本文主要是介绍十月安全事件总结与回顾,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
/ 前言
10 月以来各类安全事件依然多发且主要集中在月末,从 Defi 安全角度看安全形势不容乐观,黑客攻击带来的损失最大多达 1.3 亿美元,令人震惊。知道创宇区块链安全实验室 总结了 10 月 发生的各类安全事件,并就攻击手法和暴露出的问题进行探讨。
/ 10月安全事件盘点
以下是10月 发生的各领域的安全事件:
10月2日
BSC 链上 DeFI 协议 AutoShark Finance 遭遇闪电贷攻击,其挖矿兑换功能存在漏洞,被黑客攻击后损失约 58 万美元。
10月4日
去中心化借贷协议 Compound 在试图通过 社区提案修补流动性挖矿代币分发合约含有的漏洞的同时,因为 drip() 函数的调用而向漏洞合约打入了 20 万枚 comp 代币,由此该协议已面临 1.58 亿美元的潜在损失。
10月11日
Moonriver 链上 DEX MoonSwap IDO 项目 SaturnBeam 跑路。
10月15日
以太坊上被动收益协议 Indexed Finance 遭到攻击,其漏洞产生的原因在于协议通过一种代币来描述整个矿池价值,损失约 1600 万美元。
10月18日
ESC 链上DeFi 协议 Glide Finance 合约漏洞被利用,漏洞原因为团队在审计后进行了费用参数更改,但未将合约上的数字从 1000 更新为 10000,损失约为 30 万美元。
10月20日
BSC 链上 DeFi 协议 Pancake Hunny 遭闪电贷攻击,漏洞原因在于其底层资产兑换过程的价格易被操控,使得攻击者可以通过巨额资金操纵某一交易对价格进行攻击套利。
10月21日
这篇关于十月安全事件总结与回顾的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!