据成都链安『安全态势感知系统』数据监测显示:在过去的7月中,区块链安全形势依然严峻,整个区块链生态共发生超19起较典型的安全事件。其中,本月所曝出的交易所漏洞较多;在勒索软件/挖矿木马方面,所发生的安全事件依然较多,不可放松警惕。经成都链安安全人员统计,7月发生较典型安全事件细项如下:交易所方面,共发生『1』起较典型的安全事件
01英国加密货币交易所Cashaa表示,黑客从其中一个钱包中窃取了超过336枚比特币。随后,该交易所已停止所有与加密有关的交易。跑路/加密局方面,共发生『2』起较典型安全事件017月16日,包括比尔·盖茨,奥巴马,埃隆·马斯克,苹果官方账号等在内的诸多Twitter账号被黑客攻击并发布比特币钓鱼信息。经查询黑客留在推特上的地址发现,该地址目前已经收到了12.86枚比特币。02印度顶级YouTuberCarryMinati的第二个频道CharryIslive遭黑客入侵,并进行比特币。Beosin评论:Twitter名人账号被黑客入侵是本月发生的较为重大的安全事件,在此成都链安提醒各位用户,一定要注意账户安全,不要使用弱口令密码,不要在不熟悉的设备上选择记住密码。进入网站时,切记检查网站域名,不要登录非法钓鱼网站而因此造成损失。勒索软件/挖矿木马方面,共发生『5』起较典型安全事件
BSN开放联盟链成都链已上线:金色财经报道,近日,区块链服务网络BSN表示,开放联盟链成都链已在BSN环境内上线,这是基于BSN环境上线的第9条开放联盟链。BSN开放联盟链(简称OPB)包括多条基于公有链框架和联盟链框架搭建的公用链,此次上线的成都链是基于公链Casper框架进行合规化改造而来。[2022/12/15 21:46:38]
01据Decrypt6月30日消息,6月初,加州一医学院遭遇黑客袭击,研究人员无法访问网络上的加密数据。该校已向黑客的钱包中转移了116.4枚比特币,以换取解锁加密数据的工具,并归还他们获得的数据。02腾讯安全威胁情报中心检测到国内大量企业遭遇亡命徒僵尸网络攻击。亡命徒僵尸网络已造成国内约2万台Linux服务器感染,影响上万家企业。其主要特征为通过SSH爆破攻击目标系统,同时传播基于Perl的Shellbot和门罗币挖矿木马。03在攻击中受损的数据库几乎占MongoDB所有数据库的47%。黑客要求每个数据库支付0.015BTC,因此要求的总金额超过320万美元。04英国国家网络安全中心:近日黑客针对体育公司发起攻击,要求支付400BTC赎金。05黑客要求Garmin支付1000万美元赎金以恢复Garmin系统。Garmin内部员工证实,Garmin受到了名为WastedLocke的勒索软件的攻击。这是一款新的勒索软件,由恶意软件开发团队EvilCorp运营。暗网方面,共发生『3』起较典型安全事件
成都链安:Discover项目正在持续遭到闪电贷攻击:6月6日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Discover项目正在持续遭到闪电贷攻击,攻击者通过闪电贷使用BSC-USD大量重复兑换Discover代币,其中一个攻击者0x446...BA277获利约49BNB已转入龙卷风,攻击交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻击合约:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6
攻击者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277[2022/6/6 4:05:40]
017月13日,暗网贩WilliamBurgamy和内布拉斯加药剂师HyrumWilson被指控试图炸弹袭击竞争对手,两人已对美国联邦指控认罪。02两名意大利17岁青年因于暗网支付比特币观看儿童性虐待、酷刑和谋杀相关直播视频被捕。03据报告称,近28万个Instacart帐户在暗网出售。Instacart通过应用程序为客户提供杂货配送服务。被非法出售数据包含客户名、信用卡号和数字、订单历史记录等。该公司发言人表其他方面,共发生『8』起较典型安全事件
成都链安:国内天穹数藏宣称遭黑客攻击,黑客利用虚假余额购买盗取用户的藏品:5月17日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,天穹数藏宣称遭黑客攻击,藏品售价异常高达近千万元。根据平台公告称:平台数据遭遇大量恶意攻击,黑客利用虚假余额购买盗取用户的藏品,导致数据异常,目前已恢复,平台已第一时间报警处理。成都链安安全团队初步分析,导致本次攻击的原因猜测为:攻击者通过传统网络安全攻破了平台方数据库,恶意篡改账户余额,导致大量用户高价挂单仍可成交,最终导致数据异常。成都链安安全团队建议:
1、 国内数字藏品平台方在设计、实现和部署的过程中,要关注通信与网络安全、主机安全、数据库安全、移动安全等传统安全领域,做好安全防护;
2、 国内数字藏品平台方在运维的过程中,要做好金融风控的设计和实施,避免出现大规模资金异动而不自知的情况;
3、 数字藏品消费者在选择交易平台时,需要关注平台合规风险,注意保障自身财产安全;
4、 数字藏品消费者警惕炒作风险和市场泡沫,避免泡沫破裂时造成财产损失。[2022/5/17 3:22:51]
017月3日,CryptoScope团队发现Ravencoin区块链存在漏洞,经过RVN首席开发团队确认后已发布了紧急更新。据悉,该漏洞可生成额外的RVN,但是不会影响或控制已经存在的RVN资产。027月2日,黑客疑似侵入了俄罗斯外交部的官方Twitter账户。黑客通过该账户发帖出售某失窃『支付数据库』,要价66BTC。该数据库据称包含2020年6月俄罗斯联邦公共服务门户网站的游客支付详情。03俄罗斯外交部危机管理中心最近就成为了该类型黑客攻击的对象。据悉,该中心的Twitter账号最近遭到一个未具名组织攻击。04一个名为『Keeper』的黑客团伙建立了一个互连网络,从570多个电子商务网站窃取信用卡数据。自2017年以来,该组织通过在暗网出售信用卡信息而获得了超过700万美元的加密货币。057月10日,据外媒报道,美国检察官已起诉一名黑客,该黑客被起诉出售全球数百家组织和公司的网络后门访问权限,是企业网络犯罪的幕后黑手。06黑客利用游戏Runescape的漏洞进行双花攻击获取了数万亿的游戏币,价值超25万美元,并利用这些资金购买比特币。据称,Runescape发行商Jagex已经修补了Runescape的漏洞,但黑客却仍能对Runescape3进行类似的双花攻击。07数位银行应用程式和科技独角兽Dave.com遭黑客入侵,黑客在公开论坛上发布了7,516,625位用户的详细资料,任何人均可下载该数据。08英国约克大学公布了黑客窃取工作人员和学生的个人详细信息的数据泄露事件。被盗数据可能包括姓名、出生日期和学生编号以及地址、电话号码、电子邮件地址和专业详细信息等信息。鉴于当前区块链安全领域的新形势,『成都链安』在此总结:从总体上看,7月所发生的较典型的区块链安全事件与6月持平,整体安全事件发生数量依然处于『中等』水平。因此,在面对区块链生态的安全问题时,我们仍然不能放松警惕。另外需要注意的是,本月所曝出的交易所漏洞较多。在此,成都链安建议各大交易所,在进行交易所以及合约上线前,一定要做好代码审计以及安全测试工作,并在上线后定期进行安全检查,以保持安全的网络环境。在跑路/加密局方面,本月所发生的安全事件大部分是由黑客窃取目标账号所造成的。成都链安在此提醒用户,无论是使用企业账号还是个人账号,都应注意账号安全问题,切勿将密码泄露给他人。在勒索软件/挖矿木马方面,相关安全事件的发生数量依然居高不下;但交易所方面,安全情况较为良好。但我们依然要呼吁广大用户及交易所不可放松警惕。因为即使是一个微不足道的漏洞,也可能会造成巨大损失。因此,在日常工作中一定要保持良好的安全习惯,并寻找专业的安全公司进行定期的安全维护。
成都链安:BasketDAO遭到攻击,导致用户损失约120万美元:据成都链安链必应-区块链安全态势感知平台舆情监测显示,BasketDAO遭到攻击,导致用户损失约120万美元。通过链必追产品进行追踪分析,发现大部分被盗资金都被存入了 TornadoCash,以下为受害者地址:[2022/3/30 14:27:04]
Overview概述本文通过模拟分析,概述阿尔法及阿尔法套利策略的应用。Report报告Alpha的定义“Alpha”是一个用于投资的术语,用来描述一个策略打败市场的能力.
1900/1/1 0:00:00编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载.
1900/1/1 0:00:00本文主要讲的是NFT交易市场,尤其是艺术品NFT交易,这是一个新兴的市场,交易的体量不算大,关注的人不算多,已经关注到的人很多也是雾里看花.
1900/1/1 0:00:00编者按:本文来自链闻ChainNews,撰文:LeftOfCenter,星球日报经授权发布。yearn是近期引爆加密社区的一个项目.
1900/1/1 0:00:00编者按:本文来自加密谷Live,作者:DeribitMarketResearch,翻译:Edward,Odaily星球日报经授权转载。DeFi如何努力平衡治理与存款安全.
1900/1/1 0:00:00编者按:本文来自区块方舟Pro,Odaily星球日报经授权发布。uniswap有一个很精妙的机制叫滑点。就是说,在构建这个池子流动性的时候。导致池子小的时候,大资金是投不进去的.
1900/1/1 0:00:00