广告

本月安全月报的详细事项

12月发生典型安全事件超31起 整体风险评级为『高』

据成都链安【链必安-区块链安全态势感知平台(Beosin-Eagle Eye)】安全舆情监控数据显示:2020年12月,据不完全统计,整个区块链生态共发生31起较为典型的安全事件。经成都链安·安全实验室评级,12月整体风险评级为【高】,需整个行业生态参与方引起重视。

相较于11月,12月发生的安全事件数量有所增加。尤其需要注意的是,在【诈骗跑路/加密骗局】方面,本月发生典型安全事件数量较多;作为用户和投资者,在项目选择阶段,应仔细甄别该项目的部署和运营状况,以及是否经过第三方安全公司的安全审计,是否具备权威的安全审计报告,切不可掉以轻心。

以下为本月安全月报的详细事项。


交易所方面

共发生『2』起典型安全事件

01

12月19日,当日早些时候,Bitcoin.org遭到DDoS攻击,导致该网站瘫痪。

02

俄罗斯加密货币交易所Livecoin遭到了所谓的“精心计划的攻击”。该交易所“失去了对所有服务器、后端和节点的控制权”,并恳请客户停止存款、交易或与该交易所进行互动。

Defi方面

共发生『5』起典型安全事件

01

Compounder.Finance项目位于

0x0b283b107f70d23250f882fbfe7216c38abbd7ca

地址处智能合约发生多笔大额交易。经过技术人员验证,确认为内部人员攻击,共损失约8000万人民币的代币。

02

12月7日,Harvest Finance官方宣布上线GRAIN、USDC和USDT索赔门户网站。官方表示,根据此前黑客退还250万美元资金,这将用户损失减少到13.5%。官方正在通过USDC、USDT和GRAIN代币进行混合赔偿的方式,帮助此前受攻击事件影响的用户进行索赔。

03

据TheBlockCrypto报道,DeFi保险协议Nexus Mutual创始人Hugh Karp的个人地址遭到攻击,该地址中有370000个XNM代币,损失超过800万美元。

04

北京时间12月18日06:34,流动性LP代币抵押借贷DeFi协议Warp Finance遭遇闪电贷攻击,约800万美元被盗。

05

12月28日,此前通过增发COVER获利300万美元的攻击者(地址标签为Grap Finance: Deployer)将4350枚ETH返还给标签为YieldFarming.insure: Deployer的地址,并留言“Next time, take care of your own shit.”(下一次,照顾好你自己的东西。)

● Beosin评论 ●

Defi生态本月依然是整个行业的热门趋势,因此也是黑客和攻击者重点“光顾”的对象,多个DeFi项目于本月相继遭到了巨额资产损失。成都链安建议Defi生态各大项目方切记做好前置预防工作寻求第三方安全公司进行严格的安全审计,是提升DeFi项目安全性最为有效和可行的防护措施。

诈骗跑路/加密骗局方面

共发生『7』起典型安全事件

01

Ripple将YouTube告上了法庭,原因是YouTube未能将XRP相关的欺诈行为从其平台上移除。Ripple首席执行官Brad Garlinghouse表示,YouTube不仅没有采取积极主动的方法来处理这些骗局,甚至在收到Ripple的通知后也继续无视它们。

02

12月1日,行业人士向币扑爆料称:大富翁项目方私自篡改合约转移用户资产,抽取超1亿GOLD代币后,砸盘90%跑路。

03

12月8日,据媒体报道YouTube上出现两个假冒Gemini账号,黑客用Gemini的名称以及LOGO将相关的YouTube帐户重新命名。Gemini表示,已经将这些假帐号报告给了YouTube。

04

合成资产发行平台Synthetix于12月10日在推特发文向Telegram官方喊话称,几个月以来已经发现有诈骗团伙在Telegram上冒充Synthetix并且骗取了人们的钱财。

05

一位名为“Artura $”的推特用户在推特上爆料称,DeTrade Fund是一个加密货币骗局,该平台允许任何用户通过套利系统投入资金来获利,并在预售中骗取了1400多个以太坊。

06

据英国《卫报》12月16日消息,一个欺诈性的比特币广告方案通过未经授权的名人图片吸引了数千名受害者,该骗局已被追查到来自俄罗斯。

07

一名LocalbitcoinsPaxful交易员针对比特币诈骗有关的指控认罪。美国司法部指控该交易员故意向欺诈计划的受害者出售比特币。

● Beosin评论 ●

诈骗跑路/加密骗局方面的各类安全事件发生一直层出不穷,很大程度上是源于当前区块链行业的安全监管进程建设依然亟需推进;另外,用户自身的安全意识欠缺也是不可忽视的重要原因。成都链安在此提醒,妥善保管个人各类隐私信息,谨慎分辨网络上的相关消息。

勒索软件/挖矿木马方面

共发生『5』起典型安全事件

01

12月1日,微软在周一晚间发布的一份报告中称,越南政府支持的代号为APT32OceanLotus黑客组织最近被发现在他们的常规网络间谍工具包之外,还部署了加密货币挖矿恶意软件。

02

微软在一份报告中警告称,一个名为BISMUTH的组织用Monero挖矿木马作为诱饵攻击了法国和越南的政府目标。

03

12月3日,黑客组织Black Shadow周二对保险公司Shirbit进行网络攻击,该组织周三在其电报频道上发布消息称,Shirbit需向其比特币钱包发送50枚比特币,否则将泄漏并出售Shirbit的客户和员工的私人信息。

04

韩国依恋(Eland)集团向警方报告称,旗下NC百货商店和NEWCORE奥特莱斯等商店于11月22日遭到勒索软件攻击,并受到损失。黑客对该集团计算机上的数据进行加密,并要求支付比特币以换取解密。

05

富士康CTBG MX生产设施遭到勒索软件Doppel Paymer的攻击。在勒索信中,黑客索要了1804.0955个比特币作为赎金,并声称已加密了约1200台服务器。

暗网方面

共发生『1』起典型安全事件

01

芬兰海关(Tulli)在欧洲刑警组织的支持下剿灭了芬兰暗网市场SIPULIMARKET

其他方面

共发生『11』起典型安全事件

01

区块链取证公司CipherTrace警告称,12月2日,有用户资金被一种伪装成流行加密钱包MetaMask的恶意Chrome浏览器扩展程序窃取。

02

北京时间12月4日21:46左右,公链项目Solana因未知漏洞导致停止生产区块。该公链网络于12月5日凌晨已经恢复正常运行。

03

12月7日,法国法院已判处俄罗斯黑客Alexander Vinnik 5年监禁,并对其处以10万欧元(约合12.1万美元)的罚款。此前消息,Vinnik被指控是一项国际洗钱计划的幕后主使,并通过BTC-e平台转移了价值超过40亿美元的资金。

04

墨西哥警察在加勒比海Playa del Carmen逮捕人贩Ignacio Santoyo。Ignacio Santoyo曾利用加密货币进行洗钱。

05

Aeternity官方推特证实,Aeternity(AE)于12月9日遭到了黑客51%攻击,据Aeternity社区核心成员披露,此次51%攻击造成的损失超过3900枚AE代币,官方团队正在解决问题,此次受损的主要是交易所和矿池。

06

攻击Nexus Mutual创始人Hugh Karp钱包的黑客现已成功提现了近35%的资金。The Block Research调查显示,黑客使用renBTC将137个BTC提取到两个地址中,价值约265万美元。

07

Rubygems开源软件库中发现了被感染的软件包,其中包含恶意代码,主要用于通过供应链攻击从用户那里窃取加密货币。

08

12月21日,黑客网站Raidforums上已经公开了一个包含超过百万份客户电子邮件的数据库。这些数据是在2020年6月硬件钱包提供商Ledger的电子商务数据库遭到黑客攻击时被盗的。

09

意大利警方指控BitGrail首席执行官Franscesco Firano从交易所用户那里窃取了数百万美元的加密货币。

10

在格鲁吉亚的梅斯蒂亚(Mestia)中部的Banguriani酒店中,发现了大量非法消耗大量电力的加密货币矿机。Banguriani酒店的窃电行为相当于大约四个村庄的耗电量。

11

12月29日,加密货币经纪商Voyager Digital昨日遭遇网络攻击,交易系统受损,被迫下线,并告知客户其域名系统(DNS)服务器遭到破坏,但此后已经恢复。

鉴于当前区块链安全生态的新形势,『成都链安』在此总结:

总的来说,12月所发生的区块链安全事件较11月有所上升,整体安全事件发生的数量超过30起,故风险评级为【高】

•从细分方向上来看,Defi方面、诈骗跑路/加密骗局方面、勒索软件/挖矿木马方面依然是区块链生态遭到重点攻击的对象;

•从攻击手法上来看,DDoS攻击、闪电贷攻击、51%攻击依然是黑客“重点采用”的手段;

•从资产损失情况上来看,本月的安全形势颇为严峻。

具体到Defi方面来说,DeFi生态的安全风险依然令人堪忧,资金损失数额巨大。从本月发生的典型事件足以窥见,黑客的攻击一直不曾断绝。另外,来自项目内部人员的潜藏风险也不容小觑。在此,成都链安提醒,Defi项目方除了需要时刻注意应对外界黑客的攻击以外,来自内部的危险因子也需及时肃清;加强对内部人员的安全意识普及,避免发生监守自盗的情况。

此外,本月诈骗跑路/加密骗局方面发生的安全事件数量呈明显上涨趋势,这很大程度上可能是源于BTC、ETH等加密货币市值在本月突然飙升的缘故。牛市来临,让各方潜藏的攻击者和诈骗者都蠢蠢欲动。作为用户和投资者,培养安全防范意识的同时,更要擦亮双眼,仔细甄别并选择靠谱的项目,避免盲从。

2020年的最后一月,区块链生态的安全风险依然不可小觑。来年,“让区块链生态更安全”,也将会是成都链安不懈为之奋斗的远大愿景。

新的一年,愿诸君身体康健,安全无虞

24小时热点

BIBOX交易所无耻收割,限制提币

全球排名第6的Bibox虚拟币交易所违法运营,无耻收割,限制 ...

68444

CCFOX

满币交易所彻底崩盘

满币交易所彻底崩盘 「实锤」“满币网”高 ...

21748

T网

十大传销盘之:MASK币

MASK币 女装大佬开的项目,价格已经惨不忍睹 ...

90450

中国虚拟币排名

Dogwifhat (WIF)大幅飙升52%突破2美元 应该购买3个Solana生态迷因币

Meme币作为高风险、高波动又高回报的代币,其价格常常受市场 ...

20559

Business2Community

WBTC币(Wrapped Bitcoin)在那里下载?

WBTC(Wrapped Bitcoin)是一种基于以太坊网 ...

4034

Curve

元宇宙原力币未来潜力惊人,拉多先生:Forcecoin并不是作为一种替代币而诞生的

现如今加密货币的世界当中,每一个币种都会有着独自的价值,其中 ...

39692

波场区块链浏览器

Dogecoin狗狗币再次市值超越Cardano 迷因币季节到来要买哪些币可以是千倍币?

Dogecoin市值再次超越Cardano一事引发业内关注。 ...

4510

Business2Community

“千寻”数字藏品简介

“千寻”数字藏品是一套非常珍贵的数字藏品,由中国艺术家杨互君 ...

12028

泰达币交易平台

摩根大通分析师指比特币大涨反映现货ETF可望获核准

美国证管会(SEC)再次面临是否核准现货比特币ETF决定期限 ...

19550

Business2Community

defi,nft和元宇宙的基础概念与关联

Defi的概念是去中心化金融,它是自己掌握私钥,以数字货币为 ...

3155

波场区块链浏览器
广告

热点专题

NFT艺术品到底是什么?

Beeple,“EVERYDAYS: THE FIRST 5 ...

2292300

Opera House

最全的NFT发展史

当我们理解一个新生事物,必须要首先了解其起源,通过对其源头以 ...

1734143

iBox

“华英会”诈骗圈钱5000亿!崩盘后将会凄惨无比

“华英会”崩盘的预警已多次发出,尽管尚未正式宣布崩盘,但大家 ...

1249787

Magic Eden

什么是IDO?这种模式会带来怎样的影响?

要理解IDO(Initial DeFi Offering)初 ...

1133614

Bitstamp交易所

有黑客采取新型 USDT 假充值手法

根据慢雾区情报,有黑客采取新型 USDT 假充值手法,黑客采 ...

987547

区块链博客

4种利用永续合约资金费率套利的策略

下文将介绍在保持市场中立的条件下,如何从永续掉期资金费率中套 ...

882125

DCG区块链孵化器

国内NFT平台是怎么赚钱的?

2021年被称为NFT的“元年”,互联网巨头、各大企业、艺术 ...

788197

CoinBene满币网

链圈百科:韩国政府机构组织图

一、行政院 韩国行政院是一个由政府的行政机构组成的中央政府 ...

749298

BitKeep钱包

宝二爷郭宏才的乘风破浪之旅

10年后的比特币会涨到10万美元吗?宝二爷说过:“先吹吹牛B ...

695145

QuillAudits

元宇宙平台合法吗

现在,元宇宙平台备受热捧,但有人质疑其合法性。在此,我们将对 ...

694586

T网