8月份以来,各链上频频遭遇闪电贷攻击等黑客攻击事件,其中更是发生了被称为年度最大黑客事件的跨链协议PolyNetwork被攻击事件。
知道创宇区块链安全实验室总结了8月发生的链上安全事件,并就攻击手法和暴露出的问题进行探讨。
8月安全事件盘点
以下是8月发生的各领域的安全事件:
8月4日
以太坊上的DeFi协议PopsicleFinance遭遇闪电贷袭击,漏洞原因在于PLP池合约对手续费奖励的计算存在缺陷,损失2,070万美元;
数字人民币截至2022年底存量达到136.1亿元:金色财经报道,近期,数字人民币试点持续推进,包括江苏、广东深圳、浙江义乌等多个试点地区推出具体方案。目前,数字人民币试点范围已扩大至17个省(市)的26个地区,数字人民币加快融入百姓衣食住行的各个领域。“各地方案呈现3方面特征:一是数字人民币对公领域的应用及对实体经济发挥的价值广受关注;二是内容多涉及数字人民币相关的前沿技术;三是对数字人民币推广提出具体量化指标。”易观分析金融行业高级咨询顾问苏筱芮表示。自试点启动以来,数字人民币应用场景不断丰富,交易金额、存量不断增加,截至2022年底,流通中数字人民币存量达到136.1亿元。[2023/4/8 13:51:32]
8月4日
腾讯云与Web3公司Strange Universe Technology签署谅解备忘录:9月13日消息,腾讯云宣布与新加坡Web3公司Strange Universe Technology签署谅解备忘录(MoU),双方将在元宇宙虚拟世界中探索合作机会并帮助企业在虚拟环境中适应和发展,携手打造集成、混合、高效的虚拟现实技术平台。Strange Universe Technology将使用腾讯云的元宇宙产品和云解决方案,比如基于实时云渲染技术的一站式解决方案虚拟交互空间(VIS),结合腾讯云旗下的腾讯实时通信(TRTC)、游戏多媒体引擎(GME)、数字化身产品和服务,VIS还将提供涵盖虚拟直播、虚拟会议、展览、活动等多场景虚拟空间交付产品,帮助企业轻松搭建各种元宇宙场景模板。(finance.yahoo)[2022/9/13 13:26:38]
BSC链上WaultFinance遭到闪电贷攻击,由于代币质押处理缺陷导致套利,损失93万美元;
波卡生态Web3多链钱包Talisman宣布全面支持与以太坊兼容的平行链:6月24日消息,波卡生态Web3多链钱包Talisman宣布全面支持与以太坊兼容的平行链,包括Moonbeam Network、MoonriverNW、Astar Network、Shiden Network和Acala Network等网络。[2022/6/24 1:29:13]
8月4日
Coinbase表示由于BSV网络遭遇51%攻击,已暂停BSV交易。
8月10日
跨链协议PolyNetwork遭到攻击,由于函数缺陷导致keeper可被修改,这次攻击被称为年度最大黑客事件,损失约6.1亿美元;
8月12日
加密孵化机构DAOMaker?遭到攻击,此次攻击极可能源于管理员私钥泄露或者内部人员作恶,损失约700万美元;
8月12日
币安智能链上借贷协议NekoNetwork遭受攻击,损失约256万美元;
8月17日
BSC链上DeFi协议XSURGE遭到闪电贷攻击,由于重入漏洞和架构问题导致套利,损失超526万美元;
8月19日
总部位于日本的加密货币交易所Liquid热钱包遭攻击,损失9135万美元;
8月19日
BSC链上收益聚合器PineconeFinance保险库遭受攻击,损失20万美元;
8月21日
Cosmos生态dVPN项目Sentinel因HitBTC交易所泄漏了助记词,损失4000万美元;
8月25日
BSC链上DeFi项目Dot.Finance遭受闪电贷攻击,这次攻击属于PancakeBunny同类型协议攻击,损失近43万美元,迄今为止,此类攻击已造成损失超5,000万美元;
8月27日
以太坊主网遭遇分叉,以太坊Geth客户端紧接着发布最新的1.10.8版本,但仍有超过70%客户端未更新至最新版本。
8月29日
Bilaxy交易平台热钱包被黑客攻击,损失超2100万美元;
8月29日
DeFi质押和流动性策略平台xToken发推称其xSNX合约漏洞被利用。
8月30日
以太坊上的DeFi协议CreamFinance遭遇重入漏洞袭击,损失超1800万美元;
总结
各链上项目8月以来依然频频暴雷,DeFi领域安全形势依旧严峻,币安智能链由于其手续费低廉、出块速度快的特点,吸引了大批DeFi协议,也由此黑客的攻击目标已逐渐从以太坊转移至币安智能链或者其他相仿智能链的DeFi生态中。
此外,在最新的攻击事件中,也让各项目认识到新兴的跨链协议也正在成为黑客的目标而且造成的损失可能更加巨大。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。