前言
11月以來知道創宇區塊鏈安全實驗室檢測到的攻擊事件相較于10月更加多樣化。這主要得益于區塊鏈威脅情報中心功能的正式開放,其大大提高了我們檢測攻擊的能力。
十一月安全事件盤點
以下是11月發生的各領域的安全事件:
11月3日,以太坊上的DeFi協議VesperFiFianance遭遇預言機操控攻擊,損失超300萬美元。
馬斯克:想知道2009年美聯儲加息而不是降息的話會有怎樣的結果:金色財經報道,特斯拉CEO埃隆·馬斯克表示,想知道2009年美聯儲加息而不是降息的話會有怎樣的結果。利率越高越難降下來。[2023/1/14 11:11:48]
11月6日,DeFi借貸協議bZx在Polygon和BSC鏈上的私鑰泄露事件已導致超5500萬美元資產被盜。
11月7日,跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元,但是該攻擊被開發人員檢測到從而暫停了礦池,最終回滾了交易避免了直接損失。
BMEX與幣圈都知道社區達成深度戰略合作:據官方消息,目前BMEX已與幣圈都知道社區達成深度戰略合作關系,雙方將在福建成立大型區塊鏈培訓基地。
幣圈都知道社區是集區塊鏈知識普及、行情分析研究、二級市場培訓于一體的綜合性社區,在全國多地設立有培訓基地。
BMEX是一個數字資產綜合服務平臺,致力于為用戶提供安全、可信賴的數字資產交易及資產管理服務。[2021/3/4 18:13:53]
11月11日,Curve.Finance遭Mochi穩定幣USDM團隊「治理攻擊」,損失超3000萬美元。
聲音 | Omer Ozden::Libra讓各國知道加密貨幣必須支持,走的慢的會被甩到后面:7月25日晚九點,石木資本創始人兼CEO、RockTree LEX創始人、Facebook法律顧問及美國國會小組成員Omer Ozden在“No.21 499小姐姐人物訪談”接受Brink Asset CEO Grace訪談時表示,7月對于加密貨幣非常重要,因為在Libra聽證會舉行的7天內,最強大的政府都發表了關于加密貨幣的重要聲明,美國總統特朗普、英國領導、中國人民銀行領導、美國議會和國會,同時還有世界上其他的政府。Facebook讓所有的科技公司、投資銀行、商業銀行和所有的世界領導者理解了兩件事,一是加密貨幣必須支持,二是走的慢的會被甩到后面,因為正如中國人愛說的一句“幣圈一天,人間一年”。[2019/7/26]
11月13日,BSC上的DeFi協議welnance.finance遭遇閃電貸價格操控攻擊,損失5,994BUSD、0.7ETH、0.06BTC。
11月21日,以太坊上的DeFi協議Formation.Fi遭遇黑客攻擊,損失近10萬美元,該攻擊產生主要原因在于項目方設計函數swapIn時低估了fee對totalTokens的影響,且忽視了不同代幣間小數點精確度的影響。
11月23日,BSC上借貸協議PloutozFinance遭到攻擊,黑客獲利36.5萬美元,該攻擊與11月13日welnance.finance遭遇的攻擊類似都是通過閃電貸的巨額資金抬高抵押物的價格進行超額借貸完成攻擊。
11月27日,BSC上借貸協議LeverNetwork遭到攻擊,損失超65萬美元,該攻擊產生主要原因在于repay函數缺少對調用者的債務檢測,攻擊者的借貸可由不同角色歸還,從而破壞了金庫平衡導致套利空間的產生。
11月27日,基于UNIswapV3的DeFi協議VisorFinance遭受基于預言機的價格操縱攻擊,該漏洞屬于典型的DEX現貨價格信任問題,在被攻擊中錯誤的獲取到由黑客控制的價格。
總結
11月發生的安全事件類型多元化,不僅有傳統的預言機安全問題、私鑰泄露問題甚至還有著項目方反擼礦工的操作,這昭示著我們對于安全這塊不能輕易放松。
知道創宇區塊鏈安全實驗室在次提醒,近期各鏈上攻擊情況任然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:NANNCEANCDEFBafi Finance TokenENV Financevelodromefinance幣開盤價預測DeFiAI
Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00ZONFFWeekly是ZonffPartners每周為大家帶來的市場概況分析及未來行情展望上周美聯儲利空落地后,對抗通脹的現貨買盤重新入場,需求強勁,投資者應堅定持有多頭倉位.
1900/1/1 0:00:00前言 北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元.
1900/1/1 0:00:00DeFi和區塊鏈領域的資助計劃應該從現有的現實世界競爭和創業資助計劃中吸取一些教訓.區塊鏈和DeFi部門應該更多地了解現實世界的贈款機構如何運作.
1900/1/1 0:00:00提到DeFi可能我們率先會想到的是以太坊,以及一些新興生態比如BSC、Solana以及Terra、Avalanche等.
1900/1/1 0:00:00計算機行業的發展有兩個基本獨立的周期:金融周期和產品周期。最近有很多關于我們在金融周期中的位置的爭論。金融市場得到了大量的關注。它們往往會出現不可預測的波動,有時甚至是瘋狂的波動.
1900/1/1 0:00:00