10 月以來各類安全事件依然多發且主要集中在月末,從 Defi 安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達 1.3 億美元,令人震驚。知道創宇區塊鏈安全實驗室 總結了 10 月 發生的各類安全事件,并就攻擊手法和暴露出的問題進行探討。
以下是10月 發生的各領域的安全事件:
10月2日
BSC 鏈上 DeFI 協議 AutoShark Finance 遭遇閃電貸攻擊,其挖礦兌換功能存在漏洞,被黑客攻擊后損失約 58 萬美元。
Volcano Energy在薩爾瓦多計劃建設241MW的可再生能源發電園區進行比特幣挖礦:金色財經報道,Volcano Energy宣布投入10億美元在薩爾瓦多Metapán地區建造一座241兆瓦 (MW) 的比特幣礦場。薩爾瓦多計劃建設 241MW 的可再生能源發電園區包含 169MW 的光伏太陽能和 72MW 的風能,并計劃在園區內建設比特幣礦場。初始投資為 2.5 億美元,帶來超過1.3 exahash/秒 (EH/s) 的算力。[2023/6/5 21:17:23]
10月4日
數據:過去24小時共有價值約3320萬美元的ETH、USDC、USDT流入FTX交易所:金色財經報道,據Lookonchain提供的數據顯示,分析了FTX交易所的3個地址,發現在過去24小時內流入:436枚ETH(價值約:521892美元)、1450萬USDC以及1816萬USDT。總共有價值約3320萬美元流入FTX交易所。[2022/11/10 12:44:19]
去中心化借貸協議 Compound 在試圖通過 社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時,因為 drip() 函數的調用而向漏洞合約打入了 20 萬枚 comp 代幣,由此該協議已面臨 1.58 億美元的潛在損失。
數據:蒂芙尼NFT“NFTiff”近24小時交易額漲幅超1200%:金色財經報道,OpenSea數據顯示,蒂芙尼NFT“NFTiff”近24小時交易額為331.75 ETH,24小時交易額漲幅達1285.18%。近24小時交易額排名位列OpenSea第4。[2022/8/13 12:23:16]
10月11日
Moonriver 鏈上 DEX MoonSwap IDO 項目 SaturnBeam 跑路。
10月15日
以太坊上被動收益協議 Indexed Finance 遭到攻擊,其漏洞產生的原因在于協議通過一種代幣來描述整個礦池價值,損失約 1600 萬美元。
10月18日
ESC 鏈上DeFi 協議 Glide Finance 合約漏洞被利用,漏洞原因為團隊在審計后進行了費用參數更改,但未將合約上的數字從 1000 更新為 10000,損失約為 30 萬美元。
10月20日
BSC 鏈上 DeFi 協議 Pancake Hunny 遭閃電貸攻擊,漏洞原因在于其底層資產兌換過程的價格易被操控,使得攻擊者可以通過巨額資金操縱某一交易對價格進行攻擊套利。
10月21日
Avalanche 鏈上生態協議 Avaterra Finance 遭黑客攻擊,其鑄幣合約存在嚴重漏洞,任何人都可以調用其鑄幣功能。
10月27日
以太坊上 DeFi 借貸協議 Cream Finance 再遭受攻擊,此次攻擊產生的核心代碼原因在于價格因子 pricePerShare 通過簡單的資產數額占比來動態定價,損失約 1.3 億美元。
10月29日
BSC 鏈上 DeFi 協議 AutoShark Finance 于本月再次遭到攻擊,損失金額超 200 萬美元。
公平啟動拍賣平臺 Copper 上啟動的項目 AnubisDAO 中 5865 萬美元資金被盜。
10月30日
BSC 鏈上去中心化交易協議 BXH 項目遭受攻擊,該攻擊核心原因在于管理權限被直接賦予攻擊者,損失金額約 1.39 億美元。
10 月發生的安全事件類型是多樣化的,各種漏洞產生的情況也是各有不同,有礦池功能存在問題、有兌換功能存在問題、甚至有鑄幣功能存在問題等。知道創宇區塊鏈安全實驗室 在此提醒,近期各鏈上攻擊情況仍然處于多發,合約安全需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
近期,由天使投資人兼熱門播客主Tim Ferriss主持的《The Tim Ferriss Show》.
1900/1/1 0:00:00周一,拜登政府發布的一份報告稱,穩定幣是一種與傳統貨幣掛鉤的數字資產,它可以改變美國民眾的支付方式。總統的金融市場工作組表示,當受到監管時,穩定幣可以“支持更快、更有效和更包容的支付選擇”.
1900/1/1 0:00:00隨著 Facebook 最近宣布更名為 Meta 并積極探索「元宇宙」,有關這一領域將如何發展引發了諸多討論.
1900/1/1 0:00:00特斯拉CEO埃隆-馬斯克最近在推特回復網友的留言中多次提及并表示支持狗狗幣。據彭博億萬富翁指數,截至10月15日上午,現年50歲的特斯拉掌門人馬斯克的凈資產已高達2300億美元,約合人民幣1.4.
1900/1/1 0:00:00扎克伯格徹底瘋狂了。 10月29日,Facebook的創始人扎克伯格宣布公司改名為“Meta”(意為元宇宙的元),并把公司股票交易代碼改為了“MVRS”.
1900/1/1 0:00:00投資界有三個傳奇:? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??威廉江恩 1909年一個月之間286次小麥期貨交易,264次獲利,其中80%都是做空單.
1900/1/1 0:00:00