广告

Layer 2 首现黑客事件

Layer 2 首现黑客事件 欺诈又出新招伪造身份证盗币


据 PeckShield 态势感知平台数据显示,过去一个月,整个区块链生态共发生 33 起较为突出的安全事件。涉及 DeFi 相关 12 起、交易所安全 2 起、钱包安全 1 起、智能合约安全 1 起、其他安全事件 6 起、诈骗事件 11 起。

从细分赛道来看,据 PeckShield 统计,4 月共计发生 12 件与 DeFi 相关的安全事件,损失金额近 1.25 亿美元,DeFi 攻击呈现爆发趋势。

随着 DeFi 生态的爆发,流动池里的的资金越来越多,黑客攻击也随之进入高发期,任何一个代码漏洞,都可能造成成百上千万美金的损失。

4 月 5 日,DeFi 量化对冲基金 Force DAO 遭受攻击,清算总计 183 枚 ETH(约 36.7 万美元)的 FORCE 代币。

4 月 6 日,Polkatrain 发生黑客攻击,黑客利用类似滑点问题针对 POLT 项目进行恶意攻击,盗取约 5 万枚 DOT。

4 月 7 日,算法稳定币 Fei 在激励计算上出现一个漏洞。项目方表示,将停止 FEI 的所有铸造奖励;Fei 脱锚,一度跌至 0.77 美元。

4 月 19 日, DeFi 借贷协议 EasyFi 遭到黑客攻击,黑客获取管理员密钥,并从协议池中转移了价值 600 万美元的稳定币 USDT、USDC 和 DAI;同时将 298 万枚 EASY 代币转入其钱包中,损失逾 7,000 万美元。

4 月 21 日,DeFi 收益聚合器 AutoFarm 出现策略错误,损失 1%左右,涉及 USDC 和 USDT Venus 策略池,造成此次损失的原因是 BSC 上最大借贷平台 Venus 正式收取 0.01% 的提款费,但 Belt、Autofarm 等多个机枪池未及时调整策略。

4 月 28 日,DeFi 项目 Uranium Finance 智能合约代码出现严重漏洞,攻击者卷走 5,000 万美元。

防范与提示:DeFi 系统的运行需要由智能合约进行保证,这就要求智能合约的代码进行过缜密的审核。一旦智能合约中存在任何漏洞,它就可能成为黑客攻击的对象。

在传统的条件下,黑客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的 DeFi 生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为黑客,对 DeFi 系统进行攻击。

此外,随着 DeFi 的蓬勃发展,资产的打通(内部转移路径畅通)也在迅速扩张,这就需要跨链的辅助,但其中也潜藏风险,即黑客将资产从一条链迅速转移至另一条链,加大了追踪被盗资产的时间和空间成本,以及难度。

PeckShield 「派盾」建议投资者在参与 DeFi 项目前需做好尽调工作,例如,查询、验证项目是否开展过全面和专业的安全审计工作,尽量不参与没有通过任何安全审计的项目,参与通过安全审计的项目时,也不能放松警惕,需时刻怀揣理性。

Peck Shield

交易所攻击

据 PeckShield 统计,4 月共发生 2 起典型的交易所安全事件,影响较⼤的安全事件为 4 月 22日土耳其加密交易所 Thodex 创始人疑似跑路,用户无法取出存在 Thodex 中的加密资产,指控 Thodex 存在欺诈行为,其律师称相关金额或达数亿美元。

Peck Shield

诈骗

据PeckShield 旗下反欺诈态势感知系统 CoinHolmes 统计,4 月共计发生 11 起诈骗相关安全事件。

在区块链金融及数字货币蓬勃发展的背景下,虚拟货币欺诈手段更新快、追踪难、易洗白,给全球警方带来的全新挑战,PeckShield 「派盾」收集、观察到 2 类新型典型案例:

伪造身份证件 千万虚拟货币被盗

“黑客团伙”入侵虚拟货币平台,盗取用户信息后伪造证件,在营业厅补办手机卡,盗走账户内价值1000万的雷达币。日前,这一犯罪团伙被大庆市公安局龙岗公安分局抓获,据警方介绍,此类犯罪手段在全国都很罕见,系黑龙江破获的首例此类案件。

据悉,这个“黑客团伙”主要以伪造证件补办别人的手机卡获利,以张某为首,李某、林某某、唐某、邝某、李某某为下线,张某还有一个上线,为他提供目标人物手机号。

案发前,张某从线上获取了刘某的手机号,先联系下线邝某,通过手机号查询机主身份信息,随后办理假证件;接着联系下线李某某,称需要找人去手机号所在地补卡。邝某获得李某免冠照后,制出了假证件,张某又联系唐某,让其带领李某拿着假证件进行补卡。

另外,张某的上线张某杰,负责给他提供需要补办的手机号码,补办成功的话,这个手机卡号内绑定的虚拟货币,按照等价人民币30%提成给他。“张某杰和我说,这次赚了几十万。”此案中,张某从张某杰那里获利 17 万元,然后再进行分配。

自学编程“黑客”盗走 5000 万虚拟货币资产

购入数千枚以太坊(ETH)虚拟货币资产后,四川内江的张某将其存在手机中并贴身保管私钥,希望投资增值。去年 9 月 25 日,他发现这些以太坊全被转走了。今年 4 月 14 日,据内江市公安局的信息,他的以太坊是被一名自学黑客技术的男子盗走的。以当前市场价估算,其被盗区块链资产价值约 5500 万元。目前,犯罪嫌疑人已被执行逮捕。

防范与提示:虚拟货币的运行机制有着天然的去中心化、匿名性、实时性等特征,去中心化使得追踪一笔虚拟货币的流转远比中心化状态下更为艰难,由于线索难获取,造成完整的证据链难以收集;实时性意味着资产转移、洗钱以毫秒级的速度,在全球任何地方发起并完成,这就使得警方在侦查过程中极为被动,难以准确把握资金流向。



24小时热点

fil币即将暴涨

Fil币在2024年有可能迎来大幅上涨。Fil币是分布式存储 ...

101092

波场区块链浏览器

HUSKIE币(哈士奇)APP官网下载?

HUSKIE币(哈士奇)是一种虚拟货币,其APP官网提供了方 ...

11078

DOT,波卡币

SHIB币未来有没有可能涨到1美元大关引市场热议

SHIB币上涨到1美元位置的可能性较小。现在SHIB币盘内价 ...

13715

波场区块链浏览器

资金盘国家不管吗

肯定管啊,只不过搜集证据是需要时间的,到时把资金盘连根拔起! ...

197849

Coinbase Pro交易所

股权链

股权链 深圳募邦区块链技术开发有限公司旗下区块 ...

72322

TokenInsight

web3.0国家认可吗?web3.0未来的合规应用讨论!

web3.0国家认可吗?web3.0未来的合规应用讨论! ...

12934

波场区块链浏览器
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2749393

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2424423

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2091236

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1851841

聚币网

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

1644049

Lazy Lions

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1407976

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1267285

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1171116

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1156799

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1144477

bitFlyer交易所