8月攻擊形式呈現多元化,攻擊范圍包括錢包、跨鏈項目、鏈協議配置等。其中本月NomadBridge安全事件,因項目方缺乏應急措施導致全民哄搶引發廣泛的關注與討論。其次,Solana公鏈上發生的大規模錢包被盜事件,也警醒著人們對于錢包安全的思考。
此外,8月社媒詐騙和RugPull事件與7月相比,依舊在大幅增加。
REKT事件盤點
小知識:
加密領域中,REKT源于英文單詞“wrecked”,原意是“毀壞”,術語是指項目被攻擊。
8月累計發生『8』起典型安全事件,以下整理了其中影響范圍廣、情形較為惡劣的3起安全事件。
No.1
8月2日,NomadBridge項目遭受攻擊,導致了價值約1.9億美元的損失。漏洞產生的原因是Replica合約在初始化的時候將confirmAt賦值為1,使得storage變量messages中未初始化的鍵值對都能夠成功通過檢測。本次事件,不僅損失巨大,更由于項目方缺乏有效的應急措施而引發廣泛的關注與討論。
由于攻擊方式的公開,Nomad跨鏈橋安全事件由單純的黑客攻擊變成了全民哄搶NomadBridge資產,甚至RariCapital被盜事件黑客也參與其中。
Terra研究員FatMan在推特上對Nomad遭遇攻擊事件發表評論稱:“這是在真正的加密市場中首次發生的去中心化搶劫。”
觀點:BTC價格可能在未來30天內上漲11%,觸及3萬美元:6月8日消息,加密分析師Phyrex發文稱,美國SEC針對主要加密貨幣交易所提起的訴訟引發的BTC動蕩,可能是BTC短期收益的先兆。BTC在周一下跌超過 5%,然后在周二回升超過5%;根據彭博匯編的數據,在過去兩年中,類似的至少5%的連續拉鋸式波動發生了五次,并預示著在隨后的30天內平均上漲近11%。
根據歷史數據,只要SEC起訴并造成BTC連續有5%或者超過5%的波動,隨后30天BTC的價格往往都會反彈11%。按照目前的價格來看,七月初以前BTC的價格可以觸及30,000美金。[2023/6/8 21:22:55]
Replica合約:
0xb92336759618f55bd0f8313bd843604592e27bd8
Replica代理合約:
0x5d94309e5a0090b165fa4181519701637b6daeba
受損金庫地址:
0x88a69b4e698a4b090df6cf5bd7b2d47325ad30a3
錯誤配置hash:
0x53fd92771d2084a9bf39a6477015ef53b7f116c79d98a21be723d06d79024cad
zkRollup項目Intmax完成約488萬美元種子輪融資:4月13日消息,zkRollup二層網絡項目Intmax開發公司Ryodan Systems AG宣布完成約6.5億日元(約合488萬美元)種子輪融資,HashKey Capital、Scroll、Yusaku Maezawa旗下MZ Web3 Fund和Alchemy Venture,以及以太坊密碼學家Justin Drake和前Coinbase首席技術官Balaji Srinivasan等天使投資人參投。
該公司表示,將利用zkRollup建立基于以太坊加密技術的基礎設施,從而實現近乎零的gas成本和數據主權,此外Intmax預計將在2023年第二季度(4-6月)在以太坊主網上開始試運行,第四季度(10-12月)進行主網上線。[2023/4/13 14:01:19]
第一次攻擊hash:
0xb1fe26cc8892f58eb468f5208baaf38bac422b5752cca0b9c8a871855d63ae28
No.2
8月3日,Solana公鏈上發生大規模盜幣的事件,大量用戶在不知情的情況下被轉移錢包中的代幣,總損失約800萬美元。SolanaFoundation提供的數據顯示近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。其中Slope錢包被證實在2022年6月24日及之后發布的版本存在向第三方應用監控服務發送私鑰或助記詞信息的現象。
Alameda從3個關聯地址收到BAYC、MAYC等120枚NFT:1月31日消息,PeckShieldAlert數據顯示,Alameda Research地址已從3個關聯地址(0xf8e0、Alameda Research 13 和 0x8bd7)收到120枚NFT,包括32枚 BAYC、1 枚 MAYC、81 枚 SAND 相關 NFT 和 6 枚 HAPE NFT。[2023/1/31 11:38:23]
攻擊者地址1:
CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
攻擊者地址2:
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
攻擊者地址3:
5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
攻擊者地址4:
GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
No.3
8月14日,AcalaNetwork聲稱受到了攻擊,問題的核心是Acala在iBTC/aUSD流動性池的獎勵倍率設置錯誤,導致用戶錯誤獲得天量的aUSD。
律所 Pomerantz 對 Argo Blockchain 及其部分高管提起集體訴訟:1月27日消息,律師事務所 Pomerantz 在紐約東區地方法院對比特幣礦企 Argo Blockchain 及其部分高管提起集體訴訟,代表參與 Argo 首次公開募股發行的參與用戶及 2021 年 9 月 23 日至 2022 年 10 月 10 日期間的 Argo 證券交易用戶,向被告 Argo 提出索賠。
Pomerantz 指控其發行文件編制疏忽,因此載有對重要事實的不真實陳述,或遺漏陳述其他必要的事實,以使所作陳述不具誤導性,以及并非按照規管其編制的規則和條例編制,此外在整個集體訴訟期間,被告對公司的業務、運營和前景做出了重大虛假和誤導性陳述。[2023/1/27 11:32:23]
被盜金額雖然巨大,但僅造成部分損失。主要是因為Acala投票凍結了大部分ausd在Acala鏈上的資產轉移,并在隨后的投票中銷毀了增發的aUSD。
攻擊者地址:
26JmEcghNmggvT46sojckg34Py9zFRKkCcFy3gr49hrFgT2k
RugPull事件盤點
小知識:
“Rugpull”,原意為拉地毯,延伸意為加密產業中常見的卷款遣逃事件,經常發生于Defi協議中。
育碧CEO:旗下NFT項目處于Web3相關技術整合的研究階段:金色財經報道,游戲巨頭育碧首席執行官Yves Guillemot在采訪中表示,NFT游戲項目Quartz處于Web3相關技術整合的“研究模式”,“我們正在研究所有Web3功能。我們最近測試了一些東西,這些東西為我們提供了更多關于如何使用Web3以及我們應該打造怎樣游戲的世界”,并表示,Ubisoft現階段主要希望了解“NFT如何應用于游戲以及它們是否會使游戲玩家受益”。
據悉,Ubisoft在推出Ubisoft Quartz Beta版后,于12月宣布首次涉足NFT,旨在為游戲玩家提供可玩的NFT,這些NFT可用于Tom Clancy的Ghost Recon Breakpoint等游戲。
此前報道,育碧CEO表示,正在構建跨元宇宙的Web3工具。(Cointelegraph)[2022/9/13 13:26:12]
8月累計發生『31』起典型案件,其中24起案件在項目跑路后,其鏈上資產下跌幅度超90%。
8月3日:TiFiToken發生RugPull,價格下跌93%。
8月10日:SPARTA發生RugPull,價格下跌99%。
8月10日:farcaster_xyz發生RugPull,價格下跌97%。
8月10日:AMO發生RugPull,價格下跌97%。
8月10日:Sektor_sektor發生RugPull,價格下跌97%。
8月11日:bitnity發生RugPull,價格下跌超過99%。
8月11日:WF發生Rugpull,價格下降99.92%。
8月12日:DLWORLD_發生Rugpull,價格下降97%。
8月12日:HashFree發生Rugpull,價格下降99%。與BNBGrowth和bitnity為關聯項目。
8月13日:BabyMoonDoge發生Rugpull,價格下降99%。
8月14日:MMFinance發生Rugpull,價格下降93%。
8月14日:PakRevolution發生Rugpull,價格下降94%。與BabyDoge和MMF為關聯項目。
8月15日:FIO發生Rugpull,價格下降100%。
8月15日:GoCoin發生RugPull,價格下跌超過95%。
8月17日:XSTABLE.PROTOCOL發生RugPull,價格下跌超98.4%。
8月19日:InjectiveProtocol發生RugPull,價格下跌超99%。
8月21日:代幣HUT發生RugPull,價格下跌90%。
8月21日:代幣PDR發生RugPull,價格下跌93%。
8月22日:dogioh價格下跌超過99%。
8月24日:Wcp發生RugPull,價格下跌超過98%。
8月24日:FXG被證實為詐騙項目,價格下跌超過92%。
8月25日:RSHIB發生RugPull,價格下跌超過92%。
8月26日:CRC發生RugPull,價格下跌超過99%。
8月28日:項目MarvelMetauniverse發生RugPull,價格下跌超過92%。
社媒詐騙與釣魚盤點
8月累計發生『54』起社媒詐騙案例及『17』起加密網站釣魚案例。在社媒詐騙中,以Discord服務器被攻擊為主。
而以下網址則是被各渠道確認的加密領域釣魚網站,請廣大用戶注意辨別。
1.binancezh.sh
2.metamask.resetwallet.com
3.sandbox-claim.xyz
4.tslanetwork.com
5.binancegiveaway.rf.gd
6.sandbox3.org
7.binancehediyekampanyalarim.ml
8.binance-connect-wallet.villadokya.ga
9.azukiz.com
10.xn--premnt-e9a.xyz/othersidexsandbox/
11.binancetest.xyzort.xyz
12.revokecash.net
13.xn--pudgypengun-lcb.com
14.metamask.io-defi-web3-dapps-and-nfts.io-15.grandfreios.com.br
16.mmask.org
17.app-pancakesvvap.org
18.azukkinft.xyz
19.moonbbirds.info
其他典型安全事件
No.1
8月10日,CurveFinance(curve.fi)的DNS記錄被入侵指向一個惡意網站,造成77美元損失。惡意網站要求用戶對一個未經驗證的合約給予代幣交易批準。如果用戶批準交易,那么該用戶的代幣就會被攻擊者用惡意合約轉走。
惡意合約:
0x9Eb5F8e83359Bb5013f3D8eee60bDCe5654e8881
攻擊者地址:
0x50f9202e0f1c1577822BD67193960B213CD2f331
No.2
8月18日,cbridge前端被證實存在DNS劫持。
No.3
8月31日,compound升級代碼出現錯誤,已將cETH市場暫停。
8月安全總結
2022年8月的安全事件涉及錢包攻擊,質押協議配置、跨鏈安全和安全應急等多個方面。建議項目方在進行項目配置修改時做全安全檢測同時設定好安全事件應急策略來防止或減少損失,最后確保即將正式上線的項目有靠譜的安全審計機構進行漏洞審計,減免不必要的損失。
本月社媒詐騙事件較上月仍有大幅增加。項目方應該更加注重Discord和Twitter等官方賬號的保護防止密碼泄漏,同時用戶應提高對“freemint”活動的警惕,仔細查看簽署的交易是否符合預期。
同時不斷增多的RugPull項目也提醒著用戶應當對高額回報保持警惕,而釣魚網站的增多也需要用戶對于來路不明的所謂的官方鏈接保持距離。
來源:金色財經
據MT錢包消息,MT錢包目前已完成MEC公鏈的對接測試工作,將在5日正式開放MEC生態網絡的準入。截止目前,MT已經完成支持ETH、BSC、TRX、EOS、MT等多個公鏈網絡,開啟多鏈時代.
1900/1/1 0:00:00Filcoin項目從一年前巔峰時期的存儲之王跌落神壇,從191美元跌到5.7美元,已跌去91%,雖然中途有過一些敘事,但整體仍舊呈現下跌趨勢。今天我們就來聊聊Filcoin.
1900/1/1 0:00:00目前,世界上第一個加密貨幣比特幣正處于增持區,該貨幣可能在未來幾周內經歷一次重大反彈。然后,他在Twitter上提醒他的182,600名追隨者,目前的熊市控制使得多頭難以接管.
1900/1/1 0:00:00一向以為最艱難的總是當下,卻發現人生從來不曾有最艱難,只會有更艱難。唯一還值得慶幸的是,所有打不倒你的都將使你變?得更強大,所有打倒了你的也并沒將你徹底擊垮.
1900/1/1 0:00:00TerraClassic再次出現在新聞中。該代幣最近因在上周進行了前所未有的加息而成為眾人矚目的焦點。然而,地獄最近爆發了很多.
1900/1/1 0:00:00Nitro升級將進一步改善過去兩年困擾以太坊網絡增長的交易費用危機。 以太坊第2層擴展解決方案Arbitrum將于周三進行最重要的升級之一,旨在提高交易吞吐量、削減交易費用并簡化Arbitrum.
1900/1/1 0:00:00