#前言#
8月份以来,各链上频频遭遇闪电贷攻击等黑客攻击事件,其中更是发生了被称为年度最大黑客事件的跨链协议PolyNetwork被攻击事件。知道创宇区块链安全实验室总结了8月发生的链上安全事件,并就攻击手法和暴露出的问题进行探讨。
8月安全事件盘点
以下是8月发生的各领域的安全事件:
8月4日,以太坊上的DeFi协议PopsicleFinance遭遇闪电贷袭击,漏洞原因在于PLP池合约对手续费奖励的计算存在缺陷,损失2,070万美元;
成都发布培育元宇宙产业行动方案:金色财经报道,成都发布《成都市培育元宇宙产业行动方案(2022—2025年)(征求意见稿)》(简称:行动方案)。《行动方案》显示,力争到2025年,成都元宇宙产业体系初具雏形,构建起完整的成都元宇宙产业链。成都在元宇宙产业发展方面将从核心技术、市场主体、应用场景、内容储备、创新生态等五个方面着力。据介绍,成都将主动把握元宇宙产业发展机遇,加快推动成都元宇宙产业建圈强链,培育城市元宇宙优势赛道和未来场景,努力在元宇宙竞争中高位筑基、赢得主动、形成引领,助力“智慧蓉城”建设和数字经济发展。[2022/11/23 8:00:28]
8月4日,BSC链上WaultFinance遭到闪电贷攻击,由于代币质押处理缺陷导致套利,损失93万美元;
Coinbase宣布将支持Celer Network和Stargate Finance:7月25日,官方消息,Coinbase对新资产上市路线图进行了更新,添加了Celer Network (CELR) 和 Stargate Finance (STG)。[2022/7/25 2:36:40]
8月4日,Coinbase表示由于BSV网络遭遇51%攻击,已暂停BSV交易。
8月10日,跨链协议PolyNetwork遭到攻击,由于函数缺陷导致keeper可被修改,这次攻击被称为年度最大黑客事件,损失约6.1亿美元;
香港回归25周年系列策划《风继续吹》数字藏品正式上线:金色财经消息,7月1日,由邵氏兄弟国际影业、TVB以及网易娱乐共同出品,香港回归25周年系列策划《风继续吹》数字藏品正式上线。据了解,以8位TVB作为港风数字藏品的原型,打造了8款各具风格的HKCARD。而8位TVB艺人包括了黄宗泽、胡定欣、王浩信、林夏薇、萧正楠、黄翠如、张振朗、胡鸿钧。每款有163份,共发行1304份。(ZAKER)[2022/7/2 1:45:45]
8月12日,加密孵化机构DAOMaker遭到攻击,此次攻击极可能源于管理员私钥泄露或者内部人员作恶,损失约700万美元;
8月12日,币安智能链上借贷协议NekoNetwork遭受攻击,损失约256万美元;
8月17日,BSC链上DeFi协议XSURGE遭到闪电贷攻击,由于重入漏洞和架构问题导致套利,损失超526万美元;
8月19日,总部位于日本的加密货币交易所Liquid热钱包遭攻击,损失9135万美元;
8月19日,BSC链上收益聚合器PineconeFinance保险库遭受攻击,损失20万美元;
8月21日,Cosmos生态dVPN项目Sentinel因HitBTC交易所泄漏了助记词,损失4000万美元;
8月25日,BSC链上DeFi项目Dot.Finance遭受闪电贷攻击,这次攻击属于PancakeBunny同类型协议攻击,损失近43万美元,迄今为止,此类攻击已造成损失超5,000万美元;
8月27日,以太坊主网遭遇分叉,以太坊Geth客户端紧接着发布最新的1.10.8版本,但仍有超过70%客户端未更新至最新版本。
8月29日,Bilaxy交易平台热钱包被黑客攻击,损失超2100万美元;
8月29日,DeFi质押和流动性策略平台xToken发推称其xSNX合约漏洞被利用。
8月30日,以太坊上的DeFi协议CreamFinance遭遇重入漏洞袭击,损失超1800万美元;
#总结#
各链上项目8月以来依然频频暴雷,DeFi领域安全形势依旧严峻,币安智能链由于其手续费低廉、出块速度快的特点,吸引了大批DeFi协议,也由此黑客的攻击目标已逐渐从以太坊转移至币安智能链或者其他相仿智能链的DeFi生态中。
此外,在最新的攻击事件中,也让各项目认识到新兴的跨链协议也正在成为黑客的目标而且造成的损失可能更加巨大。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。