成都链安:12月发生较典型安全事件超9起

成都链安态势感知平台数据显示,12月共发生9起典型区块链安全事件,涉及DApp、公链、钱包等多个领域:

  • DApp攻击:Tron Lounge遭回滚交易攻击,损失5.4万TRX
  • 公链安全:唯链被盗11亿VET(约640万美元);NULS官方账户被盗200万代币;IOTA主网共识分裂致TPS归零;Vertcoin遭51%攻击
  • 钱包风险:以太坊钱包Shitcoin Wallet被植入恶意代码窃取数据
  • 其他事件:Poloniex交易所客户数据可能泄露;黑客利用泰勒·斯威夫特图片隐藏挖矿病毒;58COIN遭遇钓鱼诈骗

成都链安建议项目方加强代码审计、人员培训及应急预案,必要时寻求第三方安全技术支持以降低风险。

总结

PANews 1月2日消息,据成都链安态势感知平台(Beosin-Eagle Eye)数据显示,在过去一个月(12月)中,共发生9起较为典型的安全事件。其中包括:

DApp方面:12月6日,Tron Lounge DApp遭到回滚交易攻击,共计损失54653TRX。公

链方面:12月14日,唯链官方宣布遭遇黑客攻击,被盗走了11亿枚VET, 640万美元不翼而飞;12月20日,NULS公链官方账户被盗200万NULS代币;12月30日,公链 IOTA 主网出现共识分裂而无法更新的情况,TPS 一度接近 0;12月1日,Vertcoin(VTC)遭受了51%攻击,攻击者成功利用自己的553个区块替代了603个VTC主链区块。

钱包方面:以太坊钱包Shitcoin Wallet疑似被恶意JavaScript代码,企图从浏览器窗口抓取数据并发送至远程服务器erc20wallet.tk。

其他方面:Poloniex加密货币交易所发邮件告知客户或存在数据泄漏;黑客被发现利用著名歌手泰勒·斯威夫特的JPEG照片来隐藏恶意加密挖矿软件MyKingz;58COIN官方公告表示,近期有不明人士冒用58COIN官方名义达成钓鱼目的。

鉴于当前区块链安全新形势,成都链安在此提醒:公链方面应尤其需要重视安全风险的发生,需要从代码安全、人员安全培训、项目风险预案等多方面,建立起一套完善的安全体系来提高抵御攻击的能力。必要时可寻求安全公司合作,通过第三方技术支持,完成安全基础设施建设,排查安全漏洞,以避免造成不必要的损失。

分享至:

作者:PANews

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:PANews如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2020-01-02 09:06
2020-01-02 07:25
2020-01-02 07:20
2020-01-02 03:47
2020-01-02 03:32
2020-01-02 02:49

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读