買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ISC:創宇區塊鏈9月安全月報_SQGL Vault (NFTX)

Author:

Time:1900/1/1 0:00:00

安全實驗室為大家整理了9月安全攻擊事件。

9月,攻擊事件雖然大量減少,但所涉及金額卻并未減少。據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超26起,其中釣魚攻擊事件增加迅猛,本月造成損失最為嚴重的當為加密做市商Wintermute因私鑰泄露事件,損失高達1.6億美元。本月安全事件造成的損失總金額共計約167,400,000美元。

分析發現,網絡釣魚安全事件在9月占比最多,高達44%,請大家警惕釣魚注意保護個人資產。值得高興的是,9月跑路騙局大幅度減少僅占比8%。

2、對比數據分析:

通過對比我們可以發現,本月安全攻擊事件除了網絡釣魚類,其他類型數量均為減少,尤其是跑路騙局由上月17起減少至2起。

3、2022年月安全趨勢:??

本月安全數量大幅度下降,成為下半年以來最少攻擊事件月,應該與以太坊POS共識機制合并有較大的關系,后續如何發展我們將持續關注。

ParaSpace:已向資產以低于地板價清算的用戶補償了差價:7月24日消息,ParaSpace推特發文稱,在7月3日至7月4日期間,少數用戶的資產以低于地板價的價格清算。我們已經聯系到所有受影響的用戶,并向他們補償了差價。發生這種情況是由于荷蘭式拍賣在后端運行,而沒有顯示資產在前端被拍賣。當清算被觸發時,成功購買NFT將終止拍賣。[2023/7/23 15:53:18]

以下是知道創宇區塊鏈安全實驗室對9月各類型安全資訊的總結,并就其暴露出的問題進行探討。

DeFi安全類型事件

9月2日,隱私項目ShadowFi遭遇黑客攻擊,其官方TokenSDF下跌98.5%。攻擊者利用SDF的漏洞允許任何人燒毀Token,獲利約1078枚BNB,目前被盜資金已被轉入TornadoCash。

9月4日,RugPullFinder最新推出的NFT項目「BadGuys」在免費鑄造期間遭到漏洞利用攻擊,兩名用戶利用其NFT合約漏洞鑄造了450枚NFT,而不是按照最初設定的每個錢包僅能分配1枚NFT。這次漏洞是因為「mint」函數缺少所需的安全檢查導致,該團隊已在社交媒體上做出道歉并稱將支付2.5ETH賞金來回購多鑄造的NFT。

研究:BTC增強了個人自主權:金色財經報道,芬蘭瑞典語圖爾庫大學的Ville Kokkom?ki進行的一項新研究顯示,非暴力抵抗運動如何利用比特幣來規避國家金融審查制度。研究報告稱,比特幣增強了個人自主權,并通過實現無國界、抗審查和無需許可的交易來抵抗金融審查。

作為Kokkomaki研究和平、調解和沖突的碩士論文的一部分,該研究首次收集了比特幣在非暴力抵抗運動中使用的綜合數據集。該項研究特別關注兩個案例,其中包括女權主義聯盟(Feminist Coalition)是一家總部位于英國的非政府組織,支持尼日利亞正在進行的EndSARS運動;加拿大的Freedom Convoy則抗議Covid-19疫苗的強制和限制。這兩項運動本質上都是非暴力的,但都面臨著州一級嚴格的金融審查,在審查被引發后不久就轉向增加比特幣籌款。[2023/7/14 10:55:20]

9月4日,BNBChain上聚合DAO社區DAOOfficials疑似被攻擊,此外鏈上數據顯示攻擊者或獲利逾50萬美元。

美國SEC增加其工作人員重點調查DeFi平臺、NFT和穩定幣等違反證券法的行為:金色財經報道,美國證券交易委員會(SEC)正在增加員工人數,增強審查、調查、審計、檢查和可能起訴與這些新加密產品和交易活動相關的證券法違法行為的能力。

新增的工作人員將包括監管人員、調查人員律師、欺詐分析師和出庭律師,重點調查以下方面違反證券法的行為:加密資產發行、交易以及借貸和質押產品;DeFi平臺;NFT和穩定幣。(福布斯)[2023/3/7 12:46:16]

9月7日,攻擊者通過AVAX閃電貸攻擊獲利約37萬USDC。攻擊者可能影響的協議包括NereusFinance、TraderJoe、CurveFinance。

9月8日,BNBChian鏈上NewFreeDao項目遭到閃電貸攻擊,NFD價格下跌超99%,損失4500枚BNB

The Sandbox收購德國游戲工作室Sviper:金色財經報道,The Sandbox已收購德國游戲開發工作室Sviper。The Sandbox此次收購旨在吸納Sviper的開發、工程以及創意人才,為其元宇宙平臺擴展元宇宙社交和游戲功能。[2023/3/1 12:36:07]

9月18日,攻擊者首先在ETH主網上通過omniBridge轉移WETH,隨后將相同的交易內容在ETHW鏈上進行了重放,獲取了等額的ETHW。目前攻擊者已經轉移了741ETHW到交易所。Beosin安全團隊建議如果項目方合約里面預設了chainID,請先手動將chainId更新,即使項目方決定不支持ETHW,但是由于無法徹底隔絕通過跨鏈橋之間的資產流動,建議都在ETHW鏈上更新。

9月20日,加密做市商Wintermute因私鑰泄露被黑客攻擊損失1.6億美元。

Euler Finance完成3200萬美元融資,Haun Ventures領投:金色財經消息,基于以太坊的借貸協議Euler Finance完成3200萬美元融資,Haun Ventures領投,Variant、FTX Ventures和Jump Crypto等參投。Euler表示,將于今年晚些時候推出DAO,使用戶能夠對Euler的開發和運營進行治理,并決定如何使用其社區金庫。(TheBlock)[2022/6/7 4:09:01]

網絡釣魚安全類型事件

9月6日,ArtsDAO項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月6日,Dictators項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月8日,元宇宙平臺TheSandbox項目Instagram賬號被入侵,thesandboxesgame.com是釣魚網站。請用戶不要點擊釣魚網站。

9月12日,AlphaCentauriKid官方Discord服務器收到釣魚郵件攻擊,請不要點擊,鑄造或批準任何交易。

9月14日,BAYC#8941疑似被盜,NFT被轉入0x18e541...D0F4地址,被標記為釣魚地址。

9月14日,ID為@FreddyAdu的經過認證的推特賬號遭到黑客攻擊,攻擊者將其偽造為LooksRare推特并發布虛假空投網站信息,目前仍未恢復。

9月18日,AlterEgoHunters官方表示其Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月18日,Dystians的Discord遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月18日,NFT項目pump?kin發推稱,Discord服務器和Discord管理賬戶遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月20日,印度加密交易平臺CoinDCXTwitter帳號疑似被入侵,并發布欺詐性鏈接。

9月22日,SuspiciousUnicornSociety項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

9月28日,SOLDecoder項目Discord服務器遭攻擊。請社區用戶不要點擊、鑄造或批準任何交易。

KyberNetwork在推特上披露,該協議因前端漏洞利用導致其用戶損失26.5萬美元資金。該漏洞源于KyberSwap網站中的惡意GoogleTagManager代碼,攻擊者的目標是鯨魚錢包,通過插入虛假批準獲得了轉移用戶資金的權限。

9月9日,零知識證明研發機構StarkWare發推稱,其擴容引擎StarkExV4.5被VladBochok和IhorBarenblat指出存在漏洞,在運營者控制的條件下,該漏洞可使用戶能夠從一個凍結系統的Vault中雙花。不過,目前該漏洞已被修復。

9月18日,通過Profanity創建的某些以太坊地址存在嚴重漏洞,黑客利用Profanity漏洞獲利330萬美元。

9月20日,加密貨幣投資服務銀行Revolut已經證實,它受到了一次高度針對性的網絡攻擊,黑客可以訪問數萬名客戶的個人詳細信息。

9月26日,0x9731F開頭地址從使用Profanity工具生成的以太坊靚號地址中竊取95萬美元的加密貨幣,攻擊者已將將732枚以太坊轉移至混幣器。

總結

從Defi的角度來看,所涉及的安全事件中,閃電貸攻擊和重入攻擊仍舊最為常見,所以說合約的審計是非常有比較的。而加密做市商Wintermute安全事件提醒我們私鑰的重要性,一定要保護好自己的私鑰,所以在合約本身的安全之外,我們也需要關注合規性安全。知道創宇區塊鏈安全實驗室在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視函數權限問題,以防止高權限函數被任意調用。

從網絡釣魚以及騙局跑路角度來看,跑路騙局在本月有所下降,但仍然不可放松警惕,需要時時刻刻對項目及項目方進行細致的考察;而網絡釣魚逐月增加,可以看出攻擊者認為網絡釣魚更容易欺騙到用戶從而獲利,作為用戶要多加小心,不可隨意信任他人而點擊相關內容。

山河遠闊,國泰民安,祝福雖晚但心意不晚,祖國生日快樂!

Tags:NFTORDISCSCOSQGL Vault (NFTX)LORDZ幣DisciplinaJesusCoin

比特幣價格
THE:【Token Airdrop Event】CandyDrop launches MBL on Oct 11, 2022_ING

DearHuobiGlobalUsers,CandyDropislaunchingMBLonOct11,2022.Registrationperiod:MBL:05:00(UTC)Oct11.

1900/1/1 0:00:00
COIN:Mint KuCoin 5TH Anniversary NFTs And Let KuCoin Wallet Pay The Bill!_sigmacoin

DearKuCoinUsers,TocelebrateKuCoin''s5thAnniversary.

1900/1/1 0:00:00
BTC:比特幣價格復蘇并不容易,為什么空頭瞄準額外的弱點_INB

比特幣價格在兌美元匯率19,200美元的支撐位下方掙扎。BTC在短期內仍面臨跌破18,500美元支撐位的風險。比特幣在19,200美元和19,500美元下方顯示出看跌跡象.

1900/1/1 0:00:00
LUS:初中文化80后狂撈500億,復盤幣圈第一大騙局!_plugchain幣發行量

更令人驚訝的是,這些騙子們,竟然基本都是一群只有初中文化的80后!??人類最大的教訓是,從不吸取教訓。這些前赴后繼的韭菜們,大概是忘記了此前的教訓究竟有多么慘痛.

1900/1/1 0:00:00
XEN:XEN 爆火背后,是“有預謀”的還是偶然事件?_CRYPT

過去幾天,圈內熱議最多的當屬話題$XEN了。$XEN于10月8日推出之后,自用一天之后,就沖到了ETH的Gas消耗時間榜首,現在依然停留在榜首.

1900/1/1 0:00:00
RAB:Layer-2 以太坊生態系統增長可能帶來未來風險_Darwinia Crab Network

簡單來說: 從ETH中提取的收入可能會導致抵押收益降低。研究聲稱它可能會影響網絡安全。zkEVM部署可能會主導L2生態系統。最近對第2層以太坊擴展生態系統發展的研究揭示了該網絡的潛在問題.

1900/1/1 0:00:00
ads