DEF:金色观察|FBI发布DeFi投资提醒 都讲了啥?

FBI也在关注DeFi犯罪了。2022年8月29日,FBI互联网犯罪投诉中心在其官网发布DeFi投资提醒,IC3表示,FBI观察到网络犯罪分子越来越多利用管理DeFi平台的智能合约中的漏洞窃取投资者的加密货币。FBI鼓励怀疑网络犯罪分子窃取其DeFi投资的投资者通过互联网犯罪投诉中心或当地的FBI外地办事处联系FBI。

PeckShield:Hashflow 疑似遭遇与授权有关的攻击:6月14日消息,PeckShield 发推称,Hashflow 疑似遭遇与授权有关的攻击,目前损失金额约为 40 万美元,其中 19.5 万美元的损失发生在 Arbitrum 上,21.5 万美元的损失发生在以太坊上。[2023/6/15 21:37:20]

FBI的投资提醒都讲了啥?金色财经带你一览究竟。

威胁

网络犯罪分子越来越多地利用管理DeFi平台的智能合约中的漏洞来窃取加密货币,导致投资者蒙受损失。智能合约是一种自动执行的合约,买卖双方之间的协议条款直接写入存在于分布式、去中心化区块链网络中的代码中。网络犯罪分子试图利用投资者对加密货币日益增长的兴趣,以及跨链功能的复杂性和DeFi平台的开源性质。

特朗普将推出新系列个人NFT收藏品:金色财经报道,尽管最近遭到起诉,但Donald Trump周二宣布,他的NFT系列Trump Digital Trading Cards将发布Series 2。虽然这些代币将在Polygon上铸造,并保持99美元的原价,但其艺术、稀有特征和实用功能将与第一个系列不同。首先,第二季包括47,000个NFT,比2022年12月发布的第一季多出2,000个。购买47枚代币的收藏家可以在佛罗里达州的海湖庄园与特朗普共进晚餐,而不是抽奖。对于用加密货币购买100个代币的收藏家来说,他们不仅可以获得晚餐,还可以获得一件独特的特朗普主题艺术品。[2023/4/19 14:12:18]

根据美国区块链分析公司Chainalysis的数据,在2022年1月至2022年3月期间,网络犯罪分子窃取了13亿美元的加密货币,其中近97%是从DeFi平台窃取的。这分别比2021年的72%和2020年的30%有所增加。

Cyber Crew项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Cyber Crew项目Discord服务器遭到攻击,请社区用户不要点击、铸造或批准任何交易。[2022/8/2 2:54:02]

另外,FBI观察到网络犯罪分子通过以下方式DeFi平台:

闪电贷,触发DeFi平台智能合约漏洞进行攻击,导致投资者和项目开发人员因盗窃损失约300万美元的加密货币。

利用DeFi平台代币桥中的签名验证漏洞,撤回平台所有投资,造成约3.2亿美元的损失。

通过利用一系列漏洞来操纵加密货币价格,包括DeFi平台使用单一价格预言机,然后进行绕过滑点检查的杠杆交易并从价格计算错误中受益,窃取约3500万美元的加密货币。

建议

投资涉及风险。投资者应根据其财务目标和财务资源做出自己的投资决定,如有任何疑问,应向持牌财务顾问寻求建议。此外,FBI建议投资者采取以下预防措施:

投资前研究DeFi平台、协议和智能合约,并了解DeFi投资涉及的特定风险。

确保DeFi投资平台已经进行了一次或多次由独立审计师执行的代码审计。代码审计通常涉及对平台底层代码的彻底审查和分析,以识别代码中可能对平台性能产生负面影响的漏洞或弱点。

警惕DeFi投资池的加入和智能合约的快速部署,尤其是在没有可观的代码审计的情况下。

请注意众包解决方案对漏洞识别和修补带来的潜在风险。开源代码存储库允许所有个人不受限制地访问,包括那些怀有邪恶意图的人。

FBI建议DeFi平台采取以下预防措施:

对代码进行实时分析、监控和严格测试,以便更快地识别漏洞并响应可疑活动的指标。

制定并实施事件响应计划,包括在检测到智能合约利用、漏洞或其他可疑活动时提醒投资者。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:31ms0-0:973ms