区块链安全

对区块链安全攻击事件的详细分析

            首先我们我们分析一下其中的4件,首先我们看第一个,bzx协议中智能合约缺陷被盗etc金额约为35万美元。那么该事件核心就是攻击者通过 bzx协议的 a借贷智能合约,以低成本借贷的1,300亿th加5倍杠杆,来实现做空。一提一次,wbtc交易,并在bzx协议的 a借贷合约调用了其他 b合约,但是在调用b合约中的价格风险控制,逻辑判断是由于设计缺陷,最终导致条件的代码逻辑失效,从而导致数字货币,价格发生波动,也就是攻击者从中获利,获利为35万美元可以看到。

然后第二个我们看一下,2020年2月17号course正式宣布跑路,严重的数据出错,导致资金外流亏空7000到13000btC。那么这个事件是由其创建人,张建在 facebook真相一文中说到2018年6月份,而刚刚好像卡一段时间,可以听到了吗?刚才卡了一段时间,刚才说了刚上线时是系统高危漏洞,但是背后有一个更为严重的数据,就是出错的资金外流问题,说到目前面临的问题,不是系统无法修复的技术问题,也不是团队内杠问题,而是资金储备无法兑现,无法兑现的问题可以达到7000到13,000BTC,这是其创建人在跑路时所说到的,所以说这4件事也是比较严重,最终导致那个钱包肯定是不存在的。

那么看第三个还是回到2020年2月份发生两起,那么这次跟上一次也是差别不是很大,攻击者还是借了7500个B是换成了 wt,h后转换成合成的usdt再买回wt是获利,也是杠杆原理。那我看最后一个是个人基金账户,丢失1547个比特币和6000个BC是价值约2.6亿元,经过我们后续跟进,我们了解到区块这次丢币的是个人巨鲸账户Joyce ,他是一名开源软件和替代货币技术专家,同时也是 Top矿以及比特coin的创始人根据他在他发的帖子显示,自己遭遇了攻击,攻击导致验证码被黑客劫持,最终私钥被窃取。