10 月以来各类安全事件依然多发且主要集中在月末,从 Defi 安全角度看安全形势不容乐观,黑客攻击带来的损失最大多达 1.3 亿美元,令人震惊。知道创宇区块链安全实验室 总结了 10 月 发生的各类安全事件,并就攻击手法和暴露出的问题进行探讨。
以下是10月 发生的各领域的安全事件:
10月2日
BSC 链上 DeFI 协议 AutoShark Finance 遭遇闪电贷攻击,其挖矿兑换功能存在漏洞,被黑客攻击后损失约 58 万美元。
怀俄明州联邦法官拒绝美联储驳回Custodia Bank针对其的诉讼请求:金色财经报道,怀俄明州联邦法官拒绝美联储要求驳回数字资产银行 Custodia Bank 针对其的诉讼请求。Custodia 于 19 个月前申请了堪萨斯城联邦储备银行的主账户,但多次被美联储拒绝。目前经怀俄明州法律授权作为特殊目的存款机构(SPDI)运营,提供加密货币和传统银行服务。但是,Custodia 仍然需要在美联储建立一个主账户,以充分行使其银行权利。因为主账户申请的延迟影响了 Custodia 进入金融服务市场,迫使该银行与已经拥有主账户的代理银行合作。[2023/6/9 21:26:57]
10月4日
FIL突破7.5美元:金色财经报道,行情显示,FIL突破7.5美元,现报7.51美元,日内涨幅达到31.06%,行情波动较大,请做好风险控制。[2023/2/18 12:14:50]
去中心化借贷协议 Compound 在试图通过 社区提案修补流动性挖矿代币分发合约含有的漏洞的同时,因为 drip() 函数的调用而向漏洞合约打入了 20 万枚 comp 代币,由此该协议已面临 1.58 亿美元的潜在损失。
10月11日
央行:多地已开展数字人民币试点:金色财经报道,2022年以来,数字人民币试点在多个方面都有所突破。截至目前,中国人民银行已在17个省份的部分地区开展数字人民币试点。2022年,各试点地区围绕“促进消费”“低碳出行”等主题累计开展了近30次数字人民币消费红包活动。中国人民银行表示,未来将继续开展数字人民币的创新应用,实现数字人民币体系与传统电子支付工具的互联互通,让消费者可以“一码通扫”,商户也尽量不用增加成本即可支持各类支付工具。(央视新闻)[2023/1/30 11:36:15]
Moonriver 链上 DEX MoonSwap IDO 项目 SaturnBeam 跑路。
10月15日
以太坊上被动收益协议 Indexed Finance 遭到攻击,其漏洞产生的原因在于协议通过一种代币来描述整个矿池价值,损失约 1600 万美元。
10月18日
ESC 链上DeFi 协议 Glide Finance 合约漏洞被利用,漏洞原因为团队在审计后进行了费用参数更改,但未将合约上的数字从 1000 更新为 10000,损失约为 30 万美元。
10月20日
BSC 链上 DeFi 协议 Pancake Hunny 遭闪电贷攻击,漏洞原因在于其底层资产兑换过程的价格易被操控,使得攻击者可以通过巨额资金操纵某一交易对价格进行攻击套利。
10月21日
Avalanche 链上生态协议 Avaterra Finance 遭黑客攻击,其铸币合约存在严重漏洞,任何人都可以调用其铸币功能。
10月27日
以太坊上 DeFi 借贷协议 Cream Finance 再遭受攻击,此次攻击产生的核心代码原因在于价格因子 pricePerShare 通过简单的资产数额占比来动态定价,损失约 1.3 亿美元。
10月29日
BSC 链上 DeFi 协议 AutoShark Finance 于本月再次遭到攻击,损失金额超 200 万美元。
公平启动拍卖平台 Copper 上启动的项目 AnubisDAO 中 5865 万美元资金被盗。
10月30日
BSC 链上去中心化交易协议 BXH 项目遭受攻击,该攻击核心原因在于管理权限被直接赋予攻击者,损失金额约 1.39 亿美元。
10 月发生的安全事件类型是多样化的,各种漏洞产生的情况也是各有不同,有矿池功能存在问题、有兑换功能存在问题、甚至有铸币功能存在问题等。知道创宇区块链安全实验室 在此提醒,近期各链上攻击情况仍然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。
标签:ANCEFI数字人FINRevest FinanceDragonsGameFi数字人民币何时全国发行Umami Finance
划重点2018年,Oculus高管杰森·鲁宾写了长达50页、名为“元宇宙”的文件,并将其发送给Facebook高管和董事会成员.
1900/1/1 0:00:00数字人民币试点取得快速进展,个人钱包数量已突破1亿个,交易金额快速增长。我国央行从2014年起开始研究法定数字货币,2019年年末开始试点,目前试点范围为十个城市及2022北京冬奥会场(10+1.
1900/1/1 0:00:00美国针对稳定币的监管之「靴」或将落地。根据彭博社报道,知情人士透露美国财政部将于本周发布一份报告,宣布美国证券交易委员会(SEC)对稳定币拥有重大管辖权.
1900/1/1 0:00:00这篇文章将深度探讨周三完成的?Altair?更新,以及它如何为合并奠定基础,这可能是迄今为止最大的以太坊升级。文中将讨论这些升级对以太坊区块链和以太坊这种资产的影响.
1900/1/1 0:00:0010月6日,Euterpe白皮书正式在SSCI(社会科学引文索引)美国核心法学期刊《布法罗法律评论》(Buffalo Law Review)上公开发表.
1900/1/1 0:00:00许多人试图将 Layer 1 区块链代币像股票一样进行估值,这是很荒谬的。与其像*公司*一样给以太坊、Solana等定价,不如像*国家*一样给它们定价.
1900/1/1 0:00:00