DEF:盘点 :11月典型安全事件超27起,整体风险评级『较高』_区块链

据成都链安『区块链安全态势感知平台』的数据监测显示:

2020年11月,在区块链领域中,各类安全事件的发生较为频繁。相较10月安全事件趋于缓和的态势,本月的情况有所恶化。据不完全统计,11月发生较典型的安全事件超过27起。

本月,特别是在DeFi领域,黑客如同经过集中排练一般,上演了连续的协议“攻击剧目”。其中,重入攻击、预言机攻击等手段在闪电贷的辅佐下,展现了强大的杀伤力。不得不说,11月的DeFi市场就像经历了一场“浩劫”,多起攻击轮番“轰炸”,造成了巨大的资产损失。

其间,成都链安曾为此呼吁,闪电贷攻击只是冠名,背后的真相不容忽视。DeFi项目方应该尤其注意预言机操控问题,以防数据危机带来不可挽回的后果。

因此,成都链安再次郑重建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,需尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力,做到提前规避此类风险。

交易所方面

共发生『6』起较典型的安全事件

01

常州龙虎塘派出所近日接到报警,有用户在“罗马币交易所”平台上进行虚拟货币投资被。该平台推出了两款APP,供用户聊天和交易,操作成功之后可获得返利。目前,该交易平台已经无法登录。

动态 | 中国知识产权报盘点2019专利领域大事件 其中一项与区块链相关:近日,中国知识产权报盘点2019专利领域大事件,其中包括“”区块链:专利布局驶入“快车道”。文章指出,区块链是近几年的科技热词。自中共中央局2019年10月24日下午就区块链技术发展现状和趋势进行第十八次集体学习后,区块链再度成为全社会关注的焦点,并登上了各大权威纸媒与电视媒体的头版头条。区块链专利领域呈现出四个特点:第一,我国创新主体开展专利布局时间较晚,但是专利申请量呈现快速增长态势;第二,中美两国是重要的市场和技术原创国家,中国偏重于国内布局,美国多边布局态势明显,区块链技术申请人分布较为分散,初创公司较多,没有明显专利壁垒以及行业领军企业;第三,针对业内非常关注的区块链的安全性、同步效率问题,我国已探索解决方案并形成一批核心专利;第四,区块链技术应用前景广阔,但部分技术难题仍悬而未决,亟需突破。[2020/1/19]

02

波卡去中心化金融平台Akropolis遭遇攻击。黑客利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

03

泉州多位市民爆料称,遭到了数字货币交易。涉案交易所名为MARK交易所,涉案金额约25亿元,疑似约有10万人参与头寸管理。

动态 | 2019年区块链十大事件盘点:1:中国拥抱区块链

2019年10月24日,中央局第十八次集体学习时强调,区块链技术的集成应用在新的技术革新和产业变革中起着重要作用。

2:央行数字货币试点

2014年中国央行开始研究法定数字货币(DCEP)。DCEP的完整字面意思就是数字货币电子支付。

3:Facebook发布Libra计划

2019年6月,Facebook发布Libra白皮书,Libra的使命是建立一套简单的、无国界的货币和为数十亿人服务的金融基础设施。

4:去中心化金融DeFi

去中心化金融(DeFi),解决传统金融行业中的痛点,被称作DeFi 是加密史上第二个突破。

5:IEO开始流行

IEO是ICO之后,币圈诞生的一种新筹集资金方式,项目方依托交易所进行资金筹集。

6:Bakkt 推出比特币期货

2019年9月23日, 号称币圈牛市的发动机的Bakkt上线。

7:嘉楠科技上市

美国东部时间11月21日嘉楠科技正式上市纳斯达克,IPO发行价最终锁定在每股9美元,总计募资9000万美元。

8:模式币走红币圈

模式币,使用类似模式的币种,通过拉人头、分红、合伙人等等推广营销模式,配合资金控盘,来吸引散户进场接盘。

9:以太坊伊斯坦布尔升级

以太坊网络在2019年12月8日, 9,069,000区块高度完成升级,代号:伊斯坦布尔(Istanbul)。

10:吴忌寒詹克团之争

吴忌寒夺权:10月29日全球最大的矿机生产商之一的比特大陆创始人吴忌寒以比特大陆集团董事会主席、北京比特大陆科技有限公司法定代表人、执行董事的身份,向全体员工发送邮件,宣布解除詹克团在比特大陆的一切职务,即刻生效。[2019/12/23]

04

分析 | 交易所资金进出量全面下降 市场将迎来变盘点:据合约帝交易所链上转账报告显示,截至北京时间7月24日18:00,今日BTC流入交易所15522个,较昨日下降29.2%,流出交易所21563个,较昨日下降13.39%。今日ETH流入交易所299081个,较昨日下降16.34%,流出交易所317349个,较昨日下降11.27%。合约帝入驻实盘分析师天启资本分析认为,持续多日的震荡行情依旧接近三角区间的末端,随着交易所资金进出量和成交量的全方位下滑,近日市场将要迎来变盘点。[2019/7/24]

11月13日,Liquid交易所发生了一起入侵事件。黑客更改了DNS记录,然后控制了大量内部电子邮件帐户。最终,他们部分破坏了该交易所的基础设施并访问了存储的文档。

05

PickleFinance的pDAIPickleJar被黑客攻击,导致19,759,355枚DAI被耗尽。此次攻击还涉及许多Pickle协议组件。

06

知名安全博客KrebsOnSecurity报告称,从11月13日左右,由热门托管提供商Godaddy托管的几个加密货币平台遭到了攻击,其中包括加密货币交易平台Liquid.com。

动态 | 信通院盘点2018金融科技十大热词 区块链在多个领域均有应用:据中国信通院官网消息,3月21日,中国信通院盘点2018金融科技十大热词。区块链在保险科技、供应链金融、监管科技、数字金融反欺诈和支付科技等金融科技热点均有应用。比如供应链金融方面,区块链通过加密数据的交易确权、基于存证的交易真实证明、基于共享账本的信用拆解和基于智能合约的执行等,能有效解决上述痛点,助力供应链金融的落地;支付科技方面,区块链技术带来支付变革,港版支付宝AlipayHK用户通过区块链技术向菲律宾钱包Gcash汇款也能像境内转账一样实时到账,7×24小时不间断、省钱省事、安全透明,可谓重新定义了“跨境汇款”。[2019/3/21]

DeFi方面

共发生『5』起较典型的安全事件

01

波场主网于香港时间11月02日06:14受到恶意合约攻击。本次攻击中,黑客利用授予合约编写者的权限,发起了恶意交易导致“超级代表”暂停产块来获利。

02

DeFi借贷平台PercentFinance在11月4日的博客中写道,某些货币市场遇到了可能导致用户资金永久被锁定的问题。因此,该团队冻结了专门针对USDC、ETH和WBTC的货币市场。

午间大盘点:数字货币普涨 :比特币(BTC)最新成交价格为124392.34元,最高价格为126651.25元,最低价格为11955.86元,24小时涨幅为0.23%,成交量达4.06万个BTC;

以太坊(ETH)最新成交价格为5376.49元,最高价格为5416.12元,最低价格为4630.90元,24小时涨幅为11.79%,成交量达44.44万个ETH;

以太经典(ETC)最新成交价格为261.83元,最高价格为277.40元,最低价格为216.07元,24小时涨幅4.92%,成交量达224.56万个ETC;

量子链(QTUM)最新成交价格为429.11元,最高价格为475.50元,最低价格为186.82元,24小时涨幅40.32%,成交量达102.26万个QTUM;

莱特币(LTC)最新成交价格为2410.11元,最高价格为2449.01元,最低价格为2010.44元,24小时涨幅15.29%,成交量达62.98万个LTC;

瑞波币(XRP)最新成交价格为5.40元,最高价格为5.53元,最低价格为4.51元,24小时涨幅14.14%,成交量达16663.58万个XRP;

达世币(DASH)最新成交价格为7912.81元,最高价格为8013.21元,最低价格为6816.38元,24小时涨幅11.96%,成交量达3.01万个DASH;

EOS最新成交价格为67.01元,最高价格为71.00元,最低价格为51.81元,24小时涨幅24.64%,成交量达1456.01万个EOS;

ZEC最新成交价格为3764.07元,最高价格为3896.96元,最低价格为2972.32元,24小时涨幅7.52%,成交量达8.78万个ZEC;

OMG最新成交价格为136.05元,最高价格为136.05元,最低价格为102.38元,24小时涨幅21.88%,成交量达319.63万个OMG。[2017/12/19]

03

11月14日,ValueDeFi协议的ValueDeFiMultiStables保险库遭到黑客的预言机操控攻击,最终导致超过700万美元的损失。

04

起源协议OriginProtocol稳定币OUSD遭闪电贷攻击,跌至0.13美元。此后,Uniswap中OUSD流动性从16日的35万美元跌至了12万美元。

05

Web3去中心化API服务API3的Kiyo发推表示,DeFi固定利率生成协议88mph似乎存在一个漏洞,一个攻击者利用该漏洞铸造了10万美元的MPH代币。此后,该漏洞已被修复。

Beosin评论

本月,DeFi项目的安全问题令人堪忧。这可能与对协议的核心环节缺乏足够重视有关。“亡羊补牢,为时不晚”,黑客的攻击似乎不会停歇,面对严峻的安全形势,主动防范的心态和行动至关重要。

成都链安认为,安全问题永远需放在首要考虑的位置。其实,项目上线前仅仅做好安全审计是远远不够的。多个案例反映出了这样一个问题,即审计只是安全防范工作的第一步。

在项目发展的过程中,需要时刻对系统问题进行梳理,防止任何“致命”漏洞的产生。否则,当黑客早于内部发现,资产安全很可能危在旦夕。

跑路/加密局方面

共发生『5』起较典型的安全事件

01

印度社交名媛HarpreetSinghSahni承认,其卷入了一场规模相当大的加密货币局,并在澳大利亚一家加密公司向投资者出售加密软件,同时推广PGUC代币。该公司网站经常宕机,导致用户无法提现。Sanhi或将面临约24年的监禁。

02

非营利组织“欧洲基金追回倡议组织”对荷兰银行ING控股的Payvision公司提起法律诉讼,声称该公司推动了欺诈性投资计划,并曾为加密货币公司提供服务,导致投资者损失超过7500万美元。该组织正代表数百名受害者寻求赔偿。根据EFRI提供的文件,Cryptopoint加密交易平台涉嫌与该局有关。

03

北京时间11月5日消息,伪装成埃隆·马斯克(ElonMusk)的一名黑客,在特朗普推文的回复中取用户的虚拟货币。黑客使用的账户通过了Twitter的认证,用户名显示为“ElonMusk”。他回复了特朗普讨论总统大选形势的推文,在数小时内获利超过25万美元。

04

11月9日消息,有者利用虚假域名,从不同用户那里窃取了约110万枚XRP,目前价值已超过28万美元。

05

11月17日消息,澳大利亚证券投资委员会宣布,前BitConnect发起人JohnLouisAnthonyBigatton因参与被指控投资者数百万美元的加密货币项目而被起诉。

勒索软件/挖矿木马方面

共发生『5』起较典型的安全事件

01

11月3日消息,腾讯主机安全捕获到,挖矿木马团伙z0Miner利用Weblogic未授权命令执行漏洞的攻击行动。该团伙通过批量扫描云服务器发现,具有Weblogic漏洞的机器被植入了门罗币挖矿木马。

02

11月初,游戏巨头CAPCOM遭到名为“RagnarLocker”的组织开发的勒索软件攻击。安全专家Pancak3lullz表示,RagnarLocker通过加密锁定CAPCOM网络上的2000台设备,并索要价值1100万美元的比特币赎金,而这些数据包括文件夹、护照、销售报告、银行对账单、合同和大量战略信息数据库。

03

意大利知名酒商CampariGroup在11月1日遭到黑客勒索攻击。该公司的重要文件、合同和银行信息被窃取。黑客对此勒索价值1500万美元的比特币。

04

比特币勒索软件Pay2Key对多家以色列公司进行了攻击。据悉,每家受害公司的泄露数据都被上传到网站上的一个特定文件夹中,并附有攻击者定制的信息。

05

微博网友“BCH爱好者BruceLee”表示,BCHA链目前处于被攻击状态。攻击是双管齐下的,而BCHA网络中产生了大量空块。

暗网方面

共发生『1』起较典型的安全事件

01

美国司法部查获与暗网“丝绸之路”有关的10亿美元比特币。其在一份声明中表示,没收的加密货币与暗网丝绸之路有关,而这是美国目前没收的最大规模的加密货币。当局从一名黑客手中缴获了这些比特币,并在声明中称该黑客为IndividualX。

其他方面

共发生『5』起较典型的安全事件

01

在11月2日上线后仅几个小时,AxionNetwork合约中出现了铸造漏洞,已有50万美元被盗。他们甚至建议用户避免立即购买AXN代币,并远离网络的仪表板。一位推特用户指出,有790亿枚AXN被意外铸造和出售。

02

针对Ledger钱包所有者的网络钓鱼和正在增加。其中一个网站从受害者处获得了超过1150000枚XRP。这一局利用钓鱼邮件将用户引导到一个假冒的Ledger网站,诱受害者下载了冒充为安全更新的恶意软件,从而导致Ledger钱包余额悉数被盗。

03

据Reddit消息,一批被“主动管理”的恶意节点试图通过Sybil攻击干扰和破坏Monero网络,以获取有关Monero区块链上用户的信息。

04

Grin网站11月9日遭受51%攻击。一个未知实体控制了超过57%的网络算力。根据Grin网站的说法,该团队建议人们等待“关于支付最终性的额外确认”。

05

近期,币安与美国司法部通力合作,对涉嫌2018年3月发起对币安网站攻击的两名人员提起公诉。

?

鉴于当前区块链安全领域的新形势

『成都链安』温馨提示

从总体上看,11月区块链安全事件较10月有所增加,整体安全事件发生数量处于中等水平。

本月的DeFi项目方面,安全事件发生数量较上个月有所增加。在黑客接二连三的攻击下,DeFi领域的整体安全状况不容乐观。

成都链安在此呼吁广大项目方,在项目上线前需要切实做好一整套的安全筛查工作,并在项目上线后定期进行检测,减少代码漏洞等问题,避免不必要的损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-4:870ms