比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元

Author:

Block

Time:2021/7/1 0:20:42

據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。

慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]

HT跌破10美元關口 日內跌幅為4.82%

火幣全球站數據顯示,HT短線下跌,跌破10美元關口,現報9.921美元,日內跌幅達到4.82%,行情波動較大,請做好風險控制.

Block Chain:2021/7/2 0:22:35
Robinhood遞交美股IPO申請 擬最多籌資1億美元

金色財經報道,根據向美國證券交易委員會(SEC)提交的文件,美國股票及加密交易應用程序公司Robinhood今日遞交了美股IPO申請,擬最多籌資1億美元。該公司計劃在納斯達克上市,股票代碼為“HOOD”.

Block Chain:2021/7/2 0:21:36
BabyDoge上線ZT平臺以來漲幅達1000%

據官方消息,BabyDoge已于6月10日上線ZT交易平臺。據ZT數據行情顯示,自上線ZT以來,BabyDoge最高漲幅高達1000%。 Baby Doge是一種通縮型代幣.

Block Chain:2021/7/1 0:20:49
IAGON宣布完成340萬美元融資,LedgerLink Labs領投

6月29日消息,基于Cardano的去中心化數據存儲平臺IAGON完成340萬美元融資,LedgerLink Labs領投.

Block Chain:2021/6/29 0:15:18
DeFi 概念板塊今日平均跌幅為1.90%

金色財經行情顯示,DeFi 概念板塊今日平均跌幅為1.90%。47個幣種中16個上漲,31個下跌,其中領漲幣種為:MLN(+23.86%)、AST(+9.03%)、COMP(+6.80%).

Block Chain:2021/7/2 0:22:09
BTC突破35000美元關口 日內漲幅為2.35%

火幣全球站數據顯示,BTC短線上漲,突破35000美元關口,現報35000.01美元,日內漲幅達到2.35%,行情波動較大,請做好風險控制.

Block Chain:2021/7/1 0:19:02
Public Mint與比特幣匯款服務公司Abra將展開合作

7月1日消息,區塊鏈和支付基礎設施Public Mint與比特幣匯款服務公司Abra將展開合作,雙方將開展一項有豐厚收益的EARN 計劃.

Block Chain:2021/7/2 0:21:18
美股三大股指全線收漲

納斯達克綜合指數6月29日(周二)收盤上漲27.8點,漲幅0.19%,報14528.3點; 道瓊斯指數6月29日(周二)收盤上漲10.14點,漲幅0.03%,報34293.41點; 標普500指數6月29日(周二)收...

Block Chain:2021/6/30 0:16:00
Gauntlet為Acala先行網Karura抵押資產KSM設置初始參數

官方消息,鏈上風險管理模擬平臺Gauntlet與Acala團隊合作,為Acala和Karura提供自動化的金融風險管理.

Block Chain:2021/7/1 0:19:33
歐洲央行執委:將于7月中旬對數字歐元作出決策

歐洲央行執委帕內塔:將于7月中旬對數字歐元作出決策。(金十)丹斯克銀行:歐洲央行可能在9月后停止加息:7月22日消息,貨幣市場正爭相押注歐洲央行的緊縮政策將在年底前結束,但丹斯克銀行首席策略師認為,歐洲央行有可能在9...

Block Chain:2021/6/30 0:17:40
Bzone海外版永續合約正式上線

據Bzone官方消息,Bzone海外版于2021年6月29日正式上線永續合約實盤交易,目前Bzone合約主要分為標準合約和永續合約。Bzone是一家創新的生態型數字資產服務平臺,平臺提供現貨交易、合約交易,并在行業首...

Block Chain:2021/6/30 0:17:07
美國金融服務委員會主席:已開始對加密市場進行徹底調查

金色財經報道,美國金融服務委員會主席Maxine Waters在監督和調查小組委員會有關“加密狂熱會導致金融獨立、提前退休還是財務破產?”的聽證會上表示,委員會已開始對該市場進行徹底調查.

Block Chain:2021/7/1 0:18:20
ads