比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DAP:區塊鏈安全月報 | 11月共發生安全事件16起,損失近5,600萬美元

Author:

Time:1900/1/1 0:00:00

來源:PeckShield

DApp?生態

11月份共發生5起DApp安全事件,其中EOS生態發生3起,ETH和TRON生態各發生1起。

1)EOSDApp

EOS生態發生的3起安全事件都跟EIDOS挖礦有關,具體而言,受EIDOS挖礦熱潮的影響,EOSIO主網的CPU資源消耗進入了高度飽和狀態,普通用戶根本無法正常使用網絡。

一些黑客也開始嘗試從DApp中偷取CPU資源進行挖礦。

11月06日,BigGame成為了首個被攻擊的DApp,它是一款為玩家代付CPU資源的DApp,黑客劫持了用戶和BigGame間的交易信息,在轉賬通知中嵌入了非法操作,故而成功竊取BigGame代付給用戶的免費CPU資源,直到它的CPU資源被耗盡為止。

摩根大通區塊鏈產品Liink全球負責人將離職:2月23日消息,摩根大通區塊鏈產品Liink全球負責人Christine Moy將離職,該職位將由最近擔任區塊鏈部門Onyx首席財務官兼戰略主管的Sushil Raja接任。目前尚不清楚Moy的去向。 (彭博社)[2022/2/23 10:09:56]

11月07日凌晨3時,另一款DApp游戲BetHash也遭到了同樣的攻擊。對于多數類游戲,玩家投注完,都會接收到DApp的游戲通知,此時,黑客就可以控制惡意程序劫持該通知嵌入內聯操作,進而實施攻擊行為。不僅BetHash,一些其他的類游戲包括?EOSBet、EOSMMM,Trust-Dice,WinPlay?等等也被相繼攻擊了。

問題貌似愈演愈烈,11月11日凌晨3時,攻擊開始延伸至EOSIO系統的bidname?短賬號競拍上,甚至可以無限制的使用EOS系統的CPU資源。如果你想競拍一個短賬號,例如:baaa,你開始從0.0001個EOS起競拍,當某人出價高出了10%的話,你的出價就會被返還。黑客在EOSIO系統返還的過程中劫持轉賬通知實施攻擊。由于EOSIO系統擁有無限量的CPU資源,黑客就可以持續通過攻擊獲得CPU資源。

動態 | 三大運營商通過區塊鏈共享客戶KYC數據:ZB創新智庫消息,近期Forkast.Insight發布的《中國區塊鏈報告》提到,中國移動、中國聯通和中國電信已經合作啟動了一項計劃,三大運營商將在區塊鏈上共享客戶的KYC數據。通過分配加密Token或者唯一哈希給對應客戶,可以實現KYC數據在三大運營商之間的隨意遷移。ZB創新智庫分析師認為:該計劃的推進恰逢中國攜號轉網在全國落地,eSIM卡技術試點范圍不斷擴大的積極背景下,從長遠來看,基于區塊鏈的身份識別系統很有可能在三大運營商的建設下落地,這將會給線上互聯網生態帶來巨大改變。[2019/12/13]

據DAppTotal數據顯示,近7天EOSCPU擁堵指數都為100%。

行情 | 美股區塊鏈中概股漲跌各異:今日美股開盤,在美上市區塊鏈中概股漲跌各異。人人網平盤,寺庫平盤,中網載線上漲0.90%,迅雷下跌0.54%,獵豹移動上漲2.69%,蘭亭集勢下跌3.17%。[2018/12/27]

2)ETHDApp

ETH生態發生的1起安全事件跟DeFi市場AugurDApp有關。具體而言:Augur是構建于以太坊網絡上的預測市場協議,鏈下Oracle會爬取多處的信息再提交到鏈上。惡意攻擊者通過在Twitter等社交媒體故意發布虛假信息,從而影響Oracle數據源,操縱預測結果。

3)TRONDApp

TRON生態發生的1起安全事件是常見的交易回滾攻擊。PeckShield安全人員發現TGiN78地址開頭的黑客通過自主創建的合約對波場TR66FA地址開頭的合約發起交易回滾攻擊,共計獲利18,808TRX。

國際投資者Simon Black:Facebook禁止數字貨幣廣告或為開發專有區塊鏈做準備:知名國際自由投資者、Sovereign Man創始人Simon Black近日表示:Facebook正在區塊鏈領域投入大量資金。布萊克認為Facebook禁止數字貨幣廣告是為了消除自身競爭,即Facebook可能會開發專有區塊鏈和數字貨幣。Facebook的舉動會對消費者行為產生重大影響,推出數字貨幣將鞏固馬克·扎克伯格作為全球最有權勢人物的地位,甚至可能使他成為真正控制全球貨幣的人。[2018/2/10]

PeckShield點評:以上DApp生態安全事件基本都是由合約玩家導致的,DApp在接收玩家代幣或者發送通知之前應檢查目標賬戶是否為智能合約。

交易所安全

11月份共發生3起交易所安全事件,其中兩起和黑客攻擊有關。

1)韓國交易所Upbit34.2萬枚ETH被盜,總價值約5,000萬美元;

2)越南交易所VinDAX被黑客入侵,損失了至少500萬美元的加密貨幣;

3)BitMEX交易所發生大量郵箱地址泄露事件。

北京時間11月27日12時04分,PeckShield旗下數字資產可視化資產追蹤平臺CoinHolmes監控到Upbit交易所地址向未知錢包和Bittrex交易所連續進行大額轉賬,其中有一筆涉及34.2萬枚ETH的交易較為異常,可能遭到了黑客攻擊。之后Upbit交易所發出公告,承認自己的以太坊熱錢包被盜了34.2萬個ETH,當他們發現被盜后,很快將熱錢包中其他資產轉移到了冷錢包。

11月28日15點08分,CoinHolmes監控到韓國Upbit交易所被盜ETH資產首次出現異動,0xa09871ae開頭的黑客地址向多個地址轉移盜取的ETH,同時發送了極少量ETH至Huobi,幣安等交易所地址。

一圖概覽Upbit交易所被盜資?流向圖:

PeckShield點評:今年以來,黑客已經盜取了多家交易所價值數億美金的代幣,例如此前發生的Cryptopia、幣安、DragonEx、Bitrue等交易所被盜事件。PeckShield建議交易所使用更加安全的防范系統,保管好自己的私鑰,采用多簽等機制防范。

勒索相關

11月份共發生5起勒索有關的安全事件,其中出現了幾種新型的勒索軟件,例如NextCry勒索軟件會利用PHP-fpm遠程代碼執行漏洞針對Linux服務器發起攻擊嘗試入侵。

PeckShield點評:對于一些可疑的網站和郵件,用戶需要謹慎訪問,同時要及時安裝操作系統發布的漏洞補丁。即使電腦已受到勒索軟件感染,也要向專業的安全人員尋求幫助,而不是給勒索軟件付費。

釣魚攻擊等其他安全事件

除上述之外,11月份還有一些安全事件同樣值得警惕:

1)加密錢包GateHub的140萬個用戶賬戶信息被盜,包括密碼、密鑰和助記詞等;

2)門羅?CLI?二進制文件遭破壞,用戶下載文件后需要及時檢查文件完整性。

PeckShield點評:因用戶安全意識欠缺且操作規范性造成的各類安全隱患一直層出不窮,釣魚攻擊、詐騙等各類事件就是典型。在此提醒,用戶應謹慎保管各類私密信息,任何小的疏忽都可能造成不可挽回的損失。

Tags:DAPAPPDAPP區塊鏈區塊鏈dapp開發語言中幣app下載不了區塊鏈dapp開發公司女生報區塊鏈專業怎么樣啊

Gate交易所
ZKS:數百萬用戶進入加密貨幣世界的橋梁:一文讀懂以太坊擴容方案ZK Sync

寫在前面:本文由MatterLabs發布,該公司得到了以太坊基金會的資助,目前在擴容方案方面取得了一定的進展.

1900/1/1 0:00:00
BTC:大盤行情陷入膠著,市場短線仍需時間整理

作者|哈希派分析團隊 分析 | 大盤再次瀑布 接下來走勢關注這幾點:分析師K神表示,晚間BTC價格從7900美元上方大幅下殺至最低觸及7300美元,然后再回升至目前7450美元附近.

1900/1/1 0:00:00
數字貨幣:國際貨幣基金組織劉巖:在法律上對數字貨幣進行定義是監管的基礎

作者:小新??采訪:余野本文來源:微信公眾號新金融評論進入數字地球和數字經濟的時代,貨幣也進入了新的演進軌跡.

1900/1/1 0:00:00
FTC:CFTC發布2019年度報告 收繳逾13億美元罰款

美國商品期貨委員會近日發布年度報告,報告顯示截至2019年9月30日共收繳逾13億美元罰款。報告顯示,CFTC將繼續監管符合“商品”定義下的數字資產,包括符合“商品”定義的商品期貨、期權和金融期.

1900/1/1 0:00:00
EFI:DeFi公司Zerion獲得200萬種子資金,打造DeFi領域的Coinbase

據今日消息,DeFi創業公司Zerion已獲得由Placeholder領投,Blockchain.comVentures和Gnosis參投的200萬美元的種子資金.

1900/1/1 0:00:00
ETH:持幣還是利用DeFi理財,到底誰更賺錢?

撰文:EvgenyYurtaev,去中心化金融平臺Zerion創始人兼首席執行官 來源:鏈聞 讓我們看看過去一年通過Compound、UniswapPools、TokenSets這樣的DeFi協.

1900/1/1 0:00:00
ads