区块见闻 区块见闻
Ctrl+D收藏区块见闻

成都链安:国内天穹数藏宣称遭黑客攻击,黑客利用虚假余额购买盗取用户的藏品

作者:

区块链

时间:2022/5/17 3:22:51

5月17日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,天穹数藏宣称遭黑客攻击,藏品售价异常高达近千万元。根据平台公告称:平台数据遭遇大量恶意攻击,黑客利用虚假余额购买盗取用户的藏品,导致数据异常,目前已恢复,平台已第一时间报警处理。成都链安安全团队初步分析,导致本次攻击的原因猜测为:攻击者通过传统网络安全攻破了平台方数据库,恶意篡改账户余额,导致大量用户高价挂单仍可成交,最终导致数据异常。成都链安安全团队建议:

1、 国内数字藏品平台方在设计、实现和部署的过程中,要关注通信与网络安全、主机安全、数据库安全、移动安全等传统安全领域,做好安全防护;

2、 国内数字藏品平台方在运维的过程中,要做好金融风控的设计和实施,避免出现大规模资金异动而不自知的情况;

3、 数字藏品消费者在选择交易平台时,需要关注平台合规风险,注意保障自身财产安全;

4、 数字藏品消费者警惕炒作风险和市场泡沫,避免泡沫破裂时造成财产损失。

其它快讯:

成都链安:Wuliangye NFT项目疑似Rug Pull,共获利70.5个ETH:8月11日,成都链安鹰眼监测显示,Wuliangye NFT项目疑似Rug Pull,官网和社群已关闭。成都链安安全团队通过链必追-虚拟货币智能研判平台追踪发现,有595个地址购买了705个WLY NFT,项目方共获利70.5个ETH,接着将ETH交换为111316.22个USDT,最终转入0x28C6c06298d514Db089934071355E5743bf21d60地址(标记为Binance 14)。[2022/8/11 12:18:18]

成都链安:WienerDogeToken遭遇闪电贷攻击事件分析:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,WienerDogeToken遭受闪电贷攻击。成都链安安全团队对此事件进行了简要分析,分析结果如下:攻击者通过闪电贷借贷了2900个BNB,从WDOGE和BNB的交易对交换了5,974,259,851,654个WDOGE代币,然后将4,979,446,261,701个代币重新转入了交易对。这时攻击者再调用skim函数,将交易对中多余的WDOGE代币重新提取出来,由于代币的通缩性质,在交易对向攻击地址转账的过程中同时burn掉了199,177,850,468个代币。这时交易对的k值已经被破坏,攻击者利用剩下WDOGE代币将交易对内的2,978个BNB成功swap出来,并且将获利的78个BNB转到了获利地址。

这次攻击事件中,攻击者利用了代币的通缩性质,让交易对在skim的过程中burn掉了一部分交易对代币,破坏了k值的计算。成都链安安全团队建议项目上线前最好进行安全审计,通缩代币在与交易对的交互时尽量将交易对加入手续费例外。[2022/4/26 5:11:33]

分析 | 成都链安:盗窃Upbit交易所黑客开始测试向交易所充值:据成都链安反系统(Beosin-AML)监测显示,Upbit攻击者于28日下午17:08开始向0xf467816地址转移60100ETH,并将少量ETH转往可能随机选取的中间地址。通过该地址,这笔小额ETH目前已经进入疑似火币交易所钱包地址0x5401dbf7da53e1c9。目前攻击者正在分散资金,且通过少量的ETH测试是否能够成功进入交易所。[2019/11/28]

相关资讯
韩国金融监管机构要求加密交易所加强对稳定币的检查,防止 Luna 事件再次发生

5月22日消息,韩国金融服务委员会(FSC)要求交易所加强对稳定币的检查,防止 Luna 事件再次发生。韩联社指出,目前在 Upbit、Bithumb、Coinone、Korbit 四个交易所都上线的和算法稳定币相关...

区块链:2022/5/22 3:33:54
Blockchain.com CEO:加密市场还将面临更多困境,但最终有助于巩固加密经济

金色财经消息,Blockchain.com首席执行官Peter Smith表示,“创造性破坏”最终有助于巩固加密经济,在最近的市场波动之后,仍有较弱的协议、资产和投资者会面临困境。 Smith表示,更多的痛...

区块链:2022/5/20 3:29:36
TheBlock数据研究总监:Jump Crypto因本次UST脱锚事件损失数亿美元

5月16日消息,The Block数据研究总监Igor Igamberdiev在Twitter上表示,Jump Crypto于一周前试图稳定UST与美元的挂钩,并向Curve上的流动性池添加了超6.825亿美元的其他...

区块链:2022/5/16 3:19:38
日本交易所Liquid前员工爆料:存在管理混乱、安全漏洞和合规性不足等问题

5月17日消息,FTX近日收购的日本交易所Liquid的多位前员工爆料,Liquid工作场所混乱,公司行政内斗严重,安全性和合规性也存在问题。例如,消息人士称,Liquid高管们淡化了一些信息安全漏洞,没有披露其他漏...

区块链:2022/5/17 3:21:25
4月中旬至今风投对Web3游戏和元宇宙行业的投资额近30亿美元

5月19日消息,自4月中旬以来,风险基金和游戏行业巨头向Web3游戏和元宇宙项目投入了近30亿美元,其中规模较大的投融资交易包括风险投资公司White Star Capital旗下DeFi和游戏基金募集了1.2亿美元...

区块链:2022/5/19 3:27:07
Yearn Finance宣布已使用1900万美元回购755枚YFI

5月17日消息,Yearn Finance团队宣布已使用1900万美元的价格从市场上回购755枚YFI,旨在激励Yearn Finance协议上的DeFi贡献者,YFI回购也将用于奖励veYFI持有者。 此...

区块链:2022/5/17 3:22:45
加密矿业公司Celsius Mining向美SEC提交上市注册声明草案

5月16日消息,加密借贷平台Celsius Network旗下全资加密矿业公司Celsius MiningLLC近期已向美国证券交易委员会(SEC)秘密提交一份FormS-1(股票上市申请登记表)注册声明草案。注册声...

区块链:2022/5/16 3:19:36
Terra Land将迁移至以太坊区块链,用户可根据快照申领新TLAND代币

5月16日消息,Terra Land在推特上表示,鉴于Terra生态系统目前的情况,我们正在将平台移动至以太坊区块链,并将通过官方渠道及时向社区通报工作进展情况。TLAND团队建议停止交易TLAND代币。 ...

区块链:2022/5/17 3:20:29
Compass Point将加密经纪商Voyager Digital的股票评级下调至中性

5月17日消息,投资机构Compass Point将加密经纪商Voyager Digital的股票评级从“买入”下调至“中性”。Compass Point指出加密行业面临的不利因素,并质疑Voyager Digita...

区块链:2022/5/18 3:23:26
挪威央行选定以太坊扩容方案Nahmii合作开展CBDC沙盒项目

据官方消息,以太坊扩容方案Nahmii宣布已被选中与挪威央行(Norges Bank)合作,开展即将进行的实验性CBDC沙盒项目。Nahmii将为挪威央行构建一个沙盒环境,后者将利用这个平台,作为对CBDC进行更广泛...

区块链:2022/5/17 3:20:25
PeckShield:美国演员Seth Green遭遇钓鱼攻击,BAYC、Doodle等4个NFT被盗

5月18日消息,PeckShield发推称,美国演员Seth Green遭遇钓鱼攻击致4个NFT被盗,0xC8a0907开头的漏洞利用者地址已经售出了其中的3个(包括1个BAYC、1个MAYC和1个Doodle),获...

区块链:2022/5/18 3:24:06
Yuga Labs正考虑将ApeCoin迁移至其他L1, Avalanche和Flow均提供解决方案

5月17日消息,Yuga Labs正考虑将ApeCoin迁移至其他L1。据知情人士透露,Avalanche和Flow均希望成为ApeCoin迁移计划的解决方案,认为自己更适合托管像Yuga正在构建这种大型NFT生态系...

区块链:2022/5/18 3:23:29