火星链 火星链
Ctrl+D收藏火星链

DEFI:3月发生典型安全事件超23起 虚拟货币跑路与加密局事件波澜再起

作者:

时间:1900/1/1 0:00:00

据成都链安安全舆情监控数据显示:2021年3月,据不完全统计,整个区块链生态发生的典型安全事件超23起,整体安全风险评级为。需要引起注意的是,3月与典型安全事件频发,较2月呈现出明显增长态势。

纵观3月发生的典型安全事件,暴露出来的安全风险依然不容忽视,多个DeFi项目遭到黑客攻击,所造成的巨额经济损失严重影响着区块链生态的安全和稳定。另外,随着虚拟货币的普及程度和财富效益逐步攀升,本月的相关事件波澜再起,亟需重点关注。

以下为本月安全月报的详细事项。

交易所方面

共发生『1』起典型安全事件

01

去中心化资产管理平台CookProtocol在推特上发布警示称,目前出现了一些假冒CookProtocol的团体、渠道和流动性池。官方表示,CookProtocol还没有上线Uniswap,请用户当心。

DeFi方面

共发生『8』起典型安全事件

01

BiKi将于3月31日20:00上线STN并开启流动性挖矿:据BiKi公告,平台将于3月31日20:00(GMT+8)开放STN/USDT交易对,现已开放充值业务。STN将开启STN流动性挖矿活动,用户通过APP或者PC开启STN/USDT网格交易,满足条件即可获得网格+流动性挖矿双收益,一键双挖。

STONEDeFi-跨链资产聚合收益平台-整合质押资产流动性、风险调整收益指数及跨生态收益策略。STONE是专注于为DeFi生态系统所有用户创建持久稳定性收益的管理协议。[2021/3/31 19:33:42]

社群信息显示,DeFi项目MeerkatFinance金库合约遭遇黑客攻击,黑客利用漏洞盗取了金库中的全部资金价值约3100万美元的BNB代币。目前该项目网站已经无法打开。

02

去中心化金融应用程序PaidNetwork的合约代币铸造功能因漏洞被利用,已错误铸造了6000万枚PAID代币。

03

DeFi门户网站DeFiBox.com项目监测发现,宣称上线Heco的Heco.cx使用了虚假的媒体快讯,且项目宣传中多处夸大失实,其审计报告疑似造假。

BiKi将于3月18日17:00上线LINA并开启流动性挖矿:据BiKi公告,平台将于3月18日17:00(GMT+8)开放LINA/USDT交易对,现已开放充值提现业务。为庆祝LINA上线,将开启LINA流动性挖矿活动,用户通过APP或者PC开启LINA/USDT网格交易,满足条件即可获得网格+流动性挖矿双收益,一键双挖。

LinearFinance是跨链兼容的去中心化delta-one资产协议,可经济高效地即时创建,管理和交易具有无限流动性的合成资产。[2021/3/18 18:57:04]

04

去中心化交易所DODO上的wCRES/USDT资金池似乎被黑客攻击,转移走价值近98万美元的WrappedCRES和近114万美元的USDT。

05

ETH和BSC上的跨链稳定币TrueSeigniorageDollar表示,恶意攻击者利用TSDDAO在其账户中铸造118亿枚TSD代币,并全部在Pancakeswap出售。

06

Cardano创始人:网络将在明年3月完全去中心化:Cardano创始人、IOHK首席执行官Charles Hoskinson在近日举办的AMA上宣布将Cardano的“ D”(去中心化)参数降低到0.5。他表示:“这意味着我们即将跨过一个门槛,超过一半的区块将由社区制造,而不是OBFT节点。这是一个重要的里程碑。”更重要的是,按照目前的发展速度,Hoskinson表示,Cardano网络将在2021年3月完全去中心化。此时,“D”将等于0,这意味着独立的权益池运营商将产生100%的区块。[2020/10/29]

北京时间3月15日晚,大量BSC项目前端遭到攻击,推特上开始提醒用户请勿进行合约操作。CreamFinance表示DNS已经被第三方破坏,请不要在网页上输入任何词句;Pancake也表示,遭到了与Cream类似的DNS劫持,请不要使用该网站。

07

Filecoin出现“双花交易”,多家交易所关闭FIL充值通道。此次攻击方法更加隐蔽,是由于Filecoin节点特性所引起。

金色晚报 | 3月21日晚间重要动态一览:12:00-21:00关键词:USDT、比特币波动性、挖矿难度

1. 数据:比特币波动性指数创6年来新高

2. 数据:近一周Tether共计新增印钞5.78亿USDT。

3. 比特币出块平均时间超过13分钟,为2018年后首次。

4. CoinMetrics分析师:4天后比特币挖矿难度或将下降13%至15%。

5. 四方精创:已为来自银行、证券等行业的企业提供区块链技术支持。

6. 安永日本公司将推出区块链系统来追踪日本清酒和水果。

7. 数据:今日恐慌与贪婪指数为9,等级仍为极度恐慌。[2020/3/21]

08

DeFi聚合理财服务SIL.Finance发文称,在发现智能合约因存在高危漏洞而无法提现后,经过多方36小时的努力,已经追回1215万美元,并且挽救一个多签钱包地址。

Beosin评论

全球范围内,百放齐放的各类DeFi项目正在蓬勃发展,而这些DeFi项目同时又锁着超过百亿的虚拟货币资产,无疑将成为黑客开展各类攻击的重灾区。成都链安认为,DeFi领域目前尚处于发展阶段,各大项目方一定要确保上线前做好代码审计工作,防微杜渐。

分析 | CFTC持仓周报:截至3月12日Cboe和CME比特币期货均为净空:美国商品期货委员(CFTC)今日发布了截止3月12日的期货持仓情况,数据显示,芝加哥期货交易所(Cboe)比特币期货持仓量共4109手,环比增加213手。在“可报告持仓”(Reportable Positions)中,多单2404手,空单3735手,净空头数量为1331手。芝加哥商品交易所(CME)比特币期货持仓量为3480手,杠杆基金多头合约为1459手,空头合约为2257手,净空头合约为187手。[2019/3/16]

跑路/加密局方面

共发生『7』起典型安全事件

01

以太坊侧链扩容方案Polygon在推特上发布警告称,谷歌Play商店提供了一款假冒的“MaticWallet”应用程序。此恶意应用程序与MaticNetwork或Polygon无关。

02

3月2日,有人向一个名为“ElonMusk”的钱包地址发送了5枚BTC,价值约24.3万美元。

03

美国司法部宣布瑞典公民RogerNils-JonasKarlsson对证券欺诈,电汇欺诈和指控表示认罪。他因电汇欺诈和证券欺诈指控而面临最高20年的监禁,而对指控则面临20年的最高刑期。

04

印度班加罗尔一名38岁的私立大学讲师RameshJ向报告称,自己在加密交易平台CoinSwitchKuber遭遇加密,损失了价值100万卢比的比特币。

05

英国英格兰兰开夏郡表示,五名犯罪嫌疑人利用由澳大利亚CaseyBlockServices运营的名为Coinspot的公司的漏洞进行虚拟货币,金额2000万英镑。

06

美国纽约联邦法官MaryKayVyskocil已同意美国CFTC关于加密计划Control-Finance创始人BenjaminReynolds存在欺诈行为的裁决,并命令他支付4.29亿美元的罚款和1.43亿美元的赔偿金,总计5.72亿美元。

07

3月31日,一款设计得像正版应用的比特币应用被苹果的应用商店审核团队接受,最终让iPhone用户PhillipeChristodoulou损失了17.1个比特币,被盗时价值高达60多万美元。

Beosin评论?

区块链技术及虚拟货币日益普及,推动了越来越多的人对新兴领域的关注,也让者和投机者萌生出新型犯罪方式,各类基于区块链技术和虚拟货币的局应运而生。成都链安在此提醒,时刻提供警惕,不要盲目轻信和跟风。

勒索软件/挖矿木马方面

共发生『2』起典型安全事件

01

NiceHash警告该平台的矿工立刻停止使用Phoenix挖矿插件。NiceHash风险控制团队发现,Phoenix挖矿软件已经无法正常地从其原来的下载地址进行下载,来自新下载地址的Controlshasum与开发者在其频道发布的值不一致。

02

知名电脑厂商宏碁遭遇勒索软件团伙REvil的攻击,要求支付高达5000万美元的XMR,以解密公司的电脑,并且不在暗网上泄露数据。

暗网方面

共发生『1』起典型安全事件

美国司法部宣布,经营DeepDotWeb的TalPrihar对串谋实施活动认罪。根据司法部的指控,Prihar使用新闻网站DeepDotWeb投放广告,将读者定向到各种暗网市场。他们说,Prihar根据点击进入市场的客户,在此类广告的回扣中赚了大约8155枚比特币。

其他方面

共发生『4』起典型安全事件

01?

3月1日,支持比特币的社交网络平台Gab的70GB数据遭黑客入侵,被黑客入侵的数据包含公共帖子、个人资料和密码、以及私人账户的帖子和消息。

02

白帽黑客TahaKarim检测到比特币钱包Electrum的macOS版本被入侵。攻击者向Electrum/util.py和Electrum/storage.py存储库中注入了恶意代码,Electrum的Windows版本也存在同样的问题。

03

NFT指数基金NFTX发起新提案XIP#2,提议向独立安全研究员Samczsun支付50000美元的漏洞赏金,因为Samczsun在NFTX的vault创建合约中发现了一个严重的漏洞。

04

3月10日,跨链项目Cosmos官方发推文表示,所有CosmosHub验证节点请注意,在Gaiav4.0.x中发现一个严重的安全漏洞,但用户资金没有风险。

鉴于当前区块链生态的安全态势,『成都链安』在此总结:

从总体上来看,3月所发生的典型安全事件总数虽然与2月持平,整体安全风险评级都由成都链安安全团队定级为,但区块链生态中较为关键的两个方面,与,整体安全风险依然严峻。

不难看出,DeFi的典型安全事件居高不下,DeFi项目仍旧是黑客眼中的重点攻击靶子。在此,我们建议广大项目方一方面要在合约或项目上线之前开展全面和专业的安全审计工作,另一方面也需要联动行业各方力量,搭建一套完善的安全防护和资产追踪机制。

针对跑路/加密局方面,我们建议广大投资者在甄选投资理财产品时,一定要尽可能做好尽调工作,不要盲目跟风,也不要听信所谓的“内幕消息”,或者宣称稳赚不赔的“理财专家”。

标签:DEFDEFI比特币EFIBlaze DeFi去中心化金融defi是干什么的比特币现在多少一个MEFI

pepe最新价格热门资讯
DOT:“问题不是为什么要做波卡 而是为什么不做”

「林言林语」第四期来了!我们又双叒叕又整理了一波Gavin说的一些最新的名言警句。尽请欣赏。 “问题不是为什么要做波卡,而是为什么不做”问题不是为什么要去做,而是为什么不去做!这是一个有趣的想法.

1900/1/1 0:00:00
INSUR:InsurAce协议的DeFi保险之探索

保险协议是DeFi不可或缺的乐高DeFi被攻击的事件已经累见不鲜了,未来还会继续发生,这一点无需赘述。保险会是DeFi领域的持续存在的重要需求.

1900/1/1 0:00:00
NFT:加密艺术 新浪潮的到来

原文标题:《加密艺术,新浪潮的到来》当我们还停留在技术价值与投资分布层面讨论加密艺术,恰证明加密艺术才刚刚开始.

1900/1/1 0:00:00
数字人:海南推出“数字人民币三沙畅游行”活动

数字人民币推广进程加快,第二批试点城市陆陆续续走向实践阶段。21世纪经济报道记者获悉,2021年4月12日至4月25日,工商银行海南省分行联合央行海口中心支行、三沙市政府将举办以“数字人民币三沙.

1900/1/1 0:00:00
SOP:万亿市值已成为了 BTC 的重要支撑?

比特币市场概述比特币市场本周在相对狭窄的5.4%区间内交易,最低57168美元,最高60265美元.

1900/1/1 0:00:00
OLY:OHM的算法稳定币探索

最近算法稳定币赛道开始热闹起来,Basis正在努力推出V2,FEI也开始引起人们关注。今天蓝狐笔记聊的是OHM的算法稳定币探索.

1900/1/1 0:00:00