買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Polygon > Info

區塊鏈:盤點:5月發生典型安全事件超32起,BSC鏈上項目超10起遭受攻擊,損失約達3億美元?_DEFI

Author:

Time:1900/1/1 0:00:00

??據成都鏈安安全輿情監控數據顯示:2021年5月,據不完全統計,整個區塊鏈生態發生的典型安全事件超32起,整體安全風險評級為。本月,盡管其余方面的典型安全事件有所緩和,但成為典型安全事件頻發的“重災區”,需高度警惕;幣安智能鏈首當其沖,成為黑客發動閃電貸攻擊的“主戰場”。

多起BSC鏈上項目在5月集中“暴雷”,業界稱為“黑色5月”,而這也是DeFi歷史上當前所遭受的攻擊頻次最高、損失最大的一個月。據初步統計,所造成的經濟損失約達3億美元。典型安全事件的頻頻發生,也直接引發了多種虛擬資產幣價閃崩。這個5月,對于投資者、項目方,乃至整個DeFi生態來說,都是空前“灰暗”的一個月。

以下為本月安全月報的詳細事項。

交易所方面,共發生『1』起典型安全事件

01

Hotbit交易所遭到攻擊者攻擊,導致一些基本服務癱瘓,Hotbit團隊將關閉所有服務7天以上,以進行檢查和恢復。

美股持續走高,道指較3月23日收盤點位上漲20.48%:美股盤中持續走高,道指漲逾1200點,較3月23日收盤點位上漲20.48%;納指、標普500指數分別較3月23日收盤點位上漲約12%、16%。[2020/3/27]

DeFi方面,共發生『14』起典型安全事件

01

5月2日,DeFi項目Spartan遭遇閃電貸攻擊,導致3,000萬美元損失。

02

5月7日,ValueDeFi被黑客攻擊,IRONFinance的部分池和產品受到攻擊,導致STEELLP代幣可能耗盡。

03

DeFi收益聚合器RariCapital遭到黑客攻擊,導致價值超過1471萬美元的ETH損失。

04

DeFi協議xToken遭遇閃電貸攻擊,導致2450萬美元的損失。

05

5月16日,bEarnFi遭到攻擊,導致近1100萬美元的損失。

06

5月19日,BSC最大借貸平臺VENUS發生大額清算。目前給Venus平臺造成了1億多美元的壞賬。

動態 | 漢語盤點2019年度候選字詞出爐 區塊鏈入圍:12月9日,“漢語盤點2019”年度各組前五位的候選字詞正式出爐,五大候選國際詞分別為:巴黎圣母院、區塊鏈、貿易摩擦、黑洞照片、脫歐。區塊鏈的推薦理由為:被重新加持的區塊鏈,真正開始了人類對技術創造未來的認識。[2019/12/10]

07

5月20日,DeFi收益聚合器PancakeBunny遭到閃電貸攻擊,損失約4500萬美元的WBNB和BUNNY。

08

鏈上期權協議FinNexus疑似被攻擊。導致黑客通過某個地址在以太坊上鑄造了3.23億枚FNX,價值600萬美元,在BSC上鑄造了6000萬枚FNX,價值160萬美元。

09

BoggedFinance官方表示,黑客對BOG代幣合約進行了閃電貸攻擊,目前已禁用交易費。

10

AutoSharkFinance遭閃電貸攻擊,幣價出現閃崩,跌幅一度超過99%。

11

Merlin疑似遭到攻擊。據悉,項目方貌似已暫時暫停了MERL代幣的鑄造。

動態 | “區塊鏈”一詞入選“漢語盤點2018”國際詞解讀:人民網刊文《“漢語盤點2018”國際詞解讀》,“區塊鏈”一詞,與貿易摩擦、板門店、伊核協議等一起入選。文中稱, 2008 年首次提出區塊鏈概念以來,這項技術快速發展并在全球范圍內廣泛應用。在全球化、信息化和數字化時代,區塊鏈代表了一種新的技術發展方向,為推動世界經濟與國際合作提供了一個新的機會。[2018/12/11]

12

BurgerSwap疑似遭遇閃電貸攻擊,被盜約330萬美元的Burger。

13

5月28日,JulSwap遭到閃電貸攻擊,$JULB短時跌幅逾95%。

14

5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。

Beosin評論:

BSC鏈上項目5月頻頻“暴雷”,損失慘重,這足以向BSC、DeFi,乃至整個區塊鏈生態敲響警鐘。通過復盤各起典型安全事件的共性,不難發現,“閃電貸攻擊”是黑客采取的最主要的攻擊手法;且攻擊金額普遍較大,至少6個項目的損失金額都已超過1000萬美元。

盤點:紅杉資本曾投資火幣、Filecoin、Orchid Protocol、IOSToken、Ontology等加密數字貨幣項目:今日幣安趙長鵬在推特宣布,未來所有在幣安上幣的項目都需要披露是否與紅杉資本有直接或間接的關聯。消息一出,多個與紅杉資本的項目在幣安的價格大幅下跌,業內人士認為這是趙長鵬對紅杉資本起訴幣安的一次強力反擊。早在2014年,紅杉資本投資火幣,是火幣第一大機構股東,目前火幣是全球排名前三的交易所。紅杉資本還曾投資過Filecoin、Orchid Protocol、IOSToken、Ontology等加密數字貨幣。[2018/5/7]

在此,成都鏈安·安全團隊鄭重呼吁,后續DeFi項目方需著重防范與“閃電貸”相關的攻擊。安全審計、安全防護、安全加固此類工作,之于DeFi項目方而言,切記是不可忽視的;有必要時,可聯動第三方安全公司的力量,建立一套完善和專業的風控措施。

詐騙跑路/加密騙局方面,共發生『7』起典型安全事件

01

GEC環保幣多次被地方政府驅趕和調查,本次幣價大跌后,再次被曝光其涉嫌傳銷。

02

雅虎財經2018年2月7日加密峰會盤點:

1. 摩根大通區塊鏈負責人Farooq:區塊鏈將從根本上改變商業的運作;數字貨幣必須解決洗錢問題。

2.Blockchain CEO:數字貨幣最厲害之處,就是在與任何國家無關的情況下成為金融體系的一部分。

3.DCG(數字貨幣集團)創始人Barry Silbert:大多數幣種沒有真正的實用性;希望未來讓DCG上市。

4.Fundstrat Global Advisors聯合創始人Tom Lee:數字貨幣市場不僅僅是個“十年的故事”,它將持續存在30年。數字貨幣市場像新興市場。如果相信區塊鏈,那就必須相信比特幣、以太坊以及所有的公鏈。

5.Indiegogo股權眾籌和加密貨幣投資負責人:最終將需要與監管機構來一次有意義的、權威的對話。

6.Chain聯合創始人兼CEO Adam Ludwin:人們其實希望對數字貨幣進行監管;以加密方式上發行傳統貨幣以后將是這個領域中的很大一部分。

7.瑞波CEO:瑞波超過50%合作金融機構為日本公司,瑞波幣將在3-5年內成功;長期看好比特幣,認為比特幣不會滅亡,但也不會解決付款問題。

8.Goodwin Procter律所合伙人Grant Fondo:不管某個項目看起來有多好,別把雞蛋放在一個籃子里。

9.數字商會總裁Perianne Boring:數字貨幣投資者需要做好研究,同時要有批判性思維。[2018/2/8]

詐騙團隊在SNL的活動詐騙10萬美元的虛擬資產。

03

有冒充Coingecko團隊成員的人欺騙加密項目方,聲稱付費即可在Coingecko平臺上列出代幣。

04

一加聯合創始人CarlPei的推特賬戶遭到黑客攻擊,并被用于宣傳加密騙局。

05

西班牙國民警衛隊的官方YouTube賬戶受到疑似魚叉式網絡釣魚攻擊,已被XRP詐騙者接管。該賬戶的名稱已更改為“Ripple-XRPFoundation”,并刪除了所有內容。

06

美國貨幣監理署就近期有關加密欺詐電子郵件發出警告稱,沒有發送此類消息,也沒有為個人利益持有任何資金。

07

基于BSC構建去中心化金融協議DeFi100被曝出是一個騙局,運營者已經騙取了投資者的錢后跑路。

Beosin評論:

本月,雖然安全形勢嚴峻,但依然不能輕視來自的安全威脅。成都鏈安·七星實驗室注意到,近期市面上已出現了多起打著“DeFi”旗號,實為傳銷騙局的各種資金盤項目。作為投資者,切記擦亮雙眼,謹防打著“DeFi”旗號的資金盤傳銷騙局!

勒索軟件/挖礦木馬方面,共發生『3』起典型安全事件

01

網絡安全軟件公司趨勢科技發現了一種新的惡意軟件,名為“熊貓”。研究人員稱,加密錢包已與銀行帳戶一樣,都成為了在線盜竊的目標。

02

ColonialPipeline上周五向黑客支付了近500萬美元的贖金,而之前的報道稱該公司并無意愿向黑客支付勒索費,以幫助美國輸油管道恢復運營。

03

新西蘭懷卡托衛生部確認之前網絡攻擊中使用的勒索軟件為“Zeppelin”,衛生部部長對此不予否認。

其他方面,共發生『7』起典型安全事件

01

MaskNetwork的ITO合約遭到機器人攻擊,官方已將地址列入黑名單。

02

5月6日,Hpool官方稱官網前端遭受DDOS攻擊,暫時不能正常訪問,但不影響挖礦服務。

03

FeiProtocol開發團隊FeiLabs發現并披露了一個合約漏洞,并立即暫停了該合約。目前該漏洞未被利用,不會影響任何用戶。

04

吉爾吉斯斯坦國家安全委員會在首都比什凱克和丘伊州打擊非法挖礦行動,突擊搜查并繳獲了2000臺非法虛擬資產采礦設備。

05

英國突襲伯明翰附近的一個倉庫,發現其是一個相當大的比特幣礦。該比特幣礦機是由非法從主電源中分離出來的電力驅動,設備已被扣押。

06

一名加利福尼亞男子承認經營無牌匯款業務、洗錢和未能維持有效的反洗錢計劃,被美國沒收了價值約125萬美元的比特幣和以太坊。

07

以太坊核心開發人員發現了EIP-1559中的一個重大漏洞,目前開發人員已經向EIP-1559添加了四項檢查,并修復了該漏洞。

鑒于當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:

從總體上來看,5月典型安全事件較4月顯著上升。事件總數突破“30”關口,整體安全風險由陡升為。尤其是在,一連串的黑客攻擊、頻頻發生的安全事件、超3億美元的資金損失,無疑對整個DeFi生態的安全秩序造成了災難性打擊。

嚴峻形勢之下,成都鏈安·安全團隊注意到,在Pancakebunny遭到閃電貸攻擊之后,其BSC鏈上諸如Merlin、AutoSharkFinance等仿盤也相繼“淪陷”,這足以說明FORK項目未對原項目有深入的理解,在更新代碼的過程中亦引入了新的安全風險。

DeFi作為一種創新的金融模式,如何在“創新”與“安全”方面找尋一個平衡點,做到兼顧與并行,需要廣大DeFi項目開發者深刻反思。在此,我們建議廣大項目方切記做好相關安全防護建設,對存在異常操作進行實時監控,即刻發現,即刻解決!作為用戶,也應當增強自身安全意識,防范安全風險,避免造成經濟損失。

Tags:DEFEFIDEFI區塊鏈Alchemist DeFi AurumDeFi11defi幣圈區塊鏈中的代幣是什么

Polygon
DEF:金色觀察 | 泰國SEC強監管即將來襲:DeFi項目或需要許可證_DEFI

泰國金融監管機構已將其注意力轉移到去中心化金融DeFi上面。根據6月1日《曼谷郵報》的報道,泰國證券交易委員會宣布,在不久的將來,任何與DeFi相關的活動可能都需要獲得金融監管機構的許可.

1900/1/1 0:00:00
MET:Metalla首席執行官:“加密貨幣將引發下一場金融危機”_加密貨幣

貴金屬版權和流媒體公司MetallaRoyalty&Streaming的首席執行官BrettHeath警告稱,加密貨幣將“引發下一場金融危機”.

1900/1/1 0:00:00
ETH:反彈強于BTC 以太坊還有哪些故事要講?_比特幣

距離「黑色星期四」已過去一周,加密資產市場的恐慌情緒有所緩解。自5月24日開始,BTC、ETH等主流資產開啟反彈行情.

1900/1/1 0:00:00
以太坊:歷史最大變革,對以太坊經濟模型和ETH價值有何影響?_ETH2.0幣

隨著7月的臨近,我們即將迎來以太坊的重大改變。據此前消息報道,今年3月,EIP-1559正式被納入以太坊倫敦硬分叉升級,并提案暫定于7月14日部署至以太坊主網.

1900/1/1 0:00:00
ENS:警惕對比特幣價格和人民幣匯率的夸張預測_比特幣現在的市值

核心觀點 1、比特幣對傳統貨幣體系的批評并不正確,對社會而言比特幣本身的缺點可能大于優點,比特幣會繼續演化并具備存在價值,未來將主要面對來自央行法定數字貨幣的競爭.

1900/1/1 0:00:00
BTC:金色趨勢丨牛市仍在延續 見頂還遠_bitmart交易平臺

上圖為BTC?2010-2020年至今的長期走勢,通過研究可以發現,以三次產量減半為時間分割點,從之前每一輪熊市的最低點一直延伸至各自周期內的產量減半時間點這一段時間周期.

1900/1/1 0:00:00
ads