前言
从Defi安全角度来看9月安全事件相较于较8月份已有所下降,但是从整体安全角度来看依然不容乐观,黑客攻击涉及到的损失金额巨大。
知道创宇区块链安全实验室?总结了9月发生的各类安全事件,并就攻击手法和暴露出的问题进行了梳理。
9月安全事件盘点
以下是9月发生的各领域的安全事件:
9月4日
NFT赛马项目DeRac针对DAO公共买家在未来解锁领取代币的合约DAOMaker分发系统被攻击。
过去24小时加密市场总交易量556.71亿美元:金色财经报道,据 CoinGecko 数据显示,过去24小时加密市场总交易量556.71亿美元,比特币市值占比为37.7%,以太坊市值占比为18.3%。[2023/1/12 11:07:35]
其漏洞原理是:Vesting合约未进行init未初始化保护,从而让黑客初始化了init的关键参数,也变更了owner,导致黑客通过紧急提款函数提取了合约资金,损失约400万美元。
摩根士丹利:尽管加密市场自11月以来表现不佳,但UST崩盘令其震惊:5月16日消息,摩根士丹利在5月12日的一份研究报告中表示:加密炒作和杠杆,例如DeFi和加密货币支持的稳定币,正在出现大规模清算,因为越来越清楚的是,所有高涨的价格都是通过投机,而实际用户需求有限。NFT和数字土地一直伴随大量投机和资金流入,大多数人购买这些资产的原因是基于另一个买家希望以更高的价格购买它们的预期。尽管加密货币市场自 11 月以来一直表现不佳,但最近几天UST的崩盘令他们感到震惊。
稳定币市值的大幅增长——自 2020 年初以来增长了 30 倍——也对加密货币定价产生了影响,因为稳定币提供大量流动性和杠杆作用。
其客户正在询问加密货币价格的大幅下跌和稳定币的脱钩是否会“对更广泛的金融市场构成更系统的风险”。[2022/5/16 3:20:06]
9月
过去24小时加密市场总交易量近950亿美元,环比增长51.99%:金色财经消息,CoinMarketCap数据显示,过去24小时内加密货币市场的总交易量为944.1亿美元,环比大幅增长51.99%。其中DeFi总交易量为113.3亿美元,占加密市场24小时总交易量的12.01%,稳定币的交易量为750.1亿美元,占加密市场24小时总交易量的79.53%。[2022/3/28 14:22:05]
NFT市场OpenSea出现漏洞导致30笔交易受到影响,至少42个NFT被销毁,损失约9.7万美元。
9月12日
Avalanche链上ZabuFinance由于其defi协议与代币协议之间不兼容被黑客利用,通过攻击获取45亿ZABU代币,损失约60万美元。
9月15日
去中心化交易所NowSwap遭到黑客攻击,由于没有修改swap函数的参数导致闪电贷的恒定乘积校验逻辑失效,攻击者返还部分闪电贷金额即被认为是完全归还,从而实现了攻击,损失金额超100万美元。
9月17日
9月17日,SushiSwap平台MISO上的DONA代币拍卖遭到攻击,黑客通过向MISO前端插入了恶意代码,将拍卖钱包地址改为了自己的钱包地址获利,损失超300万美元。
9月20日
跨链协议pNetwork因代码漏洞遭攻击,损失约1308万美元。
9月21日
借贷协议Vee.Finance,超3500万美元资产被盗,据官方调查,极可能是小数点未精确以及权限校验问题导致预言机价格被操纵。
9月
OpenZeppelin的TimelockController合约修复了一个可重入漏洞,这是OpenZeppelin在其开源智能合约库中唯一存在的严重漏洞。
9月30日
去中心化借贷协议Compound出现漏洞错误地允许一些用户索取额外的COMP代币,该漏洞损失约28万枚COMP代币。
总结
各链上项目问题依然十分严峻,智能合约层面的漏洞导致的损失一般都十分巨大,相较于新型漏洞,大多数漏洞都属于可追溯漏洞即已经出现过的漏洞,希望各方在开发项目或者审计项目时多做考虑。
关于OpenZeppelin出现的漏洞则再一次提醒我们,没有绝对的权威,任何项目都需要多方验证保证其安全性。
撰文:Ventures Dfinity概览 Dfinity基金会 Dfinity是一个非营利性组织,致力于将互联网重塑为能承载具有超高能力并具有安全性的计算机.
币安现已上线 双币投资活动。活动期间,所有符合条件的申购者将平分10,000美元等值的BUSD奖池.
親愛的ZT用戶: ZT創新板即將上線RBN,並開啟RBN/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年10月9日17:00; RBN 吴忌寒旗下加密金融公司Matrixpor.
加入PolkaWorld社区,共建Web3.0!Sub0online会议是Parity官方组织的一年一度的Substrate线上会议!包括GavinWood在内的Parity核心开发者和正在使用.
为帮助用户更轻松实现数字资产量化交易,Gate.io量化交易中心全面升级,改名“量化跟单”全新上线,功能及页面全面升级.
親愛的BitGlobal用戶:BitGlobal將在GEM上線SPE數位資產服務,?詳情如下充提安排:10月1日11:00(UTC8)開放立即充值>>交易時間:10月4日17:00(.