成都鏈安:8月發生較典型安全事件超『39』起

2020-12-18 騰訊網

據成都鏈安『安全態勢感知系統』(Beosin-Eagle Eye)數據監測顯示:在過去的8月中,整個區塊鏈生態所面臨的安全形勢十分嚴峻,不完全統計,總共發生了超39起較典型的安全事件,屬2020年度內目前單月數量最高。本月安全事件的整體風險評級為『高』,需區塊鏈生態各項目方引起重視,防微杜漸。與7月相比,8月各版塊所發生的安全事件均呈上漲趨勢。經成都鏈安安全人員統計,8月發生較典型安全事件細項如下:

交易所方面,共發生『4』起較典型的安全事件

01

去中心化金融基礎設施Sperax表示,部分交易所近日發出公告引導用戶進入其平臺搶購SPA代幣。Sperax目前未與任何交易所有任何官方合作,且Sperax在美國東海岸時間8月14日表示在官網公募前不會分發SPA代幣。

02

加密貨幣交易所KuCoin警告稱,有欺詐網站使用其品牌試圖竊取加密貨幣。該網站提供虛假獎勵,誘使用戶存入數字資產。

03

日本加密貨幣交易所TAOTAO官方表示,東京時間8月22日12點46分-12點56分,該交易所因系統故障導致交易對報價無法更新,該問題現已修復。故障影響仍在調查中。

04

有網絡犯罪分子一直在假冒BTC ERA交易平臺,意在以惡意軟體感染潛在用戶。這家網絡安全公司發現,作惡者一直在發送據稱是來自BTC ERA的電子郵件,以誘使用戶投資付費。

Defi方面,共發生『5』起較典型的安全事件

01

Opyn官方發文,就平臺漏洞導致ETH被盜事件作出更新,將全額賠償受漏洞影響的ETH看跌期權賣家。對於ETH看跌期權買家,按高於市場價20%的價格贖回看跌期權。

02

DeFi流動性耕種匿名項目BASED官方宣布,將重新部署質押池。官方發布推特稱,有黑客試圖將『Pool1』永久凍結,但嘗試失敗。

03

在Yam Finance倉促開發的合約中,一個rebase函數漏洞導致了治理合約被『永久破壞』,價值75萬美元的Curve代幣被鎖定而無法使用。

04

波場官方支持的DZI爆出漏洞,工程師在正式上線直接調用合約獲取DZI,損失慘重。

05

推特有網友爆料稱,DeFi流動性挖礦項目Degen.Money利用雙重授權漏洞(Double Approval Exploit)來獲取用戶資金。YFI創始人Andre Cronje也在推特表示,該項目確實存在風險,需手動取消授權。

Beosin評論:

Defi項目仍是當下階段的熱門趨勢,有許多項目上線後,就被曝出嚴重的安全漏洞。成都鏈安建議各大項目方在項目上線之前,一定要做好安全審計工作,根除安全隱患,從而減少不必要的損失。

詐騙跑路/加密騙局方面共發生『8』起較典型安全事件

01

加拿大安大略省彼得伯勒縣警察支隊正在調查兩起欺詐事件,涉案總金額達78000美元。嫌疑人假冒警察誘騙受害人將資金存入其要求的比特幣帳戶中,否則將被逮捕。

02

據Jon Prosser8月5日發布的一條推文,其擁有26.2萬名訂閱用戶的YouTube頻道遭到黑客攻擊,頻道名稱被改為『NASA [news]』,並開始直播關於SpaceX CEO埃隆·馬斯克贈送比特幣的虛假消息。約兩個小時內,非法獲利4000美元。

03

今年以來,與推特同樣類型的加密騙局在Instagram上猖獗。有超過130萬的Instagram帖子使用#Coinbase標籤,但其中絕大多數都是虛假信息;也存在假冒名人帳號發布虛假加密信息的詐騙行為。

04

8月7日,Uniswap已出現SRM假幣,已有用戶被騙。Serum發布推特提醒用戶提高警惕,在除FTX和BitMax平臺以外的其他交易平臺(如Uniswap等)出現的SRM,均為假冒。

05

ScamAlert網站正在追蹤一些涉嫌加密騙局的地址,已確認和可疑的數字貨幣地址數量已超過5萬。

06

英國國家網絡安全中心(NCSC)刪除了超過30萬個與名人有關的虛假代言投資機會的url,其中超過一半的網站屬於欺騙性加密貨幣投資計劃。

07

蘇州園區警方偵破蘇州首起針對虛擬貨幣的黑客犯罪案件,抓獲了多名專門利用黑客手段盜取帳戶密碼來竊取虛擬貨幣,並通過暗網聯繫職業洗錢銷贓團夥變現的犯罪嫌疑人。

08

CFTC要求對加密騙局Control-Finance負責人處以4.29億美元民事罰款。

勒索軟體/挖礦木馬方面,共發生『8』起較典型安全事件

01

美國第五大旅遊公司CWT同意向劫持其計算機系統的黑客支付價值450萬美元的比特幣。

02

據外媒報導,FBI發布了針對美國和外國政府組織的Netwalker勒索軟體攻擊的新安全警報。隨後,聯邦政府建議受害者不要支付贖金,並向當地的聯邦調查局外地辦事處報告了此次事件。

03

微步情報局監測到一起嘗試攻擊Docker主機並植入挖礦木馬的攻擊活動,該挖礦木馬存放在一臺位於德國的伺服器(85.214.149.236)中。

04

跨國公司佳能(Canon)的電子郵件、存儲服務和其美國網站遭到了Maze團夥的勒索軟體攻擊。Maze要求佳能支付加密貨幣贖金,否則將洩露其照片和數據。

05

Garmin遭勒索攻擊的風波未平,此後佳能又遭受了勒索軟體攻擊。攻擊除了讓佳能的一些網站宕機以外,據說還導致佳能伺服器中高達10TB的數據被盜。

06

勒索軟體犯罪團夥REvil聲稱已成功襲擊了美國葡萄酒和烈酒巨頭Brown-Forman Corp。該公司拒絕支付REvil要求的門羅幣贖金。作為回應,黑客在其暗網官方博客以大約150萬美元的價格出售被盜數據。

07

以色列網絡安全公司Mitiga建議運行某些程序的亞馬遜網絡服務(Amazon Web Services)的所有客戶,檢查自己是否受到了門羅幣挖礦軟體的惡意感染。Migita稱任何運行基於Community AMIs(Amazon Machine Images)的EC2實例的用戶都容易受到該加密挖礦軟體的攻擊。

08

一犯罪團夥對全球一些最大的金融服務提供商(包括MoneyGram、YesBank Indiak、PayPal、Braintree和Venmo)發起了DDoS攻擊,並索要比特幣贖金。

暗網方面共發生『2』起較典型安全事件

01

114萬俄羅斯人的護照數據正在暗網的地下商店出售。據悉,此前在憲法改革公投中,這些俄羅斯公民通過區塊鏈平臺投票,但他們的數據在網際網路上遭到了洩露。

02

著名暗網市場Empire Market已關閉運營,退出時該網站共騙取了130萬用戶的約2638枚比特幣,價值近3000萬美元。

其他方面共發生『12』起較典型安全事件

01

加密貨幣錢包Ledger撰文回應安全研究人員Monokh披露的安全漏洞。Ledger表示,已發布比特幣應用程式v 1.4.6版本,該版本旨在改善Monokh所披露的安全漏洞。另外,Ledger也針對萊特幣、狗狗幣等應用程式進行了更新。

02

ETC最近遭受的51%攻擊據信導致了大約560萬美元的加密貨幣被『雙花』。

03

社交新聞網站Reddit遭遇大規模黑客攻擊,攻擊者破壞了Reddit包括美國國家橄欖球聯盟、電視節目、海盜灣、迪士尼樂園、復仇者聯盟等數十個頻道,這些頻道加起來擁有數千萬的用戶,以顯示支持唐納·川普連任。

04

騰訊安全威脅情報中心檢測到大量源自境外IP及部分國內IP針對國內雲伺服器租戶的攻擊。國內多家知名企業的雲伺服器均受到該殭屍網絡攻擊,已有上千臺伺服器淪陷受害。

05

法官判處澳大利亞黑客Kathryn Nguyen刑期2年零3個月,原因是她在2018年1月XRP接近其歷史最高點3.29美元的時候,盜竊了10萬枚以上XRP代幣(目前價值約30萬美元)。

06

今年黑客對隱私瀏覽器Tor產生了重大影響,他們正在利用這種影響劫持比特幣。通過Tor出口中繼,黑客將加密交易中的比特幣資金轉到自己手中。

07

保加利亞Kyustendil小鎮上兩名男子因盜竊電力開採比特幣而被拘留,被盜電力價值150萬美元。

08

美國政府正在起訴美國國家安全局(NSA)洩密者Edward Snowden。根據最近的一份法庭文件,斯諾登在虛擬會議上的演講費高達120萬美元,其中至少有3.5萬美元來自比特幣和加密公司。

09

8月21日,Uber前首席安全官Joseph Sullivan試圖掩蓋2016年的黑客攻擊。兩名黑客入侵了數百萬用戶和驅動程序的數據,並要求他支付六位數的報酬。在2016年12月,Sullivan向黑客支付了10萬美元的比特幣。

10

8月24日,黑客從CryptoTrader.Tax中竊取了1000多個用戶的數據。CryptoTrader.Tax是一款用來計算和歸檔加密貨幣交易稅的在線服務。

11

朝鮮黑客組織Lazarus再次將目光瞄準加密貨幣,最新的攻擊事件是通過LinkedIn的一個招聘廣告發送釣魚文檔,該文檔與一家區塊鏈技術公司有關。

12

一項研究顯示,以太坊區塊鏈上價值超過10億美元的代幣缺少2017年發布的一項軟體標準,使得它們可以被劫持並從交易交易所中抽走。

鑑於當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:

從總體上看,8月區塊鏈整個生態所發生的安全事件頗多,較之7月呈明顯上漲的趨勢。值得一提的是,8月所發生的安全事件是2020年度目前單月內數量最多的,整體風險評級為『高』。其中,發生在Defi方面的安全事件尤其值得我們注意。因Defi熱度持續走高,後續該板塊下所暗藏的安全風險可能是極大的,不能放鬆警惕。

同時,本月Defi方面相關項目也出現了幾起較為嚴重的安全漏洞,因此成都鏈安也要提醒廣大項目方在項目籌備階段一定要做好相關的安全工作。對即將上線的合約,切記要尋找專業的安全公司來進行代碼審計,以避免上線後造成不可挽回的損失。

另外,還需要注意的是,在詐騙跑路/加密騙局方面,本月所發生的相關騙局事件也是時有發生;與此同時,也能看到有關部門正在對此版塊加強關注,被破獲的騙局事件也有所增加。在此,成都鏈安需要提醒廣大用戶,切勿輕信『天上掉餡餅』的事情;謹慎分辨網絡上的有關消息,切莫掉進圈套。

相關焦點

  • 金色✖️成都鏈安 |第三期:智能合約安全問題
    金色財經聯合成都鏈安打造區塊鏈安全系列課程,邀請成都鏈安各領域安全負責人為大家講解區塊鏈安全方面知識。本期課程邀請成都鏈安智能合約安全負責人Oleg擔任嘉賓,給大家講解智能合約安全問題現狀及解決方法。問題三:2019年智能合約有哪些典型的安全事件發生?可以具體說明麼?Oleg:據成都鏈安統計,2019年,DApp數量持續增加,全年運行在ETH、EOS、波場等公鏈上的DApp總數量超3000個,智能合約漏洞事件超百起,大多被黑事件發生於EOS DApp,DApp被黑總損失超1000萬美元。
  • 茶館,大型『成都癱』行為藝術現場
    『生在屋頭,活在茶館頭』是成都人的真實寫照。他們可以穩當地癱在茶館耗上大半天。從飲水,到吃飯、娛樂、社交、生意,成都人往竹椅上一靠,就能把以上事項挨個做完。
  • 潛在周報:本周收錄75起主要投融資事件,46起為較早期投資
    (原標題:潛在周報:本周收錄75起主要投融資事件,46起為較早期投資)
  • 香港社團『新義安』中「五虎十傑」中的「五虎」,一個比一個狠
    1992年,黃俊因經歷過蘇龍「篡位」事件後,得罪太多人,潛逃到泰國避難,1995年,10月17日,黃俊在從芭提雅駕駛到曼谷的途中發生車禍,當場斃命,享年39歲。 後來蘇龍對「新義安掌舵人」起了野心,都知道『新義安』一向只視向家為龍頭,這擺明與向家作對,接著叫上杜聯順去澳門追殺向華波,此事惹怒了向家,動員黃俊、李育添等人將蘇龍打壓,當時進入九十年代,香港的治安加強打擊黑勢力,杜聯順也被抓入牢房,為時九個月,出獄後非常低調,仿佛已經看破紅塵,後來信仰基督教,退出江湖。
  • 第47周收錄108起投融事件,文創、垂直電商較熱,國外單筆投資金額...
    (原標題:第47周收錄108起投融事件,文創、垂直電商較熱,國外單筆投資金額持續下降|潛在周報)
  • 潛在周報:第39周收錄160起投融事件,資本投出了一隻獨角獸
    (原標題:潛在周報:第39周收錄160起投融事件,資本投出了一隻獨角獸)
  • 8月13日 全國典型突發事件分析報告
    一、 每日監測數據據中國應急服務網監測顯示,8月13日(周一)全國共發現預警類信息640條,突發事件信息141條。突發事件共造成43人死亡126人受傷。涉及到28個省市地區,其中四川省發生的突發事件最多,均共發生16起。
  • 『全國安全生產月知識競賽題庫』安全生產知識競賽答案大全
    關於『全國安全生產月知識競賽題庫』安全生產知識競賽答案大全這個話題,相信很多小夥伴都非常有興趣了解,因為這個話題也是近期網絡上非常火熱的,那麼既然大家都想知道『全國安全生產月知識競賽題庫』安全生產知識競賽答案大全,華圖教育廣東公務員考試網小編便從網上搜集了一些與全國安全生產月知識競賽,安全生產知識競賽答案相關的信息
  • 潛在周報:本周收錄71起投融事件,8大領域均勻分布
    在國內的60起投融資事件中,46起為早期投資,佔到76%;涉及8大領域,Saas和視頻社交崛起迅速,醫療領域沉寂了兩周以後,資本重新熱起來,但電商領域連續三周資本進駐減少;資本方面,IDG、紅杉資本較活躍;金額方面,以滴滴打車獲
  • 國內『AI四小龍』,『首股』居然是雲從?​!
    8月19日,中國證監會廣東監管局在官方網站發布消息稱: 雲從科技集團股份有限公司已於2020年8月18日在廣東證監局辦理了輔導備案登記。為進一步提高股票發行上市透明度,保護投資者合法權益,現將該公司輔導備案登記的有關情況予以公示,接受社會各界監督。
  • 第48周收錄115起投融事件,國內垂直電商火熱,國外衛星發射服務商獲...
    本周潛在收錄投融資事件有115起,其中國內68起,國外47起。國內總體情況√.  本周潛在投資家收錄了68起投融資事件。√. 本周國內投融資十分火爆,主要分布在電商、文創、O2O、金融、企業服務5大領域;√. 電商領域全部為特色垂直類電商,有生鮮、機械、鋼材、內衣、藝術品等各種品類。
  • 香港『新義安』之「灣仔雙虎」甘仔、遮仔
    ,「灣仔雙虎」便拿下了更多地盤,『新義安』與『和合圖』在灣仔就有平分秋色之勢。而『和合圖』在中環蘭桂坊的「雞仔富」也退隱江湖,「雞康」順勢接手了其在蘭桂坊的地盤。』大佬「上海仔」與富豪楊、東方馬兩人發生矛盾,同年9月底,香港多個地區街頭開始熱鬧起來,都出現印有富豪楊的照片,甚至有古惑仔以及南亞裔人士公開手持橫幅遊街,行為異常猖獗。
  • 潛在周報:第36周收錄109起投融事件,全球醫療領域資本受冷
    本周潛在收錄投融資事件有109起,其中國內55起,國外54起。國內總體情況國內55起投融事件中,科技、O2O、文創仍然領跑,金融、企業服務領域略有下降,醫療領域資本受冷,遊戲領域尚未融資事件披露;寶新能源8.8億元購買婚戀網站百合網22.65%的股份為單筆最多;百勝中國獲春華資本集團及螞蟻金融服務集團4.6億美元戰略投資最為矚目。
  • 潛在周報:第40周收錄125起投融事件,直播未平單車又起
    本周潛在收錄投融資事件有125起,其中國內77起,國外48起。國內總體情況  本周潛在搜集了國內77起投融事件,集中在文創、教育領域;本周文創領域仍然以直播為主,以全民直播5億元為單筆最多;摩拜單車引領的單車資本熱度狂潮本周爆發,本周O2O領域有14起投融資信息披露,佔比超過18%;教育領域比開學之前獲投明顯增多,也有14起,上周12起,而兩周之前只有2起;相反的,旅遊領域爆冷。
  • 《夢100》『活動』幻惑!恐怖遊戲
    超兇超恐怖!!尖銳的獠牙、長長的利爪、惡魔的翅膀還有萌萌的耳朵(好像有哪裡不對(/·ω·\))不過大家不要擔心,只是變裝play~雖然性格似乎變得惡趣味了...  貓耳好想摸(////w///)(剁手  本次將開啟新活動『幻惑!
  • 『和勝和』荃灣大佬「荃灣澤」門下五大猛人
    「傻福」在澳門賭廳賺的風生水起,身家非常豐厚,在社團裡是出了名的『大富豪』。所以好多荃灣區『勝和仔』都跟著大佬到澳門掙錢去了,都賺了不少的錢。除了有錢,「荃灣澤」亦出了名的小弟多,而且各個都是好勇鬥狠、心狠手辣,其它社團也不敢輕易招惹他們。
  • 『芒種是什麼意思含義』芒種節氣的習俗風俗及養生飲食技巧
    關於『芒種是什麼意思含義』芒種節氣的習俗風俗及養生飲食技巧這個話題,相信很多小夥伴都非常有興趣了解,因為這個話題也是近期網絡上非常火熱的,那麼既然大家都想知道『芒種是什麼意思含義』芒種節氣的習俗風俗及養生飲食技巧,華圖教育廣東公務員考試網小編便從網上搜集了一些與芒種節氣,芒種相關的信息,下面分享給大家一起了解一下吧
  • 以史為鏡 『中興之困』 與三星半導體30年崛起之路
    4月20日中興董事長殷一民承認:美國的出口禁令可能導致中興通訊立即進入休克狀態。人們不禁會問為什麼是中興、中興究竟做了什麼?完整認識『中性事件』需要將時間線退回到2016年:中興因違反美國對伊朗出口商品禁運條約(中方未投反對票),受到了8.9億美元的處罰並承諾開除4名高管及追究其他35名涉案員工的經濟責任。在實際執行中,中興並未完整履行『追究其他35名涉案員工的經濟責任』的條款。
  • 第31周收錄161起融資,國內企業領域扎堆上市
    地域上來看,雖然北京仍然以數量取勝位列第1,但是本周的地域佔比情況發生了巨大的變化。. 廣深地區5起,江蘇地區4起,河北地區3起。. 投資方來看,51信用卡本周2起投資值得注意,分別……IDG本周的2起投資均為極大額投資,分布是『英語流利說』、『瀚思科技』。
  • 歷史上的今天——戰列艦『帝國』下水
    到了1940年4月9日,墨索裡尼向三軍參謀部傳達了政府準備加入戰爭的決定,而熱那亞港與土倫港毗鄰,並且位於法國航空兵的作戰航程之內,海軍擔心義大利一旦參戰,熱那亞港很有可能會成為法國人的首要打擊目標,因此,決定將『帝國』必須轉移到更安全的地方。