PeckShield推出瀏覽器告警插件“PeckShieldAlert”:4月6日消息,派盾(PeckShield)推出Chrome瀏覽器插件“PeckShieldAlert”,可在用戶訪問NFT相關的釣魚網絡或假冒網站時彈出實時警告。[2022/4/6 14:08:06]

2)OMNI網絡發現新型USDT假充值手法:黑客采取發行其他類型的代幣偽造成USDT對交易所或錢包進行USDT假充值,當交易所或錢包在檢測USDT充值時如果沒有校驗交易中的propertyid,就會導致假充值情況的發生。PeckShield點評:黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。同時,針對假充值等安全問題,交易所應當在確認代幣名稱和交易狀態后再進行轉賬。智能合約

動態 | PeckShield 安全播報: “錢包分離法”疫苗正式上線,可解除 BCH 硬分叉后重放交易困擾:據 PeckShield 態勢感知平臺數據顯示:自 BCH ABC 和 BCH SV 正式分叉為兩條獨立公鏈以來,截止目前,存在于兩條公鏈上的重放交易筆數已達2,492,067筆。在有效的重放保護功能出臺前,如此巨量重放交易的存在,給交易所和一般 BCH 持有者帶來了較大困擾。為此,區塊鏈安全公司 PeckShield 基于“錢包分離法”火速制定了一套可免疫解決方案:1、 無摻加地址分離:在 ABC 和 SV 鏈上分別生成一個不同地址,然后把原 BCH 地址中 ABC 和 SV 幣分別轉到這兩個地址中;2、摻加 input 疫苗:在發起一個 ABC/SV 交易時,在 input 中加入一個只存在于 ABC/SV 鏈的小額 UTXO,使得該交易在另一條鏈上是非法交易,無法重放;3、摻加特殊 OP Code:ABC 鏈和 SV 鏈都有獨有的 OP code,所以可以把它們加入交易中,達到類似第2種方法的效果。PeckShield 安全人員建議此三種方法可組合疊加落實,防范效果會更徹底。目前,已經有頭部交易所接受并實施了此免疫方案。[2018/11/20]

3月份共發生1起智能合約安全事件,存在于以太坊網絡。具體而言:03月24日,有項目方反映在發布ERC20代幣后,發現一些來源不明的代幣在鏈上轉賬。深入分析后發現,是項目方使用的“一鍵發幣”第三方平臺存在后門——發幣合約創建時存在暗地增發Token并竊取的惡劣行為。PeckShield點評:項目方在使用第三方服務完成智能合約的開發時,務必在合約上線前做好安全測試,必要時可尋求第三方安全公司完成審計評估,幫助其完成合約上線前攻擊測試及基礎安全防御部署。詐騙跑路事件

除上述之外,3月份還發生了多起詐騙跑路事件值得警惕,例如:1)區塊鏈資金盤“硅谷區塊雞”疑似跑路,涉案金額或達百億人民幣;2)英國夫婦因使用虛假的Chrome瀏覽器擴展丟失14,800枚XRP;3)不法分子在各種聊天群發布虛擬貨幣消息,以疫情防控為由,利用人們投資理財的迫切心理,打著虛擬貨幣的幌子實施詐騙、非法集資活動;4)YouTube上有人冒充Ripple的首席執行官推銷5,000萬XRP代幣的假贈品,以哄騙用戶將錢投入類似的空投騙局中。PeckShield點評:因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。

Tags:SHIELDSHIELDDEFVESPASHIBA價格SAFUYIELD價格shield-xshDEFT幣

SOL
比特幣:2012 VS 2020,減產年、危機年之下,BTC的生存之道_加密貨幣市場還有未來嗎知乎

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。盡管比特幣在2-3月份的經歷了大起大落,但比特幣一直保持其21%的QTD漲幅.

1900/1/1 0:00:00
DEFI:韓國新法案提出禁止加密資產抵押借貸,DeFi平臺或遭禁_加密貨幣

編者按:本文來自巴比特資訊,作者:JosephYoung,編譯:隔夜的粥,星球日報經授權發布。4月1日消息,韓國金融服務委員會(FSC)已將加密貨幣歸類為“高風險資產”,其正在對《在線投資相關金.

1900/1/1 0:00:00
ETH:ETH周報 | V神提出改進以太坊隱私性計劃;以太坊2.0團隊或在4月推出多客戶端測試網(3.30-4.5)_APP

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 3月31日,以太坊聯合創始人V神稱,以太坊2.0團隊可能會在4月推出多客戶端測試網.

1900/1/1 0:00:00
VIEW:行情分析:大盤疑似企穩,能否突破7000美元關口?_ING

本文來自:哈希派,作者:哈希派分析師團隊,星球日報經授權轉發。合約行情分析:主流幣凌晨大跌 目前恐慌情緒緩解:據火幣BTC永續合約行情顯示,截至今日17:00(GMT+8),BTC價格暫報903.

1900/1/1 0:00:00
OpenSea:外部環境并未轉暖,BTC短線面臨7000美金壓力_OPEN價格

據Worldometer世界實時統計數據顯示,截至北京時間4月5日8時00分,全球新冠肺炎確診病例突破120萬例,美國突破30萬,西班牙和意大利突破12萬,形勢依舊嚴峻.

1900/1/1 0:00:00
COIN:比特幣在26天內飆升2倍:大反彈背后真正的原因是什么?_比特幣價格最低是哪一年

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載。不到一個月的時間,比特幣的價格上漲了兩倍,從3600美元飆升至7350美元.

1900/1/1 0:00:00
ads