知道创宇区块链安全实验室 | 十月安全事件总结与回顾-ODAILY

前言

10月以来各类安全事件依然多发且主要集中在月末,从Defi安全角度看安全形势不容乐观,黑客攻击带来的损失最大多达1.3亿美元,令人震惊。知道创宇区块链安全实验室总结了10月发生的各类安全事件,并就攻击手法和暴露出的问题进行探讨。

10月安全事件盘点

以下是10月发生的各领域的安全事件:

10月2日

BSC链上DeFI协议AutoSharkFinance遭遇闪电贷攻击,其挖矿兑换功能存在漏洞,被黑客攻击后损失约58万美元。

BMEX与币圈都知道社区达成深度战略合作:据官方消息,目前BMEX已与币圈都知道社区达成深度战略合作关系,双方将在福建成立大型区块链培训基地。

币圈都知道社区是集区块链知识普及、行情分析研究、二级市场培训于一体的综合性社区,在全国多地设立有培训基地。

BMEX是一个数字资产综合服务平台,致力于为用户提供安全、可信赖的数字资产交易及资产管理服务。[2021/3/4 18:13:53]

10月4日

去中心化借贷协议Compound在试图通过社区提案修补流动性挖矿代币分发合约含有的漏洞的同时,因为drip()函数的调用而向漏洞合约打入了20万枚comp代币,由此该协议已面临1.58亿美元的潜在损失。

Farmland已通过知道创宇代码审计:据官方消息,安全公司知道创宇于近日完成对Farmland Protocol的代码安全审计,对Farmland Protocol给予五星安全评价。

此次审计共计审查了超过30项具体代码内容,FarmlandProtocol经测试全部通过。

Farmland CTO Larry表示,此次审计结果证明了Farmland过硬的技术实力,Farmland在创造了TTS(瞬间跨链确认)等新技术的同时,保持了足够的安全性。Farmland还将邀请其他知名代码审计公司对代码进行多次审计,为用户的资产安全提供多重保障。Farmland的产品将于下周正式登陆官网,用户可以访问来体验去中心化跨链产品。详情点击原文链接。[2020/10/29]

10月11日

直播|张小冷> 关于合约,你不知道的事:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第13期15:00准时开始,本期“后浪”仙女Hopex的CMO 张小冷将在直播间聊聊“关于合约,你不知道的事”,请扫码移步收听![2020/8/19]

Moonriver链上DEXMoonSwapIDO项目SaturnBeam跑路。

10月15日

以太坊上被动收益协议IndexedFinance遭到攻击,其漏洞产生的原因在于协议通过一种代币来描述整个矿池价值,损失约1600万美元。

10月18日

ESC链上DeFi协议GlideFinance合约漏洞被利用,漏洞原因为团队在审计后进行了费用参数更改,但未将合约上的数字从1000更新为10000,损失约为30万美元。

10月20日

BSC链上DeFi协议PancakeHunny遭闪电贷攻击,漏洞原因在于其底层资产兑换过程的价格易被操控,使得攻击者可以通过巨额资金操纵某一交易对价格进行攻击套利。

10月21日

Avalanche链上生态协议AvaterraFinance遭黑客攻击,其铸币合约存在严重漏洞,任何人都可以调用其铸币功能。

10月27日

以太坊上DeFi借贷协议CreamFinance再遭受攻击,此次攻击产生的核心代码原因在于价格因子pricePerShare通过简单的资产数额占比来动态定价,损失约1.3亿美元。

10月29日

BSC链上DeFi协议AutoSharkFinance于本月再次遭到攻击,损失金额超200万美元。

10月29日

公平启动拍卖平台Copper上启动的项目AnubisDAO中5865万美元资金被盗。

10月30日

BSC链上去中心化交易协议BXH项目遭受攻击,该攻击核心原因在于管理权限被直接赋予攻击者,损失金额约1.39亿美元。

总结

10月发生的安全事件类型是多样化的,各种漏洞产生的情况也是各有不同,有矿池功能存在问题、有兑换功能存在问题、甚至有铸币功能存在问题等。知道创宇区块链安全实验室在此提醒,近期各链上攻击情况仍然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

MATIC最美好的是想象,最难的是梦想成真——记Loot-ODAILY

Loot项目这两天让小半个加密圈疯狂,让大半个币圈被风吹掉了大脑。一张张黑底白字的TXT截图,地板价接近20ETH,持有者拿到了最高峰价值8万刀的代币空投,让习惯了被颠覆、被刷新认知、被惊掉下巴的币圈,又一次流下了没有认知的泪水.

USDTNFTfi——它或许就是下一个行业热点-ODAILY

玩游戏在公众的概念里不是肝就是氪,要不就得欧,在玩游戏的同时创造收入对我们大多数人来说听起来像是乌托邦。然而,多亏了Play-to-Earn运动,这种情况离现实不远了。自2021年5月以来,基于区块链的游戏取得了巨大的成功.

[0:0ms0-1:451ms