據成都鏈安態勢感知平臺BeosinEagle-Eye統計數據顯示,在過去一個月中,各類攻擊事件、丟幣事件頻發,共發生9起較為典型的安全事件。其中包括:1.EOS鏈上發生3起安全事件,黑客攻擊獲利超22萬EOS,其中主要包括曾被仲裁凍結的craigspys211賬號向外轉出19.9萬EOS,并逐步流向交易所。2.比特幣錢包Electrum用戶面臨釣魚攻擊,當用戶更新了帶有后門的客戶端之后,私鑰將會被盜,目前為止已經被盜1450BTC。3.波場鏈上這月發生兩起DApp攻擊事件,被盜數千TRX,攻擊手法仍為交易回滾。4.以太坊資金盤項目FAIRWIN合約被曝存在嚴重安全漏洞,任意用戶可調用接口偽造投注數據,然后提取余額,雖然漏洞接口已關閉,但在關閉之前已經被插入500條投注數據,約5093個ETH。5.數字貨幣交易所使用的某第三方JS服務存在被植入惡意代碼的風險,直接威脅到交易所的資金安全,導致用戶丟幣。6.Fusion錢包被攻擊,導致1000萬本機FSN和350萬ERC20FSN令牌被盜,價值約557萬美元。在可統計的范圍內,9月所發生的安全事件損失超過1.3億人民幣。雖較上月情況來看,本月安全事件數量略有減少,但是損失金額卻更多,交易所和錢包安全事件的發生仍呈上升趨勢,且黑客主要攻擊方式是漏洞利用,說明交易所安全意識仍需加強。鑒于當前區塊鏈安全新形勢,成都鏈安在此提醒項目方重視安全風險,特別是交易所,往往交易所安全事件涉及金額巨大,更加需要增強安全意識,做好項目安全方面的審查。建議區塊鏈項目加強技術能力,在系統設計、開發時就有意識增強系統架構安全性,建立完善的安全架構體系及應急處理機制。必要時可找安全公司合作,通過第三方技術支持、安全檢測、安全加固,減少漏洞,以避免不必要的損失。項目運行時可借助安全態勢感知系統,實時監控、預警報警;借助防火墻有效抵擋安全攻擊。如有資產損失,可借助安全公司進行鏈上資產溯源追蹤。
成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:
1.注意簽名服務器的安全性;
2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]
成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]
聲音 | 成都鏈安創始人:區塊鏈領域存在六大安全漏洞,全球共損失90億美元:在2019上海區塊鏈國際周現場,成都鏈安科技有限公司創始人、電子科技大學副教授楊霞詳細分析了行業的六大安全問題。即系統漏洞引起的損失、用戶使用不當引起的問題、網絡犯罪、暗網黑市交易、洗錢,傳銷盤和資金盤。根據數據來看,系統漏洞引起的損失,今年以來,由區塊鏈漏洞引起的損失高達30多億美元。從2011年到2018年損失高達90多億美元。(華夏時報)[2019/9/17]
1.美聯儲降息在9月14日的文章《歐洲央行降息,接下來的三個月可能是數字貨幣入場最后的機會》中我們認為“現在歐洲先行一步,必然會給美聯儲帶來更大的壓力,因此在本月即將舉行的美聯儲會議上.
1900/1/1 0:00:00你可曾想過,未來有一天你可以利用自己閑置的電腦來賺錢,同時還能為科研項目作出貢獻,甚至突破太空,尋找地外文明……近日,Odaily星球日報接觸了一個名為“BOINC算力地球”的有趣項目.
1900/1/1 0:00:001.圈內流傳的“神預言”下圖是今年在幣圈廣泛傳播的一則“神預言”,這則預言發布的日期是2019年4月.
1900/1/1 0:00:00區塊鏈社區治理,和三國演義有什么關系?這兩者之間有很多相似之處,也有很多可比性。如果我們剝去科技外衣,直擊人性本質,那么,我們會看到,歸根結底,在今天的區塊鏈新大陸上,和東漢末年的九州大地上,都.
1900/1/1 0:00:00編者按:本文來自數字資產研究院CIDA,作者:邵宇,星球日報經授權發布。本文系邵宇先生于2019秋季新莫干山會議之“數字金融:趨勢與挑戰”分論壇的主題演講的發言。各位下午好.
1900/1/1 0:00:001.本輪行情表現的三種情形本輪始自2018年年初的熊市走到今天,已經有超過一年半的時間。這一年半的磨練,足夠一個數字貨幣展現它的潛力和底氣,它們表現出了下面三種情形:1)大部分山寨幣萎靡不振,比.
1900/1/1 0:00:00