据成都链安区块链安全态势感知平台Beosin-Eagle Eye统计数据显示,在过去2个月中,共发生13起较典型的安全事件。在Defi方面:2月15日,BZX协议被爆出遭到可组合资产流动性套利攻击,攻击者通过闪贷从BZX借出ETH后获利1000多ETH;2月18日,BZX再次遭到类似攻击,攻击者通过抬高币价对BZX合约进行蒙,导致损失2378ETH;Curve出现异常交易,攻击者对Curve的busd.curve.fi以及y.curve.fi两种资金池进行一次钳形攻击。
DeFi平台BadgerDAO披露被盗1.2亿美元细节:12月11日消息,在本周的一篇博客文章中,DeFi平台BadgerDAO 披露了本月早些时候遭黑客攻击被盗1.2亿美元的细节。BadgerDAO 表示,12 月 2 日发生的网络钓鱼事件是由运行在 Badger 云网络上的应用平台 Cloudflare 的“恶意注入片段”引起的。黑客使用在 Badger 工程师不知情或未授权的情况下创建的受损 API 密钥定期注入影响其部分客户的恶意代码。
黑客最终窃取了 1.2亿美元的资金,但其中大约 900 万美元是可以追回的,因为这些资金是由黑客转移的,但尚未从獾的金库中取出。
Badger 此后修补了 Cloudflare 漏洞,更新了 Cloudfare 的帐户密码,并在可能的情况下删除或更新了 API 密钥。
Badger 聘请了网络安全公司 Mandiant 和区块链分析公司 Chainalysis 来调查这一漏洞,并正在与两家公司以及美国和加拿大的当局合作,以追回任何可能的资金。
此前报道,去中心化组织BadgerDAO遭受黑客攻击,损失达1.2亿美元,包括约2,100枚BTC和151枚ETH。(coindesk)[2021/12/11 7:32:02]
交易所方面:FCcoin交易所兑付困难,创始人称资金缺口在7000-13000BTC之间;新加坡交易所Coinhako在遭受攻击后限制用户取款,实施账户限制是防止未经授权的交易;Digitex对外表示,一名前雇员盗取8000多名用户的私人信息;OKEx、Bitfinex等交易所相继遭到DDOS攻击出现宕机。
1万枚BTC从未知钱包转移至Bitfinex,价值约5.7亿美元:根据Whale Alert数据,北京时间5月12日17点55分18秒,1万枚BTC(约5.7亿美元)从未知钱包转移到Bitfinex,交易哈希为6512e049cd93f9bc99b3a5f2e25e21f48b4e04419ad2bb4efa12851f75c61353。[2021/5/12 21:53:57]
个人用户方面:2月22日,巨鲸大户zhoujianfu钱包遭遇黑客攻击,1547个BTC和60000BCH被盗,价值超过2亿人民币,成都链安迅速响应,根据其给出的地址对被盗资产流向展开追踪。
DApp方面:LuckLambo104合约地址遭到交易回滚攻击,共计损失6588TRX。其他方面:Kraken安全实验室找到Trezor硬件钱包物理漏洞,可通过打开物理外壳,访问STM32微芯片以获得用户私钥,进而实施盗币。近期局勒索事件频发:加利福尼亚一学区系统遭到加密勒索软件而瘫痪;基于谷歌广告系统的局;OMG钓鱼网站空投,导致用户私钥被盗;比特币钱包Electrum更新钓鱼盗币行为仍在继续。鉴于当前区块链安全新形势,
成都链安在此提醒:热门交易所FCoin的暴雷,ZG交易所平台币的暴跌以及多个交易平台的退场,再次提醒作为用户选择加密货币交易所时需谨慎。Defi项目开发者应重视合约安全问题,做好相关安全审计工作。虽然当前大部分目光仍着眼在新冠肺炎阻击战上,但来自区块链安全领域的威胁同样不可小觑。稍有纰漏,就会造成巨额经济损失。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。