3月区块链生态被盗总金额超7亿美元 较典型安全事件超30起

又到了每月安全盘点时刻!据成都链安安全舆情监控数据显示:2022年3月,各类安全事件仍然时有发生,3月发生较典型安全事件超『30』起。

暴露出来的安全风险创下2022开年以来的新高。本月发生的跨链桥Ronin攻击事件可能是DeFi历史上涉及金额最高的一次攻击,损失超6亿美元。其他DeFi协议也屡遭攻击,其中闪电贷和合约漏洞利用是黑客最青睐的攻击手段。另外,本月相关跑路事件也是层出不穷。本月安全事件有所增加,其中钓鱼攻击方式需要重点关注。

DeFi方面?

共发生『13』起典型安全事件

No.1??3月5日,抵押借贷协议BaconProtocol遭受闪电贷攻击,损失约96万美元。

No.2??3月10日,算法资产协议FantasmFinance因合约漏洞被攻击,损失约262万美元。

UMA今日上线OKEx,近3月累计涨幅已超1168%:8月31日消息,OKEx今日正式上线DeFi类明星项目UMA,再度延续了UMA市场行情的急速上涨。据非小号行情数据显示,上线OKEx后UMA市场价格持续走高,最高触达25 USDT。截至UMA上线OKEx后的半小时内,UMA近3月累计涨幅达到了1168.34%,近30天涨幅达到353.28%。

据了解,UMA是目前DeFi市场上市值排行Top5的明星项目。其致力于在 Ethereum 上建立金融基础设施,以实现普遍的市场准入。其两大核心产品分别为:数据验证机制(DVM)和无价金融合约。此外UMA还曾获得Coinbase Ventures投资。[2020/8/31]

No.3??3月15日,DeFi协议HundredFinance与Agave遭遇闪电贷攻击。黑客利用两个协议中的可重入漏洞窃取了超1,100万美元。

雅虎财经加密相关指数“Top Crypto Bets”3月表现力压标普500:尽管全球经济前景不容乐观,但新的数据显示,与加密货币行业相关企业的表现远远好于标普500指数。雅虎财经(YahooFinance)正在追踪拥有比特币和以太坊等加密货币敞口的顶级公司和股票。最新数据显示,市值10亿美元或以上的加密公司3月份的表现明显优于标普500指数,因为对新冠病疫情爆发的恐慌引发了全球股市的大规模抛售。雅虎“TopCryptoBets”包含的14家公司包括微软、Visa、Square、高盛、Overstock、英伟达和PayPal等。整体而言,这些公司3月份的单月回报率为35.62%,远好于同期下跌12.51%的标普500指数。[2020/4/6]

No.4??3月15日,多链衍生品平台DeusFinance在Fantom遭遇黑客攻击,损失或超过300万美元。

ZB积分将于3月25日14:00正式上线UBEX交易平台:3月23日,据UBEX交易平台官方公告消息,ZB积分将于3月25日14:00正式上线ZB/AUSD交易市场,并将于10:00开放充提。

UBEX是澳大利亚万斯威尔集团(Worthysilver Group)旗下全球数字资产国际站,2018年11月成立于中国香港,高管团队由美国、澳大利亚、德国、新加坡、马来西亚和中国等金融科技领域人士组成。 目前,UBEX国际站在PC端及移动端均已上线,UBEX国际站除了提供市场上主流通证交易业务之外,还会设立中小企业板块及大型企业板块,主打一些实体经营企业股权及商品通证。更多消息可以查看UBEX交易平台官网。[2020/3/23]

No.5??3月20日,BNBChain和以太坊上的UmbrellaNetwork奖励池被抽取,黑客从中获利70万美元。

No.6??3月20日,跨链DEX聚合协议li.finance遭受call注入攻击,损失约60万美元。

ZG于3月26日14:00上线ETHD:据官方公告,ZG将于2020年3月24日14:00开放ETHD的充币与提币业务,于3月26日14:00开启ETHD/USDT交易对。

据悉,ETHD(Edta Hard Drive)是一个建立在以太坊网络上的去中心化开放式平台,旨在解决目前公链性能瓶颈。ETHD的网络核心是一个公开的区块链系统,拥有智能合约,高交易应用程序,分布式账本等功能。上架交易之后将致力于打造映射公链,开启质押挖矿产出奖励ETHD。公链打造完成后会同步上链两到三个侧链产品,开启以ETHD为核心的生态环境。[2020/3/19]

No.7??3月22日消息,Fantom生态稳定币收益优化器OneRing发文表示遭到闪电贷攻击,黑客窃取逾145万美元。

No.8??3月23日,Solana链上的算法稳定币CashioDollar遭到黑客攻击,损失约4800万美元。

公告 | NEM新链Catapult主网将于2020年2-3月上线:NEM已正式披露了其新区块链Catapult的主网上线路线图。Catapult测试网将于11月27日发布,主网计划于2020年2-3月上线。(Coinpost)[2019/11/15]

No.9??3月26日,InuSaitama疑似遭遇套利攻击,共获利约430个ETH。

No.10??3月29日,期权协议Auctus合约存在漏洞,黑客利用漏洞从未取消授权的用户中获利约72万美元。

No.11??3月30日,AxieInfinity侧链Ronin遭遇黑客攻击。攻击者控制了9个验证节点中的5个,并使用窃取的私钥来伪造假提款,最终获利约6.2亿美元。这可能是DeFi历史上金额最大的一次攻击。

No.12?3月30日,以太坊上DeFi项目BasketDAO的BMIZapper因漏洞遭到攻击,黑客获利约120万美元。

No.13??3月31日,VoltageFinance借贷平台遭遇攻击,约400万美元被盗。

跑路/加密局方面?

共发生『7』起典型安全事件

No.1??安全机构监测到$DAOKing-LuckyDAO为项目,其管理员已将505枚BNB存入Tornado.cash,并事先进行了虚假的智能合约升级。

No.2??NFT项目NFTflow已跑路,目前其官方社交账号已注销。

No.3??NFT项目WW3Apes发生RugPull,目前已注销其社交媒体账号。与WW3Apes网站使用同一IP地址的GodZape项目同样发生RugPull,并转移了约20枚ETH的资金。

No.4??NFT项目REALSWAK已跑路,其官方社交账号已注销。者已将1300枚BNB转移至TornadoCash混币。

No.5??BNBChain上DeFi项目BNBDEFI已跑路,项目已关闭其社交媒体群组,并转移约255枚BNB。

No.6??安全机构监测显示,@BinanceNFT_BFT系伪造的BinanceNFT推特账户,正在推广「貔貅盘」局。

No.7??BNBChain上项目BuccaneerFi已跑路。目前项目社交媒体账号以及社群已被删除,约841枚BNB被已转入Tornado.Cash。

?NFT/元宇宙方面?

共发生『6』起典型安全事件

No.1??3月13日,BNBChain链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。其中约1/3被盗资金已流入龙卷风。

No.2??基于Arbitrum的TreasureDAONFT交易市场被曝发现漏洞,黑客以几乎零成本的价格获取了100多个NFT。

No.3??3月14日,NFT项目WizardPass的Discord社区被者入侵,者发送假信息以获得用户NFT完全访问权限,造成多枚NFT被盗。

No.4??3月27日,金融NFT项目RevestFinance被攻击,黑客盗取大量相关代币并获利约200万美元。

No.5??APECoin空投遭受闪电贷攻击,攻击者获利约82万美元。

No.6??DefianceCapital创始人Arthur热钱包被盗,60枚价值约69万美元的NFT在链上被转移。本次盗窃事件或为电子邮件钓鱼攻击。

?其它方面?

共发生『4』起典型安全事件

No.1??ConvexFinance发布博客表示,投票锁定的CVX合约存在漏洞,用户存款是安全的,不存在任何风险。

No.2??3月7日消息,韩国一代币开发商高管因窃取加密货币被判入狱5年,因其非法将用业务资金投资的加密货币转移到自己的私人账户。

No.3??三名男子因涉嫌4000万美元的加密货币投资欺诈被美国司法部起诉。

No.4??上海破获一起涉案金额超1亿元虚拟货币网络犯罪案,抓获犯罪嫌疑人10余名。

?注意??

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

从总体上看,2022年3月区块链安全事件较2月份大幅上升,攻击类安全事件被盗总金额超过7亿美元。针对层出不穷的攻击事件,『成都链安』也为开发者提供了如下安全建议。

Ronin跨链桥被攻击事件:1.注意签名服务器的安全性;2.签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;3.多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证;4.项目方应实时监控项目资金异常情况。

RevestFinance被攻击事件:建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。

Paraluni安全事件:合约开发者在开发过程中进行完整的测试以及第三方审计,并养成使用Openzeppelin库的ReentrancyGuard合约来进行重入攻击的防范。

TreasureDAO安全事件:建议开发者在开发多种代币的销售贩卖合约时,需要根据不同代币的特性来进行不同情况的业务逻辑设计。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

火星币持续分化的NFT市场:新的金字塔正在形成

经过一年多的发展,NFT市场,这个交易量超过500亿美元的全新领域,已经有了足够多的项目样本。为了区分各个NFT项目的质量,「蓝筹」这个传统市场的概念也被引入到了NFT市场中用以为优秀的NFT项目打上标签.

莱特币DAO的纪元已经开启

DAO是什么? 不知道是正常的, 这是一个时髦且极具理想主义和浪漫主义的词。值得每一个对理想有追求的人去了解。加密先驱者总是对DAO有相当的进步和热情,所以他们总是展望“未来”,然而“未来”总是姗姗来迟.

[0:0ms0-1:226ms