火星链 火星链
Ctrl+D收藏火星链
首页 > 火必下载 > 正文

NAN:十一月典型安全事件盘点

作者:

时间:1900/1/1 0:00:00

前言

11月以来?知道创宇区块链安全实验室?检测到的攻击事件相较于10月更加多样化。这主要得益于区块链威胁情报中心功能的正式开放,其大大提高了我们检测攻击的能力。

十一月安全事件盘点

以下是11月发生的各领域的安全事件:

11月3日,以太坊上的DeFi协议VesperFiFianance遭遇预言机操控攻击,损失超?300万美元。

去中心化交易平台Oasis.app宣布更名为Summer.fi:6月26日消息,去中心化交易平台 Oasis.app 宣布更名为 Summer.fi。[2023/6/27 22:01:45]

11月6日,DeFi借贷协议bZx在Polygon和BSC链上的私钥泄露事件已导致超5500万美元资产被盗。

11月7日,跨链协议SynapseProtocol推出的资产跨链桥被攻击,攻击者设法降低了nUSDMetapool虚拟价格并从中获利约?800万美元,但是该攻击被开发人员检测到从而暂停了矿池,最终回滚了交易避免了直接损失。

订单簿DEX Mangrove计划于6月上线Polygon主网:5月22日消息,订单簿 DEX Mangrove 已在 Polygon 测试网上启动,并表示计划于 6 月初在 Polygon 主网推出。[2023/5/22 15:18:41]

11月11日,Curve.Finance?遭Mochi稳定币USDM团队「治理攻击」,损失超3000万美元。

11月13日,BSC上的DeFi协议welnance.finance遭遇闪电贷价格操控攻击,损失?5,994BUSD、0.7ETH、0.06BTC。

派盾:Hodlnaut在Compound上偿还了约300万美元的USDT:6月28日消息,据派盾预警监测,加密借贷平台Hodlnaut在过去一小时内已在Compound上偿还了约300万美元的USDT。[2022/6/28 1:36:10]

11月21日,以太坊上的DeFi协议Formation.Fi遭遇黑客攻击,损失近10万美元,该攻击产生主要原因在于项目方设计函数swapIn时低估了fee对totalTokens的影响,且忽视了不同代币间小数点精确度的影响。

11月23日,BSC上借贷协议PloutozFinance遭到攻击,黑客获利?36.5万美元,该攻击与11月13日welnance.finance遭遇的攻击类似都是通过闪电贷的巨额资金抬高抵押物的价格进行超额借贷完成攻击。

11月27日,BSC上借贷协议LeverNetwork遭到攻击,损失超?65万美元,该攻击产生主要原因在于repay函数缺少对调用者的债务检测,攻击者的借贷可由不同角色归还,从而破坏了金库平衡导致套利空间的产生。

11月27日,基于UNIswapV3的DeFi协议VisorFinance遭受基于预言机的价格操纵攻击,该漏洞属于典型的DEX现货价格信任问题,在被攻击中错误的获取到由黑客控制的价格。

总结

11月发生的安全事件类型多元化,不仅有传统的预言机安全问题、私钥泄露问题甚至还有着项目方反撸矿工的操作,这昭示着我们对于安全这块不能轻易放松。知道创宇区块链安全实验室?在次提醒,近期各链上攻击情况任然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。

来源:金色财经

标签:ANCNCENANFINAKlayFi FinancebalanceBinance dogImpossible Finance

火必下载热门资讯
MART:社区实验式推出DAO空投,上线4个月的SmartBCH终于出圈

作者:茉莉众筹竞拍美国宪法副本ConstitutionDAO出名后,该组织的治理通证PEOPLE因价格暴涨出圈,DAO这种去中心化组织形态的吸金能力被放大.

1900/1/1 0:00:00
ELE:OEC与Celestial做客KingData社群AMA:GameFi是DeFi下半场重头戏

12月2日20:00,OEC和Celestial做客KingData?AMA访谈,Celestial产品经理David作为特邀嘉宾在AMA中向大家介绍了有关CELESTIAL的元宇宙世界观、游戏.

1900/1/1 0:00:00
加密货币:一周必读10篇 | web3游戏之经济机制设计

1.web3游戏之经济机制设计游戏领域被web3重塑只是时间问题。目前的加密游戏越来越多,有些游戏可能还不是纯粹的web3游戏,但也是走向web3游戏过程中的探索,可以看出跟web2游戏有显著的.

1900/1/1 0:00:00
EFI:11月市场回顾:DeFi总锁仓量新突破2880亿,NFT交易量再次下降27%

原文标题:《Footprint月报:DeFi总锁仓量新突破2880亿,NFT领域有望迎来第二春?》撰文:Footprint分析师Vincy(vincy@footprint.network)继10.

1900/1/1 0:00:00
GAM:Militia.Games链游更新介绍(建议收藏)

各位亲爱的Militia.Games玩家,大家好!项目自启动以来,受到全球用户的不断关注,持币地址已超过3万地址,我们要衷心感谢大家对Militia.Games的热爱与支持.

1900/1/1 0:00:00
BIN:金色观察|清退倒计时:这些平台将在12月退出市场

监管重锤之下,加密市场相关的平台已陆续撤出市场。2021年进入最后一个月,距离加密货币相关的平台彻底退出也进入了倒计时.

1900/1/1 0:00:00