元宇宙非小号金色财经交流群社区官网

揭秘2021区块链黑客攻击的原因

浏览:301|时间:2023-06-18 09:36:51
免责声明:本文旨在传递更多市场信息,不构成任何投资建议。文章仅代表作者观点,不代表官方立场。

小编:记得

来源:CertiK

区块链是一片鼓励创新的热土,在某种角度上因其安全风险也成为了滋生犯罪的温床。当年众筹超过1.5亿美金的TheDAO被黑客盗币后,进行了硬分叉操作,由此产生了如今的以太坊。

自区块链创世以后,各种针对交易所钱包以及Dapp的黑客盗币事件频发。那么,2021年区块链安全领域又经历了何种波澜,后续的处理工作又是如何的呢?

2021年区块链黑客盗币事件整理由于2021年市场情绪热烈,黑客盗币的金额打破了往年的历史记录。

截至三季度,统计一共有32起黑客入侵事件导致了15亿美金的资产被盗,而去年全年这个数字是1.8亿美金。

■DeFi协议

①UraniumFinance——逻辑漏洞

2021年4月份流动性挖矿协议Uranium受到了攻击,被攻击的智能合约是MasterChief的修改版本(MasterChief是用于创建质押池并向用户返还质押奖励的智能合约)。

其中,用于执行“质押奖励”的代码出现了逻辑漏洞,使得黑客可以获得比别人多的挖矿奖励。黑客抽干了RAD/sRADS的池子,并将它换成了价值130万美元的BUSD以及BNB。

②CreamFinance——预言机操纵1

0月27日,CreamFinance预言机受到操纵。

攻击者从MakerDAO借用DAI来创建大量yUSD代币,同时通过操纵多资产流动性池(包含yDAI、yUSDC、yUSDT和YTUUSD)来操纵预言机对yUSD的报价。

在提高了yUSD的价格后,攻击者的yUSD价格被人为提高,从而创造了足够的借款限额以借走CreamFinance在以太坊v1借贷市场的绝大部分资金。而Cream.Finance于8月30日也曾遭到闪电贷攻击。

③BadgerDAO——前端恶意代码注入

攻击者获取了项目方在Cloudflare后台的APIKey,以此在网站的前端代码里面注入一系列的恶意代码。当用户访问前端网站时,触发恶意代码后会发起交易让用户去确认。

假如用户确认了那笔恶意交易,就会将通证使用权给到攻击者。攻击者就可以通过托管使用权将钱全部转走。

④Anyswap——后台签名

出事是因为后台签名时采用了不恰当的值,攻击者通过两笔交易来推导出了它签名的

区块 区块链 黑客 区块链黑客

  • 加密货币下的区块链黑客松项目比赛是如何进行的

    加密货币下的区块链黑客松项目比赛是如何进行的

    2022-01-11 09:39:34

    对于一个从未参加过黑客松,更不用说从未在编程比赛中获奖的人来说,从黑客松中获得六位数的收入是一个不可思议的里程碑。黑客松是hackathon,编程马拉松,很多人聚在一起完成编程项目从这些比赛中获得了非常深刻的学习经验,我...

  • 2024 年第四季度 BNB 链黑客马拉松:顶尖创新者与获奖项目

    2024 年第四季度 BNB 链黑客马拉松:顶尖创新者与获奖项目

    2025-01-24 20:30:03

    The 2024 Q4 BNB Chain Hackathon, dubbed the “Ultimate Battle of Hacker Heroes,” has concluded, celebrating gro...

  • 公链黑马SEI带你深度布局,内含空投教程

    公链黑马SEI带你深度布局,内含空投教程

    2023-02-21 12:19:11

    Sei Network 是未来的 DeFi 枢纽。它是一个 layer-1 区块链,Cosmos 生态系统中的一个 DeFi 特定的订单簿协议,可利用各种功能来提高可扩展性,旨在成为未来金融系统的基础。到去年 9 月底,...

  • BOXT获将成为2023年公链黑马

    BOXT获将成为2023年公链黑马

    2023-03-08 15:00:55

    BOXT(BlockBoxToken)。从BOXT白皮书得知,BOXT将会布局去链上社交,跨链公链聚合钱包,元宇宙和AI智能管家等杀//手级流量应用。从金融投资到落地应用在金融服务到资本交易,基本涵盖金融流量的据点。也同...

本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( zztaobao@vip.qq.com )