又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2021年12月,各類安全事件仍然時有發生,本月發生較典型安全事件超『22』起。從總體上看,12月區塊鏈安全事件較11月份相差不大,整體安全事件發生數量仍然處于高風險水平。
DeFi方面
共發生『8』起典型安全事件
No.1自動做市商協議MonoX疑遭閃電貸攻擊,攻擊者獲利約3100萬美元。
成都鏈安:hackerDao項目遭受價格操控攻擊,獲利資金已轉至Tornado.cash:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,hackerDao項目遭受價格操控攻擊。成都鏈安安全團隊第一時間進行分析,發現攻擊者先從先閃電貸借出2500WBNB,拿出部分WBNB兌換出大量hackerDao,然后將這筆hackerDao發送WBNB/hackerDao;并調用該交易對合約的skim函數將多余代幣領取至BUSD/hackerDao。由于hackerDao代幣在轉賬時,如果轉賬接收地址是BUSD/hackerDao時,會同步減少發送者的代幣余額以收取手續費,因此,WBNB/hackerDao交易對中的hackeDao數量被異常減少,從而影響該交易對的代幣價格,使得攻擊者最終利用WBNB/hackerDao兌換出WBNB時,獲取額外的收益。目前攻擊者實施了兩次攻擊,總計獲利約200BNB,已經轉至Tornado.cash 。[2022/5/24 3:38:37]
No.2DAOtool項目0xHabitat遭到黑客攻擊,攻擊者將資金轉移至Tornado交易平臺。
成都鏈安:bDollar項目遭受價格操控攻擊,目前攻擊者獲利2381BNB存放于攻擊合約中:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,bDollar項目遭受價格操控攻擊。攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e
攻擊交易eth:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4
攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a
目前攻擊者獲利2381BNB,存放于攻擊合約中。[2022/5/21 3:32:53]
No.3去中心化組織BadgerDAO遭遇黑客攻擊,導致用戶資產在未經授權的情況下被轉移。
成都鏈安:InuSaitama疑似遭遇套利攻擊,損失約430個ETH:3月27日消息,據成都鏈安技術團隊分析,InuSaitama疑似遭遇套利攻擊,攻擊者(0xAd0C834315Abfa7A800bBBB5d776A0B07b672614)在 Saitamask(0x00480b0abBd14F2d61Aa2E801d483132e917C18B)中通過swap交換出了幾乎10倍價值的SAITAMA Token,之后再通過uniswap交換回ETH,將其轉移到0x63493e679155c2f0aAd5Bf96d65725AD6427faC4,共獲利約430個ETH。[2022/3/27 14:19:43]
No.412月9日消息稱,NFT項目Merge出現合約漏洞并正在搶修。
巧克力COCO智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成巧克力coco智能合約項目的安全審計服務。據介紹,巧克力COCO是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合波場TICP跨鏈協議,訂單簿DEX,智能挖礦等等功能的創新和聚合,進而打造全面去中心化金融平臺。巧克力COCO無ICO、零預挖且零私募,社區高度自治。合約地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC審計報告編號:202010042149[2020/10/5]
No.512月21日消息稱,有一個來自Bent部署地址的漏洞,它在20天前一次未經驗證的更新中添加了cvxcrv和mim的余額。
No.6流媒體平臺Twitch聯合創始人JustinKan的FractalNFT項目在啟動前被劫持,154,000美元被盜。
No.7黑客利用可重入漏洞耗盡了UniswapV3流動性管理協議VisorFinance中880萬枚VISR代幣,總損失約為820萬美元。
No.812月25日消息,Terra鏈上合成資產協議Mirror遭受了嚴重的治理攻擊,攻擊者企圖從協議中盜取價值3800萬美元的MIR代幣。
詐騙跑路/加密騙局方面
共發生『5』起典型安全事件
No.111月30日至12月1日,31位以發行數字貨幣的方式進行集資詐騙的犯罪嫌疑人被法院審理,其集資詐騙金額共計3180余萬元。
No.212月3日消息,越南搗毀了一個使用加密貨幣進行交易的大型非法在線賭博團伙,59人被拘留。
No.3某受害用戶遭受釣魚攻擊,導致其在OpenSea掛單售賣的NFT被惡意的以遠低于掛單價匹配買。
No.4據悉,部分APP打著“元宇宙區塊鏈游戲”“云挖礦”等高科技幌子詐騙錢財的“詐騙套路”在12月有所上升。
No.512月28日消息,美國紐約日前又發生與加密貨幣投資騙局相關的案件,至少兩名華人中招,且損失金額巨大。
勒索軟件/挖礦木馬方面
共發生『2』起典型安全事件
No.1惠普服務器很可能在12月9日至17日之間受到黑客的控制,這些黑客可能賺了大約11萬美元。
No.2正在傳播的"蜘蛛俠:無路可走"的副本已與惡意軟件打包在一起,這些惡意軟件會使用戶的計算機被用來挖掘"隱私幣"門羅幣。
其它方面
共發生『7』起典型安全事件
No.1加密錢包提供商ZenGo的研究部門ZenGoX發現了一個雙花漏洞,該漏洞可能會耗盡DeSo儲備GringottsBank中的資金。
No.212月4日消息,烏克蘭發現一個非法加密礦場,盜竊了大約350萬格里夫納的電力。
No.3加密貨幣交易平臺BitMart熱錢包疑似被盜,損失或超1億美元。
No.48ightFinance項目方疑似私鑰泄露導致被攻擊,總損失:868587DAI,1236211USDT,10843EIGHT,80ONE。
No.5截止12月6日,陜西省共偵辦竊電案件52起,沒收用于竊電的比特幣礦機2000余臺,挽回1180萬千瓦時電量損失。
No.612月14日消息,NatWestBank因違反反洗錢法被罰款3.485億美元。
No.7據消息稱,有人利用漏洞繞過2件銷售限制在單次交易中購買了330個adidasNFT。
注意
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
本月安全事件依舊集中于DeFi與加密騙局兩個領域,并且DeFi領域安全事件較11月份有所增加。成都鏈安再次建議大家一定要做好相應的安全防護建設。
Tags:NFT區塊鏈加密貨幣NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣
引言 伴隨著社會的進步和網絡的發展,移動支付開始被大眾接受,也走進了大家的生活。根據有關機構的調查數據,2020年,習慣使用移動支付的群體數量已經達到了85434萬人.
1900/1/1 0:00:00在過去的一年里,《堡壘之夜》通過音樂會突破了大規模同步在線虛擬世界的界限。事后看來,這些音樂會將被視為完全成熟的元宇宙的第一個主流先驅。但是《堡壘之夜》音樂會存在很多問題.
1900/1/1 0:00:00上周四,美國眾議院金融服務委員會舉辦了一場名為「UnderstandingtheChallengesandBenefitsofFinancialInnovationintheUnitedStat.
1900/1/1 0:00:00前段時間有朋友留言問雙龍愛騰的二手車值不值得買?這位朋友一看就是被參數蒙蔽了雙眼。乍一看愛騰的參數十分亮眼:非承載式車身、分時四驅、前雙叉臂螺旋彈簧、后五連桿懸掛,還有柴油版,一看就是硬漢越野車.
1900/1/1 0:00:002021年,古生物領域有哪些新發現?科學家發現了哪些遠古新物種?又找到了人類演化的什么證據?乘上從遠古駛來的“時光機”讓我們一起探尋億萬年前的奧秘 5.5億年前—— 誰留下了這枚神秘“指紋”?.
1900/1/1 0:00:00齊魯晚報·齊魯壹點綜合整理新冠特效藥,要來了!其中一款最快有望于年底前獲批附條件上市最新消息顯示,我國新冠特效藥終于有了“時間表”,其中一款抗體組合藥物最快有望于年底前獲批附條件上市.
1900/1/1 0:00:00