• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

创宇区块链|三月安全月报

知道创宇区块链安全实验室知道创宇区块链安全实验室  •  2022-04-01
三月安全事件数量之多,创下2022开年新高,造成超 7 亿美元损失令人震惊!

前言

三月以来发生的安全事件数量之多、涉及到的金额之高令人沉默,据知道创宇区块链安全实验室【被黑事件档案库】数据显示:该月发生的安全事件超 34 起,其中跨链桥 Ronin 攻击事件涉及金额更是足以媲美去年跨链桥ploy network 攻击事件,损失超 6.2 亿美元,而本月安全事件涉及到的总金额更是高达 7 亿美元。

以下是知道创宇区块链安全实验室对三月各类型安全资讯的总结,并就其暴露出的问题进行探讨。

Defi安全类型事件

  • 3 月 5 日,BaconProtocol 遭受黑客攻击损失约 958,166 美元,本次攻击利用重入漏洞,并凭借闪电贷扩大收益额。
  • 3 月 16 日 ,xDai Chain 上Agave合约因为一个非信任的外部调用遭受攻击,黑客获得约 raluni,获利逾 170 万美元,约 1/3 已流入 Tornado。
  • 3 月 16 日 ,xDai Chain 上 Agave 合约因为一个非信任的外部调用遭受攻击,黑客获得约 540 万美元的利润。
  • 3 月 16 日 ,多链衍生品协议 DeusFinance 被监控到在 Fantom 网络上被黑客攻击,黑客共计盗走 20 万枚 DAI和 1,101.8 枚 ETH,总价值约 300万 美元。
  • 3 月 21 日,BNB Chain 和以太坊上的 Umbrella Network 由于合约存在整型溢出问题导致奖励池被抽取,黑客获利 70 万美元。
  • 3 月 22 日, 跨链 DEX 聚合协议 Li.Finance发推表示,攻击者利用了 Li.Finance 的智能合约,约 60 万美元从 29 个钱包中被盗,错误已修复并进行重新部署。
  • 3 月 24 日,Solana 上的稳定币项目Cashio遭遇黑客攻击。黑客利用了协议无限铸造漏洞,并通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,获利总价值约
  • 3 月 24 日,Solana 上的稳定币项目 Cashio 遭遇黑客攻击。黑客利用了协议无限铸造漏洞,并通过绕过一个未被验证的账号,非法增发了 20 亿个 CASH 代币,获利总价值约 5000 万美金。
  • 3 月 29 日,Axie Infinity 侧链 Ronin 发文表示验证者节点遭入侵,17.36 万枚 ETH 和 2550 万 USDC 被盗,总金额约合 6.2 亿美元。
  • 3 月 30 日,去中心化期权协议 Acutus 的 ACOWriter 合约存在外部调用风险,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约 72.6 万美金。
  • 3 月 31 日,BasketDAO 遭到攻击,导致用户损失约 120 万美元。目前发现大部分被盗资金都被存入了 TornadoCash。
  • 3 月 31 日,去中心化借贷网络 Ola Finance 遭遇黑客攻击,损失约 360 万美元。
  • 3 月 31 日,Fuse 链上借贷协议 Voltage Finance 借贷平台被攻击,损失约为 400 万美元。
  • 3 月 31 日,Castle Finance 开发者发现 Solana 生态 DeFi 借贷协议 Jet Protocol 存在重大漏洞,该漏洞可以使得攻击者从任意账户中提取代币。

骗局安全类型事件

  • 3 月 10 日,$DAOKing-Lucky DAO 被监测到为诈骗项目,其管理员已将 505 枚 BNB 存入Tornado.cash,并事先进行了虚假的智能合约升级。
  • 3 月 15 日,NFT 项目 NFTflow 发生 Rug Pull,目前其官方社交账号(@NftflowStarkNet)已注销。
  • 3 月 22 日,NFT 项目 WW3Apes 发生 Rug Pull,目前已删除其社交媒体账号。其另一关联项目 GodZape 也发生了 Rug Pull,损失约 20 ETH,并已在数天前删除其社交媒体账号。
  • 3 月 28 日,DeFi 项目 Buccaneer Finance 发生 Rug Pull,目前其官方社交账号已注销,诈骗者已将 841 枚 BNB 转移至 TornadoCash 混币。
  • 3 月 29 日,BNB DEFI 发生Rug Pull,DEFI 代币短时下跌 68%。目前该项目已关闭其社交媒体群组,损失达 255 枚 BNB。
  • 3 月 31 日,@BinanceNFT_BFT 系伪造的 Binance NFT Twitter 账户,正在推广“貔貅盘”骗局。Binance NFT 官方 Twitter 账户,请认准 @TheBinanceNFT。

网络钓鱼安全类型事件

  • 3 月 7 日, Solana 上出现多起授权钓鱼事件。攻击者批量给用户空投 NFT,用户通过空投 NFT 描述内容里的链接进入目标网站,连接钱包,点击批准后该钱包里的所有原生资产都会被转走。
  • 3 月 15 日,诈骗者入侵 NFT 项目 Wizard Pass社群,被盗 NFT 包括 BAYC、Doodles 等。
  • 3 月 18 日 ,NFT 项目 Rare Bears 官方 Discord 遭遇攻击,提醒用户不要点击任何钓鱼链接或随意连接钱包,注意资产安全。
  • 3 月 24 日,高达元素 NFT 项目 MekaVerse 发推表示,官方 Discord 被黑,社区其他用户反映,疑似有数十万机器人的钱包已经被盗,似乎没有真实用户影响。
  • 3 月 28 日,有攻击者冒充 Cryptovoxel 官方进行钓鱼攻击,诱导用户进行授权,偷走了多个 NFT 然后在opensea 上出售。
  • 3 月 29 日,智能元宇宙项目 Alethea AI 发推称其 Discord 被黑客攻击,目前正在评估情况。
  • 3 月 29 日,TheDronesNFT 项目 discord 遭受黑客攻击,黑客在 discord 中发布了一个伪造的 mint 链接,项目方发布公告愿意赔偿投资者因 mint 带来的损失。
  • 3 月 31 日,由于涉及被黑推特账户的广泛网络钓鱼攻击,至少有 35 个 NFT 被盗。包括 Bored Ape、Mutant Ape 以及 Bored Ape Kennel Club NFT,价值达 90 多万美元。

其他安全事件类型

  • 3 月 4 日, 在 TreasureDAO 代码漏洞导致其 NFT 市场 100 多个 NFT 被盗数小时后,开发人员证实黑客已开始归还被盗的 “Smol Brains”和其他 NFT。
  • 3 月 23 日,主要加密投资公司 DeFiance Capital 的创始人 “Arthur_0x” 的一个热钱包遭到黑客攻击,损失超过 160 万美元的非同质化代币 (NFT) 和加密货币。
  • 3 月 25 日,Lido DAO 已销毁 DeFiance Capital 创始人价值 1330 万美元被盗 Lido Token,并将它们铸造到由 DeFiance Capital 控制的新钱包中。
  • 3 月 28 日,谷歌研究人员发现有 2 个朝鲜黑客组织利用了 Chrome 浏览器中的一个远程代码执行 0 day 漏洞超过 1 月,用于攻击新闻媒体、IT 公司、加密货币和金融科技机构。
  • 3 月 31 日,Tezos 开发团队 Nomadic Labs 今日凌晨在推特上表示,已发布 Tezos Octez 套件的新版本 v12.1,修复了 Ithaca 2 Baker 软件中可能导致崩溃的漏洞。

总结

从Defi安全形势来看,重入漏洞和外部危险调用成为常客,Solana生态也被黑客觊觎,当然重中之重依然是跨链桥安全问题。知道创宇区块链安全实验室 在此提醒,对合约安全有必要做到常规审计和复合审计,保障合约免受其他攻击影响,同时高度重视授权问题,对于授权要有明确的时间限制。

从网络钓鱼以及骗局跑路频发来看,黑客和骗子们对于区块链用户更加青睐,对此用户需要提示自身安全意识,做到拒绝陌生链接以及不合理请求,不可以盲目信服他人,这样才能保障自身财产安全。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0

扫一扫,分享到微信

相关推荐

深度解读Layer2可扩展性:如何在ZK-Rollups和子网之间进行选择? 深度

深度解读Layer2可扩展性:如何在ZK-Rollups和子网之间进行选择?

PANews 2022-07-04 深度
zkRollup
行业开始意识到二层 (L2) 可扩展性解决方案的重要性。
从Web3历史中 寻找未来的方向 深度

从Web3历史中 寻找未来的方向

区块律动 2022-07-04 深度
Web 3.0
创业者要思考的是,如何冲细微处入手,满足市场新的需求点。
中国电子报:元宇宙的傲慢与偏见 深度

中国电子报:元宇宙的傲慢与偏见

中国电子报 2022-07-04 深度
对待元宇宙,科技大厂正在撕裂——傲慢与偏见,激情与冷漠,但不可否认,元宇宙已成百年科技变局中最大看点之一。

碳链快讯更多 ›

2022-07-04

CoinShares宣布收购拿破仑资产管理公司

2022-07-04

数字银行YAP完成4100万美元融资,Aljazira Capital等参投

2022-07-04

加密借贷平台Vauld暂停平台提款,或将进行重组

2022-07-04

NFT巨鲸在NFTfi抵押147个CryptoPunks,共贷出约316万美元

2022-07-04

​彭博社:Curve 3pool中USDT流动性占比为65%,投资者对Tether仍持谨慎态度

2022-07-04

欧洲央行计划提高加密货币规则的协调性要求

2022-07-04

QQ音乐测试版本上线虚拟社区“Music Zone”

2022-07-04

欧易OKX推出大宗组合交易平台:无滑点、多腿组合交易

2022-07-04

East Ventures新基金完成5.5亿美元募资,将专注金融科技和Web3领域

2022-07-04

吉利成立区块链科技公司,注册资本1亿元

2022-07-04

俄罗斯加密媒体bits media遭该国监管机构封锁

2022-07-04

特斯拉或将在第二季度财报中报告4.4亿美元的比特币减值损失

2022-07-04

魏鹏举:金融化并非是数字藏品真正的问题,传统的文化资产、艺术资产就可以金融化

2022-07-04

Voyager拥有的加密资产及现金约16.5亿美元,对三箭资本的索赔超6.5亿美元

2022-07-04

外媒:Tether卖空者数量正在增加

2022-07-04

在中国互联网监管机构注册的区块链服务总数达到1821项

2022-07-04

中非共和国正式推出国家加密货币Sango

2022-07-04

接陕西省工商局通知,数藏平台“赛博艺术藏品”暂关闭市场

2022-07-03

美图:上半年净亏损同比增加超过99%,主要因为已购买加密货币减值

2022-07-03

传中国邮政测试数字藏品频道

2022-07-03

可口可乐在Polygon网络上推出骄傲系列NFT

2022-07-03

分析师:比特币或面临新一轮下跌,将短暂回调至1.6万美元后反弹

2022-07-03

全聚德将与中青报联合发行数字藏品

2022-07-03

全国首笔跨境电商数字人民币普惠贷款落地苏州

2022-07-03

以太坊转账成本持续下降,Gas费用触及19个月低点

2022-07-03

Celsius裁员约150人,占总员工数的四分之一

2022-07-03

韩国检察机关将对Terra崩盘事件开启第二轮全面调查

2022-07-03

MicroStrategy当前BTC持仓价值较三个月前减少58%

2022-07-03

经济部长辞职后阿根廷投资者寻求加密货币对冲,USDT法币成交量飙升

2022-07-03

Ripple报告:区块链将对企业产生重大影响

2022-07-03

Ripple围绕CBDC互操作性和金融普惠性推出黑客马拉松,奖金达19.7万美元

2022-07-03

三箭旗下场外交易平台TPS Capital仍在运行,但其复杂所有权结构或加大债权人追款难度

2022-07-02

Peter Schiff寻求出售旗下Euro Pacific International Bank

2022-07-02

英伟达GPU二手市场价格下跌50%,购买量同步下降

2022-07-02

FatMan:新加坡登记记录显示,三箭资本控制着5处高端房产

2022-07-02

Custodia Bank CEO:行业不良行为和监管机构不作为导致加密货币崩溃

2022-07-02

Cosmos开发公司Ignite裁员超50%

2022-07-02

香港回归25周年系列策划《风继续吹》数字藏品正式上线

2022-07-02

哥伦比亚国家土地局集成基于Ripple XPRL区块链的数字土地注册系统

2022-07-02

6月以太坊链上NFT销售额仅为6.8亿美元,达2021年8月以来低点

2022-07-02

三箭资本已向纽约法院申请破产保护

2022-07-02

BlockFi与FTX US达成总价值6.8亿美元的信贷额度和收购选择权协议

2022-07-02

Meta将于9月关闭其Novi加密钱包项目试点,并建议用户尽快提款

2022-07-02

Voyager Digital宣布暂停交易、存取款及忠诚度奖励

2022-07-02

Ripple完成7亿枚XRP锁定,价值超2.1亿美元

2022-07-02

美联储戴利:支持美联储7月再加息75个基点,预计联邦基金利率到2022年年底将被提升至3.1%

2022-07-01

火币创始人李林寻求出售其在火币中的股份

2022-07-01

云创作工具Echo3D完成550万美元融资,Qualcomm Ventures领投

2022-07-01

以太坊扩容项目AltLayer完成720万美元种子轮融资,Polychain Capital等领投

2022-07-01

全球500位超级富豪上半年财富总计缩水1.4万亿美元,创史上最大跌幅

推荐文章

  • 从监管视角解析NFT如何赋能实体产业

    2022-06-02

  • 来自 a16z 联合创始人的加密课程:Web3 应该从 Web1 学到些什么?

    2022-06-02

  • Consensys:代币设计和发行的 30 个注意事项

    2022-06-01

  • 字节跳动天使投资人Tim Gong:Web3的未来架构需要支持基于海量个人信息的数字资产交易

    2022-06-01

  • 深度研究:如何设计代币经济学框架?

    2022-05-31

价值号更多 ›

吉时通信
吉时通信
文章: 133
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
  • 宏观视角解析LUNA和UST崩盘:稳定币的路在何方?
链集市ChainMarket
链集市ChainMarket
文章: 177
  • 区块链产业周刊丨全球区块链商业委员会与全球数字金融合并;最高人民法院发布区块链司法应用相关意见;蚂蚁链区块链应用专利获国家授权
  • 区块链将如何帮助我们解决气候问题?
  • 区块链产业周刊丨国家级数据云平台“人民云”正式上线;徐工机械成立包含区块链技术的国重实验室;欧盟推进数字欧元发展阶段
Unitimes
Unitimes
文章: 380
  • 深度研究:如何设计代币经济学框架?
  • 创作者经济:正统性危机之下的变革之路
  • 哈佛商业评论:Web3的机遇和挑战
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链