2020年11月盘点
据成都链安『区块链安全态势感知平台』的数据监测显示:
2020年11月,在区块链领域中,各类安全事件的发生较为频繁。相较10月安全事件趋于缓和的态势,本月的情况有所恶化。据不完全统计,11月发生较典型的安全事件超过27起。
本月,特别是在DeFi领域,黑客如同经过集中排练一般,上演了连续的协议“攻击剧目”。其中,重入攻击、预言机攻击等手段在闪电贷的辅佐下,展现了强大的杀伤力。不得不说,11月的DeFi市场就像经历了一场“浩劫”,多起攻击轮番“轰炸”,造成了巨大的资产损失。
其间,成都链安曾为此呼吁,闪电贷攻击只是冠名,背后的真相不容忽视。DeFi项目方应该尤其注意预言机操控问题,以防数据危机带来不可挽回的后果。
因此,成都链安再次郑重建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,需尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力,做到提前规避此类风险。
交易所方面
共发生『6』起较典型的安全事件
11月BTC期货和ETH期货普跌,以太坊期货持仓量跌幅高达40%:金色财经报道,数据显示11月BTC期货和ETH期货普跌,其中比特币期货持仓量下跌了16.1%,以太坊期货持仓量跌幅高达40%。在期货交易额方面,BTC期货和ETH期货交易额也都出现下跌,其中比特币期货11月交易额跌至6220亿美元,跌幅为22.3%。在加密货币期权方面,BTC期权和ETH期权持仓量也都出现下降,其中比特币期权持仓量跌幅为18.9%,以太坊期权持仓量下跌32.6%。
此外,比特币期权交易额和以太坊期权交易额同样也有所下降,其中比特币月度期权交易额跌至133亿美元,下降5.7%,而以太坊月度期权交易额跌幅达到11.5%,降至100亿美元。不过芝商所比特币期货未平仓合约增加了7%,升至15.3亿美元;日均成交量增长3.9%,升至13.5亿美元。[2022/12/2 21:17:27]
常州龙虎塘派出所近日接到报警,有用户在“罗马币交易所”平台上进行虚拟货币投资被。该平台推出了两款APP,供用户聊天和交易,操作成功之后可获得返利。目前,该交易平台已经无法登录。
波卡去中心化金融平台Akropolis遭遇攻击。黑客利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。
赵长鹏:11月5日转入币安的2300万枚FTT“是其中的一部分”:11月7日消息,币安创始人赵长鹏发推表示,北京时间11月5日转入币安的22999999枚FTT(5.85亿美元)“是其中的一部分”。
据悉,赵长鹏称作为币安去年退出FTX股权的一部分,收到了大约21亿美元等值的现金(BUSD和FTT),并将在未来几个月卖出账面上的所有FTT。[2022/11/7 12:26:38]
泉州多位市民爆料称,遭到了数字货币交易。涉案交易所名为MARK交易所,涉案金额约25亿元,疑似参与头寸管理的大约10万人。
11月13日,Liquid交易所发生了一起入侵事件。黑客更改了DNS记录,然后控制了大量内部电子邮件帐户。最终,他们部分破坏了该交易所的基础设施并访问了存储的文档。
PickleFinance的pDAIPickleJar被黑客攻击,导致19,759,355枚DAI被耗尽。此次攻击还涉及许多Pickle协议组件。
知名安全博客KrebsOnSecurity报告称,从11月13日左右,由热门托管提供商Godaddy托管的几个加密货币平台遭到了攻击,其中包括加密货币交易平台Liquid.com。
标普500指数本周上涨6.6%,创2020年11月以来最大单周涨幅:5月28日消息,行情显示,标普500指数本周上涨6.6%,创2020年11月以来最大单周涨幅。[2022/5/28 3:46:54]
DeFi方面
共发生『5』起较典型的安全事件
波场主网于香港时间11月02日06:14受到恶意合约攻击。本次攻击中,黑客利用授予合约编写者的权限,发起了恶意交易导致“超级代表”暂停产块来获利。
DeFi借贷平台PercentFinance在11月4日的博客中写道,某些货币市场遇到了可能导致用户资金永久被锁定的问题。因此,该团队冻结了专门针对USDC、ETH和WBTC的货币市场。
11月14日,ValueDeFi协议的ValueDeFiMultiStables保险库遭到黑客的预言机操控攻击,最终导致超过700万美元的损失。
起源协议OriginProtocol稳定币OUSD遭闪电贷攻击,跌至0.13美元。此后,Uniswap中OUSD流动性从16日的35万美元跌至了12万美元。
美国11月非农就业人数增加24.5万人,大幅低于预期:美国11月非农就业人数增加24.5万人,预估为增加47.5万人,前值为增加63.8万人。[2020/12/5 14:03:00]
Web3去中心化API服务API3的Kiyo发推表示,DeFi固定利率生成协议88mph似乎存在一个漏洞,一个攻击者利用该漏洞铸造了10万美元的MPH代币。此后,该漏洞已被修复。
Beosin评论
本月,DeFi项目的安全问题令人堪忧。这可能与对协议的核心环节缺乏足够重视有关。“亡羊补牢,为时不晚”,黑客的攻击似乎不会停歇,面对严峻的安全形势,主动防范的心态和行动至关重要。
成都链安认为,安全问题永远需放在首要考虑的位置。其实,项目上线前仅仅做好安全审计是远远不够的。多个案例反映出了这样一个问题,即审计只是安全防范工作的第一步。
在项目发展的过程中,需要时刻对系统问题进行梳理,防止任何“致命”漏洞的产生。否则,当黑客早于内部发现,资产安全很可能危在旦夕。
跑路/加密局方面
金色午报 | 11月30日午间重要动态一览:7:00-12:00关键词:灰度、V神、高盛、稳定币
1. 灰度CEO:黑色星期五比特币抛售正式结束;
2. V神:以太坊PoS比大多数现有方案具有更强特性;
3. 山东移动核心系统采用蚂蚁集团自研数据库OceanBase;
4. 比特币持币地址总数突破3312万个;
5. 高盛前高管:我要卖掉所有黄金购买比特币和以太坊;
6. 以太坊稳定币总发行量达180亿美元创历史新高;
7. 火币:公司一切正常,已起诉某自媒体及其实际运营者刘福威。[2020/11/30 22:34:32]
共发生『5』起较典型的安全事件
印度社交名媛HarpreetSinghSahni承认,其卷入了一场规模相当大的加密货币局,并在澳大利亚一家加密公司向投资者出售加密软件,同时推广PGUC代币。该公司网站经常宕机,导致用户无法提现。Sanhi或将面临约24年的监禁。
非营利组织“欧洲基金追回倡议组织”对荷兰银行ING控股的Payvision公司提起法律诉讼,声称该公司推动了欺诈性投资计划,并曾为加密货币公司提供服务,导致投资者损失超过7500万美元。该组织正代表数百名受害者寻求赔偿。根据EFRI提供的文件,Cryptopoint加密交易平台涉嫌与该局有关。
北京时间11月5日消息,伪装成埃隆·马斯克(ElonMusk)的一名黑客,在特朗普推文的回复中取用户的虚拟货币。黑客使用的账户通过了Twitter的认证,用户名显示为“ElonMusk”。他回复了特朗普讨论总统大选形势的推文,在数小时内获利超过25万美元。
11月9日消息,有者利用虚假域名,从不同用户那里窃取了约110万枚XRP,目前价值已超过28万美元。
11月17日消息,澳大利亚证券投资委员会宣布,前BitConnect发起人JohnLouisAnthonyBigatton因参与被指控投资者数百万美元的加密货币项目而被起诉。
勒索软件/挖矿木马方面
共发生『5』起较典型的安全事件
11月3日消息,腾讯主机安全捕获到,挖矿木马团伙z0Miner利用Weblogic未授权命令执行漏洞的攻击行动。该团伙通过批量扫描云服务器发现,具有Weblogic漏洞的机器被植入了门罗币挖矿木马。
11月初,游戏巨头CAPCOM遭到名为“RagnarLocker”的组织开发的勒索软件攻击。安全专家Pancak3lullz表示,RagnarLocker通过加密锁定CAPCOM网络上的2000台设备,并索要价值1100万美元的比特币赎金,而这些数据包括文件夹、护照、销售报告、银行对账单、合同和大量战略信息数据库。
意大利知名酒商CampariGroup在11月1日遭到黑客勒索攻击。该公司的重要文件、合同和银行信息被窃取。黑客对此勒索价值1500万美元的比特币。
比特币勒索软件Pay2Key对多家以色列公司进行了攻击。据悉,每家受害公司的泄露数据都被上传到网站上的一个特定文件夹中,并附有攻击者定制的信息。
微博网友“BCH爱好者BruceLee”表示,BCHA链目前处于被攻击状态。攻击是双管齐下的,而BCHA网络中产生了大量空块。
暗网方面
共发生『1』起较典型的安全事件
美国司法部查获与暗网“丝绸之路”有关的10亿美元比特币。其在一份声明中表示,没收的加密货币与暗网丝绸之路有关,而这是美国目前没收的最大规模的加密货币。当局从一名黑客手中缴获了这些比特币,并在声明中称该黑客为IndividualX。
其他方面
共发生『5』起较典型的安全事件
在11月2日上线后仅几个小时,AxionNetwork合约中出现了铸造漏洞,已有50万美元被盗。他们甚至建议用户避免立即购买AXN代币,并远离网络的仪表板。一位推特用户指出,有790亿枚AXN被意外铸造和出售。
针对Ledger钱包所有者的网络钓鱼和正在增加。其中一个网站从受害者处获得了超过1150000枚XRP。这一局利用钓鱼邮件将用户引导到一个假冒的Ledger网站,诱受害者下载了冒充为安全更新的恶意软件,从而导致Ledger钱包余额悉数被盗。
据Reddit消息,一批被“主动管理”的恶意节点试图通过Sybil攻击干扰和破坏Monero网络,以获取有关Monero区块链上用户的信息。
Grin网站11月9日遭受51%攻击。一个未知实体控制了超过57%的网络算力。根据Grin网站的说法,该团队建议人们等待“关于支付最终性的额外确认”。
近期,币安与美国司法部通力合作,对涉嫌2018年3月发起对币安网站攻击的两名人员提起公诉。
鉴于当前区块链安全领域的新形势
『成都链安』温馨提示
从总体上看,11月区块链安全事件较10月有所增加,整体安全事件发生数量处于中等水平。
本月的DeFi项目方面,安全事件发生数量较上个月有所增加。在黑客接二连三的攻击下,DeFi领域的整体安全状况不容乐观。
成都链安在此呼吁广大项目方,在项目上线前需要切实做好一整套的安全筛查工作,并在项目上线后定期进行检测,减少代码漏洞等问题,避免不必要的损失。
大家好,大家是否对接下来的行情手足无措?多少投资者都是拿得住亏损却拿不住利润,亏损了死磕到底赚钱的就马上草草了事,正确的思路应该是亏损的不对早早结束亏损等待机会.
1900/1/1 0:00:00多角度链上数据分析三大交易所在这场暂停提币的风波中的短期市场变化和趋势。撰文:娄月在2020年即将步入尾声之际,以比特币为首的主流加密货币在今年经历了长期的低迷走势中突围上涨,接棒DeFi板块的.
1900/1/1 0:00:00链闻消息,去中心化衍生品交易平台DerivaDEX宣布将在近期推出保险挖矿计划,并公布了代币模型概况.
1900/1/1 0:00:00比特币两个月近一倍涨幅达到惊人的9000点,昨日再创新高,已突破2017年最高点,当前市场已经成为一场疯狂的淘金热,现在不仅仅是街上普通人购买,养老基金和对冲基金等更大的机构.
1900/1/1 0:00:00在12月来临的同时,比特币一夜大涨至19800美金,冲击到历史高位,冲上了各种媒体热搜,也冲进了所有人心底,因为在大家的心里,明明前几天16000美金还历历在目,没有抄底的人.
1900/1/1 0:00:00导言数字资产领域缺乏的不是严格或宽松的框架,而是缺乏一个合法与非法之间的明确界限。TokenInsight中本聪发布Bitcoin白皮书距今已有12年.
1900/1/1 0:00:00