成都鏈安:2月發生典型安全事件超26起,整體風險評級為“中”
據成都鏈安【鏈必安-區塊鏈安全態勢感知平台(Beosin-Eagle Eye)】安全輿情監控數據顯示:2021年2月,據不完全統計,整個區塊鏈生態發生的典型安全事件超26起,整體安全風險評級為【中】。從典型安全事件的高發領域來看,DeFi方面較1月呈明顯上漲態勢,需要重點關注。
二級標題
二級標題
交易所方面:共發生『3』起典型安全事件
01
2月8日,比特幣交易市場KeepChange表示,交易所收到從客戶賬戶提現到一個屬於攻擊者地址的請求,該平台的一個控制子系統暫停了請求,導致沒有比特幣丟失。但是,攻擊者竊取了一些客戶數據,包括電子郵件地址、姓名、交易次數、總交易金額和密碼。
02
二級標題
03
二級標題
DeFi方面:共發生『9』起典型安全事件
01
Yearn核心開發人員banteg發推文稱,DAI v1 vault的攻擊者竊取了280萬美元,vault損失了1100萬美元。
02
2月5日,據CoinDesk消息,DeFi保險項目ArmorFi已向白帽黑客Alexander Schlindwein支付了150萬美元的漏洞賞金。因為這名黑客發現了該協議的一個“關鍵漏洞”,且可能會導致該公司所有的承保資金被耗盡。
03
智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊,受影響的策略包括ETH、USDC和USDT。
04
CreamFinance推出的零抵押跨協議貸款Iron Bank被盜約3750美元資產,攻擊者通過數額巨大的cySUSD從IronBank借入WETH等資產。
05
2月13日,跨鏈DeFi平台Alpha Finance Lab(ALPHA)發推稱,“我們收到關Alpha Homora V2被攻擊的通知,現在正在與Andre Cronje和Cream.Finance共同應對。”
06
2月27日,DeFi收益聚合器Yeld.finance的DAI池遭到“閃電貸攻擊”,損失16萬DAI,涉及10餘名用戶。
07
DeFi聚合平台Furucombo官方發布推文稱:“北京時間2月28日00:47,Furucombo代理被攻擊者入侵”。總計被盜金額達1400萬美元以上。
08
Cream Finance表示,Furucombo漏洞攻擊影響到期儲備金賬戶,團隊已經撤銷錢包所有對外部合約的批准,但仍損失了110萬美元。
09
DeFi保險協議Armor.Fi表示,一名詐騙者從團隊成員騙取120萬枚ARMOR代幣,目前已經以大約600 ETH(約合85萬美元)的價格拋售完畢。
二級標題
二級標題
詐騙跑路/加密騙局方面:共發生『3』起典型安全事件
01
2月4日,網絡安全公司卡巴斯基實驗室(Kaspersky Labs)表示,聊天社交平台Discord上已出現加密貨幣騙局,該騙局承諾在一個交易平台上向用戶提供免費的比特幣或以太坊。
02
二級標題
03
二級標題
勒索軟件/挖礦木馬方面:共發生『3』起典型安全事件
01
2月4日,Paolo Alto Networks網絡安全研究人員發布報告稱,已有針對Kubernetes集群的新惡意軟件,在未經用戶同意或知情的情況下,利用計算機的處理能力挖掘門羅幣。
02
二級標題
03
二級標題
暗網方面:共發生『3』起典型安全事件
01
據Cointelegraph報導,暗網鏈接提供商dark.fail管理員表示,兩名比特幣捐贈者在向dark.fail捐款後,賬戶被交易所凍結,原因是交易所實施了Chainalysis的新KYT(了解您的交易)區塊鏈監控服務。
02
二級標題
03
二級標題
其他方面:共發生『5』起典型安全事件
01
2月3日,以太坊2.0信標鍊主網超過75位驗證者被Slash罰款(從節點中質押的32枚ETH中收取罰款)。 Beaconscan數據指向,本次被罰沒的節點涉及到PoS服務商Staked.us,而以太坊2.0全網至今總共被罰沒節點為114個。
02
加密貨幣價格追踪應用Blockfolio疑似被黑客攻擊,用戶手機應用程序收到來自偽裝成項目方發送的轉移資金相關推送信息。
03
歐洲刑警組織官方宣布已逮捕十名犯罪嫌疑人。這些嫌疑人通過劫持電話號碼從名人盜竊價值1億美元的加密貨幣。
04
鑑於當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:
05
鑑於當前區塊鏈生態的安全態勢,『成都鏈安』在此總結:
從總體上來看,2月所發生的典型安全事件與1月相近持平,因此成都鏈安(Beosin)安全團隊針對整體安全風險,依然將其評級為【中】。從事件趨勢上來看,2月所發生的典型安全事件呈DeFi方面單點爆發,其餘方面均勻分佈的走向。
由此,本月DeFi方面的安全形勢仍然是整個區塊鏈生態值得關注的重點所在。針對DeFi方面的各類安全事件,成都鏈安在此呼籲,各大項目方在上線前應仔細檢查項目自身情況,定期做好日常安全審計和安全加固工作,及時修補潛在漏洞避免造成巨大損失。
同時需要注意的是,“閃電貸攻擊”似乎成為本月DeFi方面典型安全事件中的高頻詞彙。不難看出,在DeFi生態的多數安全事件中,閃電貸攻擊的“冠名”似乎已成為了標配。因此,面對閃電貸攻擊的嚴峻考驗,成都鏈安建議各大項目方借助第三方安全公司的力量,通過加強多重技術的安全檢測和安全驗證,以防範閃電貸攻擊於未然。


