BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

成都聯南:12月に典型的なセキュリティインシデントがさらに「9」件以上発生した

Beosin
特邀专栏作者
2020-01-10 06:38
この記事は約1296文字で、全文を読むには約2分かかります
12 月には、さらに「9 件」を超える典型的なセキュリティ インシデントが発生しました。
AI要約
展開
12 月には、さらに「9 件」を超える典型的なセキュリティ インシデントが発生しました。

Beosin-Eagle Eye の統計によると、先月 (12 月) に合計「9」件の典型的なセキュリティ インシデントが発生しました。

これらには次のものが含まれます。

  • DApps に関して言えば、今月 TRON で発生したセキュリティ インシデントは「1」のみです。12 月 6 日、Tron Lounge DApp がロールバック トランザクションによって攻撃され、合計 54653TRX の損失が発生しました。

  • パブリックチェーンに関しては、今月合計「4件」のセキュリティインシデントが発生した。

  • 12月14日、VeChainはハッカーによる攻撃を受け、11億VETが盗まれ、640万米ドルが行方不明になったと正式に発表し、スーパーエクイティノードはブラックリストにある窃盗犯に関連する469アドレスを傍受し、合計約7億2,700万VETを盗んだと発表した。凍っていた。

  • 12 月 20 日、NULS パブリック チェーンの公式アカウントから 200 万個の NULS トークンが盗まれ、午前 2 時に公式に脆弱性が修復された後、548,354.34696095 個の NULS が取引市場に流入し、永久凍結により破壊されました。

  • 12 月 30 日、パブリック チェーンの IOTA メインネットでコンセンサスが分裂し、更新できなくなりました。TPS は一時 0 に近づきました。その理由は、極端な場合、IRI (IOTA メインネット クライアント名) が共有2 つの異なるバンドル間の値。トランザクション。1 つのバンドルでトランザクションが「カウント済み」としてマークされると、次のバンドルでは無視されます。このバグにより台帳の状態が破損し、バグは修正されました。

  • 12 月 1 日、Vertcoin (VTC) は 51% の攻撃を受けました。攻撃者は 603 VTC メイン チェーン ブロックを自身の 553 ブロックに置き換えることに成功しました。攻撃者はこの攻撃で 0.5 BTC 以上を費やしましたが、受け取ったブロック報酬の合計は 13825VTC です。 (0.44BTC)。 2018 年 12 月にも VTC パブリック チェーンが 51% によって攻撃されたことは言及する価値があります。

  • ウォレットに関しては、今月「1」件の悪意のあるコードインジェクション事件が発生しました。イーサリアムウォレット「Shitcoin Wallet」は悪意のあるJavaScriptコードであると疑われ、ブラウザウィンドウからデータを取得してリモートサーバーerc20wallet.tkに送信しようとしました。 。

  • 他の地域で発生したセキュリティ インシデントには次のようなものがあります。

  • Poloniex 暗号通貨取引所は、データ漏洩の可能性があることを顧客に通知する電子メールを送信しました。漏洩した電子メール アドレスとパスワードのリストは、Poloniex アカウントへのログインに使用される可能性があります。取引所は、交換アカウント。

  • ハッカーが、悪意のある暗号通貨採掘者 MyKingz を隠すために、有名なポップ歌手テイラー・スウィフトの JPEG 写真を使用していることが判明しました。

  • 58COINの公式発表によると、ユーザーからのフィードバックによると、最近、正体不明の人物または団体が58COINの正式名を利用し、フィッシング目的で偽のWebサイト、偽のコミュニティ、偽のカスタマーサービスを利用して投資家を誤解させているとのことです。

全体として、11月に比べて12月のセキュリティインシデントの件数は減少しており、ウォレット、取引所、DAppsにおけるセキュリティインシデントの発生も少なく、悪影響はありませんでした。

注目に値するのは、今月発生した 2 つのパブリック チェーン セキュリティ インシデント、つまり VeChain と NULS パブリック チェーンの連続した「雷雨」は、パブリック チェーンのセキュリティ問題を無視することはできず、単に監査に合格すればよいと考えることはできないということを私たちに警告していることです。コードは絶対確実です。

現在のブロックチェーンセキュリティ分野の新たな状況を考慮して、「成都聯南」はここに次のことを思い出させます。

  • パブリックチェーンはセキュリティリスクの発生に特別な注意を払う必要があります。パブリック チェーンの運営者は、攻撃に抵抗する能力を向上させ、攻撃を受けるリスクを軽減するために、コード セキュリティ、人員セキュリティ トレーニング、プロジェクト リスク計画の観点から包括的なセキュリティ システムを確立する必要があります。

  • 必要に応じてセキュリティ会社の協力を求め、サードパーティの技術サポートを通じて、セキュリティテストやセキュリティ強化などのインフラ構築を完了し、セキュリティの抜け穴をチェックして不必要な損失を回避できます。

安全
Odaily公式コミュニティへの参加を歓迎します
購読グループ
https://t.me/Odaily_News
チャットグループ
https://t.me/Odaily_CryptoPunk
公式アカウント
https://twitter.com/OdailyChina
チャットグループ
https://t.me/Odaily_CryptoPunk