0
+
4,629
微信扫码分享

盘点:4月发生典型安全事件超19起,区块链生态安全风险指数偏低

Apr 30, 2021 7:03:35 PM
成都链安
+关注
从总体上来看,4月典型安全事件的发生较3月呈现明显的下降趋势,事件总数跌落“20”关口,整体事件发生数量处于低风险水平。

据成都链安【链必安-区块链安全态势感知平台(Beosin-Eagle Eye)】安全舆情监控数据显示:2021年4月,据不完全统计,整个区块链生态发生的典型安全事件超19起,整体安全风险评级为【低】。本月,尽管安全风险指数偏低,但各细分领域的典型安全事件均有发生,整体呈均匀分布,因此依然不可掉以轻心。

 

除【其他方面】存在的9起典型安全事件以外,不难看出,在偏“低”风险的安全现状之下,整个区块链生态依然是【DeFi方面】和【诈骗跑路/加密骗局方面】,更容易成为黑客攻击和诈骗犯罪滋生的温床。由此,对于日常工作生活中确保DeFi项目安全审计以及加强自我反诈意识,就显得尤为重要。

以下为本月安全月报的详细事项。

 

交易所方面,共发生『2』起典型安全事件

 

01

4月21日,用户对土耳其交易所Thodex提起刑事诉讼,称其盗窃数亿美元资金,该交易所CEO在提起诉讼前一天离开了土耳其,并在提起讼诉当天,该交易所暂停了交易。目前土耳其政府已对该交易所展开了调查。

 

02

4月24日00:35,FTX交易所联合创始人SBF发推文称,网站遭受了一种小型DDOS攻击,目前网站已冻结,但用户资金和核心系统不会受影响,只会影响API和GUI的吞吐量。

 

DeFi方面,共发生『3』起典型安全事件

 

01

DeFi门户网站DeFiBox.com称,Heco链上的CORN项目存在极高安全风险。若用户在挖矿过程中退出质押,就将扣除99%的本金。据该项目白皮书称,扣除的资金94%将被捐献给社区,5%的流动性资金将继续挖矿。

 

02

Easyfi.network创始人兼CEO Ankitt Gaur在推特上称,4月19日,黑客将大量EASY代币从EasyFi官方钱包转移到以太坊网络和Polygon网络上未知钱包;而管理这些代币的计算机有超一周处于离线状态并未使用。

 

03

4月28日,币安智能链专注于AMM链上激励协议Uranium.Finance发推表示,合约在迁移的过程中出现漏洞并遭到黑客攻击利用,导致5000万美元的资金被盗。

 

Beosin评论:

 

尽管本月【DeFi方面】所发生的典型安全事件较少,但因涉案事件而造成的经济损失依然严重。通过Uranium.Finance被黑事件,成都链安(Beosin)·安全团队建议当用户参与到DeFi项目时,切记要时刻注意规避风险,选择通过第三方安全公司审计后的可靠项目。


诈骗跑路/加密骗局方面共发生『3』起典型安全事件

 

01

一款名为“阳光果园”的APP“碰瓷”各类植树软件,将果实包装成虚拟资产,自称高达1600%的收益率受到了人们的青睐。但这实际上是通过传销、庞氏骗局等手段结合互联网噱头的“资金盘”。

 

02

一名诈骗人员骗取了西班牙各地300多名加密投资者高达35.8亿美元的资金,而近日这群被骗的投资者集体向西班牙法院提起了诉讼。

 

03

谷歌应用商场再次出现假冒Uniswap的App。该App一经上架,一度成为谷歌应用商城金融类下载量最高的付费应用。截至消息爆出,该应用已经下架,本次假冒App导致1000多人受骗。

 

勒索软件/挖矿木马方面,共发生『1』起典型安全事件

 

01

Github调查了一系列滥用基础设施来非法挖掘虚拟资产的攻击,黑客通过执行自己的恶意代码,在Github的基础结构上进行挖矿,每次攻击可能部署数百矿机,这对基础架构的算力产生了重大影响。

 

暗网方面共发生『1』起典型安全事件

 

01

4月26日,俄罗斯警方表示,有4名俄罗斯伪钞制造者将10亿卢布(约合1220万美元)的伪钞在暗网商场Hydra上卖出,并兑换为比特币;目前该4名犯罪嫌疑人在当地法院面临起诉。


 

其他方面共发生『9』起典型安全事件

 

01

一名意大利男子试图通过1万欧元的比特币雇佣一名杀手并指使该杀手杀害他的前妻。但在犯罪行动进行之前,被欧洲刑警组织和意大利警方逮捕。

 

02

4月8日,Summa创始人James Prestwich在推特上发文谴责BitClout,称其将用户密钥上传到公共服务器上,这将导致任何拥有权限访问BitClout服务器的员工都可以将平台上所有资金窃取一空。

 

03

以太坊钱包Dharma出现宕机情况,所有资金都是安全的。官方已经确定解决方案,很快将会恢复。

 

04

韩国庆州市将对数10起可能的虚拟资产逃税案件进行调查,市政府已与多个虚拟资产交易所保持联系,来收集有关违法行为的数据。目前已指定超500人进行调查。

 

05

2016年被盗比特币在本月内发生转移,共分为63笔转移,共转移了10057枚比特币,每笔50到1241.37枚不等,目前总价近6.3亿。据称,2016年8月,黑客共盗取了12万枚比特币。

 

06

目前,盐城建湖警方查明EOS公链上名为“Biggame”的赌博平台有高达7.3万余人的涉赌人员,涉及17个国家及地区,涉案资金高达80亿元,违法所得超6000万元;警方抓捕了多地共25名犯罪嫌疑人,查扣价值超2600万元的虚拟资产130余万个。

 

07

以太坊2.0客户端Prysm的开发团队Prysmatic Labs披露了客户端缺陷的细节,该缺陷导致使用Prysm的信标节点持续了18个纪元(约两小时)无法产生区块,但是之后自动恢复了,且并未人工干预。

 

08

本月,安全研究员发现黑客创建了一个伪造DirectX 12的下载网站,该网站看起来与正常网站无异,但会促使恶意软件对用户电脑进行扫描,若用户存在虚拟资产钱包,还会对Ledger Live、Waves、Exchange、Coinomi、Electrum等一系列内容进行搜索,最后将窃取的信息发送给黑客。

 

09

根据公开法庭文件,FBI探员逮捕了一个俄罗斯和瑞典公民罗曼·斯特林诺夫(Roman Sterlingov),该犯罪嫌疑人是一个比特币混币服务运营商Bitcoin Fog的运营人员,他在10年内提供的混币洗钱服务所涉及比特币的金额高达3.36亿美元。

 

Beosin评论:

 

本月【其他方面】典型安全事件频发,诸如信息泄露、隐私保护、私钥窃取、买凶、赌博等相关事件严重威胁着整个区块链生态的稳定发展。因此,在重点关注热门领域的安全态势的同时,也需要兼顾来自区块链行业【其他方面】的安全风险。


鉴于当前区块链生态安全态势『成都链安』在此总结:

 

从总体上来看,4月典型安全事件的发生较3月呈现明显的下降趋势,事件总数跌落“20”关口,整体事件发生数量处于低风险水平。因此,成都链安(Beosin)·安全团队将本月的安全风险定级为【低】。

 

然而,需要注意的是,本月的典型安全事件分布较为均匀,每个细分领域都有所涉及,成都链安再次建议各大项目方一定要借助第三方安全公司的专业力量,引入一整套覆盖全生命周期的安全解决方案,以完善安全防护机制。

 

另外,【其他方面】所发生的安全事件,往往会是容易被忽略的对象。本月,这一领域事件高发,无疑在提醒着区块链生态各参与方,在夯实关键领域的安全防护之外,切记也要更全面地应对各种突发挑战。

成都链安
+关注
评论

精选专题

2,525,696人看过
90篇文章
NFT走红的台前幕后
NFT走红的台前幕后
6,447,222人看过
277篇文章
PAData
数据解析、可视化报道行业热点
579,098人看过
30篇文章
PANews大讲堂
行业领袖、创业者围绕技术、 商业模式等的社群深度分享
1,012,758人看过
87篇文章
区块链知识科普
区块链知识科普
版权申明
1、本网(www.PANewsLab.com)所有内容,凡注明"来源:PANews"的所有文字、图片和音视频资料,版权均属PANews所有,任何媒体、网站或个人在转载本站内容时必须注明"稿件来源:PANews",违者本网将依法追究责任。
凡本网注明"来源:XXX(非PANews) "的文/图等稿件,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
2、除注明"来源:PANews"的内容外,本网以下内容亦不可任意转载:(a) 本网所指向的非本网内容的相关链接内容;
(b) 已作出不得转载或未经许可不得转载声明的内容;
(c) 未由本网署名或本网引用、转载的他人作品等非本网版权内容;
(d) 本网中特有的图形、标志、页面风格、编排方式、程序等;
(e) 本网中必须具有特别授权或具有注册用户资格方可知晓的内容;
(f) 其他法律不允许或本网认为不适合转载的内容。
3、转载或引用本网内容必须是以新闻性或资料性公共免费信息为使用目的的合理、善意引用,不得对本网内容原意进行曲解、修改,同时必须保留本网注明的"稿件来源",并自负版权等法律责任。
4、转载或引用本网内容不得进行如下活动:
(a) 损害本网或他人利益;
(b) 任何违法行为;
(c) 任何可能破坏公秩良俗的行为;
(d) 擅自同意他人继续转载、引用本网内容;
5、转载或引用本网版权所有之内容须注明“转自PANews”字样,并标明本网网址www.PANewsLab.com
(a) 转载或引用本网中的署名文章,请按规定向作者支付稿酬。
(b) 对于不当转载或引用本网内容而引起的民事纷争、行政处理或其他损失,本网不承担责任。
(c) 本网以“法定许可”方式使用作品,已与知识产权所有者签署合作协议并支付报酬。如有未尽事宜请相关权利人直接与本网媒体合作部联系,联系邮箱:info@panony.com
(d) 对不遵守本声明或其他违法、恶意使用本网内容者,本网保留追究其法律责任的权利。
我知道了
用户协议
欢迎您使用PANews软件及相关服务!
用户在接受PANews服务之前,请务必仔细阅读本条款并同意本声明。
用户直接或通过各类方式(如站外API引用等)间接使用PANews服务和数据的行为,都将被视作已无条件接受本声明所涉全部内容;若用户对本声明的任何条款有异议,请停止使用PANews所提供的全部服务。

隐私政策
本应用尊重并保护所有使用服务用户的个人隐私权。为了给您提供更准确、更有个性化的服务,本应用会按照本隐私权政策的规定使用和披露您的个人信息。但本应用将以高度的勤勉、审慎义务对待这些信息。除本隐私权政策另有规定外,在未征得您事先许可的情况下,本应用不会将这些信息对外披露或向第三方提供。本应用会不时更新本隐私权政策。 您在同意本应用服务使用协议之时,即视为您已经同意本隐私权政策全部内容。本隐私权政策属于本应用服务使用协议不可分割的一部分。

适用范围
(a) 在您注册本应用帐号时,您根据本应用要求提供的个人注册信息;
(b) 在您使用本应用网络服务,或访问本应用平台网页时,本应用自动接收并记录的您的浏览器和计算机上的信息,包括但不限于您的IP地址、浏览器的类型、使用的语言、访问日期和时间、软硬件特征信息及您需求的网页记录等数据;
(c) 本应用通过合法途径从商业伙伴处取得的用户个人数据。

您了解并同意,以下信息不适用本隐私权政策:
(a) 您在使用本应用平台提供的搜索服务时输入的关键字信息;
(b) 本应用收集到的您在本应用发布的有关信息数据,包括但不限于参与活动、成交信息及评价详情;
(c) 违反法律规定或违反本应用规则行为及本应用已对您采取的措施。

信息使用
(a) 本应用不会向任何无关第三方提供、出售、出租、分享或交易您的个人信息,除非事先得到您的许可,或该第三方和本应用(含本应用关联公司)单独或共同为您提供服务,且在该服务结束后,其将被禁止访问包括其以前能够访问的所有这些资料。
(b) 本应用亦不允许任何第三方以任何手段收集、编辑、出售或者无偿传播您的个人信息。任何本应用平台用户如从事上述活动,一经发现,本应用有权立即终止与该用户的服务协议。
(c) 为服务用户的目的,本应用可能通过使用您的个人信息,向您提供您感兴趣的信息,包括但不限于向您发出产品和服务信息,或者与本应用合作伙伴共享信息以便他们向您发送有关其产品和服务的信息(后者需要您的事先同意)。

信息披露 在如下情况下,本应用将依据您的个人意愿或法律的规定全部或部分的披露您的个人信息:
(a) 经您事先同意,向第三方披露; (b) 为提供您所要求的产品和服务,而必须和第三方分享您的个人信息;
(c) 根据法律的有关规定,或者行政或司法机构的要求,向第三方或者行政、司法机构披露;
(d) 如您出现违反中国有关法律、法规或者本应用服务协议或相关规则的情况,需要向第三方披露;
(e) 如您是适格的知识产权投诉人并已提起投诉,应被投诉人要求,向被投诉人披露,以便双方处理可能的权利纠纷;
(f) 在本应用平台上创建的某一交易中,如交易任何一方履行或部分履行了交易义务并提出信息披露请求的,本应用有权决定向该用户提供其交易对方的联络方式等必要信息,以促成交易的完成或纠纷的解决。
(g) 其它本应用根据法律、法规或者网站政策认为合适的披露。信息存储和交换本应用收集的有关您的信息和资料将保存在本应用及(或)其关联公司的服务器上,这些信息和资料可能传送至您所在国家、地区或本应用收集信息和资料所在地的境外并在境外被访问、存储和展示。

Cookie的使用
(a) 在您未拒绝接受cookies的情况下,本应用会在您的计算机上设定或取用cookies ,以便您能登录或使用依赖于cookies的本应用平台服务或功能。本应用使用cookies可为您提供更加周到的个性化服务,包括推广服务。
(b) 您有权选择接受或拒绝接受cookies。您可以通过修改浏览器设置的方式拒绝接受cookies。但如果您选择拒绝接受cookies,则您可能无法登录或使用依赖于cookies的本应用网络服务或功能。
(c) 通过本应用所设cookies所取得的有关信息,将适用本政策。

信息安全
(a) 本应用帐号均有安全保护功能,请妥善保管您的用户名及密码信息。本应用将通过对用户密码进行加密等安全措施确保您的信息不丢失,不被滥用和变造。尽管有前述安全措施,但同时也请您注意在信息网络上不存在“完善的安全措施”。
(b) 在使用本应用网络服务进行网上交易时,您不可避免的要向交易对方或潜在的交易对本隐私政策的更改。
(c) 如果决定更改隐私政策,我们会在本政策中、本公司网站中以及我们认为适当的位置发布这些更改,以便您了解我们如何收集、使用您的个人信息,哪些人可以访问这些信息,以及在什么情况下我们会透露这些信息。
(d) 本公司保留随时修改本政策的权利,因此请经常查看。如对本政策作出重大更改,本公司会通过网站通知的形式告知。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息泄密,尤其是本应用用户名及密码发生泄露,请您立即联络本应用客服,以便本应用采取相应措施。
不同意
同意
免密码登录
密码登录
社交账号登录