据成都链安安全舆情监控数据显示:2021年2月,据不完全统计,整个区块链生态发生的典型安全事件超26起,整体安全风险评级为[中]。从典型安全事件的高发领域来看,DeFi方面较1月呈明显上涨态势,需要重点关注。
2月,各大主流加密资产币价波动明显,持续震荡,在一定程度上给整个区块链生态的稳定性带来负面冲击。尽管在跑路/加密局方面和勒索软件/挖矿木马方面,事件数量有所下降,但其所造成的的经济损失数额巨大,安全风险依旧如影随形。因此,面向整个生态的完善而高效的安全监管,对于区块链行业稳健有序发展至关重要。
以下为本月安全月报的详细事项。
共发生『3』起典型安全事件
01
2月8日,比特币交易市场KeepChange表示,交易所收到从客户账户提现到一个属于攻击者地址的请求,该平台的一个控制子系统暂停了请求,导致没有比特币丢失。但是,攻击者窃取了一些客户数据,包括电子邮件地址、姓名、交易次数、总交易金额和密码。
比特币网络于12月14日完成新一轮难度调整:据BTC.com区块浏览器显示,比特币已于区块高度661248,北京时间12月14日06:44:43完成新一轮难度调整。此次难度调整受全网算力下降影响,相对于上一轮难度降低2.54%,调整至18.67T。BTC近七日全网平均算力下降到135.87 EH/s。当前网络状态下,挖矿收益有所提升,PPS分配模式每T收益为0.00000656 BTC,FPPS模式下每T收益为 0.00000682 BTC。[2020/12/14 15:07:10]
02
2月19日上午,鱼池遭到DDos攻击,部分地址出现短暂故障,目前已恢复。鱼池是目前第一大比特币矿池,拥有26E算力。
03
新西兰交易所Cryptopia再次遭黑客入侵。黑客窃取了约62,000新西兰元(45,000美元)的加密货币。
共发生『9』起典型安全事件
Yearn核心开发人员banteg发推文称,DAI v1 vault的攻击者窃取了280万美元,vault损失了1100万美元。
66.9万张ETH期权将于12月25日到期 最大痛点为400美元:金色财经报道,根据skew数据显示,以太坊期权持仓量突破历史新高,目前共计8.26亿美元。66.9万张ETH期权将于12月25日到期,以太坊即将到期的期权最大痛点为400美元。注:期权中的最大痛点,在这个价位的期权买方最痛苦,也就是亏损最大,即损失所有权利金,而期权卖方(机构居多)则获利最大,标的结算价会趋向于期权市场价值最低点位。[2020/12/4 13:59:53]
2月5日,据CoinDesk消息,DeFi保险项目ArmorFi已向白帽黑客Alexander Schlindwein支付了150万美元的漏洞赏金。因为这名黑客发现了该协议的一个“关键漏洞”,且可能会导致该公司所有的承保资金被耗尽。
智能DeFi收益聚合器BT.Finance遭受闪电贷攻击,受影响的策略包括ETH、USDC和USDT。
04
CreamFinance推出的零抵押跨协议贷款Iron Bank被盗约3750美元资产,攻击者通过数额巨大的cySUSD从IronBank借入WETH等资产。
金色晨讯 | 12月3日隔夜重要动态一览:21:00-7:00关键词:美国国会、乌克兰草案、灰度、矿工收入
1.灰度宣布将对以太坊信托基金进行份额拆分;
2.比特币矿工11月收入超过5亿美元;
3.CME比特币期货12月合约收报19295美元;
4.美股三大指数收盘涨跌不一 区块链概念股普遍收跌;
5.PayPal CEO:数字货币将很快成为主流并成为日常支付工具;
6.美国国会议员提出要求稳定币发行商获得银行执照的新法案;
7.乌克兰虚拟资产法案草案已进行第一次听证会 将虚拟资产定义为电子数据;
8.比特币小幅上涨,日内最低报18766.16美元,最高报19235.19美元。[2020/12/3 22:56:18]
05
2月13日,跨链DeFi平台Alpha Finance Lab(ALPHA)发推称,“我们收到关Alpha Homora V2被攻击的通知,现在正在与Andre Cronje和Cream.Finance共同应对。”
NEM发布Symbol进展:主网发布时间暂定为12月17日:NEM今日宣布新区块链项目“Symbol”推出时间表,主网的发布时间暂定为12月17日。NEM Group表示,试验运用中发现的问题、编码情况等可能会左右计划的执行,但已进入2020年内启动的最后阶段。(Coinpost)[2020/8/17]
06
2月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“闪电贷攻击”,损失16万DAI,涉及10余名用户。
07
DeFi聚合平台Furucombo官方发布推文称:“北京时间2月28日00:47,Furucombo代理被攻击者入侵”。总计被盗金额达1400万美元以上。
08
Cream Finance表示,Furucombo漏洞攻击影响到期储备金账户,团队已经撤销钱包所有对外部合约的批准,但仍损失了110万美元。
09
比特币的交易费相较去年12月中旬下降了95%以上 近几周SegWit协议的使用下降:比特币的交易费用目前比2017年12月下旬下降了95%以上。近几个月来,比特币费用降低的同时,访问加密货币变得更加高效。这些举动在SegWit协议和热切期待的闪电网络中达到了高潮。SegWit在比特币网络上的使用目前占加密货币区块链上所有交易的30%以上。尽管这个数字看起来可能很大,但近几周SegWit的采用增长一直停滞不前。上个月,加密货币交易所Coinbase,Bitfenix和Gemini宣布了支持SegWit。大型市场制造商采用SegWit的这一举措确实有助于提高密码社区的认知度。但从那以后,加密货币交易所使用SegWit有所减少。[2018/4/12]
DeFi保险协议Armor.Fi表示,一名者从团队成员取120万枚ARMOR代币,目前已经以大约600 ETH(约合85万美元)的价格抛售完毕。
Beosin评论?
可以看到,DeFi方面的暗潮在经历前几月的稍显沉寂之后,本月又有涌动再起的预兆。安全风险如影随形,此起彼伏,这从根本上就要求DeFi生态,乃至整个区块链行业,各方从业者需居安思危,高悬达摩克利斯之剑,对安全防护和安全建设工作切记不可漠然置之。
2月4日,网络安全公司卡巴斯基实验室(Kaspersky Labs)表示,聊天社交平台Discord上已出现加密货币局,该局承诺在一个交易平台上向用户提供免费的比特币或以太坊。
2月5日,德国检察官从一名者手中没收了价值超过5000万欧元(约合6000万美元)的比特币,但面临一个尴尬的问题,即无法破解密钥而不能解锁这笔资产。
2月8日,美国佛罗里达州电信公司的一名36岁员工Stephen Dediore被指控进行SIM交换,窃取了一名受害者的加密货币。
2月4日,Paolo Alto Networks网络安全研究人员发布报告称,已有针对Kubernetes集群的新恶意软件,在未经用户同意或知情的情况下,利用计算机的处理能力挖掘门罗币。
马来西亚柔佛州当局逮捕了7名男子。自2020年以来,该团伙为开采比特币窃取电力,已使当地电力公司损失了860万马来西亚林吉特(213万美元)的收入。
勒索软件团伙DoppelPaymer再次发起攻击,此次泄露了汽车制造商起亚汽车(Kia Motors)北美分公司KMA的敏感数据。犯罪分子要求用比特币支付赎金,赎金总额可能高达600枚比特币(价值超过3000万美元)。
据Cointelegraph报道,暗网链接提供商dark.fail管理员表示,两名比特币捐赠者在向dark.fail捐款后,账户被交易所冻结,原因是交易所实施了Chainalysis的新KYT(了解您的交易)区块链监控服务。
名为Dylan Bailey的英国青年用比特币在暗网上从荷兰供应商那里购买了摇头丸,供应商把这些药片藏在DVD盒里寄给了他。
专门销售被盗支付卡数据的暗网市场Joker's Stash已于2月15日正式关闭,根据区块链分析公司Elliptic发布的报告指出,该平台匿名创始人Joker Stash在关闭平台前已赚取逾10亿美元的利润。
共发生『5』起典型安全事件
01?
2月3日,以太坊2.0信标链主网超过75位验证者被Slash罚款(从节点中质押的32枚ETH中收取罚款)。Beaconscan数据指向,本次被罚没的节点涉及到PoS服务商Staked.us,而以太坊2.0全网至今总共被罚没节点为114个。
加密货币价格追踪应用Blockfolio疑似被黑客攻击,用户手机应用程序收到来自伪装成项目方发送的转移资金相关推送信息。
欧洲刑警组织官方宣布已逮捕十名犯罪嫌疑人。这些嫌疑人通过劫持电话号码从名人盗窃价值1亿美元的加密货币。
Tezos开发团队之一Nomadic Labs表示,在智能合约工具开发公司camlCase构建的基于Tezos区块链的去中心化交易所Dexter合约中,发现了一个漏洞,该漏洞允许在未经授权的情况下提取资金。
以太坊链上期权协议Primitive Finance智能合约中发现了一个严重漏洞。由于合约不可升级或暂停,因此官方选择自己对智能合约进行黑客攻击以保护用户资金。
鉴于当前区块链生态的安全态势,『成都链安』在此总结:
从总体上来看,2月所发生的典型安全事件与1月相近持平,因此成都链安(Beosin)安全团队针对整体安全风险,依然将其评级为[中]。从事件趋势上来看,2月所发生的典型安全事件呈DeFi方面单点爆发,其余方面均匀分布的走向。
由此,本月DeFi方面的安全形势仍然是整个区块链生态值得关注的重点所在。针对DeFi方面的各类安全事件,成都链安在此呼吁,各大项目方在上线前应仔细检查项目自身情况,定期做好日常安全审计和安全加固工作,及时修补潜在漏洞避免造成巨大损失。
同时需要注意的是,“闪电贷攻击”似乎成为本月DeFi方面典型安全事件中的高频词汇。不难看出,在DeFi生态的多数安全事件中,闪电贷攻击的“冠名”似乎已成为了标配。因此,面对闪电贷攻击的严峻考验,成都链安建议各大项目方借助第三方安全公司的力量,通过加强多重技术的安全检测和安全验证,以防范闪电贷攻击于未然。
标签:比特币DEFIDEFEFI买比特币的平台比特令牌币defi3.0Tower Defense TitansChargeDeFi Charge
DeFi世界风云变换,可能一个新的DeFi协议的一夜之间就成为前几,成为圈内人人谈论的爆品。据debank数据,Big Data Protocol自3月6日UTC时间上线,不到一天其锁仓量就超过.
1900/1/1 0:00:00“智能合约的安全级别主要取决于两个因素:内部风险和外部风险。其中内部风险主要表现为合约自身的逻辑复杂度,外部风险主要表现为合约与第三方合约的交互程度.
1900/1/1 0:00:00自由共识是基于中本聪框架演化形成的密码共识系统,是由点对点电子现金系统向密码经济基础设施的进化,从去中心化的自由现金延伸到去中心化的身份、关系、信誉、协议、存储等领域,为密码经济奠基.
1900/1/1 0:00:00编者注:本文的内容,某种意义上算是老生常谈。每周以太坊的作者收录这篇文章时还作了个评价 “those truths didn''t seem that hard to me”,意思是,“我反正不.
1900/1/1 0:00:00许多DeFi协议都成功获得了可观收入。不过,虽然DeFi行业出现了流动性挖矿等一系列新举措,但大部分收入仍然流向协议供应方(尽管这一趋势目前已经所有改变).
1900/1/1 0:00:00数百年来,信贷市场都是经济发展的主要推动因素之一。早在公元前 1780 年,美索不达米亚的农民就将自己的农场作为抵押物来借款,从而获得现金流,直到下一次收获(这就是最早的 “Yield Farm.
1900/1/1 0:00:00