月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Uniswap > 正文

SHI:PeckShield:11月共发生安全事件35起,DeFi为何沦为一小撮人的狂欢?_EFI

作者:

时间:1900/1/1 0:00:00

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发35起较为突出的DeFi安全事件,危害程度评级为「高级」。涉及DeFi相关13起、钱包安全2起、勒索相关5起,事件10起、其他攻击5起。黑客肆虐,DeFi为何沦为一小撮人的狂欢?

牛市来临之后,DeFi一度被誉为支撑加密货币成为今年真正“头号”投资产品的关键。

据DappTotal数据显示,11月以来,DeFi的总锁仓量突破新高。整个DeFi生态一副欣欣向荣的景象。然而,另一边,DeFi正陷入弱代码流行病的困扰。据PeckShield统计,11月共发生逾13起与DeFi相关的安全事件,造成损失近5000万美元。

数据:五个pepecexwallet.eth关联地址买卖PEPE获利123万美元,收益率超3200倍:4月24日消息,据 Lookonchain 监测数据,5 个与 pepecexwallet.eth 关联地址以低价购买了 8.87 万亿枚 PEPE ,成本约为 0.19 ETH ( 385 美元),并在 DEX 上以 123 万美元的价格售出 7.76万亿枚 PEPE ,赚了将近 123 万美元 ,收益率超 3200 倍。[2023/4/24 14:24:03]

11月1日,YFI披露一个新的闪电贷安全漏洞,团队在1.5个小时后移除该漏洞;11月2日,主网仅上线几个小时的AxionNetwork遭到黑客攻击,黑客利用其质押相关漏洞铸造790亿枚代币AXN,导致其代币价格短时下跌100%,并且损失50万美元;11月6日,PercentFinance因出现漏洞而冻结了100万美元的代币,包括44.6万枚USDC、28枚WBTC和313枚ETH;11月7日,PeckShield监控到黑客利用闪电贷通过一笔交易攻击一家去中心化数字银行CheeseBank,凭空套利330万美元;11月10日,JustSwap白名单DeFi项目SharkTron被窃取价值1000万美元的波场币,波场联合币安冻结部分资金;11月14日,PeckShield监控到黑客利用Akropolis项目存在的存储资产校验缺陷,向合约发起连续多次的重入攻击,凭空增发大量的pooltokens,掳走203万枚DAI;11月15日,PeckShied监控到黑客利用ValueDeFi协议中基于AMM算法的价格预言机(Curve)存在的漏洞,操纵Curve上代币的价格,铸造pooltokens,最终获利540万美元11月17日,PeckShield监控到DeFi协议OriginProtocol稳定币OUSD遭到攻击,攻击者利用dYdX的闪电贷进行重入攻击,因被黑客攻击未经审核新创建的智能合约漏洞,损失近2000万美元的DAI;11月26日,Compound遭预言机攻击,9000万美元资产遭清算。此次Compound巨额清算是由于预言机信息源CoinbasePro的DAI价格剧烈波动导致的,操控预言机所依赖的信息源进行短时间的价格操纵以达成误导链上价格是典型的预言机攻击;11月29日,RGTDistributor的合约出现漏洞,智能合约DeFi智能投顾RariCapital发布官方推特称已修复合约漏洞,没有资金丢失;11月30日,流动性挖矿项目SushiSwap遭到流动性提供者攻击,该攻击者通过一笔交易中获取了1至1.5万美元,随后该修复通过PeckShield审核。区块链世界信仰“CodeisLaw”,认为代码即法律,分布式技术可确保数据不可篡改,最大程度地保证系统安全,但现在基于区块链技术开发的DeFi为何频遭安全问题困扰?PeckShield相关负责人分析道:“DeFi的金融属性强,与资金绑定紧密,一旦发生安全事件,大概率会直接涉及到切身利益,但此类安全问题并非没有破解的方法。DeFi还处于发展阶段,在主网上线前,一定要确保代码进行彻底地审计和研究。例如PickleFinance被攻击的事件,略过了新增代码的审计,造成黑客有机可乘。同类DeFi被攻击后,要及时确认自己的合约是否也存在类似的漏洞,或者寻求专业的审计机构,例如PeckShield对同类攻击进行监控。”数字钱包安全

ApeCoin社区发起新提案AIP-175投票,将成立通信专项工作组“ApeComms”:金色财经报道,ApeCoin 社区已发起新提案 AIP-175 投票,该提案将设立一个名为“ApeComms”的社区通信专项工作组,负责为ApeCoin 生态系统中的社区成员提供 AIP 开发援助和相关问题的教育和资源、协助 DAO 管理员工作并拓展 Discord 社区、每周与 AIP 作者进行两次 Twitter Space 活动。据悉,“ApeComms”创始团队成员共有 8 名,分别是:Waabam、Lost、Amplify、Vulkan、Halina、SSP、AdventurousApe 和 0xSword,本次投票将于 1 月 12 日结束,当前赞成票比例为 91.84%。[2023/1/6 10:58:47]

据PeckShield统计,11月份共发生2起典型的钱包安全事件:11月6日,Ledger钱包用户因钓鱼损失逾110万枚XRP。者利用钓鱼邮件将用户引导到一个假冒的Ledger网站上,并诱用户下载了冒充为安全更新的恶意软件,从而导致Ledger钱包余额悉数被盗。11月9日,ElectrumSV多签方案出现严重漏洞,致使用户被盗600BSV。其他攻击

ApeCoin官方合约APE质押量已突破2000万枚:金色财经报道,据ApeCoin官方质押合约数据显示,自质押功能上线以来APE质押量已突破2000万枚,截至目前为 24,180,317.158427385572535169 APE,价值约合 93,577,827.40 美元。据此前报道,Horizen Labs披露APE的质押奖励将会在12月12日开始发放,未来三年将通过质押奖励1.75亿枚APE(占总供应量的17.5%),其中1亿枚分配给第一年的奖励。[2022/12/9 21:32:48]

除此之外,11月份还发生了多起其他攻击事件:11月3日,挖矿木马团伙z0Miner利用Weblogic未授权命令执行漏洞入侵5000台服务器。该团伙通过批量扫描云服务器发现具有Weblogic漏洞的机器,发送精心构造的数据包进行攻击。之后执行远程命令下载shell脚本z0.txt运行,再利用该shell脚本植入门罗币挖矿木马、挖矿任务本地持久化,以及通过爆破SSH横向移动;11月8日,GrinNetwork遭到51%攻击;11月11日,恶意节点试图通过Sybil攻击干扰Monero网络,以获取有关Monero区块链上用户的信息。据悉,Sybil攻击是对P2P网络的恶意攻击,个人或组织试图通过使用多个身份控制多个账户或节点来接管网络;11月19日,挖矿木马4SHMiner利用漏洞针对云服务器攻击,已控制约1.5万台服务器挖矿;11月21日,BCHA链遭攻击,网络产生大量空块。PeckShield相关负责人表示:“近年来,针对加密货币的攻击日益增多,安全事件频发。对于企业用户而言,一方面,针对加密企业服务器上的文件,应该及时给服务器打好安全补丁,同时避免使用弱口令,关闭不必要的端口;另一方面,应该加强对钓鱼邮件的拦截,提醒员工不要轻易打开来历不明的邮件,并且保持安全软件运行状态。对于个人用户而言,需要警惕来历不明的邮件,保持安全软件运行状态,及时修复电脑漏洞,并且养成良好的上网习惯,不使用外挂等病高发点的工具。针对系统性漏洞,需要养成对重要文件备份的习惯,使用U盘、硬盘等存储工具对重要文件进行备份,未雨绸缪,防范于未然。”欺诈&勒索

PeckShield:NFT项目GraBoys的社区版主Glop帐户被盗用,攻击者正在扩散虚假Mint链接:5月9日消息,派盾(PeckShield)预警显示,NFT 项目 GraBoys 的社区版主Glop帐户被盗用,攻击者正在扩散虚假的 Mint 链接,grayboysmint.com是钓鱼网站,请不要点击链接。[2022/5/9 3:00:28]

随着区块链技术的发展,以及愈来愈多人对区块链领域的关注,这推动了区块链的日益普及,但也让各式局应运而生,以区块链概念包装、方式进行推广的资金盘层出不穷,同时黑客、攻击者也在将注意力转移到加密货币上。据PeckShield统计,11月共发生10起欺诈相关安全事件;11月1日,KP3R和CORE的仿盘项目KPER和KORE疑为局,币价短时暴跌几近归零;11月2日,上海市虹口区人?检察院对8名为利用虚拟货币协助分子转移逾1500万元钱款的“中间商”提起公诉;11月3日,宿迁破获数商中国数字货币案,涉案金额达220万元;11月6日,涉足区块链的A股上市公司斯莱克遭电信,损失205万美元(折合人?币约为1355万元);11月10日,南京六合破获一起与比特币相关的案,抓获涉案人员10名,追回款10万余元;11月12日,常州涌现“罗?币交易所”平台欺局,提醒谨防“变种”;11月14日,山?忻州破获“SZSE数字货币交易所”案,涉案金额逾1000万元;11月16日,泉州市?举报MARK交易所交易,涉案金额高达25亿元;11月20日,江苏破获柬埔寨水晶国际区块链局,涉案金额逾1000万元;11月23日,黑?江鹤岗市局成功破获一起“哥伦布CAT虚拟货币”特大网络案,涉案资金近3亿元;据PeckShield统计,11月共发生5起勒索相关安全事件;11月1日,黑客入侵芬兰Vastaamo心理治疗中心窃取芬兰公?的心理治疗记录,以此勒索比特币;11月3日,江苏省启东破获一起比特币勒索病案,非法获利100多枚比特币,折合人?币500多万元;11月7日,游戏巨头CAPCOM遭勒索软件攻击,被窃取黑客索要1100万美元的比特币赎金;11月12日,黑客攻击意大利酒商金巴利(Campari),窃取重要文件、合同和银行信息,并索要1500万美元比特币赎金;11月13日,比特币勒索软件Pay2Key攻击多家以色列公司;由于加密货币具有匿名性、链上资产转移路径复杂、技术追踪难度大,从而加大了相关部?追踪、监管加密资产的难度。近年来,国内外都在加大AML反政策的监管要求,进一步推进对加密资产的监管。Peckshield相关负责人表示:“除了法律,目前在技术层面,可通过专业的链上追踪系统对链上资产流转的情况进行实时监控。有关监管部门可在专业安全团队的辅助下,共同推动加密资产安全有序发展。”

Yuga Labs:导致Etherscan深感抱歉,ApeCoin需考虑迁移到自己的链:金色财经报道,Yuga Labs 元宇宙项目 Otherside 铸币活动完成后,Yuga Labs 官方社交媒体发文称,Otherdeed 是一个高需求 NFT 收藏品,铸造规模前所未有,也因此带来一些挑战。作为史上规模最大的 NFT 铸造活动之一,导致 gas 费用上涨远远超出了人们的预期,以至于引发 Etherscan 崩溃,对此感到非常抱歉。很明显,ApeCoin 需要迁移到自己的链上才能满足网络可扩展性需求,Yuga Labs 鼓励 Ape DAO 开始朝这个方向思考。Yuga Labs 还表示,铸币活动需求令人难以置信,但由于以太坊网络瓶颈的问题,一些用户的交易可能失败了。对于那些受到影响的人,Yuga Labs 首先感谢参与并一起 BUIDL,后续会退还相关 gas 费用。[2022/5/1 2:43:41]

标签:SHIEFIAPEDEFSHIBADOLLARSDeFiSocial GamingEVAPE币Defis

Uniswap热门资讯
比特币:如何看待这轮比特币及主流币全线瀑布,山寨季还会来吗?_比特币价格最低是哪一年

编者按:本文来自金色财经,Odaily星球日报经授权转载。11月26日上午,比特币及主流币市场出现全线瀑布现象.

1900/1/1 0:00:00
比特币:市场会满足吗?或许2万美元才是比特币的开始_比特币价格

编者按:本文来自金色财经,Odaily星球日报经授权转载。就在上一次价格巅峰将近三年之后,比特币如今终于再次站上新高峰,来到19800美元并创下历史新高,但是市场会就此“满足”吗?或许对于加密货.

1900/1/1 0:00:00
区块链:区块客周刊:十大数据解析比特币强势上涨原因;OKEx即将开放提币_PICKLE

2020.11.23第45期本期关键字OKEx将开放提币、波卡平行链1.0代码完成、ETH2.0或将提前到来、a16z完成45亿美金募资、YFI创始人推出Deriswap、十大数据解析比特币上涨.

1900/1/1 0:00:00
FIL:?wFIL正在为Filecoin存储市场带来流动性_CurrentCoin

自10月主网上线以来,Filecoin已经成为市场上最大的去中心化存储项目之一。目前,数字资产托管平台Anchorage正大力推动Filecoin从DeFi行业获得流动性.

1900/1/1 0:00:00
BTC:当你谈“灰度”时,你在谈些什么_GBTC价格

“灰度基金”,最近火了。只要工作日,就雷打不动买比特币。截止目前,灰度基金已经持有超过50万枚BTC,价值约合92亿美元,相当于比特币总市值2.72%.

1900/1/1 0:00:00
SID:印度「加密禁令」解除后的9个月_DARTHELON

编者按:本文来自Blocklike,Odaily星球日报经授权转载。 SiddharthaDutta,MarlinProtocol创始人兼首席执行官,曾任分片扩容项目Zilliqa的前核心开发人.

1900/1/1 0:00:00