比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > OKB > Info

NBS:5月區塊鏈生態被盜總金額約1億美元 較典型安全事件超26起

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!據成都鏈安[鏈必應-區塊鏈安全態勢感知平臺]安全輿情監控數據顯示:2022年5月,各類安全事件數量較4月有所上升。5月發生較典型安全事件超『26』起,其中攻擊類安全事件損失總金額約1億美元。5月DeFi方面因攻擊事件損失的金額較4月有所下降,主要攻擊方式為價格操縱和閃電貸攻擊。

本月各類詐騙跑路事件依舊頻發,用戶需提高警惕。因5月加密貨幣市場多次出現幣價的極端波動,因此出現了多起攻擊者利用價格預言機未及時更新的漏洞,進行攻擊并從中獲利的安全事件。

此外,本月釣魚類攻擊事件較上月持續增多,用戶還需仔細甄別、謹慎點擊各類鏈接。

Upbit公告稱將于5月20日終止對LUNA的交易支持:金色財經消息,據Upbit官網公告,韓國加密貨幣交易所Upbit宣布將于當地時間5月20日12:00終止對LUNA的交易支持。[2022/5/13 3:13:47]

 DeFi方面 

共發生『9』起典型安全事件

No.1  MM.finance 網站5月4日遭到 DNS 攻擊,攻擊者設法將惡意合約地址注入前端代碼,共計損失約 200萬美元。

No.2  借貸協議 Fortress Protocol 遭受預言機操縱攻擊,損失約298萬美元。

No.3 ownlyio 項目的 NFTStaking 合約遭受攻擊,累計被盜金額 115 個 BNB,約 36,418 美元。

F2Pool魚池將于5月19日8時停止GRIN幣種挖礦:據F2Pool官方消息,由于GRIN挖礦收益及礦工數量持續過低,F2Pool魚池將于2021年5月19日08:00停止提供GRIN幣種的挖礦服務。GRIN挖礦收益查詢將持續至2021年6月21日。F2Pool魚池將在此期間支付所有帳戶的GRIN余額。如帳戶中有未支付余額,請務必在6月18日前進行一次GRIN錢包地址變更,準備使用新錢包地址接收余額。具體安排為:

1.針對余額不少于0.3GRIN的帳戶,F2Pool魚池將在用戶綁定最新錢包地址后進行支付;

2.5月19日至6月18日,F2Pool魚池將在每周五向完成錢包地址變更的用戶發起一次性支付,支付日期為5月21日、5月28日、6月4日、6月11日、6月18日。[2021/5/14 22:02:01]

No.4 多鏈 DeFi 協議 FEG 本月遭受兩次閃電貸攻擊,共計損失約 320 萬美元。

YouSwap將于5月9日新增SAFEMOON、PIG、LOWB流動性挖礦:據最新消息,YouSwap將于2021年5月9日16:00(UTC+8)于BSC鏈聯盟區新增開啟SAFEMOON/WBNB、SAFEMOON/YOU、PIG/USDT ?PIG/YOU 、LOWB/USDT 、LOWB/YOU流動性挖礦。用戶可以通過質押以上幣對的LP Token挖礦YOU。

截至5月9日14:00,YouSwap累計交易總額達21,495,099USDT,YOU總銷毀數量達90,291。[2021/5/9 21:40:41]

No.5 BNB Chain 上 Feminist Metaverse 項目遭受攻擊。目前攻擊者已將 1838 BNB 轉入 Tornado.cash,約 54 萬美元。

No.6 算法穩定幣項目 bDollar 遭受價格操控攻擊,攻擊者獲利 2381 WBNB(價值約 73 萬美元)。

虎符智能鏈HSC去中心化借貸項目LENDOO將于5月5日正式上線:據官方消息,2021年5月5日18點,虎符智能鏈HSC首個去中心化借貸協議LENDOO將正式登陸虎符智能鏈HSC,并將于近期開啟流動性挖礦。據悉,LENDOO是首個支持虎符智能鏈HSC的去中心化借貸協議,LENDOO將采用超額抵押,分布式多點喂價,社區治理,鏈上清算等機制確保協議安全。質押借貸協議將實現虎符智能鏈HSC生態資產間的相互通融與價值傳遞,是虎符智能鏈HSC的基礎設施。

LENDOO首批將支持虎符智能鏈HSC上的HOO、BTC、ETH、LTC、USDT、USDC等資產,用戶通過在LENDOO上進行存幣或借幣即可獲得激勵通證LDT獎勵,LDT代幣將用于社區治理。LDT代幣存借挖礦將同步上線。LENDOO協議官網見原文鏈接。[2021/5/4 21:22:28]

No. 7 NOVO項目遭受價格操控攻擊,黑客總獲利約9萬美元。

WTI原油期貨5月合約日內上漲30.63美元 交投于-7美元/桶:據路透報價,WTI原油期貨5月合約日內上漲30.63美元,交投于-7美元/桶。[2020/4/21]

No.8  NeorderDao疑似因私鑰泄露遭到攻擊,損失約30萬美元。

No.9  合成資產協議 Mirror Protocol 長期存在漏洞。自 2021 年 10 月起,攻擊者在 7 個月的時間內利用該漏洞多次進行攻擊,最高單筆獲利超 400 萬美元,均未被項目方發現。截止漏洞修復時,攻擊者利用該漏洞的總獲利可能已超 3000 萬美元。

 詐騙跑路/加密騙局方面 

共發生『6』起典型安全事件

No.1 BNB Chain 上 NFT 項目 Pokemoney 發生 Rug Pull,約 1.18 萬枚 BNB(約 350 萬美元)被提取轉移。

No.2 LUNAv2發生Rug Pull,詐騙者已獲利約23萬美元。

No.3 基于BNB Chain的Starship項目發生Rug Pull,約715枚BNB轉入Tornado Cash。

No.4 JJH DAO確認為Rug Pull項目。該項目的合約部署者通過大量鑄造JJH并迅速轉出交易,從中獲利約33.6萬美元。

No.5 HUNTER項目(代幣為Hound)發生Rug Pull,損失達120萬美元。

No.6 Diaos項目價格暴跌,屬于Rug Pull跑路項目。

 釣魚攻擊方面 

No.1  5月6日消息,NFT市場OpenSea官方Discord遭遇攻擊,黑客利用機器人賬號在頻道內發布與YouTube合作相關釣魚鏈接。

No.2 5月12日,NFT交易平臺Rarible的Discord遭遇攻擊并傳播釣魚鏈接。

No.3 美國演員SethGreen錢包地址遭遇釣魚攻擊,持有的BAYC等4個NFT被盜,損失約30萬美元。

No.4 5月18日消息,Moonbirds、PROOF、RTFKT、Memeland等多個NFT項目的Discord遭遇攻擊,并在Discord中放出釣魚鏈接。

No.5 數字藝術家Beeple推特賬戶5月22日遭遇黑客攻擊,置頂推文中的抽獎鏈接為釣魚鏈接。

No.6 5月25日消息,一推特用戶遭受釣魚攻擊,29個Moonbirds NFT被盜,損失金額達150萬美元。

 其它方面 

共發生『5』起典型安全事件

本月發生了多起幣價極端波動事件,有攻擊者利用價格預言機未及時更新的漏洞進行攻擊并從中獲利。

No.1  Avalanche 借貸協議 Blizz Finance 表示,由于 Chainlink 暫停 LUNA 預言機,從而允許攻擊者存入數百萬個 LUNA,并根據預言機按照 0.1 美元的價格借用所有抵押品。共計損失約8,300,000美元。

No.2Venus Protocol 發表聲明稱,LUNA 價格發生極端波動后 Chainlink 暫停了 LUNA 價格的更新,有兩個地址通過抵押 2.3 億枚 LUNA(當時價值約 230 萬美元)借出了約 1350 萬美元的資產,導致協議損失約 1120 萬美元。

No.35 月 30 日,Anchor協議在 Terra 新鏈啟動后,LUNC的預言機價格達到 5 美元,而實際價格遠低于 5 美元,一名用戶利用此價格漏洞獲利約 80 萬美元。

No.4借貸協議 Scream 因穩定幣 fUSD 以及 DEI 報價未改變而被攻擊,損失達3,500萬美元。

No.5 Terra 區塊鏈上的 DeFi 應用 Mirror Protocol 遭受攻擊,因 Terra Classic 鏈上運行節點的大多數驗證器都在運行過時的價格預言機版本,已有超過 200 萬美元資金損失。

鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:

從總體上看,2022年5月各類區塊鏈安全事件數量較4月份有所上升,但累計損失金額有所下降。5月攻擊類安全事件損失總金額約1億美元,較4月下降約64%。

本月針對個人用戶的各類釣魚攻擊呈上升趨勢,web 2.0安全在web 3.0時代同樣重要,建議各用戶提高反詐意識。因幣價極端波動導致的安全事件也在增多,建議各項目方多加注意價格更新機制,提早防范。

Tags:NBSBSPLUNYOUNBS幣BSPAY價格lunch幣行情younkertcaptials

OKB
WEB:二線Web2的VC摸著2018年的石頭過Web3的河

Web3真正闖入大眾視野還是因為頂級VC和科技巨頭的激進押注和口水戰,就像先前在社交媒體上爆火的元宇宙.

1900/1/1 0:00:00
穩定幣:Vitalik:評估自動化穩定幣的兩個思想實驗

最近的 LUNA 崩盤導致了數百億美元的損失,由此引發了大眾對“算法穩定幣”這一類別的批評風暴,很多人認為它們是“存在根本缺陷的產品”.

1900/1/1 0:00:00
加密貨幣:加密市場真的已進入寒冬?至少這個熊市與2018年截然不同

“市場已經見底了嗎?”這是一個價值億萬美元的問題。如果您在 Web3 社區中花費一點時間,您會發現麻醉式希望主義者的人數很多.

1900/1/1 0:00:00
馬斯克:馬斯克的“元宇宙”夢

單純地用資本市場的眼光來看待馬斯克收購推特這件事,它只不過是一樁稀松平常的買賣案例。馬斯克原本已經是推特的股東自不必說,推特本身面臨的困境和難題,同樣讓越來越多的人感受到它需要一個「蓋世英雄」來.

1900/1/1 0:00:00
INTU:金色觀察|Pantera Capital:我們為何再次投資Pintu

2022年6月7日,印度尼西亞加密貨幣交易所Pintu在B輪融資中籌集了1.13 億美元,投資方來自Pantera Capital、Intudo Ventures、Lightspeed Vent.

1900/1/1 0:00:00
比特幣:金色早報 | 比特幣已連續9周下跌 創歷史最長記錄

頭條 ▌比特幣已連續9周下跌 創歷史最長記錄5月29日消息,比特幣已連續9周下跌,創歷史最長記錄.

1900/1/1 0:00:00
ads