??据成都链安安全舆情监控数据显示:2021年5月,据不完全统计,整个区块链生态发生的典型安全事件超32起,整体安全风险评级为。本月,尽管其余方面的典型安全事件有所缓和,但成为典型安全事件频发的“重灾区”,需高度警惕;币安智能链首当其冲,成为黑客发动闪电贷攻击的“主战场”。
多起BSC链上项目在5月集中“暴雷”,业界称为“黑色5月”,而这也是DeFi历史上当前所遭受的攻击频次最高、损失最大的一个月。据初步统计,所造成的经济损失约达3亿美元。典型安全事件的频频发生,也直接引发了多种虚拟资产币价闪崩。这个5月,对于投资者、项目方,乃至整个DeFi生态来说,都是空前“灰暗”的一个月。
以下为本月安全月报的详细事项。
交易所方面,共发生『1』起典型安全事件
01
Hotbit交易所遭到攻击者攻击,导致一些基本服务瘫痪,Hotbit团队将关闭所有服务7天以上,以进行检查和恢复。
动态 | 中国知识产权报盘点2019专利领域大事件 其中一项与区块链相关:近日,中国知识产权报盘点2019专利领域大事件,其中包括“”区块链:专利布局驶入“快车道”。文章指出,区块链是近几年的科技热词。自中共中央局2019年10月24日下午就区块链技术发展现状和趋势进行第十八次集体学习后,区块链再度成为全社会关注的焦点,并登上了各大权威纸媒与电视媒体的头版头条。区块链专利领域呈现出四个特点:第一,我国创新主体开展专利布局时间较晚,但是专利申请量呈现快速增长态势;第二,中美两国是重要的市场和技术原创国家,中国偏重于国内布局,美国多边布局态势明显,区块链技术申请人分布较为分散,初创公司较多,没有明显专利壁垒以及行业领军企业;第三,针对业内非常关注的区块链的安全性、同步效率问题,我国已探索解决方案并形成一批核心专利;第四,区块链技术应用前景广阔,但部分技术难题仍悬而未决,亟需突破。[2020/1/19]
DeFi方面,共发生『14』起典型安全事件
01
5月2日,DeFi项目Spartan遭遇闪电贷攻击,导致3,000万美元损失。
02
动态 | 2019年区块链十大事件盘点:1:中国拥抱区块链
2019年10月24日,中央局第十八次集体学习时强调,区块链技术的集成应用在新的技术革新和产业变革中起着重要作用。
2:央行数字货币试点
2014年中国央行开始研究法定数字货币(DCEP)。DCEP的完整字面意思就是数字货币电子支付。
3:Facebook发布Libra计划
2019年6月,Facebook发布Libra白皮书,Libra的使命是建立一套简单的、无国界的货币和为数十亿人服务的金融基础设施。
4:去中心化金融DeFi
去中心化金融(DeFi),解决传统金融行业中的痛点,被称作DeFi 是加密史上第二个突破。
5:IEO开始流行
IEO是ICO之后,币圈诞生的一种新筹集资金方式,项目方依托交易所进行资金筹集。
6:Bakkt 推出比特币期货
2019年9月23日, 号称币圈牛市的发动机的Bakkt上线。
7:嘉楠科技上市
美国东部时间11月21日嘉楠科技正式上市纳斯达克,IPO发行价最终锁定在每股9美元,总计募资9000万美元。
8:模式币走红币圈
模式币,使用类似模式的币种,通过拉人头、分红、合伙人等等推广营销模式,配合资金控盘,来吸引散户进场接盘。
9:以太坊伊斯坦布尔升级
以太坊网络在2019年12月8日, 9,069,000区块高度完成升级,代号:伊斯坦布尔(Istanbul)。
10:吴忌寒詹克团之争
吴忌寒夺权:10月29日全球最大的矿机生产商之一的比特大陆创始人吴忌寒以比特大陆集团董事会主席、北京比特大陆科技有限公司法定代表人、执行董事的身份,向全体员工发送邮件,宣布解除詹克团在比特大陆的一切职务,即刻生效。[2019/12/23]
5月7日,ValueDeFi被黑客攻击,IRONFinance的部分池和产品受到攻击,导致STEELLP代币可能耗尽。
动态 | 汇通网盘点2018年全球金融业十大热词 加密货币上榜:今日汇通网盘点了2018年十大金融业热词,分别为:1)美国政府关门;2)英国脱欧;3)全球贸易摩擦;4)意大利预算危机;5)德国经济失速;6)加密货币泡沫;7)伊朗制裁;8)美联储加息;9)新兴市场货币危机;10)美债收益率。[2019/1/7]
03
DeFi收益聚合器RariCapital遭到黑客攻击,导致价值超过1471万美元的ETH损失。
04
DeFi协议xToken遭遇闪电贷攻击,导致2450万美元的损失。
05
5月16日,bEarnFi遭到攻击,导致近1100万美元的损失。
06
5月19日,BSC最大借贷平台VENUS发生大额清算。目前给Venus平台造成了1亿多美元的坏账。
07
5月20日,DeFi收益聚合器PancakeBunny遭到闪电贷攻击,损失约4500万美元的WBNB和BUNNY。
08
区块链概念股涨跌盘点:
四方精创(300468):现价42.80元,涨幅6.28%,成交额3.52亿,流通市值28.62亿;
飞天诚信(300386):现价17.81元,涨幅1.77%;成交额4.60亿,流通市值35.28亿;
赢时胜(300377):现价13.37元,涨幅1.67%;成交额7.64亿,流通市值68.15亿;
第一创业(002797):现价9.87元,涨幅0.82%;成交额8.99亿,流通市值189.35亿;
广电运通(002152):现价7.52元,涨幅0.82%,成交额3.56亿,流通市值146.99亿;
北大荒(600598):现价11.30元,涨幅0.53%;成交额1.54亿,流通市值20.88亿;
新国都(300130):现价25.61元,跌幅0.27%;成交额1.08亿,流通市值40.25亿;[2017/12/20]
链上期权协议FinNexus疑似被攻击。导致黑客通过某个地址在以太坊上铸造了3.23亿枚FNX,价值600万美元,在BSC上铸造了6000万枚FNX,价值160万美元。
09
BoggedFinance官方表示,黑客对BOG代币合约进行了闪电贷攻击,目前已禁用交易费。
区块链概念股涨跌盘点:
赢时胜(300377):现价13.15元,涨幅10.04%;
御银股份(002177):现价5.26元,涨幅10.04%;
高伟达(300465):现价9.98元,涨幅10.03%;
新晨科技(300542):现价32.29元,涨幅10.2%;
易见股份(600093):现价11.33元,涨幅10.00%;
四方精创(300468):现价40.27元,涨幅10.00%;
飞天诚信(300386):现价17.50元,涨幅9.99%;
博彦科技(002649):现价13.5元,涨幅9.76%;
海联金汇(002537):现价10.53元,涨幅5.30%;
信雅达(600571):现价11.49元,涨幅4.93%。[2017/12/19]
10
AutoSharkFinance遭闪电贷攻击,币价出现闪崩,跌幅一度超过99%。
11
Merlin疑似遭到攻击。据悉,项目方貌似已暂时暂停了MERL代币的铸造。
12
BurgerSwap疑似遭遇闪电贷攻击,被盗约330万美元的Burger。
13
5月28日,JulSwap遭到闪电贷攻击,$JULB短时跌幅逾95%。
14
5月30日,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。
Beosin评论:
BSC链上项目5月频频“暴雷”,损失惨重,这足以向BSC、DeFi,乃至整个区块链生态敲响警钟。通过复盘各起典型安全事件的共性,不难发现,“闪电贷攻击”是黑客采取的最主要的攻击手法;且攻击金额普遍较大,至少6个项目的损失金额都已超过1000万美元。
在此,成都链安·安全团队郑重呼吁,后续DeFi项目方需着重防范与“闪电贷”相关的攻击。安全审计、安全防护、安全加固此类工作,之于DeFi项目方而言,切记是不可忽视的;有必要时,可联动第三方安全公司的力量,建立一套完善和专业的风控措施。
跑路/加密局方面,共发生『7』起典型安全事件
01
GEC环保币多次被地方政府驱赶和调查,本次币价大跌后,再次被曝光其涉嫌。
02
团队在SNL的活动10万美元的虚拟资产。
03
有冒充Coingecko团队成员的人加密项目方,声称付费即可在Coingecko平台上列出代币。
04
一加联合创始人CarlPei的推特账户遭到黑客攻击,并被用于宣传加密局。
05
西班牙国民警卫队的官方YouTube账户受到疑似鱼叉式网络钓鱼攻击,已被XRP者接管。该账户的名称已更改为“Ripple-XRPFoundation”,并删除了所有内容。
06
美国货币监理署就近期有关加密欺诈电子邮件发出警告称,没有发送此类消息,也没有为个人利益持有任何资金。
07
基于BSC构建去中心化金融协议DeFi100被曝出是一个局,运营者已经取了投资者的钱后跑路。
Beosin评论:
本月,虽然安全形势严峻,但依然不能轻视来自的安全威胁。成都链安·七星实验室注意到,近期市面上已出现了多起打着“DeFi”旗号,实为局的各种资金盘项目。作为投资者,切记擦亮双眼,谨防打着“DeFi”旗号的资金盘局!
勒索软件/挖矿木马方面,共发生『3』起典型安全事件
01
网络安全软件公司趋势科技发现了一种新的恶意软件,名为“熊猫”。研究人员称,加密钱包已与银行帐户一样,都成为了在线盗窃的目标。
02
ColonialPipeline上周五向黑客支付了近500万美元的赎金,而之前的报道称该公司并无意愿向黑客支付勒索费,以帮助美国输油管道恢复运营。
03
新西兰怀卡托卫生部确认之前网络攻击中使用的勒索软件为“Zeppelin”,卫生部部长对此不予否认。
其他方面,共发生『7』起典型安全事件
01
MaskNetwork的ITO合约遭到机器人攻击,官方已将地址列入黑名单。
02
5月6日,Hpool官方称官网前端遭受DDOS攻击,暂时不能正常访问,但不影响挖矿服务。
03
FeiProtocol开发团队FeiLabs发现并披露了一个合约漏洞,并立即暂停了该合约。目前该漏洞未被利用,不会影响任何用户。
04
吉尔吉斯斯坦国家安全委员会在首都比什凯克和丘伊州打击非法挖矿行动,突击搜查并缴获了2000台非法虚拟资产采矿设备。
05
英国突袭伯明翰附近的一个仓库,发现其是一个相当大的比特币矿。该比特币矿机是由非法从主电源中分离出来的电力驱动,设备已被扣押。
06
一名加利福尼亚男子承认经营无牌汇款业务、和未能维持有效的反计划,被美国没收了价值约125万美元的比特币和以太坊。
07
以太坊核心开发人员发现了EIP-1559中的一个重大漏洞,目前开发人员已经向EIP-1559添加了四项检查,并修复了该漏洞。
鉴于当前区块链生态的安全态势,『成都链安』在此总结:
从总体上来看,5月典型安全事件较4月显著上升。事件总数突破“30”关口,整体安全风险由陡升为。尤其是在,一连串的黑客攻击、频频发生的安全事件、超3亿美元的资金损失,无疑对整个DeFi生态的安全秩序造成了灾难性打击。
严峻形势之下,成都链安·安全团队注意到,在Pancakebunny遭到闪电贷攻击之后,其BSC链上诸如Merlin、AutoSharkFinance等仿盘也相继“沦陷”,这足以说明FORK项目未对原项目有深入的理解,在更新代码的过程中亦引入了新的安全风险。
DeFi作为一种创新的金融模式,如何在“创新”与“安全”方面找寻一个平衡点,做到兼顾与并行,需要广大DeFi项目开发者深刻反思。在此,我们建议广大项目方切记做好相关安全防护建设,对存在异常操作进行实时监控,即刻发现,即刻解决!作为用户,也应当增强自身安全意识,防范安全风险,避免造成经济损失。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。