DEFI:?Layer 2 首现黑客事件 欺诈又出新招伪造身份证盗币_DEFC价格

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发生33起较为突出的安全事件。涉及DeFi相关12起、交易所安全2起、钱包安全1起、智能合约安全1起、其他安全事件6起、事件11起。

从细分赛道来看,据PeckShield统计,4月共计发生12件与DeFi相关的安全事件,损失金额近1.25亿美元,DeFi攻击呈现爆发趋势。

随着DeFi生态的爆发,流动池里的的资金越来越多,黑客攻击也随之进入高发期,任何一个代码漏洞,都可能造成成百上千万美金的损失。

4月5日,DeFi量化对冲基金ForceDAO遭受攻击,清算总计183枚ETH的FORCE代币。

4月6日,Polkatrain发生黑客攻击,黑客利用类似滑点问题针对POLT项目进行恶意攻击,盗取约5万枚DOT。

韩国关于“推迟加密税收”的税法修正案未能达成协议,将于11月26日再次讨论:11月25日消息,韩国国会策略及金融委员会下属的税务小组委员会讨论了所得税法修正案,包括推迟虚拟资产所得税,但未能达成协议,因为出席会议的政府官员仍持反对意见。小组委员会将于11月26日再次讨论此事。京福大学税务会计系教授Cha Dong-joon认为,该法案很有可能在11月26日的讨论中获得通过:“立法事务完全由立法机关处理。因此,我认为即使经济和财政部反对(推迟),也无法阻止该法案的通过。”。

韩国计划从2022年1月1日起,对超过250万韩元(约合2100美元)的虚拟资产收益征收20%的税。这在20-30多岁的投资者中引发了争议,他们声称,与股票收益税相比,该税收政策是不公平的。从2023年1月1日起,股票收入将从5000万韩元(约4.2万美元)开始征收20%的所得税。(Forkast)[2021/11/25 7:11:03]

4月7日,算法稳定币Fei在激励计算上出现一个漏洞。项目方表示,将停止FEI的所有铸造奖励;Fei脱锚,一度跌至0.77美元。

声音 | UENC官方关于Fcoin事件的相关处理事宜:2月17日,Fcoin官方网站发布《Fcoin真相》公告后,Fcoin危机已经威胁到了用户的资产安全。作为拥有社区用户群全球跨链项目,我们必须采取措施,确保用户的UENC资产免受损失:

1. 我们将通过采取包括法律手段在内的各种方式向Fcoin官方和其负责人张健索要用户UENC资产明细清单。

2. 我们将采用资产映射方案处理用户在Fcoin的UENC资产,保证UENC生态每一位用户的UENC资产权益。

3. 我们将尽全力,保护生态成员的UENC资产安全。

不论Fcoin危机状况如何发展,UENC将始终把用户利益放在第一位![2020/2/18]

4月19日,DeFi借贷协议EasyFi遭到黑客攻击,黑客获取管理员密钥,并从协议池中转移了价值600万美元的稳定币USDT、USDC和DAI;同时将298万枚EASY代币转入其钱包中,损失逾7,000万美元。

OKEx关于上币规则调整的公告:OKEx上币规则调整为:投票上币、投资上币、流量合作上币。1.投票上币由OKEx审核团队对项目进行严格初审,通过后由所有专业投资人再次审核并选择项目进行支持,最终由公众投票决定项目能否上线。2.投资上币是指由OK资本以及五个OK专业投资人投资,且无合规性、技术安全等风险的项目将被直接推荐至OKEx并上线。3.为激励社区社群运营活跃,用户群体质量较高的项目,OKEx特推出流量合作上币,为符合要求的项目提供快速上线通道。[2018/5/24]

4月21日,DeFi收益聚合器AutoFarm出现策略错误,损失1%左右,涉及USDC和USDTVenus策略池,造成此次损失的原因是BSC上最大借贷平台Venus正式收取0.01%的提款费,但Belt、Autofarm等多个机池未及时调整策略。

声音 | 罗金海:Facebook?Libra的出现打乱了美国控制加密货币的节奏:6月21日讯,今日,在“火讯Facebook Libra周”线上沙龙上,量子学派创始人、2140加密社区发起人罗金海表示,我认为Facebook Libra与美国政府不是结盟的关系,Facebook?Libra的出现打乱了美国控制加密货币的节奏。美国控制加密货币也是花了很多心思,很长时间一直对加密货币打压的。直到2018年,美国才开始找到对付加密货币的方法。1.2018年9月,纽约金融服务部(NYDFS)批准两种稳定货币Gemini Dollar和Paxos Standard,两家公司各自发行价格稳定、严格和美元1:1挂钩的加密数字货币,所有的发币行为受政府监管,这是美国政府找到控制加密货币的最好方式,同时开始打压没有受政府监管的USDT,这两手是齐头并进的,只是没想到USDT竟然撑住了,这个后面还需要观察。

2.2019年6月,纽约证券交易所的母公司洲际交易所集团旗下的Bakkt公司在 7 月22日开始测试比特币期货产品,这是华尔街的传统金融控制方式,到底能不能起到作用还要观察。手中持有比特币的,在7月22日这个时间点要注意下。[2019/6/21]

4月28日,DeFi项目UraniumFinance智能合约代码出现严重漏洞,攻击者卷走5,000万美元。

防范与提示:DeFi系统的运行需要由智能合约进行保证,这就要求智能合约的代码进行过缜密的审核。一旦智能合约中存在任何漏洞,它就可能成为黑客攻击的对象。

在传统的条件下,黑客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的DeFi生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为黑客,对DeFi系统进行攻击。

此外,随着DeFi的蓬勃发展,资产的打通也在迅速扩张,这就需要跨链的辅助,但其中也潜藏风险,即黑客将资产从一条链迅速转移至另一条链,加大了追踪被盗资产的时间和空间成本,以及难度。

PeckShield「派盾」建议投资者在参与DeFi项目前需做好尽调工作,例如,查询、验证项目是否开展过全面和专业的安全审计工作,尽量不参与没有通过任何安全审计的项目,参与通过安全审计的项目时,也不能放松警惕,需时刻怀揣理性。

?Peck?Shield

交易所攻击

据PeckShield统计,4月共发生2起典型的交易所安全事件,影响较?的安全事件为4月22日土耳其加密交易所Thodex创始人疑似跑路,用户无法取出存在Thodex中的加密资产,指控Thodex存在欺诈行为,其律师称相关金额或达数亿美元。

?Peck?Shield

据PeckShield旗下反欺诈态势感知系统CoinHolmes统计,4月共计发生11起相关安全事件。

在区块链金融及数字货币蓬勃发展的背景下,虚拟货币欺诈手段更新快、追踪难、易洗白,给全球带来的全新挑战,PeckShield「派盾」收集、观察到2类新型典型案例:

伪造身份证件千万虚拟货币被盗

“黑客团伙”入侵虚拟货币平台,盗取用户信息后伪造证件,在营业厅补办手机卡,盗走账户内价值1000万的雷达币。日前,这一犯罪团伙被大庆市局龙岗分局抓获,据介绍,此类犯罪手段在全国都很罕见,系黑龙江破获的首例此类案件。

据悉,这个“黑客团伙”主要以伪造证件补办别人的手机卡获利,以张某为首,李某、林某某、唐某、邝某、李某某为下线,张某还有一个上线,为他提供目标人物手机号。

案发前,张某从线上获取了刘某的手机号,先联系下线邝某,通过手机号查询机主身份信息,随后办理假证件;接着联系下线李某某,称需要找人去手机号所在地补卡。邝某获得李某免冠照后,制出了假证件,张某又联系唐某,让其带领李某拿着假证件进行补卡。

另外,张某的上线张某杰,负责给他提供需要补办的手机号码,补办成功的话,这个手机卡号内绑定的虚拟货币,按照等价人民币30%提成给他。“张某杰和我说,这次赚了几十万。”此案中,张某从张某杰那里获利17万元,然后再进行分配。

自学编程“黑客”盗走5000万虚拟货币资产

购入数千枚以太坊虚拟货币资产后,四川内江的张某将其存在手机中并贴身保管私钥,希望投资增值。去年9月25日,他发现这些以太坊全被转走了。今年4月14日,据内江市局的信息,他的以太坊是被一名自学黑客技术的男子盗走的。以当前市场价估算,其被盗区块链资产价值约5500万元。目前,犯罪嫌疑人已被执行逮捕。

防范与提示:虚拟货币的运行机制有着天然的去中心化、匿名性、实时性等特征,去中心化使得追踪一笔虚拟货币的流转远比中心化状态下更为艰难,由于线索难获取,造成完整的证据链难以收集;实时性意味着资产转移、以毫秒级的速度,在全球任何地方发起并完成,这就使得在侦查过程中极为被动,难以准确把握资金流向。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-5:174ms