以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%

Author:

Block

Time:2023/1/31 11:38:34

金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。

本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

樂隊 Il-Chi將發行NFT作品“Beom Descending”:6月25日消息,樂隊 Il-Chi將發行歌曲“Beom Descending”作為不可替代的代幣(NFT)。據數字資產交易平臺NFT Mania稱,《Beom Coming Down》的NFT音源將在29日通過NFT Mania發布。(韓聯社)[2021/6/25 0:05:49]

動態 | Beosin預警:持續警惕hardfail狀態攻擊 ?:Beosin(成都鏈安)預警,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,目前仍有不少攻擊者嘗試使用hard_fail 狀態攻擊,攻擊測試目標已由交易所轉向各類游戲合約,截止9號晚間10點,攻擊者****wge在持續攻擊中嘗試混合使用正常轉賬交易和hardfail失敗交易,在兩次交易中設置同樣的memo,如果項目方從節點獲取交易數據時沒有做好完整的交易判斷,可能會因此造成損失,這種攻擊嘗試雖然簡單但仍可能造成危害,Beosin(成都鏈安)提醒各項目方做好自檢自查,對交易執行狀態進行校驗,避免不必要的損失。[2019/4/9]

Andre Cronje:推薦Fantom的13個理由

2月2日消息,Yearn.finance創始人AndreCronje發文列舉為什么要選擇Fantom的13個原因包括:1、更快的交易確認時間(低于900毫秒);2、無回滾的交易不可逆性;3、同步RPC;4、Gas費用...

Block Chain:2023/2/2 11:43:06
zkSync 2.0 新里程碑 Fair Onboarding Alpha 即將上線

2月1日消息,基于 ZK Rollup 的以太坊二層網絡 zkSync 發布推文稱,zkSync 2.0 的 下一個里程碑——Fair Onboarding Alpha 即將上線.

Block Chain:2023/2/1 11:40:27
美聯儲宣布加息25個基點,符合市場預期

金色財經報道,美國聯邦儲備委員會結束為期兩天的貨幣政策會議,宣布上調聯邦基金利率目標區間25個基點到4.50%至4.75%之間,加息幅度符合市場預期。這是美聯儲自去年3月開啟本輪加息周期以來連續第八次加息,累計加息幅...

Block Chain:2023/2/2 11:41:52
Coinbase NFT:暫停“creator Drops”,不會關閉NFT市場

金色財經報道,加密貨幣交易所 Coinbase 的 NFT 平臺 Coinbase NFT 周三表示,它正在暫停“creator Drops”,以將其精力集中在其市場的其他方面.

Block Chain:2023/2/2 11:42:16
The Sandbox將于2月14日解鎖約3.7億枚SAND

1月31日消息,Token Unlocks數據顯示,The Sandbox的LAND代幣將于北京時間2月14日16:00解鎖372,570,278枚SAND,占總供應量(30億枚)的12.419%.

Block Chain:2023/1/31 11:37:56
分析師:LTC、AVAX、APT和FTM準備反彈,比特幣目標價格2.4萬美元

金色財經報道,鏈上分析師Cole Garner表示,LTC、AVAX、APT和FTM準備反彈,比特幣目標價格2.4萬美元,這樣一來,LTC、AVAX、APT和FTM可能會擴大其月度收益.

Block Chain:2023/1/30 11:35:54
加密礦企Pow.re以1.5億美元估值完成920萬美元的A輪融資,并獲1800萬美元戰略投資

金色財經報道,加拿大加密礦企Pow.re宣布以1.5億美元估值完成920萬美元A輪融資,本輪融資由加密資產管理平臺HaruInvest領投.

Block Chain:2023/2/2 11:42:59
DeFi協議Archimedes完成490萬美元種子輪融資

金色財經報道,專注于杠桿的去中心化借貸協議 Archimedes 在種子輪融資中籌集了 490 萬美元,Hack VC 領投.

Block Chain:2023/2/2 11:42:17
Ripple合作伙伴Novatti子公司在新西蘭獲得商戶收購許可證

2月1日消息,Ripple的合作伙伴之一、支付解決方案提供商Novatti Group子公司Novatti Acquisition Services(NZ)Limited獲得了新西蘭的商戶收購許可證.

Block Chain:2023/2/1 11:40:59
數據:通過Frax Finance推出的流動性質押產品質押的以太坊已超8.1萬枚

2月1日消息,通過Frax Finance推出的流動性質押產品質押的以太坊已超8.1萬枚,當前共發行81,519.8枚frxETH,價值約1.28億美元.

Block Chain:2023/2/1 11:41:17
破產法院同意BlockFi出售加密礦業資產用于償還債權人

金色財經報道,一份提交給美國新澤西州破產法院的法庭文件稱,已批準BlockFi出售其加密貨幣采礦設備,作為償還債權人的一部分,理由是“在當時的情況下是公平、合理和適當的”。該法院表示出售資產可最大化幫助公司恢復和“可...

Block Chain:2023/1/31 11:38:42
信標鏈ETH2合約地址質押數突破1632萬枚ETH

金色財經報道,根據Tokenview鏈上數據監測,當前信標鏈ETH2合約地址質押存款為16,324,927枚ETH,近一周增長164,016枚ETH.

Block Chain:2023/1/30 11:36:10
ads