广告

在过去的4月各类安全事件仍然时有发生

4月发生较典型安全事件超12件 各类诈骗依然活跃

据成都链安『区块链安全态势感知平台』(Beosin-Eagle Eye)数据监测显示:在过去的4月中,各类安全事件仍然时有发生。成都链安安全人员统计4月发生较典型安全事件超『12』起,Defi安全问题仍然突出。

Defi方面

共发生『3』起较典型安全事件

一、4月18日,Uniswap上的imBTC池遭到黑客重入攻击,黑客利用Uniswap和ERC777的兼容性问题,在进行ETH-imBTC交易时,利用ERC777中的多次迭代调用tokensToSend来实现重入攻击,黑客在此次攻击中获得1278枚ETH和一部分imBTC,总计损失超过30万美元。

二、4月19日,去中心化借贷平台Lendf.me遭到类似Uniswap事件的重入攻击,攻击者重复调用supply()函数,并在第二次supply()时调用了Lendf.me的withdraw()函数,直接将先前存入的imBTC取出,当supply()执行返回的时候,账户余额也并未被重置。

攻击者通过不断修改提高自己imBTC的抵押额,最终从交易对中借出所有可借的币种资金。黑客在此次攻击中获得超过2400万美元的各币种资金,不过黑客最终迫于各方的压力,尽数归还了各个币种的资金。

三、4月23日,刚刚上线不久的期权交易协议Hegic,由于代码中的一个错误,将价值28000美元的用户资金锁定在了一个过期的期权合约中,永久无法访问。

Beosin评论

2月份的BZX事件仍时隔不远,3月份的MakerDao事件仍历历在目,动荡的以太坊Defi市场在4月仍然难逃厄运,Lendf.me和Uniswap都遭到了重入攻击,损失惨重。

如今Defi市场各个平台的Defi协议层出不穷,没有一个引导的标准,导致百花齐放;这就如同一个横七竖八拼凑而成,并且越拼越大的乐高积木,一旦某个环节出现了问题,都将会带来很大的影响。

『成都链安』在此建议:

1、项目的合约代码不仅要功能完整,简洁清晰,更要遵守安全规范,一些不规范的代码逻辑极大可能会造成安全问题。

2、项目上线前应通过自身或者借助第三方安全公司的力量,对合约代码进行完整和专业的安全审计,尽可能地修复问题,避免风险。

3、项目运行时则应当设立应急预案或者风控机制,在遇到异常情况时能及时阻断,避免造成进一步的损失。

交易所方面

共发生『1』起较典型安全事件

4月29日,自中午开始,币安交易所遭到攻击并导致合约页面大范围卡顿,甚至打不开页面。

暗网方面

共发生『3』起较典型安全事件

4月9日,电子邮件服务提供商Email.it遭黑客入侵,60万用户数据被挂暗网。

4月23日,2.67亿个Facebook账户信息在暗网以600美元的售价出售,账户信息包括姓名、邮箱地址、电话、社会身份、性别等。

4月29日,一名黑客将慧影医疗公司的新冠检测技术和数据在暗网上以4个比特币的价格进行出售。

诈骗跑路/加密骗局方面

共发生『4』起较典型安全事件

1. 4月19日,运营超过一年半的『EOS生态』资金盘项目跑路,其充币地址w.io频繁向其他地址转账,露出转移资产套现的意图。截至4月22日,w.io账户余额仅剩1682枚EOS。链上数据追踪显示,『EOS生态』的资金最终汇集到4个主要的EOS地址,总计超过2000万EOS,涉及金额超3.6亿元。

2. Telegram的『搬砖套利』骗局仍在流行。近期又有多名用户被骗超过900ETH。尽管无论是Huobi方面还是imtoken钱包方都曾发表过官方声明,然而此类骗局还是时常有用户上当受骗。

钓鱼账号创建的虚假imtoken官方电报群充当官方技术人员的身份,引导『搬砖套利』。被骗用户在指定网站输入私钥进行所谓的『交易回滚』操作,遭到二次诈骗,被骗用户资金已经部分流入交易所。

EOS主网上近期存在冒充Voice官方账号诱骗用户充值的骗局,目前两个骗局的充币地址月超过9000EOS。

其他方面

共发生『1』起较典型安全事件

稳定币网络PegNet本周遭到了『51%攻击』,四名攻击者合计占有了高达70%的哈希率,在提交了虚假的价格数据后,将自己钱包中的余额由11美元变更为670万美元。

总结

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

总的来说,较之3月发生的安全事件情况,4月所发生的的安全事件有所减少。但就个别方面来说,却是呈现上升的趋势。

在以太坊Defi方面,形势依然严峻,4月仍然有3起安全事件发生。其中在Lendf.me被盗事件中,虽然黑客返还了所有盗取资金,但是如此巨大的资金被盗事件发生,还是应给各方敲响一个警钟:即使是一个不起眼的微小错误,就很有可能成为掏空项目方资金池的导火索。

另外,我们在此提醒,对于市场上所有的Defi项目方而言,当暴露出安全风险的时候,项目方应及时进行自查,排查出潜伏的安全漏洞与安全风险是非常值得,也是非常必要的举措。当然,借助专业的区块链安全公司的力量,以寻求更为全面和细致的排查更能防患于未然。

除此以外需要注意的是,4月所收到的相关加密骗局情报有所上升,无论是熟悉TelegramT『搬砖套利』以及衍生的一系列投资骗局以及EOS公链上的假冒Voice骗局,都利用了人们贪图小便宜的心理。作为用户,只要不抱有贪图小利的心态,则可以避免被骗。

面对愈演愈烈的各类利用虚拟资产进行非法犯罪的行为,以及各类安全事件的频繁发生,致力于区块链安全生态建设的全球领先头部公司——成都链安即将应势推出反洗钱和调查取证系统(Beosin-AML)VASP版,以满足FATF及各国管辖区提出的各类监管要求,并帮助VASP降低经营风险,防范因为风险造成的损失,让区块链生态更安全!

24小时热点

在元宇宙概念推动下虚拟数字人市场迅速升温

区块链网专职打假记者郭一凡报道:近段时间以来,在元宇宙概念推 ...

14121

CoinMarketCap

KSM质押流动性方案:rKSM

在StaFi rKSM产品上线之前,这张图片可以帮助你更好地 ...

44293

bitFlyer交易所

Chaince交易平台涉嫌非法传销?

Chaince交易平台涉嫌非法传销现象的问题是一个很棘手的问 ...

8411

聚币网

元宇宙可能会推动个人逐渐数字化

2021年是元数据元年,这是一个具有全球影响和深入讨论的概念 ...

20058

币王

AME币(AMEPAY)挖矿软件?

AMEPAY 发布了一款基于AME币(AME)网络的挖矿软件 ...

6605

热币Hotcoin

“Artpro”数字藏品(NFT)简介

ArtPro作为一种数字藏品(NFT),是一种将元数据与图片 ...

33553

CollinStar

在 Polkadot 中如何进行 Staking?

Polkadot 使用 NPoS(提名权益证明机制)作为选择 ...

56096

区块链弊端

向25个项目捐赠100万美元的以太坊基金会是谁?

2月10日,以太坊基金会宣布已向与以太坊 2.0 质押相关的 ...

24106

以太坊币今日价格

“元链”数字藏品(NFT)简介

左右 元链数字藏品(NFT)是基于区块链技术的数字资产。它 ...

37654

BscScan

美联储最大的股东是什么人

美联储的最大股东是美国政府。美联储是一家独立美联储央行,受美 ...

79358

文昌链
广告

热点专题

NFT艺术品到底是什么?

Beeple,“EVERYDAYS: THE FIRST 5 ...

2298983

Opera House

最全的NFT发展史

当我们理解一个新生事物,必须要首先了解其起源,通过对其源头以 ...

1740177

iBox

“华英会”诈骗圈钱5000亿!崩盘后将会凄惨无比

“华英会”崩盘的预警已多次发出,尽管尚未正式宣布崩盘,但大家 ...

1262592

Magic Eden

什么是IDO?这种模式会带来怎样的影响?

要理解IDO(Initial DeFi Offering)初 ...

1138727

Bitstamp交易所

有黑客采取新型 USDT 假充值手法

根据慢雾区情报,有黑客采取新型 USDT 假充值手法,黑客采 ...

992710

区块链博客

4种利用永续合约资金费率套利的策略

下文将介绍在保持市场中立的条件下,如何从永续掉期资金费率中套 ...

895907

DCG区块链孵化器

国内NFT平台是怎么赚钱的?

2021年被称为NFT的“元年”,互联网巨头、各大企业、艺术 ...

794741

CoinBene满币网

链圈百科:韩国政府机构组织图

一、行政院 韩国行政院是一个由政府的行政机构组成的中央政府 ...

792024

BitKeep钱包

元宇宙平台合法吗

现在,元宇宙平台备受热捧,但有人质疑其合法性。在此,我们将对 ...

731622

T网

宝二爷郭宏才的乘风破浪之旅

10年后的比特币会涨到10万美元吗?宝二爷说过:“先吹吹牛B ...

701712

QuillAudits