又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月,各類安全事件數量和涉及金額較1月大幅增加。2月發生較典型安全事件超『21』起,各類攻擊事件損失總金額約5688萬美元,較1月上漲約288%。本月共發生了8起百萬美元以上的安全事件,包括MyAlgo、PlatypusFinance、ShataCapital等。本月約有一半的損失金額來自于針對個人用戶的攻擊:錢包MyAlgo被盜,約25個用戶地址總計損失超過920萬美元;NFT釣魚事件大幅增加,至少有超2000萬美元的各類NFT資產被盜。DeFi方面
共發生『11』起典型安全事件
Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。
本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]
No.12月2日,Polygon鏈上BonqDAO遭受黑客攻擊,據官方統計,損失約185萬美元。No.2\t2月3日,OrionProtocol項目因合約交換功能沒有重入保護而被黑客攻擊,攻擊者獲利約302萬美元。No.32月4日,穩定幣項目SperaxUSD因多簽錢包內部漏洞被攻擊,黑客鑄造了97億枚USDs,獲利31萬美元。No.42月8日,LianGo項目方疑似私鑰泄露,損失約126萬美元。No.52月10日,dForce遭受黑客攻擊,損失約370萬美元。No.6\t2月17日,Avalanche鏈上的Platypus項目遭受閃電貸攻擊,損失約850萬美元。No.72月17日,Dexible項目因合約中函數邏輯漏洞遭受攻擊,被盜約154萬美元。No.8\t2月21日,Cosmos生態Layer1公鏈Kujira遭到黑客攻擊,損失約23萬美元。No.9\t2月24日,多鏈DeFi協議FEG遭到攻擊,損失約20萬美元。該項目2022年5月也遭受過兩次攻擊,當時損失分別為130萬美元和190萬美元。No.10\t2月24日,ShataCapital合約在升級后遭受黑客攻擊,黑客獲利約510萬美元。No.11\t2月27日,SwapX合約因關鍵函數缺乏鑒權而遭到攻擊,多個授權給該合約的代幣遭受了損失,涉及金額約90萬美元。NFT方面
Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。
攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]
共發生『3』起典型安全事件
區塊鏈安全公司Beosin宣布完成近2000萬美元A輪戰略融資:金色財經報道,區塊鏈核心安全服務廠商Beosin宣布完成近2000萬美元戰略融資,投資人為知名產業方,多家老股東跟投。Beosin是一家全球領先的區塊鏈安全公司,其核心業務包括智能合約安全審計,區塊鏈項目安全風險監控、預警與阻斷,被盜虛擬資產追回,KYT/AML等“一站式”安全產品+服務解決方案,目前已為全球2000多個區塊鏈企業服務,保護客戶資產高達5000多億美元。新資金將用于區塊鏈安全新技術研發,生態建設和全球市場布局。[2022/11/3 12:12:23]
No.1\t2月22日,NFT項目CryptoNinjaWorld合約存在嚴重漏洞,允許任何人銷毀該系列NFT。No.2\t2月24日,NFT工具套件\tNFTCloud遭受攻擊,損失約8萬美元。No.3\t2月發生了多起NFT釣魚事件,至少有超2000萬美元的各類NFT資產被盜,包括BAYC、Otherdeed、Doodles、Meebits、mfers等。錢包方面
Beosin:Jumpnfinance項目發生Rugpull,涉及金額約115萬美元:金色財經報道,據Beosin EagleEye平臺監測顯示,Jumpnfinance項目Rugpull。攻擊交易為0x48333962e6e946748a26d6222db95ce97e76c9ed3917123a7c9f2731f896b72c。Beosin安全團隊分析發現攻擊者首先調用0xe156合約的0x6b1d9018()函數,提取了該合約中的用戶資產,存放在攻擊者地址上(0xd3de02b1af100217a4bc9b45d70ff2a5c1816982)。目前被盜資金中2100 BNB ($581,700)已轉入Tornado.Cash,剩余部分2,058 BNB($571,128)還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/10 12:51:13]
共發生『1』起典型安全事件
No.1\t2月19日至21日,Algorand生態錢包MyAlgo遭受攻擊,約有25個錢包被盜,用戶損失資金超過920萬美元,攻擊原因仍在調查中。詐騙跑路方面
共發生『2』起典型安全事件
No.1\t2月7日,WOOF代幣通過后門代碼發生rugpull,部署者獲利11萬美元。No.2\t2月21日,Arbitrum鏈上HopeFinance發生rugpull,詐騙者提取了180萬美元并轉入TornadoCash。加密犯罪/案件監管方面
共發生『4』起典型安全事件
No.1\t澳大利亞搗毀一澳大利亞華人洗錢集團,查封超1億美元資產中包括加密貨幣。No.2\t韓國QRC銀行CEO因加密投資欺詐罪被判10年監禁,涉案金額近1.6億美元。No.3\t加密貨幣交易平臺EminiFX的CEO因欺詐認罪,面臨最高10年監禁。No.4\tForsage的創始人因涉嫌3.4億美元的DeFi龐氏騙局而被起訴。
鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:從總體上看,2023年2月各類區塊鏈安全事件涉及金額較1月大幅增加。1月各類攻擊事件損失總金額約5688萬美元,較1月上漲約288%。本月有更多的被盜資金被追回:例如dForceNetwork事件,黑客返還了全部盜取的365萬美元;涉嫌攻擊Platypus項目的黑客被法國逮捕。可以預見,全球加密貨幣監管是必然趨勢,預計未來會有更多被盜資金被追回的案例。2月仍然有約50%的攻擊事件源于合約漏洞利用,建議項目方上線前一定要尋求專業的公司進行審計,用戶在與項目交互前也應仔細查看審計報告,避免資金受到損失。Beosin作為一家全球領先的區塊鏈安全公司,在全球10多個國家和地區設立了分部,業務涵蓋項目上線前的代碼安全審計、項目運行時的安全風險監控、預警與阻斷、虛擬貨幣被盜資產追回、安全合規KYT/AML等“一站式”區塊鏈安全產品+服務,目前已為全球3000多個區塊鏈企業提供安全技術服務,審計智能合約超過3000份,保護客戶資產高達5000多億美元。
通縮模型提供價格支撐 自合并以來,ETH總供應量已經減少66000多枚,當前供應量為1.204億枚,年通脹率為-0.109%.
1900/1/1 0:00:00受到合作銀行倒閉的影響,近期美元穩定幣USDC面臨流動性危機。根據CoinGecko的數據,USDC在3月11日的價格最低跌至0.8788美元,日跌幅超過12%.
1900/1/1 0:00:00無常損失是DeFi流動性提供者(LiquidityProvider)不可避免的風險之一。據Dune數據顯示,去中心化交易所的每個月交易量已超過500億美元,如何管理無常損失成為AMM協議的重大挑.
1900/1/1 0:00:00時隔數月,Mirror再一次推出了新的功能。3月9日,Mirror在社交媒體發文表示,Mirror推出的新功能SubscribetoMint,是一種新的方式,可以幫助創作者們將自己訂閱者們的身份.
1900/1/1 0:00:00一個多月前,想要探索比特幣NFT世界,需要下載安裝BitcoinCore,花費可能數日的時間等待同步比特幣誕生至今的所有區塊數據,再通過命令行安裝OrdWallet...搞定以上問題后.
1900/1/1 0:00:00來自:Ethereum.org,作者:以太坊協議支持團隊Odaily星球日報譯者|Moni 在Goerli測試網順利完成過渡后.
1900/1/1 0:00:00