5月区块链生态被盗总金额约1亿美元 较典型安全事件超26起

又到了每月安全盘点时刻!据成都链安安全舆情监控数据显示:2022年5月,各类安全事件数量较4月有所上升。5月发生较典型安全事件超『26』起,其中攻击类安全事件损失总金额约1亿美元。5月DeFi方面因攻击事件损失的金额较4月有所下降,主要攻击方式为价格操纵和闪电贷攻击。

本月各类跑路事件依旧频发,用户需提高警惕。因5月加密货币市场多次出现币价的极端波动,因此出现了多起攻击者利用价格预言机未及时更新的漏洞,进行攻击并从中获利的安全事件。

此外,本月钓鱼类攻击事件较上月持续增多,用户还需仔细甄别、谨慎点击各类链接。

5月31日CME比特币期货未平仓合约持仓下跌827张:金色财经报道,5月31日芝加哥商业交易所(CME)比特币成交量报告如下:比特币期货电子合约成交量10081张,场外成交合约为243张,成交量10324张,未平仓合约12289张,持仓下降827张。比特币期权合约成交50份,其中看涨合约22份,看跌28份。微型比特币期货电子合约交易8435张,成交量8435张,未平仓合约7116张,持仓减少5104张。[2023/6/1 11:51:58]

?DeFi方面?

共发生『9』起典型安全事件

No.1?MM.finance网站5月4日遭到DNS攻击,攻击者设法将恶意合约地址注入前端代码,共计损失约200万美元。

No.2??借贷协议FortressProtocol遭受预言机操纵攻击,损失约298万美元。

狗狗大陆DOGK将于5月20日上线Mdex:5月18日晚,狗狗大陆Doge mainland(DOGK)投资人薛蛮子宣布,DOGK拟定于2021年5月20日13:14上线HECO去中心化交易平台Mdex启动全球交易。

据悉,狗狗大陆DOGK是专注于DOGE的全球算力交易技术服务平台,生态辐射专属矿池体系、去中心化钱包、全球共识社群和生态基金公益基金等。[2021/5/19 22:16:46]

No.3ownlyio项目的NFTStaking合约遭受攻击,累计被盗金额115个BNB,约36,418美元。

No.4多链DeFi协议FEG本月遭受两次闪电贷攻击,共计损失约320万美元。

No.5BNBChain上FeministMetaverse项目遭受攻击。目前攻击者已将1838BNB转入Tornado.cash,约54万美元。

LBank蓝贝壳于5月19日12:00上线SANSHU:据官方公告消息,LBank蓝贝壳(LBank.me)将于5月19日12:00上线SANSHU(Sanshu Inu),开放USDT交易。充值将于5月19日11:00开启,5月21日14:00开启提现。据悉,Sanshu Inu是基于通缩社区的MEME代币,在每次交易中都会奖励持有者。[2021/5/19 22:16:46]

No.6算法稳定币项目bDollar遭受价格操控攻击,攻击者获利2381WBNB。

No.7NOVO项目遭受价格操控攻击,黑客总获利约9万美元。

No.8?NeorderDao疑似因私钥泄露遭到攻击,损失约30万美元。

No.9?合成资产协议MirrorProtocol长期存在漏洞。自2021年10月起,攻击者在7个月的时间内利用该漏洞多次进行攻击,最高单笔获利超400万美元,均未被项目方发现。截止漏洞修复时,攻击者利用该漏洞的总获利可能已超3000万美元。

本体:5月将有3.75%的核心团队代币解锁并分配给Staking活动:本体官推发推称:“今年5月,将有另外3.75%的核心团队代币被解锁并分配给所有的Staking活动,这些活动将不会发布到市场上。本体基金会对未来充满信心,并将继续保持可持续、健康、稳定的生态系统发展。”[2020/4/18]

?跑路/加密局方面?

共发生『6』起典型安全事件

No.1BNBChain上NFT项目Pokemoney发生RugPull,约1.18万枚BNB被提取转移。

No.2LUNAv2发生RugPull,者已获利约23万美元。

No.3基于BNBChain的Starship项目发生RugPull,约715枚BNB转入TornadoCash。

动态 | 芝商所比特币期货交易在5月创下多项新记录:据The Block消息,比特币期货市场背后的交易所巨头芝加哥商品交易所集团(CME Group)继续刷新与比特币挂钩的合约记录。 该公司在周二(5月21日)发给客户的外部电子邮件中表示:“5月将成为CME比特币期货有史以来最强劲的一个月。” 具体来说,该公司在5月13日创下了创纪录的交易日,共有33677份合约进行交易,相当于价值13亿美元的比特币。总的来说,5月份的日均成交量创下1.4万份合约的纪录。 该公司表示:“自2017年12月推出以来,我们已经交易了超过160万份合约(800万多枚等价比特币),名义价值超过500亿美元(每月42亿美元)。” 此外,CME比特币期货的账户数量已增长到2500个以上的历史新高。 该公司表示:“独立账户的数量继续增长,表明市场越来越多地使用BTC期货来对冲比特币风险和/或获取敞口。” 根据比较比特币期货和黄金的研究,加密期货市场看起来比以往任何时候都更有希望。[2019/5/22]

No.4JJHDAO确认为RugPull项目。该项目的合约部署者通过大量铸造JJH并迅速转出交易,从中获利约33.6万美元。

No.5HUNTER项目发生RugPull,损失达120万美元。

No.6Diaos项目价格暴跌,属于RugPull跑路项目。

?钓鱼攻击方面?

共发生『6』起典型安全事件

No.1?5月6日消息,NFT市场OpenSea官方Discord遭遇攻击,黑客利用机器人账号在频道内发布与YouTube合作相关钓鱼链接。

No.25月12日,NFT交易平台Rarible的Discord遭遇攻击并传播钓鱼链接。

No.3美国演员SethGreen钱包地址遭遇钓鱼攻击,持有的BAYC等4个NFT被盗,损失约30万美元。

No.45月18日消息,Moonbirds、PROOF、RTFKT、Memeland等多个NFT项目的Discord遭遇攻击,并在Discord中放出钓鱼链接。

No.5数字艺术家Beeple推特账户5月22日遭遇黑客攻击,置顶推文中的抽奖链接为钓鱼链接。

No.6?5月25日消息,一推特用户遭受钓鱼攻击,29个MoonbirdsNFT被盗,损失金额达150万美元。

?其它方面?

共发生『5』起典型安全事件

本月发生了多起币价极端波动事件,有攻击者利用价格预言机未及时更新的漏洞进行攻击并从中获利。

No.1?Avalanche借贷协议BlizzFinance表示,由于Chainlink暂停LUNA预言机,从而允许攻击者存入数百万个LUNA,并根据预言机按照0.1美元的价格借用所有抵押品。共计损失约8,300,000美元。

No.2VenusProtocol发表声明称,LUNA价格发生极端波动后Chainlink暂停了LUNA价格的更新,有两个地址通过抵押2.3亿枚LUNA借出了约1350万美元的资产,导致协议损失约1120万美元。

No.35月30日,Anchor协议在Terra新链启动后,LUNC的预言机价格达到5美元,而实际价格远低于5美元,一名用户利用此价格漏洞获利约80万美元。

No.4借贷协议Scream因稳定币fUSD以及DEI报价未改变而被攻击,损失达3,500万美元。

No.5Terra区块链上的DeFi应用MirrorProtocol遭受攻击,因TerraClassic链上运行节点的大多数验证器都在运行过时的价格预言机版本,已有超过200万美元资金损失。

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

从总体上看,2022年5月各类区块链安全事件数量较4月份有所上升,但累计损失金额有所下降。5月攻击类安全事件损失总金额约1亿美元,较4月下降约64%。

本月针对个人用户的各类钓鱼攻击呈上升趋势,web2.0安全在web3.0时代同样重要,建议各用户提高反诈意识。因币价极端波动导致的安全事件也在增多,建议各项目方多加注意价格更新机制,提早防范。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

以太坊交易Web3.0 不是资本的玩物

Web3.0的诞生和出现,并不是凭空而来的,而是一个经历了长期积累的过程。正如以往我们所见到的电商一样,它是互联网技术不断深度影响人们的生产和生活的产物.

[0:0ms0-1:969ms