#前言#
8月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議PolyNetwork被攻擊事件。知道創宇區塊鏈安全實驗室總結了8月發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。
8月安全事件盤點
以下是8月發生的各領域的安全事件:
8月4日,以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,漏洞原因在于PLP池合約對手續費獎勵的計算存在缺陷,損失2,070萬美元;
130,769,823枚USDC在USDC Treasury銷毀:金色財經報道,Whale Alert數據顯示,北京時間今日2:53,130,769,823枚USDC(130,769,823美元)在USDC Treasury銷毀。[2023/4/19 14:12:15]
8月4日,BSC鏈上WaultFinance遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失93萬美元;
8月4日,Coinbase表示由于BSV網絡遭遇51%攻擊,已暫停BSV交易。
Chipper Cash澄清:在硅谷銀行資金僅約100萬美元,從未尋求被收購:3月15日消息,針對市場出現支付公司Chipper Cash將考慮出售的傳言,該公司首席執行官Ham Serunjogi在其官方網站發布澄清聲明,其中指出雖然硅谷銀行和Silvergate Bank倒閉引發了混亂,但對Chipper Cash的影響“微不足道”,雖然硅谷銀行是該公司的投資方,但他們在硅谷銀行賬戶中持有的資金非常有限,僅約100萬美元,而且Chipper Cash沒有接觸過Silvergate Bank,也“從未尋求被收購”。[2023/3/15 13:05:09]
8月10日,跨鏈協議PolyNetwork遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約6.1億美元;
Mythical Games 正在構建與以太坊兼容的鏈:金色財經報道,游戲技術公司Mythical Games的首席執行官John Linden表示,公司正在測試與以太坊區塊鏈兼容的“相鄰”區塊鏈,現在在測試網中有一條完全兼容EVM的鏈,Mythical Games在過去幾年中一直在構建區塊鏈,但以太坊的“巨額Gas”是一個缺點。他補充說,很難為用戶驗證“巨額外部費用”,尤其是在10美元的視頻游戲項目上。該公司現在使用EOS.IO 區塊鏈平臺。
Linden尚未完全透露 Mythical Games 是否正在轉向以太坊區塊鏈,但表示他的公司認為在幕后擁有真正的 EVM 鏈會帶來一些效率。[2022/9/1 13:01:17]
8月12日,加密孵化機構DAOMaker遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約700萬美元;
8月12日,幣安智能鏈上借貸協議NekoNetwork遭受攻擊,損失約256萬美元;
8月17日,BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超526萬美元;
8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊,損失9135萬美元;
8月19日,BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失20萬美元;
8月21日,Cosmos生態dVPN項目Sentinel因HitBTC交易所泄漏了助記詞,損失4000萬美元;
8月25日,BSC鏈上DeFi項目Dot.Finance遭受閃電貸攻擊,這次攻擊屬于PancakeBunny同類型協議攻擊,損失近43萬美元,迄今為止,此類攻擊已造成損失超5,000萬美元;
8月27日,以太坊主網遭遇分叉,以太坊Geth客戶端緊接著發布最新的1.10.8版本,但仍有超過70%客戶端未更新至最新版本。
8月29日,Bilaxy交易平臺熱錢包被黑客攻擊,損失超2100萬美元;
8月29日,DeFi質押和流動性策略平臺xToken發推稱其xSNX合約漏洞被利用。
8月30日,以太坊上的DeFi協議CreamFinance遭遇重入漏洞襲擊,損失超1800萬美元;
#總結#
各鏈上項目8月以來依然頻頻暴雷,DeFi領域安全形勢依舊嚴峻,幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的DeFi生態中。
此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。
本周BTC出現了強勁的反彈,從30000美元附近最高反彈到40000美元上方。本文將回顧衍生品和鏈上數據,以評估此次拉升能否為市場的后續盈利能力奠定基礎.
1900/1/1 0:00:00盡管DeFi市場從2020年開始就一直在顯著增長,然而現階段的DeFi還是很難在各個方面滿足所有用戶的需求.
1900/1/1 0:00:00在2021年暢想一下未來5年內的工作情形——沒有主管,沒有等級,沒有惱人的“釘釘”,決策由代碼算法自動執行......“公司”不復存在轉為社區,成員可匿名分布在世界各地.
1900/1/1 0:00:00昨日,Moonbeam中文社區經理Yuki作為代表參加了由PolkaWorld在杭州舉辦的線下活動.
1900/1/1 0:00:00今天財新周刊發文《政策“驅除”挖礦》,再次提及了虛擬貨幣挖礦。報道中對于比特幣挖礦原理、國家政策進行介紹.
1900/1/1 0:00:00隨著人們生活水平的不斷提高,護膚已成為每個人關心的話題。不僅是女性,很多男性也加入美妝消費領域,掀起新一輪顏值經濟.
1900/1/1 0:00:00