区块链:成都链安:5月发生较典型安全事件超15起_kucoin是哪国的

据成都链安『安全态势感知系统』数据监测显示:在过去的5月中,各类安全事件仍然时有发生。成都链安安全人员统计5月发生较典型安全事件超『15』起。交易所方面,共发生『4』起较典型的安全事件01Youbi交易所自5月6日开启平台币认购后,连续3天遭遇大流量DDOS攻击,造成服务器短时间无法访问。025月14日,Upbit交易所被盗资产发生大规模转移。黑客团伙将赃款通过多层中间地址层层转移,切分转移后使用大量充币地址将赃款转入多个交易所,其中转入币安的137枚ETH已被币安冻结,币安宣布将于执法机构合作,对这些交易进行调查。035月27日,UEX交易所在20:00正式开启交易对后,平台遭遇黑客入侵和攻击,用增发的UEX对盘面进行不计成本地砸盘。官方现已关闭充提币,预计需要5天左右修复和核实数据。045月27日,LMEX联交所平台被黑客入侵,被盗约有15万USDT,单币最大52000USDT,平台市场恐慌严重。跑路/加密局方面共发生『2』起较典型安全事件01CoinCorner市场经理MollySpiers表示,GoogleAds为模仿CoinCorner的网络钓鱼克隆网站CoinCornerr.com投放了广告。其团队在谷歌搜索了“CoinCorner”之后,首先注意到了该欺诈性广告。02子冒充波场创始人孙宇晨,使用伪造的孙晨宇的视频诱导受害者进行“现场”通话。他们邀请受害者与孙宇晨一起“现场”Skype通话,企图从毫无戒心的受害者那里窃取钱财。勒索软件/挖矿木马方面共发生『5』起较典型安全事件01GrubmanShireMeiselas&Sacks已经受到REvil勒索软件的攻击,攻击者威胁要分9次发布高达756GB的被盗数据。被盗数据包括保密合同、电话号码、电子邮件地址、个人通信、保密协议等。025月6日,Ghost博客平台服务器被黑客攻击。黑客利用CVE-2020-11651和CVE-2020-11652来控制其Salt主服务器并安装了加密货币挖掘软件。03H2Miner黑产团伙利用SaltStack远程命令执行漏洞入侵企业主机进行挖矿。截止到5月6日,H2Miner黑产团伙通过控制服务器进行门罗币挖矿已非法获利超370万元人民币。045月5日,欧洲最大私人医院的德国Fresenius集团遭Snake勒索软件攻击,Snake在加密计算机文件之后要求限期支付比特币形式的赎金,否则会将公司内部文件发布到网上。05Souleman矿工利用永恒之蓝漏洞攻击企业并下载由XMRig编译的门罗币挖矿程序,该团伙已通过挖矿和剪切板劫持数字交易获利超过27万元人民币。暗网方面共发生『1』起较典型安全事件01匿名黑客获取了超过1.29亿俄罗斯车主的数据,并将其暴露在暗网上以获取比特币。泄露的信息包括数百万俄罗斯汽车司机的全名、地址、护照号码和其他数据。其他方面共发生『3』起较典型安全事件01Blockstream的联合创始人MattCorallo近期公布了一个潜在的闪电网络攻击向量,但暂未找到合理解决方案。02巴基斯坦4400万移动用户信息泄漏,此前黑客尝试以210万美元比特币出售,泄漏的内容包括用户姓名、家庭住址、身份证、手机号等信息。03Zcash元数据可能存在隐私性漏洞,使得攻击者可能利用该协议而使用其中某些程序。该漏洞暂未对区块链构成威胁。鉴于当前区块链安全领域的新形势,『成都链安』在此总结:总体来看,5月区块链安全事件较4月份有所增加,整体安全事件发生数量处于中等水平。区块链安全仍然是值得重点关注的内容。在交易所方面,交易所仍需要注意防范DDoS攻击;黑客大规模转移Upbit交易所被盗资产,也提醒交易所日常需要注意来源不明的大规模资金转移操作。交易所应做好日常安全防护,定期进行网站安全检查,排查安全隐患,发现漏洞及时进行修补,避免被黑客入侵。另外,本月勒索软件和挖矿木马情报数量有所上升,成都链安在此提醒用户不要点击来源不明的链接,不要下载未知来源的软件,如果遭遇了勒索软件,一定要寻求司法部门帮助,也可以借助专业的安全公司的力量解决问题。

成都链安:whaleswap.finance项目遭受攻击,至少损失5,946 个BUSD和5964个USDT:6月21日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,whaleswap.finance项目遭受攻击,成都链安技术团队分析发现原因可能是因为whaleswap.finance Pair合约的K值校验存在问题。每当用户在进行交换时,K值校验中传入的参数量级存在问题,造成K值校验失效。攻击者先通过闪电贷借一笔BSC-USD,之后归还闪电贷时K值校验参数量级为10000^4。而K值校验时采取的参数校验量级为10000^2,导致K校验失效。[2022/6/21 4:41:57]

QitChain已通过成都链安安全审计:据官方消息,分布式搜索引擎项目QitChain已通过区块链安全机构成都链安的安全审计。

分布式搜索引擎QitChain是一个基于IPFS的区块链搜索工具,旨在成为Web3.0有效数据信息聚合器,在保障用户安全隐私的同时带来更高效、更精准的信息查找。

成都链安是领先的区块链安全公司,自成立以来,一直致力于区块链安全的生态建设。[2021/10/25 20:55:41]

巧克力COCO智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成巧克力coco智能合约项目的安全审计服务。据介绍,巧克力COCO是基于波场底层打造的一个去中心化开放金融底层基础设施。结合波场TICP跨链协议,订单簿DEX,智能挖矿等等功能的创新和聚合,进而打造全面去中心化金融平台。巧克力COCO无ICO、零预挖且零私募,社区高度自治。合约地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC审计报告编号:202010042149[2020/10/5]

动态 | 成都链安面向联盟链推出“一站式”安全平台:据官方消息,成都链安面向联盟链安全需求推出“一站式”安全解决方案,为联盟链生态提供从安全设计、开发、安全检测到运行时安全监控和管理等全方位的安全服务与支持。

?

“一站式”安全平台主要包括:支持FISCO-BCOS、Fabric、以太坊、EOS等多个平台的“一键式”智能合约自动形式化验证工具Beosin-VaaS;Beosin-IDE智能合约开发工具;Beosin-Eagle Eye安全态势感知系统;Beosin-Firewall防火墙;Beosin-OSINT 威胁情报系统;安全审计与检测;安全顾问等服务。

?

成都链安作为最早专门从事区块链安全的公司之一,核心团队在安全领域深耕18年,申请区块链安全相关软件发明专利和著作权15项。平台推出以来,已为微众银行区块链、布比、云象、益链等多个联盟链平台提供了全套的“一站式”安全解决方案和安全防护。[2019/11/28]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

FILLIC:为什么DeFi需要利率掉期_DEF

编者按:本文来自以太坊爱好者,作者:AndreyBelyakov,翻译:闵敏,Odaily星球日报经授权转载。 本文解释了利率掉期的重要性,尤其是对于目前的DeFi领域.

[0:0ms0-4:637ms