比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

黑暗的八月:各類安全事件回顧-ODAILY_DEFI

Author:

Time:1900/1/1 0:00:00

#前言#

8月份以來,各鏈上頻頻遭遇閃電貸攻擊等黑客攻擊事件,其中更是發生了被稱為年度最大黑客事件的跨鏈協議PolyNetwork被攻擊事件。知道創宇區塊鏈安全實驗室總結了8月發生的鏈上安全事件,并就攻擊手法和暴露出的問題進行探討。

8月安全事件盤點

以下是8月發生的各領域的安全事件:

8月4日,以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,漏洞原因在于PLP池合約對手續費獎勵的計算存在缺陷,損失2,070萬美元;

游戲公會YGG推出首支Web3基金YGG Ventures Fund I,擬籌集7500萬美元:金色財經報道,游戲公會Yield Guild Games (YGG) 正在進入風投領域,正為其第一只基金YGG Ventures Fund I籌集7500萬美元。

YGG聯合創始人Beryl Li確認了YGG Ventures的成立以及該基金的目標金額。該基金的演講稿表示,該基金的任務是投資于web3、游戲工作室和支持行業發展的基礎設施的早期代幣和股權交易,以使YGG Ventures Fund I的LP受益。

在該基金尋找 LP 的同時,YGG Ventures GP將擔任該基金的普通合伙人。該基金正在尋求每個LP的最低投資額為500,000美元,期限為五到七年。(TheBlock)[2023/2/18 12:14:59]

8月4日,BSC鏈上WaultFinance遭到閃電貸攻擊,由于代幣質押處理缺陷導致套利,損失93萬美元;

Cosmos生態錢包Keplr移動版1.0.34已發布:金色財經報道,Cosmos生態錢包Keplr官方發推特稱,Keplr移動版 1.0.34已發布。[2022/10/28 11:52:22]

8月4日,Coinbase表示由于BSV網絡遭遇51%攻擊,已暫停BSV交易。

8月10日,跨鏈協議PolyNetwork遭到攻擊,由于函數缺陷導致keeper可被修改,這次攻擊被稱為年度最大黑客事件,損失約6.1億美元;

Lido將開放xcDOT質押量及驗證節點上限:7月15日消息,Lido Finance的審計機構MixBytes表示,Lido將進入xcDOT質押服務的第二階段,該階段將開放質押數量與驗證節點數量上限、實施動態提名模型以提高收益率、推出去中心化激勵預言機以及使用多重簽名管理合約更新。[2022/7/15 2:15:36]

8月12日,加密孵化機構DAOMaker遭到攻擊,此次攻擊極可能源于管理員私鑰泄露或者內部人員作惡,損失約700萬美元;

8月12日,幣安智能鏈上借貸協議NekoNetwork遭受攻擊,損失約256萬美元;

8月17日,BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失超526萬美元;

8月19日,總部位于日本的加密貨幣交易所Liquid熱錢包遭攻擊,損失9135萬美元;

8月19日,BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失20萬美元;

8月21日,Cosmos生態dVPN項目Sentinel因HitBTC交易所泄漏了助記詞,損失4000萬美元;

8月25日,BSC鏈上DeFi項目Dot.Finance遭受閃電貸攻擊,這次攻擊屬于PancakeBunny同類型協議攻擊,損失近43萬美元,迄今為止,此類攻擊已造成損失超5,000萬美元;

8月27日,以太坊主網遭遇分叉,以太坊Geth客戶端緊接著發布最新的1.10.8版本,但仍有超過70%客戶端未更新至最新版本。

8月29日,Bilaxy交易平臺熱錢包被黑客攻擊,損失超2100萬美元;

8月29日,DeFi質押和流動性策略平臺xToken發推稱其xSNX合約漏洞被利用。

8月30日,以太坊上的DeFi協議CreamFinance遭遇重入漏洞襲擊,損失超1800萬美元;

#總結#

各鏈上項目8月以來依然頻頻暴雷,DeFi領域安全形勢依舊嚴峻,幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,也由此黑客的攻擊目標已逐漸從以太坊轉移至幣安智能鏈或者其他相仿智能鏈的DeFi生態中。

此外,在最新的攻擊事件中,也讓各項目認識到新興的跨鏈協議也正在成為黑客的目標而且造成的損失可能更加巨大。

Tags:EFIDEFYGGDEFIMooni DeFiTRD-DeFiv神點評YGG幣DeFi.ch

NEAR
Rob Habermeier:波卡能為 DeFi 世界帶來哪些開拓性創新?-ODAILY_ROB

加入PolkaWorld社區,共建Web3.0! 最近,波卡聯合創始人RobHabermeier做客著名媒體TheBlock的播客節目「TheScoop」.

1900/1/1 0:00:00
【Deribit期權市場播報】0825——交割在即-ODAILY_SHI

收錄于話題 #每日期權播報播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供.

1900/1/1 0:00:00
一文解析什么是 「公益 」平行鏈-ODAILY_TEM

概覽 “公益”平行鏈是為使整個生態系統受益的功能而保留的平行鏈插槽。通過將一部分平行鏈插槽分配給公益平行鏈,整個網絡可以享受有價值的平行鏈的好處,否則這些平行鏈會因“搭便車”問題而資金不足.

1900/1/1 0:00:00
如何把握波卡生態前沿發展情況及新的機遇?-ODAILY_DOT

Polkadot生態研究院出品,必屬精品波卡生態觀察,是我們針對Polkadot生態內的項目,以不同生態位的視角來觀察和分析的一個專題欄目.

1900/1/1 0:00:00
致美國SEC的一封信:如何保護數字資產的創新和消費者?-ODAILY_SMS

注:數字銀行AnchorageDigital向美國證券交易委員會提供了關于數字資產監管事宜的建議,并且出現在了美國SEC的官網上,本文對這封信進行了重要內容的節選.

1900/1/1 0:00:00
山寨幣價格正在走高,下跌趨勢可能即將結束-ODAILY_USD

隨著比特幣價格保持著每日更高的低點模式,山寨幣價格正在走高,這是下跌趨勢可能即將結束的跡象。文:RAKESHUPADHYAY編譯:Zion責編:Karen比特幣的區間波動走勢似乎正在增加機構投資.

1900/1/1 0:00:00
ads