前言

五月以来,币价虽然在不断下滑然而发生的安全事件的数量却在显著攀升,据 知道创宇区块链安全实验室【被黑事件档案库】 数据显示:该月发生的安全事件超 37 起,其中跑路骗局和网络钓鱼事件频发,而 Terra 生态的原生算法稳定币 UST 因资本围猎和债务危机,出现 UST 严重脱锚事件,导致 Luna 暴跌,损失高达 410 亿美元。本月安全事件除 Luna 外涉及到的安全事件总金额共计约 3000 万美元。

以下是 知道创宇区块链安全实验室对五月各类型安全资讯的总结,并就其暴露出的问题进行探讨。

DeFi 安全类型事件

  • 5 月 5 日,Cronos 生态 DEX MM.Finance 遭到前端攻击,黑客利用 DNS 漏洞从用户那里窃取超过 200 万美元的
    CRO Token。被盗资金已转入 Tornado Cash。

  • 5 月 14 日,BNBChain 上借贷协议 Venus 发布 LUNA 预言机事件补充公告称,UTC 时间 5 月 12 日
    09:20 左右,Chainlink 对 LUNA 的价格反馈达到价格下限,并被其以 0.107 美元的价格暂停,而 Venus 的
    LUNA 市场继续运行,但现货价格继续下跌,4 小时后现货价格约为 0.01 美元时团队发现问题并暂停协议,资金损失缺口约 1420
    万美元。 5 月 16 日,BNB Chain 上项目 Feminist Metaverse(FM_Token) 遭到攻击。攻击者获利
    1838 BNB ,约 54 万美元,之后攻击者将 BNB 转入 tornado.cash。

  • 5 月 16 日,多链 DeFi 协议 FEG 遭到攻击,共损失 144 枚以太坊和 3280 枚 BNB,约 130 万美元。

  • 5 月 17 日,多链 DeFi 协议 FEG 再次受到攻击,损失约 190 万美元(其中 BNB Chain 130 万美元,以太坊
    60 万美元)。

  • 5 月 21 日,bDollar 项目遭到价格操控攻击,攻击者获利 2381 WBNB(价值约 7