链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元

作者:

区块链

时间:2021/7/1 0:20:42

据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。

经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

相关资讯
Booster上线MDX存款功能

据官方消息,Booster上线MDX存款功能,同时调整降低了MDX借贷利息。用户使用Booster杠杆挖矿可享受MDX借贷利息优惠及MDX LP挖矿收益。 Meta正在测试让用户使用他们的Facebook帐户...

区块链:2021/7/2 0:23:08
NFT 24小时资金净流入11.46亿元人民币

金色财经监测数据显示,加密货币市场24小时资金净流入排名前三分别为 Animoca Brands旗下NFT系列Mocaverse铸造已完成:3月9日消息,据Animoca Brands旗下数字资产研究团队An...

区块链:2021/7/1 0:18:28
CME比特币期货7月合约收报36430美元

金色财经报道,成交量最高的CME比特币期货2021年7月合约今日收涨1905美元,收报36430美元。2021年8月、9月及10月合约分别收报36495美元、36625美元和36765元。 分析师Alex?K...

区块链:2021/6/30 0:15:52
DeFi基准利率今日为3.31%

金色财经报道,据同伴客数据显示,07月01日DeFi去中心化金融基准利率为3.31%,较前一日上升0.11%。同期美国国债抵押回购率(Repo Rate)为0.06%,二者利率差为3.25%。 DeFi基准...

区块链:2021/7/1 0:19:48
Dfinity启动2亿瑞士法郎支持开发者生态系统

7月2日消息,DFINITY基金会今天启动了总额为2亿瑞士法郎的互联网计算机开发者生态系统计划,该资源将帮助互联网计算机上dapps、工具和基础架构的建设,互联网计算机是世界上第一个以网络速度运行的区块链并且可以无限...

区块链:2021/7/2 0:23:31
波卡生态概念板块今日平均跌幅为0.41%

金色财经行情显示,波卡生态概念板块今日平均跌幅为0.41%。26个币种中9个上涨,17个下跌,其中领涨币种为:DOCK(+26.53%)、AR(+8.81%)、PCX(+7.69%)。领跌币种为:CHI(-10.09...

区块链:2021/7/1 0:20:57
成都将向市民发放价值1200万元的数字人民币公共交通出行礼包

7月2日消息,记者从成都市地方金融监督管理局获悉,成都将举行“绿色出行 低碳一夏”数字人民币公共交通试点测试活动,将面向市民发放价值1200万元的数字人民币公共交通出行礼包,共计10万份。 此次活动由成都市...

区块链:2021/7/2 0:22:51
美联储夸尔斯:美联储CBDC优势尚不清楚,开发可能会带来相当大风险

7月1日消息,美联储监管副主席兼金融稳定委员会(FSB)主席夸尔斯对美联储的CBDC的优势表示怀疑,称其可能对美国银行系统构成重大挑战,美联储取代商业银行作为向公众提供主要资金的安排可能会限制信贷的可获得性,从根本上...

区块链:2021/7/1 0:19:39
雄安新区数字人民币红包兑换试点活动开启

7月1日,雄安新区数字人民币红包兑换试点活动开启。此次活动由雄安新区管委会与中国人民银行石家庄中心支行共同主办,将面向雄安新区社会公众发放总金额300万元的数字人民币红包。红包通过雄安行APP用户计步积分进行兑换,每...

区块链:2021/7/2 0:21:09
美国流行歌手和词曲作者Katy Perry推出NFT

美国流行歌手和词曲作者凯蒂佩里正在为歌迷推出NFT,并收购了区块链视频传输网络ThetaLabs的股份。Perry的NFT将与ThetaLabs合作,庆祝她于2021年12月在拉斯维加斯名胜世界酒店开始的“Play”...

区块链:2021/6/30 0:18:01
新加坡加密交易所Coinhako考虑进行IPO

据Forkast的一份报告,到2021年底,新加坡加密货币交易所Coinhako交易量将超过70亿美元。在看到1至5月交易量高出2020年全年500%的数据后,他们正在考虑进行首次公开募股(IPO)。 Co...

区块链:2021/6/30 0:18:08
区块链沙盒游戏Sandbox将迁移至Polygon以降低碳排放

官方消息,区块链沙盒游戏Sandbox与以太坊二层解决方案Polygon达成合作,将迁移至Polygon以降低碳排放,并已开始通过如基于区块链的碳交易平台(如Nori和Offsetra)获取碳信用额度,以抵消因创建和...

区块链:2021/6/30 0:16:48