慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元

[慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元]据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。

经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

动态 | 慢雾:9 月共发生 12 起较典型的安全事件,供应链攻击趋势愈发明显:过去的 9 月区块链生态共发生 12 起较典型的安全事件,包括:EOSPlay 遭受新型随机数攻击、资金盘项目 FairWin 智能合约权限管理缺陷、EOS 黑名单账号 craigspys211 利用新晋 BP 黑名单缺陷转移走 19.999 万枚 EOS 等典型安全事件。此外,慢雾区块链威胁情报(BTI)系统监测发现,针对区块链生态的供应链攻击越来越多,形如:去年 11 月慢雾披露的污染 NPM 模块 EventStream、今年 7 月披露的对数字货币钱包 Agama 构建链的攻击、今年 8 月披露的针对数字货币行情/导航站的 URL 劫持攻击,还有 9 月慢雾披露的针对交易所使用的第三方统计、客服 js 的恶意代码植入,进行实施盗币攻击。[2019/10/1]

声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]

郑重声明: 慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 闪电网络公共通道容量达到1651枚BTC的历史新高

    [2021-7-2 0:21:47]金色财经报道,加密研究员Kevin Rooke今日发布推文称:“6月闪电网络增加了250枚比特币的公共通道容量,这是自2019年3月以来闪电网络最大的比特币流入。公共通道容量现在处于1651 BTC的历史新高。” ...

  • ARK36执行董事:尽管担忧情绪有所缓解,但比特币仍然面临压力

    [2021-7-2 0:22:27]7月2日消息,数字资产基金ARK36的执行董事Ulrik Lykke表示,随着矿工扩展到其他安全或许廉价能源的地方,哈希率开始恢复,网络也将变得更加稳定。对监管打击的担忧似乎有所缓解,但比特币仍然面临压力。(fxst...

  • Jimmy Song:预计将有更多比特币矿工上线

    [2021-7-2 0:21:47]比特币核心开发者Jimmy Song发推文称:“当难度降低时,挖矿变得更有利可图,更多的矿工将上线。经济激励措施正如预期的那样发挥作用。比特币在这方面很棒。” Jimmy Song:BTC是Linux系统,但...

  • Robinhood加密交易净收入增长的很大一部分来自狗狗币交易

    [2021-7-2 0:21:35]金色财经报道,据Robinhood向SEC递交的IPO申请文件,Robinhood表示,2021年第一季度,其总收入中有17%来自基于加密货币交易的收入。此外,最近从加密货币交易中获得的净收入增长的很大一部分归功于狗...

  • LBank蓝贝壳于7月2日21:00上线RABBIT,开放USDT交易

    [2021-7-2 0:22:40]据官方公告,7月2日21:00,LBank蓝贝壳(LBank.me)上线RABBIT(Rabbit Finance),开放USDT交易,7月2日14:00开放充值,7月5日14:00开放提现。资料显示,Rabbit ...

  • 慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元

    [2021-7-1 0:20:42]据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(...

  • 巴哈马央行行长:巴哈马着眼于数字货币的积极营销

    [2021-7-1 0:18:23]巴哈马央行行长称,巴哈马着眼于数字货币的积极营销。(金十) 巴哈马:尚未要求FTX优先考虑本地客户:11月13日消息,巴哈马方面表示,尚未要求 FTX 优先考虑本地客户。此前巴哈马监管机构已冻结FTX子公司F...

  • Santiment:比特币交易所供应比率已达近六个月以来最低水平

    [2021-7-1 0:19:27]加密链上分析公司 Santiment 称,比特币交易所供应比率已达近六个月来的最低水平。(financemagnates) The Sandbox与Ledger Enterprise达成合作:金色财经报道,T...

  • 创业板指涨超2%突破2月高位

    [2021-6-30 0:17:03]行情显示,创业板指涨超2%突破2月高位,续创2015年6月以来新高,涨超2%,半导体、光学光电子板块涨幅居前。 FDEX交易所创业板可免费上币:近日,为了更好的推动区块链行业发展,扶持更多区块链项目发展壮大,...

  • YFII突破2000美元关口 日内涨幅为6.92%

    [2021-7-1 0:18:53]欧易OKEx数据显示,YFII短线上涨,突破2000美元关口,现报2009.3美元,日内涨幅达到6.92%,行情波动较大,请做好风险控制。 YFI突破45000美元关口 日内涨幅为1.84%:火币全球站数据显...

  • 嘉楠科技副总裁Edward Lu:第一季度销售额增长80%

    [2021-6-30 0:17:39]6月30日消息,嘉楠科技高级副总裁EdwardLu(陆晓明)表示,在中国对加密矿业采取限制措施后,公司的销售额增长了超过80%。许多中国矿企正在全球不同地区寻找新地点以继续开展业务。尤其是中国矿工最感兴趣的哈萨克斯坦...

链链资讯

[0:0ms0-3:502ms