又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2022年5月,各類安全事件數量較4月有所上升。5月發生較典型安全事件超『26』起,其中攻擊類安全事件損失總金額約1億美元。5月DeFi方面因攻擊事件損失的金額較4月有所下降,主要攻擊方式為價格操縱和閃電貸攻擊。
本月各類詐騙跑路事件依舊頻發,用戶需提高警惕。因5月加密貨幣市場多次出現幣價的極端波動,因此出現了多起攻擊者利用價格預言機未及時更新的漏洞,進行攻擊并從中獲利的安全事件。
此外,本月釣魚類攻擊事件較上月持續增多,用戶還需仔細甄別、謹慎點擊各類鏈接。
?DeFi方面?
共發生『9』起典型安全事件
區塊鏈基礎設施提供商Bware Labs將于5月30日推出INFRA代幣:5月28日消息,MN Trading CEO兼創始人Micha?l van de Poppe發推稱,其投資的加密貨幣之一INFRA將于下周(5月30日)上線。據其介紹,INFRA背后團隊Bware Labs是面向Web 3.0構建者的一站式解決方案提供商,此前已推出一個名為Blast的去中心化API平臺,支持多鏈。
此前3月消息,區塊鏈基礎設施提供商Bware Labs宣布推出其區塊鏈API平臺的主網Blast。據介紹,使用Blast,開發人員可以通過幾個簡單的步驟讓RPC、REST和WebSocket訪問區塊鏈網絡。[2023/5/28 9:47:26]
No.1?MM.finance網站5月4日遭到DNS攻擊,攻擊者設法將惡意合約地址注入前端代碼,共計損失約200萬美元。
幣安將于5月4日移除AXS/BRL、UNI/EUR、YGG/BNB等現貨交易對:據官方消息,幣安宣布將于5月4日11時移除移對并停止交易以下現貨交易對:AXS/BRL、GAL/BRL、GLMR/BNB、RAD/BNB、UNI/EUR、VOXEL/BNB、YGG/BNB現貨交易對,用戶仍可以在幣安上的其它交易對中交易上述幣種。[2023/5/2 14:38:27]
No.2??借貸協議FortressProtocol遭受預言機操縱攻擊,損失約298萬美元。
No.3ownlyio項目的NFTStaking合約遭受攻擊,累計被盜金額115個BNB,約36,418美元。
No.4多鏈DeFi協議FEG本月遭受兩次閃電貸攻擊,共計損失約320萬美元。
No.5BNBChain上FeministMetaverse項目遭受攻擊。目前攻擊者已將1838BNB轉入Tornado.cash,約54萬美元。
5月加密貨幣交易量突破2萬億美元,創歷史新高:The Block數據儀表板顯示,5月加密貨幣交易所的交易量已突破2萬億美元,創歷史新高。這也是加密貨幣交易所的交易量連續第四個月超過1萬億美元。幣安交易量仍排名第一,其5月交易量接近1.5萬億美元。Coinbase也仍是排名第一的法幣兌加密貨幣交易所,5月交易量超過1980億美元。(The Block)[2021/5/31 22:59:15]
No.6算法穩定幣項目bDollar遭受價格操控攻擊,攻擊者獲利2381WBNB。
No.7NOVO項目遭受價格操控攻擊,黑客總獲利約9萬美元。
No.8?NeorderDao疑似因私鑰泄露遭到攻擊,損失約30萬美元。
No.9?合成資產協議MirrorProtocol長期存在漏洞。自2021年10月起,攻擊者在7個月的時間內利用該漏洞多次進行攻擊,最高單筆獲利超400萬美元,均未被項目方發現。截止漏洞修復時,攻擊者利用該漏洞的總獲利可能已超3000萬美元。
LBank藍貝殼于5月18日18:00上線SAFEMOON:據官方公告,5月18日18:00,LBank藍貝殼上線SAFEMOON(SafeMoon),開放USDT交易,5月18日16:00開放充值,5月20日14:00開放提現。
LBank藍貝殼將于5月18日18:00開啟”充值SAFEMOON瓜分5,000 USDT”活動。活動期間,用戶凈充值數量不少于 1,000,000枚SAFEMOON ,可按凈充值量獲得等值1%的SAFEMOON的USDT空投獎勵,單個用戶最高獎勵200 USDT。詳情請點擊官方公告。[2021/5/18 22:14:52]
?詐騙跑路/加密騙局方面?
共發生『6』起典型安全事件
No.1BNBChain上NFT項目Pokemoney發生RugPull,約1.18萬枚BNB被提取轉移。
No.2LUNAv2發生RugPull,詐騙者已獲利約23萬美元。
No.3基于BNBChain的Starship項目發生RugPull,約715枚BNB轉入TornadoCash。
No.4JJHDAO確認為RugPull項目。該項目的合約部署者通過大量鑄造JJH并迅速轉出交易,從中獲利約33.6萬美元。
No.5HUNTER項目發生RugPull,損失達120萬美元。
No.6Diaos項目價格暴跌,屬于RugPull跑路項目。
?釣魚攻擊方面?
共發生『6』起典型安全事件
No.1?5月6日消息,NFT市場OpenSea官方Discord遭遇攻擊,黑客利用機器人賬號在頻道內發布與YouTube合作相關釣魚鏈接。
No.25月12日,NFT交易平臺Rarible的Discord遭遇攻擊并傳播釣魚鏈接。
No.3美國演員SethGreen錢包地址遭遇釣魚攻擊,持有的BAYC等4個NFT被盜,損失約30萬美元。
No.45月18日消息,Moonbirds、PROOF、RTFKT、Memeland等多個NFT項目的Discord遭遇攻擊,并在Discord中放出釣魚鏈接。
No.5數字藝術家Beeple推特賬戶5月22日遭遇黑客攻擊,置頂推文中的抽獎鏈接為釣魚鏈接。
No.6?5月25日消息,一推特用戶遭受釣魚攻擊,29個MoonbirdsNFT被盜,損失金額達150萬美元。
?其它方面?
共發生『5』起典型安全事件
本月發生了多起幣價極端波動事件,有攻擊者利用價格預言機未及時更新的漏洞進行攻擊并從中獲利。
No.1?Avalanche借貸協議BlizzFinance表示,由于Chainlink暫停LUNA預言機,從而允許攻擊者存入數百萬個LUNA,并根據預言機按照0.1美元的價格借用所有抵押品。共計損失約8,300,000美元。
No.2VenusProtocol發表聲明稱,LUNA價格發生極端波動后Chainlink暫停了LUNA價格的更新,有兩個地址通過抵押2.3億枚LUNA借出了約1350萬美元的資產,導致協議損失約1120萬美元。
No.35月30日,Anchor協議在Terra新鏈啟動后,LUNC的預言機價格達到5美元,而實際價格遠低于5美元,一名用戶利用此價格漏洞獲利約80萬美元。
No.4借貸協議Scream因穩定幣fUSD以及DEI報價未改變而被攻擊,損失達3,500萬美元。
No.5Terra區塊鏈上的DeFi應用MirrorProtocol遭受攻擊,因TerraClassic鏈上運行節點的大多數驗證器都在運行過時的價格預言機版本,已有超過200萬美元資金損失。
鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:
從總體上看,2022年5月各類區塊鏈安全事件數量較4月份有所上升,但累計損失金額有所下降。5月攻擊類安全事件損失總金額約1億美元,較4月下降約64%。
本月針對個人用戶的各類釣魚攻擊呈上升趨勢,web2.0安全在web3.0時代同樣重要,建議各用戶提高反詐意識。因幣價極端波動導致的安全事件也在增多,建議各項目方多加注意價格更新機制,提早防范。
Tags:BNBMOOMOONNFTtogetherbnb倉庫薇拉BetaMoonSecured MoonRat TokenNFTCircle
5月30日消息,跨境支付巨頭速匯金正試圖擴大數字貨幣的采用,計劃將推出基于Stellar的穩定幣匯款平臺.
1900/1/1 0:00:00元宇宙的熱潮,推動著各種虛擬數字人頻繁出現在公眾視野,在娛樂、社交、營銷等領域發揮其價值。在理解虛擬數字人時,需要對其詞組進行拆分.
1900/1/1 0:00:00元宇宙概念被Meta帶火之后,谷歌、微軟、高通、索尼、Snapchat等知名企業一擁而上,就連保守的蘋果也開始行動,“蘋果即將發售XR硬件”成為大新聞.
1900/1/1 0:00:00在Web3時代,求職者可以像投資者一樣對企業進行「盡調」。假設你是一名剛剛收到了一些初創企業的工作機會offer的求職者,這些機會背后的每個公司表面上看起來都很美好:官網設計出眾體驗順滑,創始人.
1900/1/1 0:00:00Terra生態系統(包括其大部分應用程序和協議)崩潰之后,投機的區塊鏈公司希望從離開Terra的開發者中招攬人才.
1900/1/1 0:00:00金色熱搜榜:ETP居于榜首:根據金色財經排行榜數據顯示,過去24小時內,ETP搜索量高居榜首。具體前五名單如下:ETP、KCASH、LBA、DASH、XRP.
1900/1/1 0:00:00