火星链 火星链
Ctrl+D收藏火星链

PEN:加密市场 9 月安全事件大盘点-ODAILY

作者:

时间:1900/1/1 0:00:00

前言

从Defi安全角度来看9月安全事件相较于较8月份已有所下降,但是从整体安全角度来看依然不容乐观,黑客攻击涉及到的损失金额巨大。

知道创宇区块链安全实验室总结了9月发生的各类安全事件,并就攻击手法和暴露出的问题进行了梳理。

9月安全事件盘点

以下是9月发生的各领域的安全事件:

9月4日

NFT赛马项目DeRac针对DAO公共买家在未来解锁领取代币的合约DAOMaker分发系统被攻击。

CoinShares CEO:加密市场仍然存在“不透明”问题:金色财经报道,CoinShares首席执行官Mognetti表示,加密市场仍然存在“不透明”问题,他称,“尽管我们正在取得所有进展,但不透明性非常严重,因此没有您想要的信息。” Mognetti认为,这会导致不确定性。[2022/8/10 12:15:26]

其漏洞原理是:Vesting合约未进行init未初始化保护,从而让黑客初始化了init的关键参数,也变更了owner,导致黑客通过紧急提款函数提取了合约资金,损失约400万美元。

The Crypto?Lark主持人:NFT将是加密市场下一个巨大的增长领域:The Crypto?Lark主持人、加密货币投资者Lark Davis将揭开加密领域的下一个大事件,他认为这有可能引发100倍或约10000%的大幅增长。

Davis表示,随着加密市场的发展和扩展,它将继续提供新的和盈利的机会,并超越火热的DeFi领域。“因此,NFT是目前备受关注的一个领域,可能会成为一个巨大的增长领域,这无疑是我们作为投资者可能希望关注的一个领域。”(The Daily Hodl)[2020/9/23]

9月

高盛前对冲基金经理:比特币ETF获批将为加密市场带来数十亿美元资金:金色财经报道,曾预测2008年金融危机的高盛(GoldmanSachs)前对冲基金经理Raoul Pal表示,比特币ETF获批将成为加密市场催化剂,为加密市场带来数十亿美元的资金,这将使比特币市值出现指数级增长。同时他还指出,目前,大型基金和机构正在试图了解比特币,但还没有一个简单的方法来交易它。如果比特币ETF获批,对冲基金将首先进入这个领域,这是显而易见的。(dailyhodl)[2020/9/20]

NFT市场OpenSea出现漏洞导致30笔交易受到影响,至少42个NFT被销毁,损失约9.7万美元。

9月12日

Avalanche链上ZabuFinance由于其defi协议与代币协议之间不兼容被黑客利用,通过攻击获取45亿ZABU代币,损失约60万美元。

9月15日

去中心化交易所NowSwap遭到黑客攻击,由于没有修改swap函数的参数导致闪电贷的恒定乘积校验逻辑失效,攻击者返还部分闪电贷金额即被认为是完全归还,从而实现了攻击,损失金额超100万美元。

9月17日

9月17日,SushiSwap平台MISO上的DONA代币拍卖遭到攻击,黑客通过向MISO前端插入了恶意代码,将拍卖钱包地址改为了自己的钱包地址获利,损失超300万美元。

9月20日

跨链协议pNetwork因代码漏洞遭攻击,损失约1308万美元。

9月21日

借贷协议Vee.Finance,超3500万美元资产被盗,据官方调查,极可能是小数点未精确以及权限校验问题导致预言机价格被操纵。

9月

OpenZeppelin的TimelockController合约修复了一个可重入漏洞,这是OpenZeppelin在其开源智能合约库中唯一存在的严重漏洞。

9月30日

去中心化借贷协议Compound出现漏洞错误地允许一些用户索取额外的COMP代币,该漏洞损失约28万枚COMP代币。

总结

各链上项目问题依然十分严峻,智能合约层面的漏洞导致的损失一般都十分巨大,相较于新型漏洞,大多数漏洞都属于可追溯漏洞即已经出现过的漏洞,希望各方在开发项目或者审计项目时多做考虑。

关于OpenZeppelin出现的漏洞则再一次提醒我们,没有绝对的权威,任何项目都需要多方验证保证其安全性。

标签:比特币NFTPENOPENbcd比特币钻石最新消息HADO NFTOpen Trading NetworkOPENX

POL币最新价格热门资讯
MPC:MPC的元宇宙NFT探索-ODAILY

Web3和NFT的催生之下,元宇宙成为新型社会关系的发源地。互联网的发展将人类带往从未触及的地带,人们在线互动与媒介作用越来越大,各种组织架构和网络信息层出不穷,新型产物不断涌现.

1900/1/1 0:00:00
区块链:区块链头条观察丨为什么 Uniswap V3 会是一把双刃剑?-ODAILY

Uniswap实验室表示,自2018年11月推出以来,其每月累计交易额已达到5万亿美元的里程碑.

1900/1/1 0:00:00
NFT:介绍Solana链上第一个MoveEarn的NFT手机游戏STEPN-ODAILY

备受期待的由Solana提供支持的运动赚取非同质代币(NFT)游戏STEPN于11月3日开始Beta版本内测,吸引了43个不同国家的用户参与了内测.

1900/1/1 0:00:00
TIGER:Tiger VC DAO是如何运作?-ODAILY

TigerVCDAO是属于所有人的去中心化VC。它由一些早期的加密从业者、知名VC、经验丰富的加密投资研究人员、合同审计机构和KOL共同建立。他们是各自领域的“老虎”.

1900/1/1 0:00:00
POL:波卡生态周报:波卡共识度增速喜人,生态正朝着多方向拓展-ODAILY

Polkadot生态研究院出品,必属精品波卡一周观察,是我们针对波卡整个生态在上一周所发生的事情的一个梳理,同时也会以白话的形式分享一些我们对这些事件的观察.

1900/1/1 0:00:00
数字货币:顶峰课堂:数字货币现货交易常识-ODAILY

什么是数字货币现货交易?数字货币现货交易是指以即时交割的方式交易数字货币。简言之,就是一手交钱一手交货,交易即时完成.

1900/1/1 0:00:00