火星链 火星链
Ctrl+D收藏火星链

SHIELD:PeckShield:3月共发生安全事件19起,DeFi安全问题凸显

作者:

时间:1900/1/1 0:00:00

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发生19起较为突出的安全事件,危害程度评级为「中级」,受损金额达百亿元,涉及DeFi2起、交易所2起,智能合约1起,跑路14起等。DeFi安全

3月份共发生2起DeFi安全事件,具体如下:1)03月12日,由于以太坊ETH的价格暴跌,MakerDAO的大量抵押债仓跌破清算门槛,引发了清算程序执行。由于以太坊网络gas费用剧增,导致MakerDAO的清算过程完全缺乏竞争,原本应该参与到清算过程中的清算机器人因为设置了较低的gas值,导致出价受阻,一位清算人在没有竞争者的情况下,以0DAI的出价赢得了拍卖。MakerDAO清算拍卖设计的目的,是尽可能以最少的抵押物回收最大的DAI,这一机制在正常情况下是可以成功运作的。但是当以太坊系统极其拥堵的时候,或者更极端一点来说,只要竞拍的参与度不足,就很容易被恶意Keeper以极低报价获得拍卖物。针对此次清算出现的问题,MakerDAO社区也已紧急讨论了针对清算机制的改进措施。2)03月26日,Synthetix的抵押贷款清算功能被发现存在漏洞,具体而言:Synthetix近期上线了一个合约,用户可以在3个月试用期内质押ETH获取sETH,而在试用期结束后,将启动关闭所有贷款功能进行清算,即任意拥有sETH的用户都可以通过调用清算接口得到ETH。然而,该接口的处理逻辑代码存在一个漏洞会导致任意用户直接burn掉借款人的sETH资产并获得ETH。不过由于该功能处于试用期间,并未造成实际损失。目前,Synthetix官网的loan服务仍处于关闭状态。PeckShield点评:随着DeFi项目功能越来越多样,其中隐藏的安全问题也逐渐暴露出来,鉴于其与用户资产的紧密联系,DeFi项目的安全问题非常严峻。由于各项目由不同团队开发,对各自产品的设计与实现理解有限,集成的产品很可能在与第三方平台交互的过程中出现安全问题,进而腹背受敌。PeckShield在此建议,DeFi项目方在上线之前,应当尽可能寻找对DeFi各环节产品设计有深入研究的团队做一次完整的安全审计,以避免潜在存在的安全隐患。交易所安全

PeckShield:Wintermute攻击者地址持有总供应量51.8%的3CRV代币:金色财经报道,据PeckShieldAlert监测,社区贡献者检测到标记为Wintermute攻击者的地址持有超过一半的3CRV代币 (总供应量的51.8%)。

Wintermute在2022年9月遭受攻击,损失1.6亿美元,攻击者向Curve存入了高达1.14亿美元的资金。[2023/8/11 16:20:56]

3月份共发生2起交易所安全事件:1)03月02日,美国司法部以阴谋和无证经营汇款为由,对名为田寅寅和李家东两位中国人发起了公诉,并冻结了他们的全部资产。区块链安全公司PeckShield第一时间介入追踪研究分析,基于美国司法部仅公布的20个地址向上追溯、取证并以可视化图文方式还原整个案件的来龙去脉。分析发现攻击者试图利用PeelChain的技术手段将手里的资产不断拆分成小笔资产,并将这些小笔资产存入交易所,如下图所示:

红杉资本与 \"Inspector Gadget\"创作者遭遇FTX集体诉讼:金色财经报道,风险投资公司红杉资本和 \"Inspector Gadget\"的创作者被遭到FTX客户的集体诉讼。在FTX上有资金被冻结的Connor O'Keefe,本周提起了诉讼。他声称,诉讼中提到的各方都知道FTX前首席执行官Sam Bankman-Fried的错误行为,Sam Bankman-Fried正面临与他在交易所的角色有关的一连串刑事指控。

这起集体诉讼是在美国佛罗里达州南部地区法院的迈阿密分院提起的。诉讼中提到了十几个当事方,包括银门银行、签名银行、Deltec银行和信托有限公司以及Moonstone银行,还有Jean Chalopin,他是卡通人物 \"Inspector Gadget \"的创造者,也是Deltec和Moonstone的董事长。诉讼中还提到了风险投资公司红杉资本运营公司和Paradigm运营公司。[2023/2/24 12:26:29]

PeckShield:Nomad事件中41个地址获利约1.52亿美元:8月2日消息,派盾(PeckShield)监测显示,Nomad被攻击事件中,约41个地址获利约1.52亿美元(占80%),包括约7个MEV机器人(约710万美元)、RariCapital黑客(约340万美元)和6个白帽黑客(约820万美元),约10%的ENS域名地址获利610万美元。[2022/8/2 2:53:19]

在完成初步操作后,攻击者并没有直接转入自己的钱包,而是再次使用PeelChain手法把原始的非法所得BTC分批次转入OTC交易所进行变现。攻击者每次只从主账号分离出几十个BTC存入OTC帐号变现,经过几十或上百次的操作,最终成功将数千个BTC进行了混淆、清洗。(详情参阅硬核:解密美国司法部起诉中国OTC承兑商案件)

PeckShield:Multichain漏洞或已被利用,超过450枚ETH被盗:1月18日消息,针对此前“Multichain发现影响WETH等六种代币的漏洞并成功修复”一事,PeckShield发推称,漏洞似乎已经被利用,并附上了被盗资金(超过450枚ETH,价值约143万美元)目前存放的地址:0x4986e9017eA60e7AfCd10D844F85c80912C3863c。

今晨消息,跨链桥Multichain表示,官方发现了一个对WETH、PERI、OMT、WBNB、MATIC、AVAX六种代币有影响的重要漏洞,现在该漏洞已经成功修复,所有用户的资产都是安全的,跨链交易也不会受影响。不过,如果用户曾经授权过这六种资产,需要尽快登录撤销授权,否则资产可能面临风险。[2022/1/18 8:57:06]

2)OMNI网络发现新型USDT假充值手法:黑客采取发行其他类型的代币伪造成USDT对交易所或钱包进行USDT假充值,当交易所或钱包在检测USDT充值时如果没有校验交易中的propertyid,就会导致假充值情况的发生。PeckShield点评:黑客盗取资产后实施,不管过程多周密复杂,一般都会把交易所作为套现通道的一部分。这无疑对各大数字资产交易所的KYC和KYT业务均提升了要求,交易所应加强AML反和资金合规化方向的审查工作。同时,针对假充值等安全问题,交易所应当在确认代币名称和交易状态后再进行转账。智能合约

3月份共发生1起智能合约安全事件,存在于以太坊网络。具体而言:03月24日,有项目方反映在发布ERC20代币后,发现一些来源不明的代币在链上转账。深入分析后发现,是项目方使用的“一键发币”第三方平台存在后门——发币合约创建时存在暗地增发Token并窃取的恶劣行为。PeckShield点评:项目方在使用第三方服务完成智能合约的开发时,务必在合约上线前做好安全测试,必要时可寻求第三方安全公司完成审计评估,帮助其完成合约上线前攻击测试及基础安全防御部署。跑路事件

除上述之外,3月份还发生了多起跑路事件值得警惕,例如:1)区块链资金盘“硅谷区块鸡”疑似跑路,涉案金额或达百亿人民币;2)英国夫妇因使用虚假的Chrome浏览器扩展丢失14,800枚XRP;3)不法分子在各种聊天群发布虚拟货币消息,以疫情防控为由,利用人们投资理财的迫切心理,打着虚拟货币的幌子实施、非法集资活动;4)YouTube上有人冒充Ripple的首席执行官推销5,000万XRP代币的假赠品,以哄用户将钱投入类似的空投局中。PeckShield点评:因用户安全意识欠缺且操作规范性造成的各类安全隐患一直层出不穷,钓鱼攻击、等各类事件就是典型。在此提醒,用户应谨慎保管各类私密信息,任何小的疏忽都可能造成不可挽回的损失。

标签:SHISHIELDELDETHKishimoto InuMoonshield FinanceYield Yak AVAXethereal代表什么意义

火币APP下载热门资讯
区块链:中青宝区块链真面目:无厘头业务逻辑,实际控制人持续减持

编者按:本文来自互链脉搏,作者:金走车、雅棋,Odaily星球日报经授权转载。3月27日,中青宝发布了“2019年年度报告”,全文8次提及“区块链”,4次作为云计算的陪衬,4次和一个关联交易有关.

1900/1/1 0:00:00
PLA:交易策略:如何应用指数移动平均线

如果你刚开始学习数字货币交易的技巧,那么很可能已经遇到过术语“移动平均线”。对于任何类型的分析来说,移动平均线都是非常重要的元素。投资者,交易员和分析师在采取行动时,都会将移动平均线考虑在内.

1900/1/1 0:00:00
数字货币:以太坊简史

以太坊是一个用于去中心化应用的全球性开源区块链平台,由智能合约提供支持并嵌入本地数字货币Ether。在以太坊上,可以编写代码根据编程条件控制数字价值的传输.

1900/1/1 0:00:00
COIN:星球前线|BCH减半将至,Bitcoin.com据称已裁员50%

Odaily星球日报译者|余顺遂据Bitcoinist报道,随着Bitcoin.com准备组建一支骨干团队,BitcoinCash似乎面临着艰难的未来.

1900/1/1 0:00:00
SDT:行情分析:BTC上方阻力较大,耐心等待入场机会

本文来自:哈希派,作者:哈希派分析师团队,星球日报经授权转发。 往期回顾:大盘反弹量能较弱,切忌追涨※回顾昨日行情分析、获取更多精彩内容,请关注哈希派公众号获取.

1900/1/1 0:00:00
门罗币:“N号房”引众怒之后,我关注到了这个

比特币最近接连受到圈外关注,但都不是啥好事儿。两周前因为暴跌上了微博热搜,而这两天又因为“N号房”再次引发关注。本来小湃没怎么关注“N号房”事件,以为就是普通的SQ视频在网上传播.

1900/1/1 0:00:00