12月发生典型安全事件超31起 整体风险评级为『高』
据成都链安
【链必安-区块链安全态势感知平台(Beosin-Eagle Eye)】
安全舆情监控数据显示:2020年12,据不完全统计,整个区块链生态共发生
31起
较为典型的安全事件。经
成都链安·安全实验室
评级,12整体风险评级为
【高】
,需整个行业生态参与方引起重视。
相较于11,12发生的安全事件数量有所增加。尤其需要注意的是,在
【诈骗跑路/加密骗局】
方面,本发生典型安全事件数量较多;作为用户和投资者,在项目选择阶段,应仔细甄别该项目的部署和运营状况,以及
是否
经过第三方安全公司的安全审计,是否具备权威的安全审计报告
,切不可掉以轻心。
以下为本安全报的详细事项。
交易所方面
共发生『2』起典型安全事件
01
1219,当早些时候,
Bitcoin.org
遭到
DDoS攻击
,导致该网站瘫痪。
02
俄罗斯加密货币交易所
Livecoin
遭到了所谓的“精心计划的攻击”。该交易所“失去了对所有服务器、后端和节点的控制权”,并恳请客户停止存款、交易或与该交易所进行互动。
Defi方面
共发生
『5』
起典型安全事件
01
Compounder.Finance
项目位于
0x0b283b107f70d23250f882fbfe7216c38abbd7ca
地址处智能合约发生多笔大额交易。经过技术人员验证,确认为内部人员攻击,共损失约
8000万
人民币的代币。
02
127,
Harvest Finance
官方宣布上线GRAIN、USDC和USDT索赔门户网站。官方表示,根据此前黑客退还250万美元资金,这将用户损失减少到13.5%。官方正在通过USDC、USDT和GRAIN代币进行混合赔偿的方式,帮助此前受攻击事件影响的用户进行索赔。
03
据TheBlockCrypto报道,DeFi保险协议
Nexus Mutual
创始人Hugh Karp的个人地址遭到攻击,该地址中有370000个XNM代币,损失超过
800万
美元。
04
北京时间121806:34,流动性LP代币抵押借贷DeFi协议
Warp Finance
遭遇
闪电贷攻击
,约
800万
美元被盗。
05
1228,此前通过增发
COVER
获利300万美元的攻击者(地址标签为Grap Finance: Deployer)将4350枚
ETH
返还给标签为YieldFarming.insure: Deployer的地址,并留言“Next time, take care of your own shit.”(下一次,照顾好你自己的东西。)
● Beosin评论 ●
Defi生态本依然是整个行业的热门趋势,因此也是黑客和攻击者重点“光顾”的对象,多个DeFi项目于本相继遭到了巨额资产损失。成都链安建议Defi生态各大项目方切记做好
前置预防工作
,寻求第三方安全公司进行严格的安全审计
,是提升DeFi项目安全性最为有效和可行的防护措施。
诈骗跑路/加密骗局方面
共发生
『7』
起典型安全事件
01
Ripple
将YouTube告上了法庭,原因是YouTube未能将XRP相关的欺诈行为从其平台上移除。Ripple首席执行官Brad Garlinghouse表示,YouTube不仅没有采取积极主动的方法来处理这些骗局,甚至在收到Ripple的通知后也继续无视它们。
02
121,行业人士向币扑爆料称:
大富翁项目方
私自篡改合约转移用户资产,抽取超1亿GOLD代币后,砸盘90%跑路。
03
128,据媒体报道YouTube上出现两个假冒
Gemini
账号,黑客用Gemini的名称以及LOGO将相关的YouTube帐户重新命名。Gemini表示,已经将这些假帐号报告给了YouTube。
04
合成资产发行平台
Synthetix
于1210在推特发文向Telegram官方喊话称,几个以来已经发现有诈骗团伙在Telegram上冒充Synthetix并且骗取了人们的钱财。
05
一位名为“Artura $”的推特用户在推特上爆料称,
DeTrade Fund
是一个加密货币骗局,该平台允许任何用户通过套利系统投入资金来获利,并在预售中骗取了1400多个以太坊。
06
据英国《卫报》1216消息,一个欺诈性的比特币广告方案通过未经授权的名人图片吸引了数千名受害者,该骗局已被追查到来自俄罗斯。
07
一名
Localbitcoins
和Paxful
交易员针对比特币诈骗有关的指控认罪。美国司法部指控该交易员故意向欺诈计划的受害者出售比特币。
● Beosin评论 ●
诈骗跑路/加密骗局方面的各类安全事件发生一直层出不穷,很大程度上是源于当前区块链行业的
安全监管进程建设
依然亟需推进;另外,用户自身的
安全意识欠缺
也是不可忽视的重要原因。成都链安在此提醒,
妥善保管个人各类隐私信息,谨慎分辨网络上的相关消息。
勒索软件/挖矿木马方面
共发生
『5』
起典型安全事件
01
121,微软在周一晚间发布的一份报告中称,越南政府支持的代号为
APT32
和OceanLotus
黑客组织最近被发现在他们的常规网络间谍工具包之外,还部署了加密货币挖矿恶意软件。
02
微软在一份报告中警告称,一个名为
BISMUTH
的组织用
Monero
挖矿木马作为诱饵攻击了法国和越南的政府目标。
03
123,黑客组织
Black Shadow
周二对保险公司
Shirbit
进行网络攻击,该组织周三在其电报频道上发布消息称,Shirbit需向其比特币钱包发送50枚比特币,否则将泄漏并出售Shirbit的客户和员工的私人信息。
04
韩国依恋(Eland)集团
向警方报告称,旗下NC百货商店和NEWCORE奥特莱斯等商店于1122遭到勒索软件攻击,并受到损失。黑客对该集团计算机上的数据进行加密,并要求支付比特币以换取解密。
05
富士康CTBG MX
生产设施遭到勒索软件
Doppel Paymer
的攻击。在勒索信中,黑客索要了1804.0955个比特币作为赎金,并声称已加密了约1200台服务器。
暗网方面
共发生
『1』
起典型安全事件
01
芬兰海关(Tulli)在欧洲刑警组织的支持下剿灭了芬兰暗网市场
SIPULIMARKET
。其他方面
共发生『11』起典型安全事件
01
区块链取证公司
CipherTrace
警告称,122,有用户资金被一种伪装成流行加密钱包MetaMask的恶意Chrome浏览器扩展程序窃取。
02
北京时间12421:46左右,公链项目
Solana
因未知漏洞导致停止生产区块。该公链网络于125凌晨已经恢复正常运行。
03
127,法国法院已判处俄罗斯黑客
Alexander Vinnik
5年监禁,并对其处以10万欧元(约合12.1万美元)的罚款。此前消息,Vinnik被指控是一项国际洗钱计划的幕后主使,并通过BTC-e平台转移了价值超过
40亿
美元的资金。
04
墨西哥警察在加勒比海
Playa del Carmen
逮捕人贩Ignacio Santoyo。Ignacio Santoyo曾利用加密货币进行洗钱。
05
据Aeternity
官方推特证实,Aeternity(AE)于129遭到了黑客
51%攻击
,据Aeternity社区核心成员披露,此次51%攻击造成的损失超过3900枚AE代币,官方团队正在解决问题,此次受损的主要是交易所和矿池。
06
攻击Nexus Mutual创始人Hugh Karp钱包的黑客现已成功提现了近35%的资金。The Block Research调查显示,黑客使用renBTC将137个BTC提取到两个地址中,价值约
265万
美元。
07
Rubygems
开源软件库中发现了被感染的软件包,其中包含恶意代码,主要用于通过供应链攻击从用户那里窃取加密货币。
08
1221,黑客网站
Raidforums
上已经公开了一个包含超过百万份客户电子邮件的数据库。这些数据是在2020年6硬件钱包提供商Ledger的电子商务数据库遭到黑客攻击时被盗的。
09
意大利警方指控BitGrail首席执行官Franscesco Firano从交易所用户那里窃取了数百万美元的加密货币。
10
在格鲁吉亚的梅斯蒂亚(Mestia)中部的
Banguriani
酒店中,发现了大量非法消耗大量电力的加密货币矿机。Banguriani酒店的窃电行为相当于大约四个村庄的耗电量。
11
1229,加密货币经纪商
Voyager Digital
昨遭遇网络攻击,交易系统受损,被迫下线,并告知客户其域名系统(DNS)服务器遭到破坏,但此后已经恢复。
鉴于当前区块链安全生态的新形势,
『成都链安』
在此总结:
总的来说,12所发生的区块链安全事件较11有所上升,整体安全事件发生的数量超过30起,故
风险评级为【高】
。•从
细分方向
上来看,Defi方面、诈骗跑路/加密骗局方面、勒索软件/挖矿木马方面依然是区块链生态遭到重点攻击的对象;
•从
攻击手法
上来看,DDoS攻击、闪电贷攻击、51%攻击依然是黑客“重点采用”的手段;
•从
资产损失情况
上来看,本的安全形势颇为严峻。
具体到Defi方面来说,DeFi生态的安全风险依然令人堪忧,资金损失数额巨大。从本发生的典型事件足以窥见,黑客的攻击一直不曾断绝。另外,来自项目内部人员的潜藏风险也不容小觑。在此,成都链安提醒,
Defi项目方除了需要时刻注意应对外界黑客的攻击以外,来自内部的危险因子也需及时肃清;加强对内部人员的安全意识普及,避免发生监守自盗的情况。
此外,本诈骗跑路/加密骗局方面发生的安全事件数量呈明显上涨趋势,这很大程度上可能是源于BTC、ETH等加密货币市值在本突然飙升的缘故。牛市来临,让各方潜藏的攻击者和诈骗者都蠢蠢欲动。
作为用户和投资者,培养安全防范意识的同时,更要擦亮双眼,仔细甄别并选择靠谱的项目,避免盲从。
2020年的最后一,区块链生态的安全风险依然不可小觑。来年,
“让区块链生态更安全”
,也将会是成都链安不懈为之奋斗的远大愿景。
新的一年,愿诸君
身体康健,安全无虞
。