木星链 木星链
Ctrl+D收藏木星链

慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元

作者:

区块链

时间:2021/7/1 0:20:42

据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。

经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

相关资讯
CoinFund 投资区块链电子竞技公司Community Gaming

近日,CoinFund 以230 万美元投资电子竞技初创公司Community Gaming,该平台计划将电子竞技与区块链相结合,目前允许用户在以太坊主网、BSC或Polygon上组织视频游戏比赛。 据悉,...

区块链:2021/7/1 0:20:51
SushiSwap宣布Sushi孵化器首个项目为Steer Finance

官方消息,SushiSwap宣布,Sushi Incubator(孵化器)首个项目为Steer Finance,Sushi已同意在在孵化期间获得Steer治理代币份额以提供支持。 SUSHI突破16美元关口 ...

区块链:2021/7/1 0:19:29
Roxe支付网络为数字资产交易所推出存取解决方案

据Roxe官方消息,已为数字资产交易所推出存取解决方案。Roxe存取解决方案支持100多种主要的法币存取款,任何加密货币交易所的企业和个人客户都可以使用Roxe网络进行法币存款和取款,加密货币交易所也可通过Roxe网...

区块链:2021/7/2 0:23:02
DDEX HECO链上流动性挖矿质押超过3000万美金

据官方消息,香港时间10.00am,DDEX流动性质押挖矿已超过3000万美金,DDEX全网开放并同时上线针对韩语和越南语社区的多语言版本。 Hidden Road获得英国FCA的批准注册为数字资产公司:金色...

区块链:2021/7/1 0:19:34
Tracer DAO完成450万美元融资,Framework Ventures参投

6月29日,Tracer DAO宣布完成450万美元融资,本轮融资由Framework Ventures、DACM、Maven11、Apollo Capital、Distributed Global Ventures...

区块链:2021/6/29 0:15:11
BabyDoge上线ZT平台以来涨幅达1000%

据官方消息,BabyDoge已于6月10日上线ZT交易平台。据ZT数据行情显示,自上线ZT以来,BabyDoge最高涨幅高达1000%。 Baby Doge是一种通缩型代币。 Zipmex的评论似乎...

区块链:2021/7/1 0:20:49
中币(ZB)将于今日上线QNT和BOND

据官方公告,中币(ZB)于2021年7月2日上线QNT(Quant)以及BOND(BarnBridge),并在10:00开放QNT和BOND充值。7月3日14:00开放QNT/USDT和QNT/QC交易,16:00开...

区块链:2021/7/2 0:22:23
AOFEX即将上线Baby Doge

据官方消息,AOFEX即将上线BABYDOGE(Baby Doge),Baby Doge是一种通货紧缩的硬币,旨在随着时间的推移变得更加稀缺。Baby Doge完全去中心化并由其有趣、充满活力的社区所有。Baby D...

区块链:2021/7/2 0:21:13
加密分析师Lark Davis:BTC、ETH、ADA和一种爆炸性的山寨币可能会在7月份出现巨大收益

加密货币交易员兼分析师Lark Davis列出了4种数字资产,他预计这些资产将在7月份大幅升值。Lark Davis表示,在6500亿美元的市值下,不要指望比特币一夜之间涨20倍或类似的价格。但我们可能会看到比特币在...

区块链:2021/7/1 0:20:04
USDT占比特币交易比重约为51.67%

金色财经消息,据cryptocompare数据显示,目前比特币交易情况按照交易币种排名,排名名第一的是USDT,占比为51.67%;排名第二的是美元,占比为13.67%;排名第三的是BUSD,占比为7.74%;排名第...

区块链:2021/7/1 0:19:01
MVIS与CryptoCompare合作推出DOT、SOL和TRX机构级价格指数

金色财经报道,纽约资产管理公司VanEck的子公司MV Index Solutions (MVIS) 与数字资产数据提供商CryptoCompare合作,推出Polkadot(DOT)、Solana(SOL)和波场(...

区块链:2021/7/2 0:21:10
数字艺术家FEWOCiOUSNFT作品在佳士得拍得216万美元

7月1日,数字艺术家FEWOCiOUS的5个NFT作品在佳士得拍卖行一场拍卖中以216万美元的价格售出。据悉,这组名为《Hello,i'M Victor(FEWOCiOUS) and This Is My Life》...

区块链:2021/7/2 0:21:14