编者按:本文来自?PeckShield,Odaily星球日报经授权转载。
据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共生38起较为突出的安全事件。涉及DeFi相关21起、交易所安全6起、勒索相关1起,事件10起。
投资者负责?
自2020年DeFi点燃FOMO情绪后,曾经食物链顶端的CEX的优势逐渐减弱,尤其是从增量市场变为存量市场以后,CEX开始寻求新的突破点。公链作为区块链行业的发展基石,是交易所发力的重要突破点,它不仅能将交易所的各个生态布局连接到一起,同时也是与DeFi连接的契合点。?
2020年下半年,币安、火币、OKEx等各大中心化交易所纷纷加快布局自己的公链支持DeFi项目,为抢占DeFi市场分一杯羹。
2021年起,CEX公链上的DeFi项目陆续出现跑路的状况。据PeckShield统计,2月CEX公链上的DeFi“土矿”跑路项目至少有4起。
2月1日,媒体报道称,币安智能链上的DeFi“土矿”项目Popcornswap和MultiFinancial跑路,分别损失约48,000BNB和5,000BNB。此前,币安智能链上的ZapFinance、TinFinance和SharkYield等DeFi项目被爆相继跑路。
ApeCoin社区关于“向以太坊社区捐赠100万美元”的提案已获投票通过:4月20日消息,Snapshot投票页面显示,ApeCoin社区关于“向以太坊社区捐赠100万美元”的AIP-230提案已获投票通过。该提案拟向ETHGlobal捐赠30万美元,向11场ApeCoin黑客松和至少5项公益活动赞助70万美元,旨在响应V神曾与2022年呼吁Ape资助公共商品的号召。
该提案投票的最终支持率为46.21%,反对率为29.96%,弃权率为23.84%。在ApeCoin投票机制中,弃权不影响表决结果。[2023/4/20 14:15:25]
2月8日,火币公链HECO上的借贷项目Filda疑似被盗580万HUST。
2月28日,媒体报道称,火币公链HECO上的项目tokenlink疑似跑路,损失几百万USDT。
CEX公链上的DeFi项目已现跑路的态势,投资者该向谁问责?
对此,CEX相关负责人曾表示CEX搭建的公链与以太坊等公链一样,不应该为构建在其上面可能存在问题的项目负责。
PeckShield:攻击者已利用SwapX和Proxy漏洞获利约70万美元:3月6日消息,PeckShield监测显示,有两个攻击者地址不断利用 SwapX 和 Proxy 的代币批准漏洞,并在过去 5 天内攫取了约 70 万美元,如果用户已授权则请及时撤销。[2023/3/6 12:45:04]
PeckShield安全专家表示:“从CEX所推出的公链的定位上来看,它们致力于打造一条公有链,即非许可链。在理想状态下,任何人都可以参与区块链数据维护和读取,容易部署应用程序,完全去中心化不受任何机构控制。但值得注意的是,CEX所推出的公链还处于发展初期,在构建生态的过程中,可能还需要有一个‘弱中心化’的过渡过程。从投资者角度来看,由于CEX的公链由CEX部署,虽然CEX可以对上线项目进行免责声明,但用户或将其品牌视作一种信用背书,改进和完善制度治理是CEX亟待解决的问题。”
除了CEX公链上的DeFi项目跑路的安全事件外,据PeckShield统计,2月共发生21起DeFi安全事件,事件已蔓延至DeFi领域,DeFi的可组合性漏洞持续凸显。
PeckShield:FriesDAO攻击者将237万美元被盗资金转换ETH:11月8日消息,安全公司PeckShield监测发现,FriesDAO Profanity漏洞攻击者已通过混币器Tornado Cash将237万美元被盗资金转换ETH。
此前消息,FriesDAO遭到攻击损失约230万美元,起因是攻击者获得该协议操作者钱包的控制权,似乎是由于Profanity钱包生成器漏洞导致,这一漏洞会让通过该工具生成地址的私钥被强制使用。[2022/11/8 12:32:34]
2月5日,Yearnv1yDAI保管库遭到攻击,保管库损失了1100万美元,攻击者窃取了280万美元。
2月5日,DeFi保险项目ArmorFi向白帽黑客支付150万美元的漏洞赏金。据悉,这名黑客发现了该协议的一个“关键漏洞”,该漏洞可能会导致该公司所有的承保资金被耗尽。
2月8日,去中心化交易协议Curve表示发现聚合协议Yearn全新的yv2资金池存在问题,为了保护流动性提供者,该资金池已经关闭。
ApeCoin社区AIP-134提案出现意见分裂,当前反对比例接近50%:金色财经报道,Apecoin DAO 本周对一项重要的 Ape 改进提案AIP-134进行投票,如果该提案获得通过,将会创建一个质押漏洞赏金计划,并将Ape 质押奖励推迟到 12 月 7 日。AIP-134由Apecoin DAO特别委员会成员 Maaria Bajwa 提交,目前反对票占比达到了48.8%,赞成票已51.2%的比例微弱领先,该投票将于11月3日结束。Maaria Bajwa坦言,如果该提案通过质押奖励将不会在11月14日开始累积,继而导致某些质押者利益受损,此前ApeCoin DAO 批准了价值1.75 亿美元APE在未来三年内通过质押进行分配的提案(AIP-22),占到APE总供应量的 17.5%。[2022/10/31 11:59:04]
2月9日,去中心化衍生品交易所dYdX官方推特表示,目前尚未发币,也没有进行预售或空投。用户需警惕相关局。
2月9日,智能DeFi收益聚合器BT.Finance遭到黑客攻击,损失约150万美元。
突发 | PeckShield曝以太坊“致命报文” 漏洞:区块链安全公司PeckShield在刚刚结束的硅谷Blockchain Connect Conference大会现场,披露了一个能够造成以太坊受影响geth节点瞬间休克或崩溃的安全漏洞。PeckShield将披露的漏洞命名为“Ethereum Packet of Death(EPoD)”,即“致命报文”,攻击者通过发送一个恶意报文即可向geth节点发动攻击。geth是以太坊主流的官方客户端,被众多重要节点采用,这也意味着一旦攻击者利用此漏洞实施攻击,涉及到的相关重要节点随时可能停摆。对整个以太坊网络来说,这样的漏洞如若被用来开展恶性竞争,将扰乱市场秩序,造成不可估量的严重损失。[2018/6/28]
2月13日,DeFi协议Cream.Finance以及AlphaFinance遭到闪电贷攻击,损失3,750万美元。
2月15日,以太坊链上期权协议PrimitiveFinance发推称,PrimitiveFinance没有协议代币,用户需警惕相关局。
2月20日,基于Tezos构建的DEXDexter被曝合约存在漏洞,该漏洞允许在未经授权的情况下提取资金,开发团队NomadicLabs已重写合约。
2月21日,DAOMaker发推提醒用户,警惕冒充DAOMaker的局。
2月22日,以太坊链上期权协议PrimitiveFinance智能合约中发现了一个严重漏洞。由于合约不可升级或暂停,官方利用自己的智能合约进行黑客攻击以保护用户资金。
2月22日,去中心化借贷协议ForTube披露两周前的安全漏洞,暂无用户因漏洞而造成损失。
2月24日,以太坊二层扩容解决方案开发团队MatterLabs发推质疑去中心化交易所ZKSwap的用户资金安全。
2月25日,有报告指出,自动做市商在交易或代币互换之前使用的审批机制可能存在安全漏洞,报告称该功能允许第三方代表用户从其账户中发送代币。与此同时,报告发现有欺诈者正在使用该手法利用钓鱼邮件取LINK。
2月26日,DeFiBox监测发现,上线火币生态链Heco的基金投资平台MFD存在预挖风险。?
2月27日,DeFi收益聚合器Yeld.Finance的DAI池遭到闪电贷攻击,损失16万DAI。
2月28日,DeFi聚合平台Furucombo遭到黑客攻击,损失超过1400万美元。由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?
2月28日,DeFi保险协议Armor.Fi发推表示,一名者从团队成员取120万枚ARMOR代币,目前已经以大约600ETH的价格抛售完毕。
PeckShield发现,2月所发生的DeFi项目Furucombo、PrimitiveFinance遭攻击都与DeFi无限授权模式相关,该授权方式使得钱包无需经过用户任何许可,即可支配其所有资产,且不受用户私钥保管限制。PeckShield提示用户切勿过度授权。
对于协议开发者而言,在尝试创新的基础上,需要提高安全意识,定位组合可能存在的问题,在做安全审计时充分考虑系统组合时存在的业务逻辑缺陷,进而做到安全防御为首。其次,由于DeFi项目与资产紧密相连,容易成为潜在的攻击对象,这就要求DeFi协议开发者提升安全防御等级,包括项目上线前的安全审计,项目运行中的异常数据预警和危机发生时及时的应急响应等等。
货币交易所Exmo遭到DDoS攻击,服务器暂停使用。
影响较?的安全事件为2月1日交易所Cryptopia再次遭黑客入侵,被盗取约62,000新西兰元的加密货币。调查显示,黑客访问了一个自2019年被盗后一直处于休眠状态的钱包,该钱包由Cryptopia的清算人GrantThornton控制。
据PeckShield旗下反欺诈态势感知系统CoinHolmes统计,2月共计发生10起相关安全事件和1起勒索事件。
2月4日,社交平台Discord上出现比特币赠送局,以收集加密用户数据。
2月5日,澳大利亚男子被指通过加密货币对冲基金9000万美元,现已认罪。
2月5日,德国检察官从一名者手中没收了价值超过5,000万欧元的比特币,但面临一个尴尬的问题,即无法破解密钥而不能解锁这笔资产。
2月6日,美国司法部宣布,塞尔维亚公民AntonijeStojilkovic涉嫌加密货币投资者逾7,000万美元,已被引渡到美国,面临共谋实施欺诈和的指控。据称,Stojilkovic及其同伙在塞尔维亚等地建立了20多个虚假交易平台。
2月8日,美国佛罗里达州电信公司的StephenDediore被指控进行SIM交换,窃取加密货币。如果罪名成立,Dediore将面临最高5年监禁和最高25万美元的罚款。
2月10日,比利时能源部长TinneVanderStraeten的推特帐户被黑。其推特账户被改名为“以太坊基金会”,并发布以太坊赠品局诱使其关注者进入欺诈网站。
2月11日,欧盟执法机构逮捕通过SIM交换窃取价值1亿美元加密货币的黑客。
2月11日,日本检察官已指控一群体涉嫌处理价值1.8亿美元Coincheck交易所被盗虚拟货币。
2月17日,美政府起诉北朝鲜黑客组织?LazarusGroup?的三名成员,涉嫌窃取逾13亿美元的资金和虚拟货币。
2月18日,汽车制造商起亚汽车遭到勒索攻击,黑客索要600枚比特币作为赎金。
由于加密货币具有匿名性、链上资产转移路径复杂、技术追踪难度大,从而加大了相关部?执法的难度。除了完善相关的法律法规,全球执法机构亟待引?新的监管?具和技术。
现在算法稳定币不是市场热点,短期内很难有亮眼表现,且参与算法稳定币也有极高的风险。所以这里需要特别提示的是,算法稳定币有归零风险,如无风险承受能力,千万不要参与.
2021新年伊始,在比特币和以太坊双引擎的驱动下,数字货币行业呈现出一片欣欣向荣,百花齐放之势,各路币种频创新高,动辄惊现数十倍的利润空间,表现异常的耀眼夺目,吸引了不少新用户的加入.
人们可以改变他们对比特币的看法吗?现在,许多公司都将资产的资产用于对冲通货膨胀,这一事实最近使比特币成为零售商和公司中最受欢迎的价值资产商店。但是一些专家预言了BTC成为全球货币的潜力.
多言不可与谋,多动不可与久处,交易与其冲动,还不如一动不动!大家好,我是席幕枫。心存阳光必有诗与远方,认识老席何惧再遇荒凉?席幕枫:3.1比特币行情分析大饼,昨日晚间弱势走跌,午夜触及43000.
近期很多加辰逸的币友在购买国产币种,辰逸还是要建议大家警惕国产项目,基本没得救,辰逸看到一个视频,一姑娘言辞激烈的喊话火币联合创始人“杜某”.
尊敬的LBank用户: LBank现公示从2月25日17:00至02月26日17:00交易量排名前三的中奖名单,具体情况如下:*?为保证活动公平,LBank严禁刷单、对敲等作弊行为.