5月17日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,天穹数藏宣称遭黑客攻击,藏品售价异常高达近千万元。根据平台公告称:平台数据遭遇大量恶意攻击,黑客利用虚假余额购买盗取用户的藏品,导致数据异常,目前已恢复,平台已第一时间报警处理。成都链安安全团队初步分析,导致本次攻击的原因猜测为:攻击者通过传统网络安全攻破了平台方数据库,恶意篡改账户余额,导致大量用户高价挂单仍可成交,最终导致数据异常。成都链安安全团队建议:
1、 国内数字藏品平台方在设计、实现和部署的过程中,要关注通信与网络安全、主机安全、数据库安全、移动安全等传统安全领域,做好安全防护;
2、 国内数字藏品平台方在运维的过程中,要做好金融风控的设计和实施,避免出现大规模资金异动而不自知的情况;
3、 数字藏品消费者在选择交易平台时,需要关注平台合规风险,注意保障自身财产安全;
4、 数字藏品消费者警惕炒作风险和市场泡沫,避免泡沫破裂时造成财产损失。
其它快讯:
成都链安:Wuliangye NFT项目疑似Rug Pull,共获利70.5个ETH:8月11日,成都链安鹰眼监测显示,Wuliangye NFT项目疑似Rug Pull,官网和社群已关闭。成都链安安全团队通过链必追-虚拟货币智能研判平台追踪发现,有595个地址购买了705个WLY NFT,项目方共获利70.5个ETH,接着将ETH交换为111316.22个USDT,最终转入0x28C6c06298d514Db089934071355E5743bf21d60地址(标记为Binance 14)。[2022/8/11 12:18:18]
成都链安:WienerDogeToken遭遇闪电贷攻击事件分析:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。
这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。[2022/4/26 5:11:33]
分析 | 成都链安:盗窃Upbit交易所黑客开始测试向交易所充值:据成都链安反系统(Beosin-AML)监测显示,Upbit攻击者于28日下午17:08开始向0xf467816地址转移60100ETH,并将少量ETH转往可能随机选取的中间地址。通过该地址,这笔小额ETH目前已经进入疑似火币交易所钱包地址0x5401dbf7da53e1c9。目前攻击者正在分散资金,且通过少量的ETH测试是否能够成功进入交易所。[2019/11/28]
5月22日消息,韩国金融服务委员会(FSC)要求交易所加强对稳定币的检查,防止 Luna 事件再次发生。韩联社指出,目前在 Upbit、Bithumb、Coinone、Korbit 四个交易所都上线的和算法稳定币相关...
区块链:2022/5/22 3:33:54金色财经消息,Blockchain.com首席执行官Peter Smith表示,“创造性破坏”最终有助于巩固加密经济,在最近的市场波动之后,仍有较弱的协议、资产和投资者会面临困境。 Smith表示,更多的痛...
区块链:2022/5/20 3:29:365月16日消息,The Block数据研究总监Igor Igamberdiev在Twitter上表示,Jump Crypto于一周前试图稳定UST与美元的挂钩,并向Curve上的流动性池添加了超6.825亿美元的其他...
区块链:2022/5/16 3:19:385月17日消息,FTX近日收购的日本交易所Liquid的多位前员工爆料,Liquid工作场所混乱,公司行政内斗严重,安全性和合规性也存在问题。例如,消息人士称,Liquid高管们淡化了一些信息安全漏洞,没有披露其他漏...
区块链:2022/5/17 3:21:255月19日消息,自4月中旬以来,风险基金和游戏行业巨头向Web3游戏和元宇宙项目投入了近30亿美元,其中规模较大的投融资交易包括风险投资公司White Star Capital旗下DeFi和游戏基金募集了1.2亿美元...
区块链:2022/5/19 3:27:075月17日消息,Yearn Finance团队宣布已使用1900万美元的价格从市场上回购755枚YFI,旨在激励Yearn Finance协议上的DeFi贡献者,YFI回购也将用于奖励veYFI持有者。 此...
区块链:2022/5/17 3:22:455月16日消息,加密借贷平台Celsius Network旗下全资加密矿业公司Celsius MiningLLC近期已向美国证券交易委员会(SEC)秘密提交一份FormS-1(股票上市申请登记表)注册声明草案。注册声...
区块链:2022/5/16 3:19:365月16日消息,Terra Land在推特上表示,鉴于Terra生态系统目前的情况,我们正在将平台移动至以太坊区块链,并将通过官方渠道及时向社区通报工作进展情况。TLAND团队建议停止交易TLAND代币。 ...
区块链:2022/5/17 3:20:295月17日消息,投资机构Compass Point将加密经纪商Voyager Digital的股票评级从“买入”下调至“中性”。Compass Point指出加密行业面临的不利因素,并质疑Voyager Digita...
区块链:2022/5/18 3:23:26据官方消息,以太坊扩容方案Nahmii宣布已被选中与挪威央行(Norges Bank)合作,开展即将进行的实验性CBDC沙盒项目。Nahmii将为挪威央行构建一个沙盒环境,后者将利用这个平台,作为对CBDC进行更广泛...
区块链:2022/5/17 3:20:255月18日消息,PeckShield发推称,美国演员Seth Green遭遇钓鱼攻击致4个NFT被盗,0xC8a0907开头的漏洞利用者地址已经售出了其中的3个(包括1个BAYC、1个MAYC和1个Doodle),获...
区块链:2022/5/18 3:24:065月17日消息,Yuga Labs正考虑将ApeCoin迁移至其他L1。据知情人士透露,Avalanche和Flow均希望成为ApeCoin迁移计划的解决方案,认为自己更适合托管像Yuga正在构建这种大型NFT生态系...
区块链:2022/5/18 3:23:29