据成都链安[链必安-区块链安全态势感知平台(Beosin-Eagle Eye)]安全舆情监控数据显示:2021年3月,据不完全统计,整个区块链生态发生的典型安全事件超23起,整体安全风险评级为[中]。需要引起注意的是,3月[DeFi方面]与[跑路/加密局方面]典型安全事件频发,较2月呈现出明显增长态势。
纵观3月发生的典型安全事件,[DeFi方面]暴露出来的安全风险依然不容忽视,多个DeFi项目遭到黑客攻击,所造成的巨额经济损失严重影响着区块链生态的安全和稳定。另外,随着虚拟货币的普及程度和财富效益逐步攀升,本月[跑路/加密局方面]的相关事件波澜再起,亟需重点关注。
以下为本月安全月报的详细事项。
共发生『1』起典型安全事件
01
去中心化资产管理平台Cook Protocol在推特上发布警示称,目前出现了一些假冒Cook Protocol的团体、渠道和流动性池。官方表示,Cook Protocol还没有上线Uniswap,请用户当心。
Optimism Goerli将于3月中旬进行硬分叉升级:金色财经报道,以太坊二层解决方案Optimism在推特上表示,Optimism Goerli的硬分叉计划在3月份发布,确切时间将于下周公布,此次升级将通过修复API中某些系统交易收据的不一致来改善Bedrock的开发体验。尽管该bug是面向开发人员的,并且不会影响用户资金,但它确实需要分叉才能修复。为了准备此次升级,op-geth和op-node更新将在3月初发布,然后在3月中旬激活分叉。用户无需采取任何行动,也不会遇到任何中断或停机。Optimism Goerli上的合作伙伴和项目运行节点将需要在发布op-geth和op-node更新时升级他们的节点。[2023/2/28 12:34:13]
共发生『8』起典型安全事件
社群信息显示,DeFi项目Meerkat Finance金库合约遭遇黑客攻击,黑客利用漏洞盗取了金库中的全部资金价值约3100万美元的BNB代币。目前该项目网站已经无法打开。
02
美联储梅斯特:撤出刺激政策势在必行 赞成3月份加息:1月13日消息,美联储官员、克利夫兰联储主席梅斯特称,美联储需要撤出疫情期的刺激政策以遏制通胀。其重申支持3月加息。梅斯特表示,“撤出宽松措施的理由非常充分,我们还将考虑如何处理资产负债表。”美国正面临近四十年来最严重的通胀,投资者预计美联储将在3月会议上加息,并暗示在2022年晚些时候收缩规模8.8万亿美元的资产负债表。美国劳工部周三早些时候发布的数据显示,2021年CPI攀升7%,创下1982年6月以来最大同比升幅。 (金十)[2022/1/13 8:45:29]
去中心化金融(DeFi)应用程序Paid Network的合约代币铸造功能因漏洞被利用,已错误铸造了6000万枚PAID代币。
03
DeFi门户网站DeFiBox.com项目监测发现,宣称上线Heco的Heco.cx使用了虚假的媒体快讯,且项目宣传中多处夸大失实,其审计报告疑似造假。
04
去中心化交易所DODO上的wCRES/USDT资金池似乎被黑客攻击,转移走价值近98万美元的Wrapped CRES(wCRES)和近114万美元的USDT。
加密艺术平台 SuperRare 3月24日总成交额创历史新高:据 Dune Analytics 数据显示,加密艺术平台 SuperRare 3 月 24 日总成交额达 267.75 万美元,创历史新高,其中一级市场成交额约 61.37 万美元,二级市场成交额约 206.38 万美元。[2021/3/25 19:16:35]
05
ETH和BSC上的跨链稳定币True Seigniorage Dollar(TSD)表示,恶意攻击者利用TSD DAO在其账户中铸造118亿枚TSD代币,并全部在Pancakeswap出售。
06
北京时间3月15日晚,大量BSC(币安智能链)项目前端遭到攻击,推特上开始提醒用户请勿进行合约操作。Cream Finance表示DNS已经被第三方破坏,请不要在网页上输入任何词句;Pancake也表示,遭到了与Cream类似的DNS劫持,请不要使用该网站。
07
Filecoin出现“双花交易”,多家交易所关闭FIL充值通道。此次攻击方法更加隐蔽,是由于Filecoin节点特性所引起。
布伦特原油站上40美元关口 为3月6日以来首次:布伦特原油期货站上40美元/桶关口,为3月6日以来首次,现报40.09美元/桶,日内涨幅1.32%;WTI原油期货现报37.55美元/桶,日内涨幅2.07%。(新浪财经)[2020/6/3]
08
DeFi聚合理财服务SIL.Finance发文称,在发现智能合约因存在高危漏洞而无法提现后,经过多方36小时的努力,已经追回1215万美元,并且挽救一个多签钱包地址。
Beosin评论
全球范围内,百放齐放的各类DeFi项目正在蓬勃发展,而这些DeFi项目同时又锁着超过百亿的虚拟货币资产,无疑将成为黑客开展各类攻击的重灾区。成都链安认为,DeFi领域目前尚处于发展阶段,各大项目方一定要确保上线前做好代码审计工作,防微杜渐。
跑路/加密局方面
共发生『7』起典型安全事件
以太坊侧链扩容方案Polygon(原Matic Network)在推特上发布警告称,谷歌Play商店提供了一款假冒的“Matic Wallet”应用程序。此恶意应用程序与Matic Network或Polygon无关。
金色午报 | 3月25日午间重要动态一览:7:00-12:00关键词:烟台、NEO、尼日利亚、V神
1. 跨境金融区块链服务平台试点政策在烟台落地;
2. NEO开发团队已解锁超1123万美元NEO代币;
3. 尼日利亚提醒居民警惕伪装成疫情资讯应用的加密货币勒索软件;
4. Kraken总监:美国政府6万亿美元刺激计划将使比特币价格达到10万美元;
5. V神:应把资源投入到一个无需信任、无需服务器的ETH-BTC DEX中;
6. EOS Nation:部署EOS工作提案系统(WPS)所需的第一个多签提案(1/4)已执行;
7. 美国政府6万亿美元刺激计划或利好比特币;
8. BTC现报6555.51美元,日内跌幅0.44%,加密货币当前市值为1847.89亿美元。[2020/3/25]
3月2日,有人向一个名为“Elon Musk”(特斯拉创始人)的钱包地址发送了5枚BTC,价值约24.3万美元。
美国司法部宣布瑞典公民Roger Nils-Jonas Karlsson对证券欺诈,电汇欺诈和指控表示认罪。他因电汇欺诈和证券欺诈指控而面临最高20年的监禁,而对指控则面临20年的最高刑期。
印度班加罗尔一名38岁的私立大学讲师Ramesh J向报告称,自己在加密交易平台CoinSwitch Kuber遭遇加密,损失了价值100万卢比(约合13780美元)的比特币。
英国英格兰兰开夏郡表示,五名犯罪嫌疑人利用由澳大利亚Casey Block Services运营的名为Coinspot的公司的漏洞进行虚拟货币,金额2000万英镑(合2700万美元)。
美国纽约联邦法官Mary Kay Vyskocil已同意美国CFTC关于加密计划Control-Finance创始人Benjamin Reynolds存在欺诈行为的裁决,并命令他支付4.29亿美元的罚款和1.43亿美元的赔偿金,总计5.72亿美元。
3月31日,一款设计得像正版应用的比特币应用被苹果的应用商店审核团队接受,最终让iPhone用户PhillipeChristodoulou损失了17.1个比特币,被盗时价值高达60多万美元。
Beosin评论?
区块链技术及虚拟货币日益普及,推动了越来越多的人对新兴领域的关注,也让者和投机者萌生出新型犯罪方式,各类基于区块链技术和虚拟货币的局应运而生。成都链安在此提醒,时刻提供警惕,不要盲目轻信和跟风。
共发生『2』起典型安全事件
NiceHash警告该平台的矿工立刻停止使用Phoenix挖矿插件。NiceHash风险控制团队发现,Phoenix挖矿软件已经无法正常地从其原来的下载地址进行下载,来自新下载地址的Control shasum与开发者在其频道发布的值不一致。
知名电脑厂商宏碁(Acer)遭遇勒索软件团伙REvil的攻击,要求支付高达5000万美元的XMR,以解密公司的电脑,并且不在暗网上泄露数据。
美国司法部宣布,经营DeepDotWeb的Tal Prihar对串谋实施活动认罪。根据司法部的指控,Prihar使用新闻网站DeepDotWeb投放广告,将读者定向到各种暗网市场。他们说,Prihar根据点击进入市场的客户,在此类广告的回扣中赚了大约8155枚比特币。
共发生『4』起典型安全事件
01?
3月1日,支持比特币的社交网络平台Gab的70GB数据遭黑客入侵,被黑客入侵的数据包含公共帖子、个人资料和密码、以及私人账户的帖子和消息。
白帽黑客Taha Karim检测到比特币钱包Electrum的macOS版本被入侵。攻击者向Electrum / util.py和Electrum / storage.py存储库中注入了恶意代码,Electrum的Windows版本也存在同样的问题。
NFT指数基金NFTX发起新提案XIP#2,提议向独立安全研究员Samczsun支付50000美元的漏洞赏金,因为Samczsun在NFTX的vault创建合约中发现了一个严重的漏洞。
3月10日,跨链项目Cosmos(ATOM)官方发推文表示,所有Cosmos Hub验证节点请注意,在Gaia v4.0.x中发现一个严重的安全漏洞,但用户资金没有风险。
鉴于当前区块链生态的安全态势,『成都链安』在此总结:
从总体上来看,3月所发生的典型安全事件总数虽然与2月持平,整体安全风险评级都由成都链安(Beosin)安全团队定级为[中],但区块链生态中较为关键的两个方面,[DeFi]与[跑路/加密局],整体安全风险依然严峻。
不难看出,DeFi的典型安全事件居高不下,DeFi项目仍旧是黑客眼中的重点攻击靶子。在此,我们建议广大项目方一方面要在合约或项目上线之前开展全面和专业的安全审计工作,另一方面也需要联动行业各方力量,搭建一套完善的安全防护和资产追踪机制。
针对跑路/加密局方面,我们建议广大投资者在甄选投资理财产品时,一定要尽可能做好尽调工作,不要盲目跟风,也不要听信所谓的“内幕消息”,或者宣称稳赚不赔的“理财专家”。
标签:DEFIEFIDEF比特币My DeFi PetRio DeFiPhoenix Defi Finance比特币总市值最高点多少万亿
本文由欧易OKEx研究院原创,授权金色财经首发。近日,FIL的一路飞涨引起了市场的关注。欧易OKEx作为最早上线FIL永续合约的数字资产平台,一直关注FIL的实际运营与未来发展情况.
1900/1/1 0:00:00回顾这两年的资本市场,国内外有个比较明显的趋势。美国散户在 2020 年开始主动交易居多,高潮是「散户暴打机构」的 WSB 事件,以 WallStreetBets 为代表的投资社区用户将 Z 世.
1900/1/1 0:00:004月6日,开放性网络 NEAR Protocol宣布以太坊跨链彩虹桥已正式上线,所有 ERC 20 代币都可以在 NEAR 和以太坊之间实现无缝转移.
1900/1/1 0:00:00在过去几天中,以太坊的价格一直在上涨,而在稍早时候已经触及到了2,000美元大关,然后再次跌破,又再度拉回.
1900/1/1 0:00:00《觅新》是金色财经推出的一档区块链项目观察类项目,覆盖行业各领域项目发展情况,具体设计到项目概况、技术进展、募资情况等,力图为您呈现热门新潮的项目合辑.
1900/1/1 0:00:00在文章《流动性挖矿依旧如火如荼,这5类挖矿策略值得关注》里,我们介绍了 DeFi 圈流行的流动性挖矿策略,从最为保守的 PoS 存币生息到最为激进的各种 2 池等等.
1900/1/1 0:00:00