前言
三月以來發生的安全事件數量之多、涉及到的金額之高令人沉默,據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超34起,其中跨鏈橋Ronin攻擊事件涉及金額更是足以媲美去年跨鏈橋ploynetwork攻擊事件,損失超6.2億美元,而本月安全事件涉及到的總金額更是高達7億美元。
以下是知道創宇區塊鏈安全實驗室對三月各類型安全資訊的總結,并就其暴露出的問題進行探討。
Defi安全類型事件
3月5日,BaconProtocol遭受黑客攻擊損失約?958,166美元,本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。
3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約raluni,獲利逾?170萬美元,約1/3已流入Tornado。
3月16日,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊,黑客獲得約?540萬美元的利潤。
HashKeyNFT與NFTAsia、PFPAsia共同推出紀念SBT:8月3日消息,NFTAsia發推稱,其與HashKeyNFT和PFPAsia共同推出SBT,以紀念HashKey Exchange獲得1號和7號牌照升級批復。[2023/8/3 16:16:35]
3月16日,多鏈衍生品協議DeusFinance被監控到在Fantom網絡上被黑客攻擊,黑客共計盜走20萬枚DAI和1,101.8枚ETH,總價值約?300萬美元。
3月21日,BNBChain和以太坊上的UmbrellaNetwork由于合約存在整型溢出問題導致獎勵池被抽取,黑客獲利?70萬美元。
3月22日,跨鏈DEX聚合協議?Li.Finance?發推表示,攻擊者利用了Li.Finance的智能合約,約?60萬美元從29個錢包中被盜,錯誤已修復并進行重新部署。
3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約
彭博社:德意志銀行正洽談投資兩家德國加密公司:金色財經報道,德意志銀行旗下資產管理部門DWSGroup正就投資兩家德國加密公司進行談判,這是其增長戰略的一部分。據知情人士透露,DWS首席執行官StefanHoops已開始就收購ETF提供商DeutscheDigitalAssets和交易公司Tradias的少數股權進行談判。作為長期加密貨幣倡導者,Hoops在上周的財報電話會議上表示,目前加密資產的低價可能會為DWS創造“有趣的機遇”。在去年12月發布的公司路線圖中,Hoops提到了該公司的目標之一是支持通過區塊鏈訪問其產品,愿景是創建歐元穩定幣以及建立或投資各種區塊鏈相關服務。[2023/2/9 11:55:28]
3月24日,Solana上的穩定幣項目Cashio遭遇黑客攻擊。黑客利用了協議無限鑄造漏洞,并通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,獲利總價值約?5000萬美金。
3月29日,AxieInfinity側鏈Ronin發文表示驗證者節點遭入侵,17.36萬枚ETH和2550萬USDC被盜,總金額約合?6.2億美元。
NFT項目Doodles收購動畫工作室Golden Wolf:1月24日消息,據Golden Wolf在社交媒體披露,這家曾獲得艾美獎提名的動畫工作室已被NFT項目Doodles收購,該消息也得到Doodles的官方確認,但具體收購金額暫未披露。
本次收購將擴大Doodles的特許經營權,交易完成后Golden Wolf仍將獨立運營,其創始人兼首席執行官Ingi Erlingsson將擔任Doodles首席內容官,同時打造下一波Doodles品牌。[2023/1/24 11:28:12]
3月30日,去中心化期權協議Acutus的ACOWriter合約存在外部調用風險,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約?72.6萬美金。
3月31日,BasketDAO遭到攻擊,導致用戶損失約?120萬美元。目前發現大部分被盜資金都被存入了TornadoCash。
印尼計劃推出加密貨幣交易所,將移交給金融服務管理局監管:金色財經報道,印度尼西亞將會在今年建立一家加密貨幣交易平臺,目前印度尼西亞的加密資產由商品期貨交易監管機構(Bappebti)監管,但在印尼金融改革框架下,加密貨幣監管權將會移交給印尼金融服務管理局(Financial Services Authority)。
Bappebti代理負責人Didid Noordiatmoko周三表示,“作為更廣泛的金融行業改革的一部分,未來兩年內的加密資產監管權力將移交至FSA,屆時交易所應該成立”。[2023/1/4 9:51:58]
3月31日,去中心化借貸網絡OlaFinance遭遇黑客攻擊,損失約?470萬美元。
3月31日,Fuse鏈上借貸協議VoltageFinance借貸平臺被攻擊,損失約為?400萬美元。
3月31日,CastleFinance開發者發現Solana生態DeFi借貸協議JetProtocol存在重大漏洞,該漏洞可以使得攻擊者從任意賬戶中提取代幣。
以太坊和非EVM兼容鏈開發者活動在2022年顯著下降:12月9日消息,據TheBlock數據,以太坊和非EVM兼容鏈的加密開發者活動在2022年顯著下降。其中,非EVM鏈的每周活躍開發者下降幅度最大。以太坊和EVM兼容鏈的活躍度也有所下降,但以太坊本身仍保持著重要份額。據悉,開發者活動是用于衡量區塊鏈生態系統健康狀況的重要數據;它通常可以反映整體鏈上活動和價格情況。當資金從生態系統中撤出時,用于資助新項目和開發者的資金就會減少。
根據Gokustats的數據,盡管EVM和非EVM鏈的活動顯著下降,但部署在L2平臺Arbitrum上的合約數在第四季度出現了顯著增長。可能是出于對Arbitrum代幣空投的猜測和熱情,導致鏈上交易成本在6月底飆升,日交易量飆升至歷史新高。(theblock)[2022/12/9 21:33:13]
騙局安全類型事件
3月10日,$DAOKing-LuckyDAO被監測到為詐騙項目,其管理員已將505枚BNB存入Tornado.cash,并事先進行了虛假的智能合約升級。
3月15日,NFT項目NFTflow發生RugPull,目前其官方社交賬號已注銷。
3月22日,NFT項目WW3Apes發生RugPull,目前已刪除其社交媒體賬號。其另一關聯項目GodZape也發生了RugPull,損失約20ETH,并已在數天前刪除其社交媒體賬號。
3月28日,DeFi項目BuccaneerFinance發生RugPull,目前其官方社交賬號已注銷,詐騙者已將841枚BNB轉移至TornadoCash混幣。
3月29日,BNBDEFI發生RugPull,DEFI代幣短時下跌68%。目前該項目已關閉其社交媒體群組,損失達255枚BNB。
3月31日,@BinanceNFT_BFT系偽造的BinanceNFTTwitter賬戶,正在推廣“貔貅盤”騙局。BinanceNFT官方Twitter賬戶,請認準@TheBinanceNFT。
網絡釣魚安全類型事件
3月7日,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,連接錢包,點擊批準后該錢包里的所有原生資產都會被轉走。
3月15日,詐騙者入侵NFT項目WizardPass社群,被盜NFT包括BAYC、Doodles等。
3月18日,NFT項目RareBears官方Discord遭遇攻擊,提醒用戶不要點擊任何釣魚鏈接或隨意連接錢包,注意資產安全。?
3月24日,高達元素NFT項目MekaVerse發推表示,官方Discord被黑,社區其他用戶反映,疑似有數十萬機器人的錢包已經被盜,似乎沒有真實用戶影響。
3月28日,有攻擊者冒充Cryptovoxel官方進行釣魚攻擊,誘導用戶進行授權,偷走了多個NFT然后在opensea上出售。
3月29日,智能元宇宙項目AletheaAI發推稱其Discord被黑客攻擊,目前正在評估情況。
3月29日,TheDronesNFT項目discord遭受黑客攻擊,黑客在discord中發布了一個偽造的mint鏈接,項目方發布公告愿意賠償投資者因mint帶來的損失。
3月31日,由于涉及被黑推特賬戶的廣泛網絡釣魚攻擊,至少有35個NFT被盜。包括BoredApe、MutantApe以及BoredApeKennelClubNFT,價值達90多萬美元。
其他安全事件類型
3月4日,在TreasureDAO代碼漏洞導致其NFT市場100多個NFT被盜數小時后,開發人員證實黑客已開始歸還被盜的“SmolBrains”和其他NFT。
3月23日,主要加密投資公司DeFianceCapital的創始人“Arthur_0x”的一個熱錢包遭到黑客攻擊,損失超過160萬美元的非同質化代幣(NFT)和加密貨幣。
3月25日,LidoDAO已銷毀DeFianceCapital創始人價值1330萬美元被盜LidoToken,并將它們鑄造到由DeFianceCapital控制的新錢包中。
3月28日,谷歌研究人員發現有2個朝鮮黑客組織利用了Chrome瀏覽器中的一個遠程代碼執行0day漏洞超過1月,用于攻擊新聞媒體、IT公司、加密貨幣和金融科技機構。
3月31日,Tezos開發團隊NomadicLabs今日凌晨在推特上表示,已發布TezosOctez套件的新版本v12.1,修復了Ithaca2Baker軟件中可能導致崩潰的漏洞。
總結
從Defi安全形勢來看,重入漏洞和外部危險調用成為常客,Solana生態也被黑客覬覦,當然重中之重依然是跨鏈橋安全問題。知道創宇區塊鏈安全實驗室?在此提醒,對合約安全有必要做到常規審計和復合審計,保障合約免受其他攻擊影響,同時高度重視授權問題,對于授權要有明確的時間限制。
從網絡釣魚以及騙局跑路頻發來看,黑客和騙子們對于區塊鏈用戶更加青睞,對此用戶需要提示自身安全意識,做到拒絕陌生鏈接以及不合理請求,不可以盲目信服他人,這樣才能保障自身財產安全。
Tags:NFTANCNCENANNFT-DAOVox FinanceRaptor FinancePogged Finance
1Metafluence(METO)TokenSaleResultTheGate.ioStartupMetafluence(METO)saleresultisasfollows:METOStar.
1900/1/1 0:00:00出品|白澤研究院 周三,全球最大電影和電視娛樂制作公司之一的華納兄弟在贊助的線下峰會上宣布,旗下的DC漫畫公司將與以太坊側鏈Palm在4月26日發行以蝙蝠俠為主題的3DNFT—蝙蝠面具.
1900/1/1 0:00:002021年Connect會議上,扎克伯格公開宣布Facebook正式更名為“Meta”,從Facebook高調改名到微軟斥資687億美金收購暴雪為自己的元宇宙之路奠基.
1900/1/1 0:00:00尊敬的中幣用戶: ????中幣現已開放MATIC及MYT的充值和提現業務、VP充值業務。????感謝您對中幣的支持與信任!Patrick Hansen:歐盟目前還沒有關于加密資產作為MiFID.
1900/1/1 0:00:00親愛的用戶: 幣安將推出第二輪幣安「學幣賺幣」活動。用戶閱讀文章、視頻並通過測驗,學習區塊鏈知識,將有機會獲得加密貨幣。第一輪「學幣賺幣」項目推出後,用戶參與積極度高、反響熱烈.
1900/1/1 0:00:00前言:投資有風險,操作需謹慎。文章審核需要時間,會出現延遲發布情況,文章僅供參考,歡迎閱覽!本文撰寫時間:4月5日14:22 行情回顧 節假日期間,行情依然沒有太大的變化,整體圍繞47000-4.
1900/1/1 0:00:00