区块链威胁情报中心,助力“识破”闪电贷攻击-ODAILY_区块链:数字货币

活跃的闪电贷:

自今年年初以来,去中心化金融生态系统已经迅速发展到锁定总价值超过120亿美元。随着这种指数级的增长,恶意行为者操纵和攻击脆弱的DeFi协议的动机增加了,并且这通常以牺牲普通用户为代价。

闪电贷区别于传统金融模式下,其实是一种创新金融工具,可实现无抵押贷款,但要求在同一个区块内还款,否则交易回滚。

闪电贷之所以广受关注在于,其可以使贷款者在无需付出任何努力或代价的情况下秒变富豪。当然,庞大的资金量也预示着强大的市场操控潜力。

A股收盘:区块链50指数收涨1.19%:金色财经报道,A股收盘,三大股指全线收涨,上证指数收盘报2931.75点,涨幅1.44%,A股区块链50指数报3437.79点,收涨1.19%;区块链板块收收涨1.74%;数字货币板块收涨2.09%。区块链板块216只概念股中,185只上涨,26只下跌,5只平盘。数字货币板块32只概念股中,29只上涨,2只下跌,1只平盘。[2020/6/16]

闪电贷攻击:

声音 | ZB 创新智库:宝马、DHL在亚太供应链业务中开展区块链概念验证:ZB 创新智库援引 Ledger Insights 的消息,汽车制造商宝马正在和其物流伙伴 DHL 合作,在亚太地区的供应链中开展区块链概念验证。宝马和 DHL 计划建立一个私有区块链平台,以在供应链参与者之间共享数据,提供从下订单到最终交付的实时装运追踪。据报道,宝马在区块链领域探索比较活跃,他们和福特、通用、本田、丰田等公司合作开发一个用于车辆识别的区块链,并且在欧洲成立一个区块链联盟,用于追踪车辆运输过程。[2019/12/20]

闪电攻击是指利用闪电贷和其他漏洞结合后,进行套利和操纵价格等攻击。闪电贷本身的存在是没有漏洞的,但有心之人将其利用,以极低的成本撬动巨量资金,在多个协议间进行价格操纵或套利,就存在风险。

声音 | 侯云春:区块链的发币要在政府的严格管理下进行 以真实货币为基础:12月8日上午,在钛媒体和国家新媒体产业基地联合主办的2019 T-EDGE新金融峰会暨CHAINSIGHTS金融科技与区块链中国峰会上,第十二届全国政协委员、国务院发展研究中心原副主任侯云春表示,区块链的全部价值和生命力在于其在各个行业的实际应用。“区块链技术要行稳致远,健康发展。”侯云春表示,区块链是个中性技术,比特币的问题不应由区块链来承担,区块链的发币要在政府的严格管理下进行,以真实货币为基础。(每经网)[2019/12/8]

闪电贷除了用于黑客攻击让用户产生直接的经济损失之外,还可以被用于实现恶意治理操纵,即通过闪电贷凭空取得大部分选票,几近以零成本花销变更治理规则让自己受益,从而让用户产生间接的经济损失。

情报发现与分析:

知道创宇区块链威胁情报中心基于机器学习智能分析引擎,结合区块链监测系统、暗网监测系统和开源情报对交易数据进行\n24\n小时不间断侦测、收集,分析闪电贷合约的指纹特征,发现最新闪电贷交易信息,监控闪电贷合约攻击地址趋势动向,并为情报人员提供丰富的分析数据支持。

近期已通过威胁情报中心监测到数起闪电贷攻击事件,并对其第一时间做了跟踪分析。

在这些安全事件分析中,我们通过威胁情报中心的区块链交易数据分析,得到了攻击者、攻击合约、攻击池地址以及整个攻击链条数据,帮助我们快速的了解攻击流程细节,并进一步分析漏洞成因,总结出安全事件的本质原因以及应对和防护策略,有效落实风控措施和应急响应计划。

知道创宇区块链安全实验室致力于从区块链数据分析能力出发,服务区块链产业安全生态,知道创宇区块链安全实验室-威胁情报中心即将开放使用。

通过多年打磨已在多个领域得到实战验证,通过情报分析、地址风险监控、身份地址的同源分析,以及可视化资金追踪等方面向用户提供有价值的区块链安全服务。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:31ms0-0:872ms