十月安全事件总结与回顾

/前言

10月以来各类安全事件依然多发且主要集中在月末,从Defi安全角度看安全形势不容乐观,黑客攻击带来的损失最大多达1.3亿美元,令人震惊。知道创宇区块链安全实验室总结了10月发生的各类安全事件,并就攻击手法和暴露出的问题进行探讨。

/10月安全事件盘点

以下是10月发生的各领域的安全事件:

10月2日

BSC链上DeFI协议AutoSharkFinance遭遇闪电贷攻击,其挖矿兑换功能存在漏洞,被黑客攻击后损失约58万美元。

加密交易公司Cumberland以“监管环境”为由停止Filecoin交易:金色财经报道,加密交易公司Cumberland在周二发给客户的警报中表示,该公司将停止与场外交易对手交易去中心化存储平台Filecoin使用的代币。该措施于世界标准时间6月1日下午4点生效。该公司将停止加密货币场外交易的决定归因于“监管环境”所采取的预防措施。它没有立即回应进一步评论的请求。[2023/6/1 11:51:25]

10月4日

去中心化借贷协议?Compound在试图通过社区提案修补流动性挖矿代币分发合约含有的漏洞的同时,因为drip()函数的调用而向漏洞合约打入了20万枚comp代币,由此该协议已面临1.58亿美元的潜在损失。

迪拜多种商品交易中心现入驻 500 多家加密初创公司:1月10日消息,迪拜多种商品交易中心(DMCC)发布报告称,2022 年有 3049 家企业落户迪拜,环比增加 23%。DMCC 表示,这主要是由于国际需求、DMCC 在关键商品领域的持续工作以及区块链和 Web3 企业对 DMCC 加密中心空间不断增长的需求推动的。目前该加密中心入驻了 500 多家公司。DMCC 是迪拜贸易专用自由区,为初创企业提供税收减免和其他优惠,于 2021 年推出加密中心(DMCC Crypto Center)。[2023/1/10 11:04:53]

10月11日

元宇宙相关加密资产总市值跌至169亿美元,近24小时跌幅16.27%:金色财经报道,据最新数据显示,元宇宙相关加密资产总市值跌至169亿美元,近24小时跌幅16.27%,24小时交易额60.9亿美元。当前市值排名前五的NFT通证分别是:ApeCoin(23.8亿美元)、TheSandbox(21.2亿美元)、Decentraland(19.9亿美元)、THETA(17.2亿美元)、AxieInfinity(15.4亿美元)。[2022/5/10 3:03:26]

Moonriver链上DEXMoonSwapIDO项目SaturnBeam跑路。

10月15日

以太坊上被动收益协议IndexedFinance遭到攻击,其漏洞产生的原因在于协议通过一种代币来描述整个矿池价值,损失约1600万美元。

10月18日

ESC链上DeFi协议GlideFinance合约漏洞被利用,漏洞原因为团队在审计后进行了费用参数更改,但未将合约上的数字从1000更新为10000,损失约为30万美元。

10月20日

BSC链上DeFi协议PancakeHunny遭闪电贷攻击,漏洞原因在于其底层资产兑换过程的价格易被操控,使得攻击者可以通过巨额资金操纵某一交易对价格进行攻击套利。

10月21日

Avalanche链上生态协议AvaterraFinance遭黑客攻击,其铸币合约存在严重漏洞,任何人都可以调用其铸币功能。

10月27日

以太坊上DeFi借贷协议CreamFinance再遭受攻击,此次攻击产生的核心代码原因在于价格因子pricePerShare通过简单的资产数额占比来动态定价,损失约1.3亿美元。

10月29日

BSC链上DeFi协议AutoSharkFinance于本月再次遭到攻击,损失金额超200万美元。

10月29日

公平启动拍卖平台Copper上启动的项目AnubisDAO中5865万美元资金被盗。

10月30日

BSC链上去中心化交易协议BXH项目遭受攻击,该攻击核心原因在于管理权限被直接赋予攻击者,损失金额约1.39亿美元。

/总结

10月发生的安全事件类型是多样化的,各种漏洞产生的情况也是各有不同,有矿池功能存在问题、有兑换功能存在问题、甚至有铸币功能存在问题等。知道创宇区块链安全实验室在此提醒,近期各链上攻击情况仍然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

UNI金色观察 | 继 MiamiCoin后 纽约加密货币NYCCoin也来了

自新任美国纽约市长EricAdams当选后,纽约正一步步朝着其所期待的“加密友好城市”发展。加密项目平台CityCoins周一宣布,将为纽约市推出城市加密货币NYCCoin,用户将可以于美东时间周三15时开始进行挖矿活动.

[0:15ms0-2:223ms