火星链 火星链
Ctrl+D收藏火星链

INB:知道创宇区块链安全实验室|十一月典型安全事件盘点-ODAILY

作者:

时间:1900/1/1 0:00:00

前言

11月以来知道创宇区块链安全实验室检测到的攻击事件相较于10月更加多样化。这主要得益于区块链威胁情报中心功能的正式开放,其大大提高了我们检测攻击的能力。

十一月安全事件盘点

以下是11月发生的各领域的安全事件:

11月3日,以太坊上的DeFi协议VesperFiFianance遭遇预言机操控攻击,损失超300万美元。

SEC对Coinbase声称不知道自己违反了证券法的说法表示怀疑:金色财经报道,SEC的律师对Coinbase声称不知道自己违反了证券法的说法表示怀疑。SEC对Coinbase认为SEC没有足够的管辖权对其提起诉讼的文件做出了回应,文件表示,SEC将反对Coinbase可能提出的任何判决动议,并要求法院驳回Coinbase关于该诉讼违反重大问题原则和其他担忧的论点。Coinbase是一个由成熟的法律顾问提供咨询的数十亿美元的实体,它辩称自己没有意识到其行为有违反联邦证券法的风险,并表示通过在2021年批准Coinbase的注册声明,SEC确认了Coinbase的基本商业活动的合法性。然而Coinbase之前采用的正是美国最高法院颁布的法律框架,以确定某些加密货币是否符合联邦证券法的要求,同时\"明确不鼓励\"加密货币发行商做出任何传统上与证券相关的声明。[2023/7/8 22:25:19]

11月6日,DeFi借贷协议bZx在Polygon和BSC链上的私钥泄露事件已导致超5500万美元资产被盗。

动态 | FCA调查:73%的英国人不知道加密货币是什么:英国金融市场行为监管局(FCA)今日发布了一项针对数字货币投资者的调查,73%接受调查的英国人不知道“加密货币”是什么,在购买了数字货币的人中有一半投资了200英镑(约1766元)以下的资金。另外超过50%的投资者曾投资了BTC,34%的人投资了ETH。[2019/3/7]

11月7日,跨链协议SynapseProtocol推出的资产跨链桥被攻击,攻击者设法降低了nUSDMetapool虚拟价格并从中获利约800万美元,但是该攻击被开发人员检测到从而暂停了矿池,最终回滚了交易避免了直接损失。

分析 | 93%的英国人知道比特币:据ambcrypto报道,根据YouGov最近进行的一项调查,在英国有93%的人知道比特币,但只有4%的人认为它非常好,23%的人则表示相当了解。此外,五分之一的人认为加密货币将来会像现金或信用卡支付一样普遍。43%的年轻人更容易理解比特币,老人则为16%。[2018/11/9]

11月11日,Curve.Finance遭Mochi稳定币USDM团队「治理攻击」,损失超3000万美元。

11月13日,BSC上的DeFi协议welnance.finance遭遇闪电贷价格操控攻击,损失5,994BUSD、0.7ETH、0.06BTC。

11月21日,以太坊上的DeFi协议Formation.Fi遭遇黑客攻击,损失近10万美元,该攻击产生主要原因在于项目方设计函数swapIn时低估了fee对totalTokens的影响,且忽视了不同代币间小数点精确度的影响。

11月23日,BSC上借贷协议PloutozFinance遭到攻击,黑客获利36.5万美元,该攻击与11月13日welnance.finance遭遇的攻击类似都是通过闪电贷的巨额资金抬高抵押物的价格进行超额借贷完成攻击。

11月27日,BSC上借贷协议LeverNetwork遭到攻击,损失超65万美元,该攻击产生主要原因在于repay函数缺少对调用者的债务检测,攻击者的借贷可由不同角色归还,从而破坏了金库平衡导致套利空间的产生。

11月27日,基于UNIswapV3的DeFi协议VisorFinance遭受基于预言机的价格操纵攻击,该漏洞属于典型的DEX现货价格信任问题,在被攻击中错误的获取到由黑客控制的价格。

总结

11月发生的安全事件类型多元化,不仅有传统的预言机安全问题、私钥泄露问题甚至还有着项目方反撸矿工的操作,这昭示着我们对于安全这块不能轻易放松。

知道创宇区块链安全实验室在次提醒,近期各链上攻击情况任然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:INBOINCOINcoinbaseethnographyinbusiness答案Sucrecoincoinbase在新加坡coinbase是正规平台吗

POL币最新价格热门资讯
SHI:半个世纪已经过去,算法效率提升有多快?-ODAILY

过去半个世纪,集成电路产业在摩尔定律的指引下飞速发展,算法效率一直保持着大跨度提升。2018年世界上最快的计算机IBMSummit比1945年世界第一台电子计算机ENIAC计算速度提高了近30万.

1900/1/1 0:00:00
ORO:引介 | 主流密钥管理项目深度对比-ODAILY

本文由EigenLabs译制,原文作者ZhenYuYong。请点击阅读原文获取文章英文原版内容,EigenTeam将持续为您输送区块链最新干货,请您持续关注!Enjoy~随着区块链和其他加密用例.

1900/1/1 0:00:00
人工智能:数字时评:区块链与人工智能的冲击性链接-ODAILY

区块链是一个去中心化的数字账本,用于存储数据,并对数据进行加密保护。人工智能则是基于收集到的数据进行分析和决策的引擎或“大脑”.

1900/1/1 0:00:00
COI:探讨投资加密资产的另一种方式:购买 “加密货币股票”-ODAILY

简介当投资者想投资加密资产时,首先想到的就是加密货币。目前,加密货币无疑是加密行业的主要元素。然而,除了将资产购买数字货币,还有其他方式可以投资该行业.

1900/1/1 0:00:00
EFI:凡是过去,皆为序章,2021年区块链安全事件年度总结-ODAILY

2021年对于区块链来说是一个巨大的里程碑,无论是对于用户量还是对于机构接受程度。链资产比重都远超历史上的任何其他时期.

1900/1/1 0:00:00
DAO:DAOrayaki|什么是 DAO? 最新阐释全球组织的未来-ODAILY

DAOrayakiDAO研究奖金池:资助地址:0xCd7da526f5C943126fa9E6f63b7774fA89E88d71投票进展:DAOCommittee4/7通过赏金总量:120US.

1900/1/1 0:00:00