又到了每月安全盘点时刻!据成都链安[链必应-区块链安全态势感知平台]安全舆情监控数据显示:2022年5月,各类安全事件数量较4月有所上升。5月发生较典型安全事件超『26』起,其中攻击类安全事件损失总金额约1亿美元。5月DeFi方面因攻击事件损失的金额较4月有所下降,主要攻击方式为价格操纵和闪电贷攻击。
本月各类跑路事件依旧频发,用户需提高警惕。因5月加密货币市场多次出现币价的极端波动,因此出现了多起攻击者利用价格预言机未及时更新的漏洞,进行攻击并从中获利的安全事件。
此外,本月钓鱼类攻击事件较上月持续增多,用户还需仔细甄别、谨慎点击各类链接。
ApeCoin DAO启动第二届特别委员会选举,申请提交拟于美东时间5月20日截止:5月8日消息,ApeCoin DAO现已启动第二届特别委员会选举,至少持有1枚ApeCoin的ApeCoin DAO贡献者都可进行申请,争取成为下一届特别委员会成员,申请提交拟于美东时间5月20日21:00截止。据悉,ApeCoin第二届特别委员会候选人投票将于6月15-21日启动,特别委员会成员投票将于6月22日-28日进行,新成员的任期将于2023年7月1日开始。[2023/5/8 14:49:59]
DeFi方面
共发生『9』起典型安全事件
No.1 MM.finance 网站5月4日遭到 DNS 攻击,攻击者设法将恶意合约地址注入前端代码,共计损失约 200万美元。
BiKi平台将于5月11日19:20上线CSPR:据官方公告,BiKi平台将于5月11日19:20(GMT+8)开放CSPR/USDT交易对。上线同时开启网格交易。
CSPR是Casper网络的原生通证。作为一款权益证明区块链,Casper利用CSPR来奖励参与PoS共识机制的验证者,从而达到保护和维护网络的目的。 Casper用户还可利用CSPR来为链上操作支付网络费用。[2021/5/11 21:48:48]
No.2 借贷协议 Fortress Protocol 遭受预言机操纵攻击,损失约298万美元。
No.3 ownlyio 项目的 NFTStaking 合约遭受攻击,累计被盗金额 115 个 BNB,约 36,418 美元。
No.4 多链 DeFi 协议 FEG 本月遭受两次闪电贷攻击,共计损失约 320 万美元。
金色晨讯 | 5月14日隔夜重要动态一览:21:00-7:00关键词:矿工、区块链底层技术、ETH2.0、USDT增发
1.BTC减半后,部分矿工已转向BCH和BSV。
2.CME比特币期货5月合约收涨4.5%。
3.江西省省委书记:抓紧谋划实施一批区块链等设施建设。
4.深圳鼓励科技企业与创新机构合作共同开发区块链底层技术。
5.ETH2.0项目负责人:多客户端方法是ETH2.0启动延迟的原因之一。
6.提交申报材料的新基建主题基金瞄准区块链等领域。
7.Reddit或将为用户推出基于以太坊的加密货币。
8.Tether在波场网络增发1亿枚USDT。
9.比特币小幅上涨,日内最高报9398美元,最低报9050.01美元。[2020/5/14]
No.5 BNB Chain 上 Feminist Metaverse 项目遭受攻击。目前攻击者已将 1838 BNB 转入 Tornado.cash,约 54 万美元。
动态 | 数据显示:币安5月被盗比特币有超700枚在黑客钱包地址间发生转移:据 Whale Alert数据显示,UTC时间7月8日08:47:01,币安5月被盗的比特币发生转移,其中706.1枚BTC(约合8038,240美元)从开头为bc1q3a的钱包地址转移至开头为bc1qqm的钱包地址。交易哈希值为:d7120218edfd6203832ff024c9c223c50915581fba06029332b1a0c75b43ecd3。注:这两个钱包均被Whale Alert标记为“Binance Hack May 2019”。[2019/7/8]
No.6 算法稳定币项目 bDollar 遭受价格操控攻击,攻击者获利 2381 WBNB(价值约 73 万美元)。
No. 7 NOVO项目遭受价格操控攻击,黑客总获利约9万美元。
火币Pro将在5月21日15:30上线KAN :火币Pro发布公告,将在5月21日20:00 KAN (KAN)充值业务。5月25日11:00在新创区开放KAN/BTC、KAN/ETH交易。5月27日20:00开放 KAN提现。[2018/5/21]
No.8 NeorderDao疑似因私钥泄露遭到攻击,损失约30万美元。
No.9 合成资产协议 Mirror Protocol 长期存在漏洞。自 2021 年 10 月起,攻击者在 7 个月的时间内利用该漏洞多次进行攻击,最高单笔获利超 400 万美元,均未被项目方发现。截止漏洞修复时,攻击者利用该漏洞的总获利可能已超 3000 万美元。
跑路/加密局方面
共发生『6』起典型安全事件
No.1 BNB Chain 上 NFT 项目 Pokemoney 发生 Rug Pull,约 1.18 万枚 BNB(约 350 万美元)被提取转移。
No.2 LUNAv2发生Rug Pull,者已获利约23万美元。
No.3 基于BNB Chain的Starship项目发生Rug Pull,约715枚BNB转入Tornado Cash。
No.4 JJH DAO确认为Rug Pull项目。该项目的合约部署者通过大量铸造JJH并迅速转出交易,从中获利约33.6万美元。
No.5 HUNTER项目(代币为Hound)发生Rug Pull,损失达120万美元。
No.6 Diaos项目价格暴跌,属于Rug Pull跑路项目。
钓鱼攻击方面
No.1 5月6日消息,NFT市场OpenSea官方Discord遭遇攻击,黑客利用机器人账号在频道内发布与YouTube合作相关钓鱼链接。
No.2 5月12日,NFT交易平台Rarible的Discord遭遇攻击并传播钓鱼链接。
No.3 美国演员SethGreen钱包地址遭遇钓鱼攻击,持有的BAYC等4个NFT被盗,损失约30万美元。
No.4 5月18日消息,Moonbirds、PROOF、RTFKT、Memeland等多个NFT项目的Discord遭遇攻击,并在Discord中放出钓鱼链接。
No.5 数字艺术家Beeple推特账户5月22日遭遇黑客攻击,置顶推文中的抽奖链接为钓鱼链接。
No.6 5月25日消息,一推特用户遭受钓鱼攻击,29个Moonbirds NFT被盗,损失金额达150万美元。
其它方面
共发生『5』起典型安全事件
本月发生了多起币价极端波动事件,有攻击者利用价格预言机未及时更新的漏洞进行攻击并从中获利。
No.1 Avalanche 借贷协议 Blizz Finance 表示,由于 Chainlink 暂停 LUNA 预言机,从而允许攻击者存入数百万个 LUNA,并根据预言机按照 0.1 美元的价格借用所有抵押品。共计损失约8,300,000美元。
No.2Venus Protocol 发表声明称,LUNA 价格发生极端波动后 Chainlink 暂停了 LUNA 价格的更新,有两个地址通过抵押 2.3 亿枚 LUNA(当时价值约 230 万美元)借出了约 1350 万美元的资产,导致协议损失约 1120 万美元。
No.35 月 30 日,Anchor协议在 Terra 新链启动后,LUNC的预言机价格达到 5 美元,而实际价格远低于 5 美元,一名用户利用此价格漏洞获利约 80 万美元。
No.4借贷协议 Scream 因稳定币 fUSD 以及 DEI 报价未改变而被攻击,损失达3,500万美元。
No.5 Terra 区块链上的 DeFi 应用 Mirror Protocol 遭受攻击,因 Terra Classic 链上运行节点的大多数验证器都在运行过时的价格预言机版本,已有超过 200 万美元资金损失。
鉴于当前区块链安全领域的新形势,『成都链安』在此总结:
从总体上看,2022年5月各类区块链安全事件数量较4月份有所上升,但累计损失金额有所下降。5月攻击类安全事件损失总金额约1亿美元,较4月下降约64%。
本月针对个人用户的各类钓鱼攻击呈上升趋势,web 2.0安全在web 3.0时代同样重要,建议各用户提高反诈意识。因币价极端波动导致的安全事件也在增多,建议各项目方多加注意价格更新机制,提早防范。
数字藏品是指使用区块链技术,对应特定的作品、艺术品生成的唯一数字凭证,在保护其数字版权的基础上,实现真实可信的数字化发行、购买、收藏和使用。而在数字藏品火爆背后,投诉接连不断.
1900/1/1 0:00:00当 UST 从 1 美元贬值到 0.01 美元时,散户一直不离不弃——60.4% 的散户持有至 UST 归零,其余的散户则平均亏损 70%.
1900/1/1 0:00:002022年6月3日 端午节安康。今天主要分享如何利用爬虫爬取区块链浏览器上的交易列表数据。dune上没有bsc链上的转账明细数据表.
1900/1/1 0:00:00想要创建一个充满吸引力、真实的元宇宙,需要倾听社区的声音并从中学习,释放想象力,在大众的引导下创造新的沉浸式体验.
1900/1/1 0:00:00如果你是WEB3加密界的新手,面对众多概念无从入手,那么欢迎你,来对地方了!!本文围绕标准?ERC721协议,描述了Mint、?safeMint、?transfer等是如何实现资产管理的.
1900/1/1 0:00:00通常,黑客会发现并利用软件开发整个流程链条(从设计到部署再到维护)中的缺陷,从而打破区块链项目的安全屏障。如果能够提前了解到相关经验,我相信安全事故会少很多.
1900/1/1 0:00:00