据BeosinEagleEye安全预警与监控平台监测显示,2022年10月,各类安全事件数量和涉及金额较9月大幅上升。10月发生较典型安全事件超25起,其中攻击类安全事件损失总金额约9亿8104万美元,约为9月损失金额的5.97倍。10月为2022年以来区块链领域损失金额最高的一个月。
安全机构:AES项目遭受攻击,攻击者获利约61,608美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示, AES项目遭受攻击,Beosin安全团队分析发现由于AES-USDT pair合约有一个skim函数,该函数可以强制平衡pair的供应量,将多余资金发送给指定地址,而攻击者在本次攻击过程中,首先向pair里面直接转入了部分AES代币,导致供应量不平衡,从而攻击者调用skim函数时,会将多余的这部分代币转到攻击者指定地址,而攻击者在此处指定了pair合约为接收地址,使得多余的AES又发送到了pair合约,导致强制平衡之后pair合约依然处于不平衡状态,攻击者便可重复调用强制平衡函数。另外一点,当调用AES代币合约的transfer函数时,若发送者为合约设置的pair合约时,会将一部分AES销毁掉(相当于通缩代币),攻击者经过反复的强制平衡操作,将pair里面的AES销毁得非常少,导致攻击者利用少量AES兑换了大量的USDT。
目前获利资金已转移到攻击者地址(0x85214763f8eC06213Ef971ae29a21B613C4e8E05) ,约获利约61,608美元。Beosin Trace将持续对被盗资金进行监控。[2022/12/7 21:29:17]
据统计,本月DeFi领域攻击事件频发,共发生11起单次损失金额超100万美元的事件,其中包括两起损失过亿的安全事件。本月BNBChain官方跨链桥攻击事件涉及金额巨大,钱包安全在本月也是值得关注的重点,共发生3起典型安全事件。和上月相比,本月被攻击的项目类型更加多样化,钱包安全事件和私钥泄露事件有所增加,但依旧有60%的攻击事件来自合约漏洞利用。
区块链安全机构Halborn推出区块链和智能合约安全虚拟机 ZIION:8月29日消息,区块链安全机构 Halborn 推出开源区块链和智能合约安全虚拟机 ZIION,包含超过 100 种区块链安全工具,包括协议工具、EVM 工具、Rust 工具等,开发者可基于该虚拟机在比特币、以太坊、Solana、Polkadot、Substrate 基础之上进行开发。[2022/8/29 12:56:01]
本月早些时候报道,截至10月13日,本月DeFi攻击事件造成的损失已达7.18亿美元。
精选 | 英国部长:对于区块链,监管机构已经纳入新的安全机制:据Ambcrypto报道,英国数字、文化、媒体和体育部(DCMS)部长玛戈特·詹姆斯(Margot James)在最近于伦敦举行的“Blockchain Live 2018”活动上担任主要发言人。在活动中,她讨论了政府对区块链技术的立场以及该技术的广泛使用案例。玛戈特·詹姆斯表示,英国政府完全致力于鼓励本国开发和采用新技术。此外,詹姆斯还引用了英国金融行为监管局(FCA)关注区块链技术的例子。她表示,监管机构已经纳入了一种安全机制,在这种机制中,他们着手在实际市场中测试产品和服务,并建立相应的“保障措施”。玛戈特·詹姆斯还强调要了解区块链技术的重要性,表示要将眼光放在金融部门之外的应用区块链技术。[2018/10/4]
加密借贷公司BlockFi在其官方推特上公布破产清算首日听证会情况,BlockFi重申其唯一关注点是为所有客户和其他利益相关者实现价值最大化.
1900/1/1 0:00:00据日经亚洲评论报道,FTX新任首席执行官JohnJ.RayIII在周六的一份声明中表示,“根据我们过去一周的审查,我们很高兴地得知,FTX在美国国内外的许多受监管或获得许可的子公司.
1900/1/1 0:00:00《经济学人》杂志最新一期发布“这是加密货币的终结吗?”封面文章。文章表示,就在两周前,SamBankman-Fried还在平流层.
1900/1/1 0:00:00据官方公告,币安宣布已收购在日本注册的加密货币交易服务提供商SakuraExchangeBitCoin(SEBC)100%的股份.
1900/1/1 0:00:00MetaMask联合创始人DanFinlay在推特发文表示支持加密货币行业完全放弃苹果生态系统,并称30%的应用内购置税是苹果公司“滥用垄断”的表现.
1900/1/1 0:00:00稳定币USDT发行商Tether发文表示,虽然Alameda是USDT的较大发行者之一,但Alameda的失败不代表会对Tether构成风险.
1900/1/1 0:00:00