比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元

Author:

Block

Time:2021/7/1 0:20:42

據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。

慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]

慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:

黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

加密分析師PlanB:7月份的收盤價最低為28000 美元

加密分析師PlanB發推表示:“我預計最糟糕的情況是,7月份的當月收盤價是28000美元,8月是47000美元。2019年的熊市(當我發布S2F模型時)感覺比當前的因“中國的挖礦禁令”而導致的下降要糟糕得多.

Block Chain:2021/7/2 0:23:00
Bitfinex:正在調查平臺性能下降的問題,并已暫時停止交易

交易平臺Bitfinex:正在調查平臺性能下降的問題,并已暫時停止交易.

Block Chain:2021/7/1 0:20:40
Equilibrium先行網Genshiro將眾貸參與者獎勵提升至單枚KSM最高2400枚GENS

據官方消息,基于波卡的DeFi借貸協議Equilibrium先行網Genshiro(GENS)宣布改善眾貸參與者獎勵,將貢獻小于50枚KSM的.

Block Chain:2021/7/2 0:22:20
XRP跌破0.7美元關口 日內跌幅為2.24%

火幣全球站數據顯示,XRP短線下跌,跌破0.7美元關口,現報0.69976美元,日內跌幅達到2.24%,行情波動較大,請做好風險控制.

Block Chain:2021/6/30 0:16:15
PuddingSwap新增ROO-USDT流動性礦池

據官方消息,HSC虎符智能鏈項目PuddingSwap將于6月30日22:00(GMT+8)新增ROO-USDT流動性礦池.

Block Chain:2021/6/30 0:16:44
Tracer DAO完成450萬美元融資,Framework Ventures參投

6月29日,Tracer DAO宣布完成450萬美元融資.

Block Chain:2021/6/29 0:15:11
南非將加快對加密貨幣的監管以應對騙局

南非在今年遭遇兩起騙局后,正在加快監管加密資產的步伐。監管該國銀行和保險公司的審慎監管局 (Prudential Authority) 首席執行官Kuben Naidoo表示,監管規則應在三到六個月內到位.

Block Chain:2021/7/1 0:20:38
超過310億美元的ADA已被質押至Cardano

金色財經報道,根據數據提供商PoolTool的數據,持有者已將價值超過310億美元的ADA鎖定在667,456個質押地址中,占其總供應量442億美元的71%以上。Cardano團隊表示,期待已久的智能合約功能集成將于...

Block Chain:2021/7/2 0:21:32
Robinhood因監管失誤被美國金融業監管局責令罰款約7000萬美元

市場消息:Robinhood因監管失誤被美國金融業監管局(FINRA)責令罰款約7000萬美元,美國金融業監管局(FINRA) 透露,對Robinhood的罰款是金融業監管局發出過的最大規模金融處罰.

Block Chain:2021/7/1 0:18:31
Copper已成為Algrorand區塊鏈資產托管人

6月30日消息,倫敦加密托管公司Copper已經成為Algrorand區塊鏈上的資產托管人。同時,Algorand還得到了Coinbase Custody和 BitGo等一系列專業托管公司的支持.

Block Chain:2021/6/30 0:18:02
新加坡金管局局長:如果使用量上升,可能將考慮加密貨幣的消費者保護問題

新加坡金管局局長表示:如果加密貨幣的使用量上升,可能將考慮加密貨幣的消費者保護問題.

Block Chain:2021/6/30 0:16:43
Bitfinex將于今日15:30進行系統升級

據官方公告,Bitfinex將于今日進行系統升級, 旨在增強 iFinex 基礎設施的穩定性和可擴展性。升級將于15:30開始,服務將暫停三到七小時.

Block Chain:2021/6/30 0:17:21
ads