火星链 火星链
Ctrl+D收藏火星链
首页 > MATIC > 正文

ALL:成都链安:12月发生较典型安全事件超「9」起

作者:

时间:1900/1/1 0:00:00

据成都链安态势感知平台统计数据显示,在过去一个月中,共发生『9』起较典型的安全事件。其中包括:DApp方面,本月内仅发生『1』起在波场上的安全事件:12月6日,TronLoungeDApp遭到回滚交易攻击,共计损失54653TRX。公链方面,本月内共发生『4』起安全事件。12月14日,唯链官方宣布遭遇黑客攻击,被盗走了11亿枚VET,640万美元不翼而飞,超级权益节点已对黑名单中469个与窃贼相关的地址进行了拦截,从而冻结共计约7.27亿VET。12月20日,NULS公链官方账户被盗200万NULS代币,凌晨2点官方修复完漏洞,有548354.34696095NULS已流入到交易市场;硬分叉后,未流入到交易市场的1451645.65303905NULS将会以永久冻结的方式销毁。12月30日,公链IOTA主网出现共识分裂而无法更新的情况,TPS一度接近0,原因是在极端情况下,IRI没有考虑两个不同bundle之间共享的交易;一旦在一个bundle将某个交易标记为『已计数』,下一个bundle就会将其忽略,这一bug导致了账本状态的损坏,目前漏洞已修复。12月1日,Vertcoin遭受了51%攻击,攻击者成功利用自己的553个区块替代了603个VTC主链区块,此次攻击攻击者花费大概超过0.5BTC,然而收到的区块奖励总价值为13825VTC。值得一提的是,2018年12月VTC公链也曾遭到51%攻击。钱包方面,本月内发生『1』起恶意代码注入事件:以太坊钱包『ShitcoinWallet』疑似被恶意JavaScript代码,企图从浏览器窗口抓取数据并发送至远程服务器erc20wallet.tk。其他方面发生的安全事件有:Poloniex加密货币交易所发邮件告知客户或存在数据泄漏,泄露的电子邮件地址和密码列表可能会被用于登录Poloniex帐户;交易所强制在拥有该交易所帐户的任何电子邮件地址上重设密码。黑客被发现利用著名流行歌手泰勒·斯威夫特的JPEG照片来隐藏恶意加密挖矿软件MyKingz。58COIN官方公告,通过用户反馈,近期有不明人士或团伙冒用58COIN官方名义,利用高仿网站、高仿社群、高仿客服等手法误导投资者以达成钓鱼目的。总的来说,12月较11月所发生的安全事件有所减少,在钱包、交易所、DApp方面发生的安全事件较少,且并未造成恶劣影响。值得关注的是,本月发生的两起公链安全事件,唯链和NULS公链的接连『爆雷』,都在警示我们公链安全问题不容忽视,不能够简单认为通过审计代码便是万无一失。鉴于当前区块链安全领域的新形势,『成都链安』在此提醒:公链方面应尤其需要重视安全风险的发生。公链运营方需要从代码安全、人员安全培训、项目风险预案等多方面,建立起一套完善的安全体系来提高抵御攻击的能力和降低被攻击的风险。必要时可寻求安全公司合作,通过第三方技术支持,完成安全检测、安全加固等基础设施建设,排查安全漏洞,以避免造成不必要的损失。

成都链安:fortress被盗金额已被转换成1048eth并转入了Tornado Cash:5月9日消息,据成都链安安全舆情监控数据显示,fortress 遭受预言机价格操控攻击,被盗金额已被转换成1048eth并转入了Tornado Cash。经成都链安技术团队分析,本次攻击原因是由于fortress项目的预言机FortressPriceOracle的数据源Chain合约的价格提交函数submit中,将价格提交者的权限验证代码注释了,导致任何地址都可以提交价格数据。攻击者利用这个漏洞,提交一个超大的FST价格,导致抵押品价值计算被操控,进而借贷出了项目中所有的代币。

攻击交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

攻击者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad

攻击者合约:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]

成都链安:Li.Finance遭受攻击事件分析:金色财经消息,据成都链安链必应-区块链安全态势感知平台舆情监测显示,DEX聚合协议Li.Finance遭黑客攻击损失约60万美元,关于本次攻击,成都链安团队第一时间进行了分析发现:被攻击合约中的swapAndStartBridgeTokensViaCBridge函数中存在call注入攻击,可通过构造恶意的数据(_swapData)控制call调用的参数。在本次攻击事件中,攻击者恶意构建callTo地址为对应的代币合约地址,并调用代币合约的transferFrom函数转走受害地址的代币。[2022/3/21 14:08:55]

比原链牵手成都链安科技,共建区块链安全新生态:近日,比原链基金会与成都链安科技签署战略合作协议。双方将在区块链安全技术领域达成初步合作意向,未来成都链安科技将会为比原链提供底层平台的形式化安全验证,智能合约的开发、审计、安全验证等服务,保证比原链平台和智能合约的安全性、功能正确性。[2018/5/10]

标签:ALLNULS区块链COINmathwalletsnuls币创始人是谁区块链用大白话解释HOMIECOIN价格

MATIC热门资讯
HET:三个词总结加密货币的2019年

编者按:本文来自:威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。2019年马上过去了,最近都是各种对2019年的总结,其实我觉得2019年大家刚刚经历过,这个时候总结的非常仔细其实意义.

1900/1/1 0:00:00
以太坊:比特币11周年,比特币之父呢?

哈喽大家好,我是中本咖喱,今天是比特币11周年纪念日,来聊一聊我那神秘的哥哥,中本聪。胡说扒道2009年1月3日,也就是十一年前的今天,比特币创世区块诞生,到现在比特币已经运行了十一年.

1900/1/1 0:00:00
ANK:沈昌祥院士:解决区块链安全,只能基于可信计算3.0

文/沈昌祥编辑/独秀编者按:本文首发于微信公众号锌链接,关注公众号,和我们一起探索产业区块链价值。如需转载文章,请微信申请开白名单.

1900/1/1 0:00:00
ELD:闲谈哈耶克、中本聪与比特币

2009年1月3日18点15分零5秒,比特币的创世区块诞生。中本聪在比特币的创世区块上刻下了一句话:“TheTimes03/Jan/2009Chancelloronbrinkofsecondba.

1900/1/1 0:00:00
区块链:比特大陆“瘦身”,AI业务为何再受伤?

编者按:本文来自蜂巢财经News,作者:嚯嚯,Odaily星球日报经授权转载。距离比特币网络减产还剩4个月,矿机商巨头比特大陆先在内部进行了一次“减半”.

1900/1/1 0:00:00
Fundamental Labs: 2019/2020,加密市场投资回顾与展望

编者按:本文来自加密谷Live,作者:HowardYuan,排版:RoyWang,Odaily星球日报经授权转载.

1900/1/1 0:00:00