火星链 火星链
Ctrl+D收藏火星链

NFT:创宇区块链7月安全月报

作者:

时间:1900/1/1 0:00:00

安全事件也变的频繁发生,攻击者在本月也是“火力全开”,从各个方面进行攻击。据知道创宇区块链安全实验室数据显示:该月发生的安全事件超43起,其中跑路局和钓鱼造成的单个损失也愈发严重,代表事件为UniswapV3钓鱼攻击和DRACNetwork的RugPull,而月初DeFi协议CremaFinance被攻击造成的损失尤为惨重。本月安全事件造成的损失总金额共计约29,000,000美元。

通过对本月各类型安全事件的数量和占比分析,不难发现网络钓鱼安全事件仍然占比最多。再次提醒大家要对网络钓鱼提高警惕,可借助一些工具来减少被钓鱼的风险,如:FishAlert?插件,可减少被钓鱼风险。

本月安全事件对比6月数量虽然略有下降,但整体局势仍处在安全事件高发期。再此提醒大家,对于安全应持续提高安全意识,保持对安全问题的敏锐性。

以下是知道创宇区块链安全实验室对七月各类型安全资讯的总结,并就其暴露出的问题进行探讨。

Solana生态流动性协议CremaFinance遭黑客攻击中损失超600万美元,黑客使用Solend闪电贷耗尽资金池。

?7月7日,ProjectX项目PXT代币价格下跌,官方称价格下降是由于黑客攻击造成的。攻击者获利约1.9万美元。

?7月10日,去中心化NFT金融化协议OmniX遭到攻击,攻击者利用ERC721的重入了清算函数。损失超100万美元。

保时捷卡雷拉杯赛车悬挂萨尔瓦多旗帜推动比特币采用:金色财经报道,萨尔瓦多车手Sebastian Melrose首次亮相保时捷卡雷拉杯赛车锦标赛。这位25岁的年轻人去年参加了一部受欢迎的Netflix电视剧,他驾驶着一辆比特币品牌的911,车顶上挂着对加密货币友好的萨尔瓦多国旗。英国赛车队Bitcoin Racing与Richardson Racing一起参加了保时捷卡雷拉杯,这不仅是为了在英国最大的赛车锦标赛之一中获奖,也是为了推广加密技术。双人组聘请了该系列赛的新人,萨尔瓦多车手Sebastian Melrose,他上周末在多宁顿公园赛道首次亮相。[2023/5/1 14:36:38]

?7月11日,DeFi平台ParallelFinance遭到重入攻击,导致了约200万美元的损失。

?7月12日,质押挖矿项目遭到黑客攻击,攻击者利用合约中updateBalance函数的加法溢出漏洞,修改攻击账户的质押量,总计获利约为11万美元。

?7月12日,多链NFT协议CitizenFinance被攻击,CIFI代币价格已下跌逾50%,244枚BNB和5.76万枚MATIC被盗。

?7月14日,BNBChain上项目SpaceGodzilla遭到了黑客的闪电贷攻击。黑客通过闪电贷借取大量资金并在Pancake上操纵交易池中SpaceGodzilla的价格,攻击共获利25,378.78BUSD。

Polygon Labs致信欧盟当局提出更好的DeFi监管:金色财经报道,Polygon Labs 首席政策官 Rebecca Rettig 分享了致欧盟当局的公开信,这封信涉及对《数据法》第 30 条的拟议修改:公平和创新数据经济的措施,这是欧洲技术监管的重要文件。基本上,拟议的修正案旨在将 100% 未经许可的技术及其创造者(例如,开源贡献者)排除在数据监管范围之外。

相反,该文档将重点关注可由企业实体或个人控制的许可分布式系统。无许可系统(链上或非托管服务)的开发人员不应对其代码可能用于以下方面的流程和活动负责:明确术语“提供智能合约的一方”,以排除去中心化协议和应用程序的软件开发人员。Rettig强调,这些提案可以使数据法案与现有的监管文件和框架保持一致。[2023/4/18 14:09:30]

?7月24日,Web3音乐流媒体服务平台Audius社区金库被利用,损失1850万枚AUDIOToken,黑客将资金在Uniswap兑换为705枚ETH,共获利约11万美元。

?7月25日,LPC项目遭受闪电贷攻击,由于_transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。攻击者共获利178BNB,约为45715美元。

?7月28日,基于Solana的去中心化算法稳定币协议Nirvana遭到闪电贷攻击,其稳定币NIRV价格从1美元一度跌至0.09美元,最大跌幅超过90%,攻击者共获利3,490,563.69USDT,21,902.48USDC及393,230.32ANA代币,价值约357万美元。

俄罗斯加密货币采矿法案预计在2023年1月完成:金色财经报道,俄罗斯的加密货币采矿法案可能会在明年1月获得批准,该法案将使加密采矿和开采的加密货币的销售合法化。该法案于2022年11月17日在议会下院(国家杜马)提出。当时,下议院金融市场委员会主席Anatoly Aksako预计该法案将在十二月通过议会的所有三读。

俄罗斯的加密货币采矿法案如果通过成为法律,将使俄罗斯人能够合法地开采加密货币。此外,该法案将允许俄罗斯矿工在国外平台上出售他们开采的加密货币。同时Aksako指出,如果到下个月仍未与反对者达成协议,该法案的通过可能会进一步推迟。[2022/12/24 22:04:42]

?7月3日,Solana生态流动性协议CremaFinance遭黑客攻击中损失超600万美元,黑客使用Solend闪电贷耗尽资金池。

?7月7日,ProjectX项目PXT代币价格下跌,官方称价格下降是由于黑客攻击造成的。攻击者获利约1.9万美元。

?7月10日,去中心化NFT金融化协议OmniX遭到攻击,攻击者利用ERC721的重入了清算函数。损失超100万美元。

?7月11日,DeFi平台ParallelFinance遭到重入攻击,导致了约200万美元的损失。

?7月12日,质押挖矿项目遭到黑客攻击,攻击者利用合约中updateBalance函数的加法溢出漏洞,修改攻击账户的质押量,总计获利约为11万美元。

报告:35%的中央银行更倾向于发行CBDC:金色财经报道,金融机构论坛 (OMFIF) 周四发布的一份报告称,对18家中央银行的调查发现,35%的中央银行更倾向于发行CBDC,没有一家央行发行CBDC持完全反对态度。报告称,总的来说,如果中央银行决定发行 CBDC,他们预计部署宜早不宜迟。

中央银行在报告中给出的发行原因是他们希望保留中央银行的角色并促进金融包容性。 然而,许多中央银行表示,FTX 的崩溃仅表明需要CBDC作为安全的替代解决方案。CBDC并非没有风险和挑战。[2022/12/9 21:32:44]

?7月12日,多链NFT协议CitizenFinance被攻击,CIFI代币价格已下跌逾50%,244枚BNB和5.76万枚MATIC被盗。

?7月14日,BNBChain上项目SpaceGodzilla遭到了黑客的闪电贷攻击。黑客通过闪电贷借取大量资金并在Pancake上操纵交易池中SpaceGodzilla的价格,攻击共获利25,378.78BUSD。

?7月24日,Web3音乐流媒体服务平台Audius社区金库被利用,损失1850万枚AUDIOToken,黑客将资金在Uniswap兑换为705枚ETH,共获利约11万美元。

?7月25日,LPC项目遭受闪电贷攻击,由于_transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。攻击者共获利178BNB,约为45715美元。

观点:社交代币可以成为下一个连接非加密货币用户的桥梁:金色财经报道,Swarm副总裁Daniel Nagy在接受采访时表示,社交代币具有重大的颠覆性潜力。他说:“如果做得好,它们可以把社区带到下一个层次,我们在这个领域看到更多的创新只是时间问题,很可能与DAO或GameFi有关,与所谓'灵魂绑定代币'的想法相结合。”

Nagy认为,现在仍处于早期阶段,实验是关键,但随着采用率的增加,社交代币可以成为下一个连接非加密货币用户的桥梁,并将区块链进一步带入主流,类似于NFT所做的。(Cointelegraph)[2022/10/10 12:51:27]

?7月28日,基于Solana的去中心化算法稳定币协议Nirvana遭到闪电贷攻击,其稳定币NIRV价格从1美元一度跌至0.09美元,最大跌幅超过90%,攻击者共获利3,490,563.69USDT,21,902.48USDC及393,230.32ANA代币,价值约357万美元。

DAO发生RugPull,代币下跌99.9%,约773枚BNB被转移至TornadoCash。

?7月20日,RacKiller发生RugPull,代币价格下跌超70%。

?7月20日,NumberSwap发生RugPull,代币价格下跌超96%。

?7月20日,Neoteric.finance发生RugPull,其NTRC代币价格下跌超91.6%。目前的报告显示损失约为10万美元。

?7月20日,AngelsToMiracles项目发生RugPull,ATM代币价格下跌46%,有1943.3枚BNB转移至TornadoCash,损失约53万美元。

?7月20日,ORCHID项目发生RugPull,ORCHID代币价格下跌超96.4%,目前的报告显示损失约为5万美元。

?7月25日,DeFi项目DRACNetwork发生RugPull,代币TEDDY价格下跌99.4%,1万枚BNB和200万枚BUSD转入币安。损失约为450万美元。

?7月26日,SKG代币项目RugPull,价格下跌超过80%。超过10万枚SKG被出售,资产利润超过7万美元。

?7月27日,LarpFinance项目发生RugPull,LARP代币跌幅超过80%。合约部署者出售了最初铸造的LARP代币并获利2.8万美元。

?7月29日,secondunclecoin二舅币池发生Rugpull,合约部署者已通过TornadoCash清洗赃款,截至目前代币SUC价格已下跌99.7%。据统计,本次事件的利润总额高达130万美元。

网络钓鱼安全类型事件

?7月6日,NFT项目SpikySpaceFish的Discord服务器遭黑客攻击,请用户不要点击任何链接,且不要参与铸造或批准任何交易。

?7月6日,Otherside官方推特帐号疑似被盗,其个人资料已更改为展示OthersideMetaNFT图像并推销局。

?7月9日消息,NFT项目DopeApeClub的Discord服务器遭到攻击。聊天被锁定,攻击者发布了一个钓鱼链接。请社区用户不要点击链接、铸造或批准任何交易。

?7月12日,黑客通过钓鱼攻击在UniswapV3上窃取7500ETH,协议本身并无安全问题。

?7月14日,NFT项目AzukiArt的Discord服务器遭到了黑客攻击,请用户不要点击链接、铸造或批准任何交易。

?7月15日,NFT项目LonelyAlienSpaceClub的Discord服务器遭到入侵,请用户不要点击链接、铸造或批准任何交易。

?7月16日,P2E元宇宙项目Botborgs的Discord服务器遭到攻击,请用户不要点击链接、铸造或批准任何交易。

?7月17日,NFT管理平台NFTYDash的Discord服务器和Twitter账号遭到攻击,请用户不要点击链接、铸造或批准任何交易。

?7月17日,premint.xyz遭到黑客攻击,黑客在premint.xyz网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名setApprovalForAll(address,bool)的交易,从而盗取用户的NFT等资产。

?7月18日,originals-adidas.com被证实是一个钓鱼网站,19枚ETH和17枚NFT已进入者地址。

?7月19日,NFT项目Maximalist的Discord服务器遭到攻击,攻击者发布了钓鱼链接,请用户不要点击链接、铸造或批准任何交易。

?7月20日,DerpyPunkz的Discord服务器遭到攻击,攻击者发布了钓鱼链接,与此前Maximalist项目攻击者相同,用户不要点击链接、铸造或批准任何交易。

?7月20日,DerpyPunkz的Discord服务器遭到攻击,攻击者发布了钓鱼链接,与此前Maximalist项目攻击者相同,用户不要点击链接、铸造或批准任何交易。

?7月21日,NFT项目TablelandDiscord遭遇攻击,公告板块发布钓鱼链接,团队部分成员已被踢出。请用户不要点击链接、铸造或批准任何交易。

?7月25日,NFT项目NENStudio的Discord服务器遭受攻击。请社区用户不要点击链接、铸造以及批准任何交易。

?7月27日,NFT项目TheAmericansNFT的Discord服务器遭到攻击,攻击者发布了钓鱼链接。请社区用户不要点击、铸造或批准任何交易。

?7月29日,NFT项目OldSport的Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

?7月29日,ApachesNFT项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

?7月29日,DAISUKI项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。

货币和NFT的帖子。

?7月4日,多名用户加密钱包MetaMask的POAP被盗,建议提醒用户撤销之前与NFT市场Eporio交互的所有POAP批准。

?7月26日,Windows版Coremail邮件客户端存在RCE漏洞,攻击者可通过给用户发送含有恶意程序的邮件从而控制用户主机,可能导致钱包私钥泄露。

总结

从Defi安全形势来看,本月安全事件中闪电贷攻击和重入攻击较为普遍,逻辑漏洞也是频现,项目方对于此类攻击事件应做好提前防护。特别是CremaFinance安全事件提醒我们攻击者能通过闪电贷进行花式攻击,所以对于闪电贷的安全性项目方一定要深思熟虑。知道创宇区块链安全实验室在此提醒,对合约安全有必要做到常规审计和复合审计,保障合约免受其他攻击影响,同时高度重视授权问题,对于授权要有明确的时间限制。

从网络钓鱼以及局跑来看,网络钓鱼和局跑路所造成的损失也在逐月加重,一方面是数量增多,另一方面单个事件造成的金额损失也增多,所以用户在投资之余也要多学习区块链知识和防意识,确保自己的资产不会不翼而飞。

标签:NFTANCDISSCORKAMAX Vault (NFTX)Dogepad FinanceThe Swedish TrustSCORPFIN币

POL币最新价格热门资讯
COI:CoinW受邀参加SGBCW2022 展现加密资产交易所风貌

2022年7月25号,新加坡区块链周SingaporeBlockchainWeek2022在新加坡盛大开幕,本次展会为期5天.

1900/1/1 0:00:00
SDD:波联储正式推出稳定币兑换工具PSM

据官方消息,8月3日,波场联合储备正式推出稳定币兑换工具PSM。用户可通过PSM在USDD与USDT之间进行1:1固定汇率的互换.

1900/1/1 0:00:00
BAL:Huobi Global Will List SPS (Splinterlands) on August 3, 2022

DearValuedUsers,HuobiGlobalisscheduledtolistSPS(Splinterlands)onAugust3.

1900/1/1 0:00:00
SHB:深度探讨MEV的未来:在不同加密经济系统中的最终状态

原文作者:fbifemboy原文编译:Skypiea在过去的一年中,最大可提取价值的现象引起了公众的注意,部分原因是提取MEV所需的明显高水平技术技能,部分原因是成功提取MEV的有利可图的性质.

1900/1/1 0:00:00
Gate.io:Gate.io 发放7月现货做市商大赛奖励和提升8月大赛现货做市商权益

Gate.io7月现货做市商大赛已圆满结束。根据做市数据有效性统计和做市评分规则,已完成对所有参赛做市商综合排名。大客户经理将逐一通知每位参赛市商的排名结果以及可获得的奖励.

1900/1/1 0:00:00
区块链:普华永道加密负责人离职,并在迪拜设立7500万美元数字资产基金

本文来自FT,原文作者:WilliamLangley&ScottChipolinaOdaily星球日报译者|念银思唐普华永道全球加密货币负责人已辞去其在该公司的职务.

1900/1/1 0:00:00