時間:2023-07-19|瀏覽:270
鏈必安-區(qū)塊鏈安全態(tài)勢感知平臺(Beosin-EagleEye)輿情監(jiān)測顯示,2021年7月,各類安全事件仍然時有發(fā)生。成都鏈安科技統(tǒng)計7月發(fā)生較典型安全事件超『36』起。
本月安全事件依舊集中于DeFi與加密騙局兩個領(lǐng)域,此外勒索軟件安全事件也不容忽視,該領(lǐng)域造成的損失金額往往巨大。在此,成都鏈安再次建議廣大項目方一定要對存在異常的操作進行實時監(jiān)控,即刻發(fā)現(xiàn),即刻解決。各位用戶也應(yīng)增強自身的安全意識,避免造成嚴重損失。
交易所方面共發(fā)生『2』起典型安全事件 No.1新西蘭加密貨幣交易所Cryptopia前雇員竊取超過17萬美元的加密貨幣。 No.2韓國最大的加密貨幣交易所Bithumb的實際所有者因1000億韓元的欺詐指控被移交審判。
DeFi方面共發(fā)生『11』起典型安全事件 No.1以太坊和幣安智能鏈上的借貸協(xié)議DeFiPie遭到黑客攻擊,官方建議流動性提供者盡快提取流動性。 No.2由于ChainSwap智能合約漏洞,導(dǎo)致被黑客攻擊,被盜290萬枚RAI。 No.3北京時間7月11日早上4點去中心化跨鏈交易協(xié)議Anyswap遭到攻擊,損失約800萬美元。 No.4BSC生態(tài)RabbitFinance代碼存在大量漏洞,有跑路嫌疑。 No.5Aperocket.finance遭受閃電貸攻擊,代幣Space閃跌75%。 No.6Polygon平臺的PolygonSpaceToken(pSPACE)遭遇閃電貸攻擊。 No.7數(shù)字收藏品市場平臺BondlyFinance(BONDLY)遭到未知方攻擊,建議用戶停止交易BONDLY代幣。 No.8去中心化跨鏈交易協(xié)議THORChain(RUNE)遭受攻擊,損失約2500萬美元。 No.9DeFi收益聚合器PancakeBunny在Polygon上的版本遭外部攻擊。 No.10DeFi項目arrayfinance疑似遭到閃電貸攻擊。 No.11收益耕作協(xié)議PolyYeldFinance遭到攻擊,導(dǎo)致YELD代幣價格直接歸零。
Beosin評論 本月,DeFi方面典型安全事件有增無減,成都鏈安技術(shù)團隊也分析了幾起安全事件的原因,比如攻擊者利用合約抵押和計算獎勵上存在的邏輯缺陷,對項目方進行攻擊。因此對于項目方來說,一定要避免類似漏洞缺陷的出現(xiàn)。必要時,可借助第三方安全公司的力量,開展項目自查工作,排除可能存在的安全隱患。
詐騙跑路/加密騙局方面共發(fā)生『11』起典型安全事件 No.1韓國當(dāng)局因14.8億美元的非法加密交易調(diào)查33人。 No.2巴西金融管理公司BitcoinBancoGroup總裁因涉嫌3億美元加密資產(chǎn)欺詐被警方逮捕。 No.3美SEC對Telidyne首席執(zhí)行官AronGovil提出欺詐指控,該公司應(yīng)用程序在沒有加密功能情況下聲稱提供加密交易。 No.4黑客控制了Techy的科技頻道,盜用Cardano創(chuàng)始人CharlesHoskinson的名義推廣一個“免費發(fā)放代幣騙局”。 No.5合成資產(chǎn)協(xié)議XCarnival在7月份上線CoinMarketCap(CMC),有人假冒XCarnival項目方發(fā)布虛假合約地址信息,誘導(dǎo)大家購買代幣。 No.6美元穩(wěn)定幣USDC發(fā)行機構(gòu)Circle因電子郵件欺詐而損失200萬美元。 No.7電子競技組織FaZeClan涉嫌加密貨幣詐騙,目前團隊解雇了一名成員,并暫停了三名成員的資格。 No.8不法分子假冒CryptoArt.Ai工作人員,通過違規(guī)搭建Telegram群,散播不實信息,并誘導(dǎo)用戶進行詐騙。 No.9安全公司Lookout發(fā)現(xiàn)使用數(shù)百個Android應(yīng)用程序的加密挖礦騙局。 No.10不法分子在Stellar網(wǎng)絡(luò)上使用Chia的徽標和公司信息創(chuàng)建了一個名為Chia的代幣,并試圖冒充Chia的官方產(chǎn)品。 No.11"Oz計劃"背后的四名幕后推手因涉嫌進行5500萬美元加密投資詐騙而被捕。據(jù)當(dāng)?shù)孛襟w報道,受害者人數(shù)在1萬至2萬之間。
Beosin評論 成都鏈安在此提醒大家,一定要注意虛擬貨幣詐騙,騙子套路多,深諳各類營銷手段和銷售套路,有時候被騙的血本無歸,卻還沉迷在騙子