事件分析
据零时科技区块链安全威胁情报平台数据统计,2020年9月,区块链生态被公开的区块链安全事件共21起:其中勒索软件攻击4起,智能合约安全事件3起,交易所安全事件1起,数字货币事件1起,节点攻击事件1起,DDOS攻击事件1起,数字货币事件8起,其他攻击事件3起。
从图表数据来看,上月区块链安全攻击事件中,
数字货币事件依旧占比最多;勒索软件,数字货币事件每月都会发生;智能合约安全事件有明显增多,影响比较严重的为EOS挖矿项目珊瑚的wRAM遭黑客"重入"攻击,损失超12万EOS,GemSwap合约遭攻击,流动池代币被洗劫,目前大多智能合约已对相关漏洞进行整改;值得注意的是北京时间9月26日凌晨,库币KuCoin交易所被黑客攻击,被转代币价值达1.5亿美元以上,目前已有被盗代币被追回和封锁。
Plug and Play在硅谷推出加密和数字资产计划:金色财经报道,全球创新平台Plug and Play与创始合作伙伴Visa、AllianceBlock、INX Digital Company、IGT和Franklin Templeton宣布在硅谷推出新的加密货币和数字资产计划。该计划旨在将国际初创公司与创始合作伙伴联系起来,以试验初创公司的技术并推动加密货币和数字资产的未来成为世界级领导者。[2022/11/16 13:13:05]
我们对比较重大的黑客事件进行简单分析回顾
智能合约漏洞
GemSwap合约遭攻击,流动池代币被洗劫
9月26日,名为GemSwap的SushiSwap仿盘项目被曝跑路,LP被卷走。查询发现,该项目在今日15点左右发布推特自曝其遭受了“whatitdobb”开发者的攻击,据了解,该项目今日早些时候完成了流动性迁移,但发起攻击的开发者在迁移之前就获得了相关许可,能够将流动池中的代币取走,目前尚不清楚此次攻击造成的具体损失。
EOS挖矿项目珊瑚的wRAM遭黑客"重入"攻击,损失超12万EOS
据PeckShield态势感知平台数据显示,09月10日凌晨01:43分起,EOS生态DeFi流动性挖矿项目“珊瑚”的wRAM遭到黑客攻击,损失逾12万EOS。截至目前已经有4.6万个EOS被转移至ChangeNOW实施。安全人员进一步分析发现,ph***bj攻击者账号采用了类似”重入攻击“的模式,对eoswramtoken合约实施了攻击。具体而言,攻击者在正常的转账操作内嵌入了一次inlinetransfer,使得wRAM合约在mint时判断RAM数额出现问题导致多发。
上市矿企Argo融资约2680亿英镑,用于追加投资Pluto Digital Assets等用途:英国上市矿企Argo Blockchain PLC(LON:ARB)表示已经完成一项融资,将使其能够完成对Pluto Digital Assets的后续投资,并在加密挖矿、资本投资、DeFi和Web3.0计划以及一般运营资本方面寻求战略机遇。
Argo在周一收盘后的公告中表示,通过向机构投资者和其他投资者配售约960亿股新股,向某些美国投资者认购361977股以及PrimaryBid提出认购340亿股的要约,每股价格200便士,已筹集约2680亿英镑的资金。
关于Pluto,Argo表示已同意向其再投资约730万英镑,以维持其25%的股权。Argo将获得以每股6便士的价格发行的1.21亿股Pluto普通股,以及以每股12便士的价格行权的1.21亿股认股权证。(Proactive Investors)[2021/3/9 18:28:44]
交易所安全
北京时间9月26日凌晨,库币KuCoin交易所被黑客攻击
监测到多笔热钱包中的比特币和ERC-20等代币大额提现,目前已经暂停充值和提现服务。
根据监测及统计显示,0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23异常地址目前存有价值约1.52亿美元的ERC20代币,根据转移的交易记录,涉及的代币有很多种,其中包括11,486枚以太坊、19,788,586枚USDT、458,866枚Gladius(GLA)、28,443枚Hawala(HAT)、21,660,273枚oceanToken(oCEAN)、29,999枚Chroma(CHR)、30,452,178枚Ampleforth(AMPL)、198,678,919枚AnkrNetwork(ANKR)等。
六名PlusToken骨干成员被盐城市响水县人民检察院提起公诉:9月7日消息,盐城市响水县人民检察院依法以涉嫌组织、领导活动罪,对被告人陈少锋、刘将华、吕清海、金星海、王寅、张芹提起公诉。部分被告人的名字出现在过PlusToken网络案的骨干名单中。
此前报道,今年7月按照部统一指挥部署,机关立案侦办PlusToken平台网络案,先后将潜逃境外的全部27名主要犯罪嫌疑人和该案82名骨干成员抓捕归案,彻底摧毁了这一盘踞境内外的特大跨国网络组织。该案系机关侦破的首起以比特币等数字货币为交易媒介的网络案,涉及参与人员200余万人,层级关系多达3000余层,涉案数字货币总值逾400亿元。(中国检察网)[2020/9/7]
随后,根据零时科技安全团队的监测发现,库币交易所今天被盗的ETH-USDT已经部分转移,异常地址0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23在向中转地址0xc6f928cf9431b82c8c9a10fe954df44e66cbed1c发出1枚USDT测试后,紧接着转出50000USDT到该地址,相关USDT开始进一步分散转账,目前多个交易所已冻结异常地址转账。
DDOS攻击
声音 | 清华大学何平:区块链技术还处于不断完善的阶段,产学研融合是其中的重要一环:清华大学经管学院教授何平强调区块链不能解决所有问题,它同任何一项技术一样需要有个不断升级的过程。目前的区块链技术还没有完全成熟,比如去中心化程度与效率之间的矛盾就是缺陷之一,既然交易速度受限,那么这是不是意味着区块链应该先应用于一些低频交易?这都是值得探讨的问题。何平还提到,当产业由少数利益相关者推动时,要警惕它对于整个社会的利益来讲不见得是最有效的,应该从整体上把握一门技术的效率方向,以及对于社会财富再分配的影响,不能任由产业盲目发展。总体来说,何平认为区块链技术还处于不断完善的阶段,产学研融合是其中的重要一环。点对点的互信交易是区块链最大的价值所在,学院派在其中应该先进行理论研究,尽可能的为行业提供更加科学和通用的标准。[2019/5/15]
Deribit:DDOS攻击已停止系统未受破坏
9月22日,加密衍生品交易所Deribit发推称,凌晨遭遇DDOS攻击,使得平台服务器难以访问。官方正在阻止攻击。目前,DDOS攻击已被阻止,官方已采取措施减少其他潜在问题。官方强调,DDOS攻击尝试使用公共端点,以阻碍平台访问,不过系统并未受到任何形式的破坏。
动态 | 亚马逊管理区块链服务正式推出:据雅虎财经报道,亚马逊(Amazon.com)公司今天宣布正式推出亚马逊管理区块链服务(Amazon Managed Blockchain)。这是一种完全托管的服务,可以轻松创建和管理可扩展的区块链网络。该服务使用流行的开源框架(如Hyperledger Fabric和以太坊)进行扩展,以支持数千个应用程序和数百万个事务。据报道,亚马逊管理区块链服务可立即在美国东部使用,并将在明年扩展到其他地区。[2019/5/1]
数字货币勒索
医疗巨头UHS遭遇勒索软件攻击
美国最大的医疗服务机构之一UniversalHealthServices遭到了勒索软件的攻击。据两名知情人士透露,周日凌晨,UHS系统遭到攻击,全国各地包括加州和佛罗里达州的多家UHS机构的电脑和电话系统被锁定。其中一人说,电脑屏幕上的文字发生了变化,其中提到了“影子宇宙”,与Ryuk勒索软件的典型症状一致。
数据中心巨头Equinix遭遇勒索软件攻击,被勒索450万美元
Equinix成立于1998年,是全球最大的IBX数据中心和托管服务提供商,在5大洲拥有210个数据中心,连接了4000多家企业、云、数字内容和金融公司,拥有24亿美元资产的互连力量。
数据中心运营巨头Equinix遭遇Netwalker勒索软件攻击,被要求支付450万美元的赎金来解密被加密的数据以及承诺不公布被窃数据。
黑客向巴基斯坦最大的电力供应商勒索770万美元的比特币
据Cryptopotato9月10日消息,网络安全网站BleepingComputer表示,巴基斯坦最大的电力生产商受到黑客威胁。巴基斯坦卡拉奇的唯一电力提供商K-Electric遭受了勒索软件攻击,犯罪分子要求770万美元的比特币。K-Electric为250万以上的居民提供电力,但这次黑客入侵并未影响到这些服务。相反,作案者将目标对准了在线计费平台,并且用户无法操作该网站。
其他攻击事件
Coinbase钱包用户成为新Android木马病软件攻击目标
9月25日,据外媒报道,一种名为Alien的新木马病正在攻击Android手机上的加密应用程序,被攻击对象包括Coinbase、Blockchain.com和Luno。Alien是致命病Cerberus木马的变种,Alien的目标是226个Android应用程序,其中大部分是针对银行业的。除了窃取用户证书,恶意软件还可以从受感染的设备上安装和删除应用程序,甚至拦截通知:“最重要的是,它提供了一个通知嗅嗅器,允许它获取受感染设备上所有通知的内容,以及一个RAT(远程访问木马)功能(通过滥用TeamViewer应用程序),这意味着威胁者可以从受害者的设备上实施欺诈。”
闪电网络大额通道wumbo存在漏洞,或导致通道瘫痪两周
比特币闪电网络独立开发者JoostJager表示闪电网络大额通道wumbo存在漏洞,通道可能被利用。因为该通道在任何时候都不能持有超过483哈希和时间锁合约,不管容量有多大。因此,一个作恶者向自己发送483笔小额支付,并控制HTLCs,足以使一个通道瘫痪长达两周。如果幸运的话,只需要支付54笔支付就可以完成攻击。一个小小的通道就能让两位数的比特币瘫痪。他补充说已经为闪电节点项目启动了一个名为CircuitBreaker的新防火墙来解决这个问题。这个问题是闪电网络最大的问题之一,因为不知道如何解决。对于商户和企业支付来说,大额通道wumbo是一个更好的选择。越来越多的人开始接受wumbo通道,Bitfinex也在最近宣布支持这个通道。
9月区块链安全事件总结
加密交易所RGCoins所有者因加密等指控面临20年监禁
北京时间9月26日凌晨,库币KuCoin交易所被黑客攻击
EOS挖矿项目珊瑚的wRAM遭黑客"重入"攻击,损失超12万EOS
GemSwap合约遭攻击,流动池代币被洗劫
研究人员从LienFinance智能合约漏洞中解救出960万美元
Deribit:DDOS攻击已停止系统未受破坏
黑客向巴基斯坦最大的电力供应商勒索770万美元的比特币
数据中心巨头Equinix遭遇勒索软件攻击,被勒索450万美元
医疗巨头UHS遭遇勒索软件攻击
比特币勒索团伙“DarkOverlord”成员认罪
币安智能链项目Bantiample团队已砸盘跑路,套现3000BNB
闪电网络大额通道wumbo存在漏洞,或导致通道瘫痪两周
Coinbase钱包用户成为新Android木马病软件攻击目标
Tomatos疑似诱导用户给权限,转走代币
Tomatos.finance正通过空投等钓鱼行为窃取用户钱包资产
有者冒充美国银行以获取加密货币
武汉东新抓获虚拟货币团伙涉案金额达30万元
警惕Uniswap钓鱼网站“兑换”局,数小时金额已达上百个以太坊
广东侦破首例利用USDT数字货币“”案件
河北沧州破获一起电信网络案,涉及虚拟货币
上海虚拟币团伙:诱下载“bitex”等平台涉案金额逾80万
安全建议
交易所要对系统安全体系应足够重视,定期对系统进行整体的安全评估测试交易所要建立完善的风控应急预案,比如控制转账频率,大额转账等不要随意安装未知来源的软件,选择正规渠道进行下载安装电脑服务器应避免打开不必要的端口,相应漏洞应及时打补丁,主机建议安装有效可靠的杀或其他安全软件在WEB浏览器上安装挖矿脚本隔离插件,例如MinerBlock,NoCoin等。
标签:PLUPLUSSTOTOKBitcoin PlusEGGPLUSUSSTOCKS3X Long OKB Token
这是一个很严肃的问题,也是一个十分现实的问题,甚至是已经影响到我们生活方方面面的大事了,所以我要回答的严谨一点.
晚清吸血虫 汇丰银行的全称是香港上海汇丰银行,在金融圈是大名鼎鼎,对于大众并不是很出名,但是汇丰银行的成长史却是建立在晚清的残骸之上.
导语 200余万人参与、3000多层级、31万余个比特币、917万余个以太坊币等其他数字货币……由江苏省盐城市局破获的“PlusToken”网络案已进入审理阶段.
数字货币革命,动摇了原有国际经济秩序的地基,成为当前全球数字经济时代的战略制高点数字货币的到来会彻底解决“什么是货币”这个最根本的问题,带来的变化堪称货币的第四次革命 文|贾晋京刘玉书 不久前.
我是一个币圈被收割了7年的老韭菜,在无数次被收割中也总结出了一些投资经验,选择项目主要会看项目的商业逻辑是否行得通,是否真正的有实用价值,在安全上是否靠谱,是不是站在风口上,是否有想象空间等等.
来源:贸易金融 随着5G、大数据、人工智能、区块链这些新兴技术逐渐成为大众的谈资,“新基建”开始频繁出现政策、投资领域等领域.