安全事件依然多发且主要集中在月末,从Defi安全角度看安全形势不容乐观,黑客攻击带来的损失最大多达1.3亿美元,令人震惊。知道创宇区块链安全实验室总结了10月发生的各类安全事件,并就攻击手法和暴露出的问题进行探讨。10月安全事件盘点
以下是10月发生的各领域的安全事件:
10月2日
BSC链上DeFI协议AutoSharkFinance遭遇闪电贷攻击,其挖矿兑换功能存在漏洞,被黑客攻击后损失约58万美元。
MetaMask:及时更新Chrome浏览器、Mac OS与iOS设备:金色财经报道,MetaMask提醒用户Chrome浏览器,Mac OS和iOS设备,保证安全。
此前消息,Chrome浏览器发布104.0.5112.101(Mac和Linux)和104.0.5112.102(Windows)版本更新,以修复新的零日漏洞。[2022/8/18 12:33:17]
10月4日
去中心化借贷协议Compound在试图通过社区提案修补流动性挖矿代币分发合约含有的漏洞的同时,因为drip()函数的调用而向漏洞合约打入了20万枚comp代币,由此该协议已面临1.58亿美元的潜在损失。
MetaMask新版本支持Optimism新费用方案:金色财经报道,MetaMask 新版本 V10.5.1 支持最新的 Optimism 费用方案。根据 Optimism 发布的 OVM 2.0 中的交易费用方案,用户交易需要支付两项费用,分别为 L2 执行费用(tx.gasPrice * l2GasUsed)和 L1 费用(l1GasPrice * l1GasUsed)。
此前报道,Optimism 已于本周将 OVM 2.0 更改合并至其主要分支中,并完成了 EVM 等效性升级。EVM 等效性会与 EVM 规范完全一致而不是仅仅兼容,可以简化开发者的开发过程以及降低交易费用。[2021/11/13 6:49:40]
10月11日
SushiChef:SushiSwap通过0x和1inch集成新MetaMask Swap功能:10月14日,SushiChef发推称,SushiSwap通过0x API和1inch集成新的以太坊轻钱包MetaMask Swap功能。[2020/10/14]
Moonriver链上DEXMoonSwapIDO项目SaturnBeam跑路。
10月15日
以太坊上被动收益协议IndexedFinance遭到攻击,其漏洞产生的原因在于协议通过一种代币来描述整个矿池价值,损失约1600万美元。
10月18日
ESC链上DeFi协议GlideFinance合约漏洞被利用,漏洞原因为团队在审计后进行了费用参数更改,但未将合约上的数字从1000更新为10000,损失约为30万美元。
10月20日
BSC链上DeFi协议PancakeHunny遭闪电贷攻击,漏洞原因在于其底层资产兑换过程的价格易被操控,使得攻击者可以通过巨额资金操纵某一交易对价格进行攻击套利。
10月21日
Avalanche链上生态协议AvaterraFinance遭黑客攻击,其铸币合约存在严重漏洞,任何人都可以调用其铸币功能。
10月27日
以太坊上DeFi借贷协议CreamFinance再遭受攻击,此次攻击产生的核心代码原因在于价格因子pricePerShare通过简单的资产数额占比来动态定价,损失约1.3亿美元。
10月29日
BSC链上DeFi协议AutoSharkFinance于本月再次遭到攻击,损失金额超200万美元。
10月29日
公平启动拍卖平台Copper上启动的项目AnubisDAO中5865万美元资金被盗。
10月30日
BSC链上去中心化交易协议BXH项目遭受攻击,该攻击核心原因在于管理权限被直接赋予攻击者,损失金额约1.39亿美元。
总结
10月发生的安全事件类型是多样化的,各种漏洞产生的情况也是各有不同,有矿池功能存在问题、有兑换功能存在问题、甚至有铸币功能存在问题等。知道创宇区块链安全实验室在此提醒,近期各链上攻击情况仍然处于多发,合约安全需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。
标签:ANCEFIDEFIDEFPhoenix Defi Financedefi币有哪些Defi FactoryDefinix
亲爱的大币网(Dcoin)用户:为了提升服务质量,进一步优化合约交易体验,大币网将于2021年11月3日06:00进行永续合约系统升级维护,预计时长为1小时.
巴比特讯,11月6日,Web3.0项目MaskNetwork宣布上线Mask2.0版本,主要特性包括Mask钱包在移动端与浏览器端均已支持多链网络,含目前5个兼容EVM的L1和L2网络.
尊敬的XT用户: 应项目方要求,XT将于2021年11月4日20:00恢复EMPIRE/USDT交易对.
头条 央行数字货币研究所穆长春:数字人民币没有正式推出日期星球日报讯中国人民银行数字货币研究所所长穆长春在中国香港金融科技周会议上表示,数字人民币没有正式推出日期.
美国SEC主席GaryGensler表示,将非常积极地将数字货币市场纳入其投资者保护框架,这意味着加密市场合规化将进一步加速,这将推动更多大企业和资本进入加密市场,长期利好加密市场.
尊敬的用戶:AOFEX將於2021年11月5日上線GOLD,具體時間安排如下:充提業務均已開啟交易時間:11月5日11:30提示:以下內容來源於公告發布時的網絡現有資料,AOFEX已盡力核對.