2021年比特币最新骗局
2021年比特币最新骗局
加密货币的世界前所未有的危险,让人难以视而不见。在详细列举这些安全事件之前,让我们先来看看我们为行业安全做出了哪些贡献。
2021年上半年,我们:
MyCrypto的新版本已经发布,它改善了用户体验,使用户更容易、更直接地使用和监控他们的加密货币
揭露滥用ERC20授权方式窃取用户资产的恶意项目(授权方式是用户使用的链接,但容易被盲目信任)
扩大业务范围,帮助遇到清道夫机器人的用户取回质押资产
发布了一份指南,帮助用户改善MyCrypto的隐私体验
当NFT市场爆发时,我们还为NFT买家推出了反欺诈教育材料
使用CryptoScamDB继续我们的反欺诈和反网络钓鱼活动
要提高全行业的意识,防范欺诈和攻击,任重而道远,但我们在坚持。
首先让我们深入了解下一个行业的整体情况,看看2020年有没有吸取教训,有没有改善。
以下是2021年第一、二季度重大安全事件清单。跑步和类似的项目我们就不一一列举了,因为太多了,真的是数不胜数.
2021年第一季度,发生了一些有趣的事件,从整个协议突然中止,到Defi合约被黑客入侵,黑客被捕。我们还看到了针对个人的攻击,这震惊了整个行业,因为这些坏人可能会为了一笔钱不惜一切代价。
与去年相比,第一季度,加密货币交易所的黑客事件有所减少。这是因为黑客的注意力在别处,也是因为交易所从去年的失败中吸取了教训,调整了安全控制。
故事:渴望被盗1100万美元
最大/最古老的自动化流动性挖掘协议之一“渴望”的v1保险库遭遇爆炸,总被盗金额达1100万美元,而该保险库的用户则直接损失了280万美元。Yearn团队在10分14秒内成功缓解了爆炸,其中Tether冻结了170万USDT,以防止攻击者转移资产。
故事:DMM DAO因SEC调查而停止
摘要:DMM DAO是一种利用Chainlink信息传输机制将现实世界的资产转移到链上的DAO,因为美国证券期货委员会对其进行了调查,所以叫停了运营
故事:Blockfolio被劫持后输出攻击性内容
今年2月,一个心怀不轨的人获得了Blockfolio使用的内容推送系统的权限,然后向Blockfolio所有用户推送攻击性内容。不久之后,SBF证实并解释了此事,然后他们指责竞争对手,声称“恶意内容是由我们在同行".的交易所炮制和发布的
故事:T-Mobile因SIM卡攻击损失价值45万美元的比特币而被起诉
摘要:在密码货币的世界里,SIM卡被盗是很常见的!(我们甚至为此写了一篇大文章!受害人因SIM卡被盗损失15个比特币后,起诉其通信服务提供商。
(注:“被盗SIM卡”是指攻击者通过各种攻击手段得知目标受害者的个人信息后,贼喊捉贼,并向服务商表明其SIM卡被盗或丢失,从而获得目标SIM卡的控制权。)
故事:DeFi协议奶油金融Alpha版遭遇闪电贷款攻击,损失3750万美元
一次巧妙的闪电贷款攻击让运营商抽干了阿尔法金融保险库的合约。FrankResearcher以长文的形式披露了整个事件。不久之后,AlphaFinance暗示他们知道攻击者是谁。
故事:一个元掩码实例的本地漏洞导致800万美元被盗
这个事件让整个社区警惕了盲目信任一个UI的危险,学会了接受你曾经认为值得信任的东西,有一天可能会变得不安全。这份事后报告显示,攻击者试图通过劫持您的计算机来获取您的资金是多么的困难。在检查了恶意行为后,我们确信这是“经过深思熟虑的”。
故事:Roll(社交代币)被盗3000 eth/570万美元
社交代币发行平台Roll遭遇意外。一个热门钱包的私钥被劫持,攻击者将所有社交代币作为ETH出售(这也打压了这些社交代币的市场价格),并通过龙卷风现金将ETH转移到另一个地址。
故事:推特黑客认罪,被判三年
去年推特上发生了大规模的账号黑客事件,很多高价值的账号被推特内部工具贴出,助长了骗局。不到一年,黑客——年仅18岁,就被逮捕判刑。
故事:Filecoin被多次用于货币安全,涉及460万美元。
摘要:根据开发商披露,货币交易所将两次办理法定存款,并在链下翻倍。此错误是由Filecoin RPC代码中的一个错误引起的。