以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火幣APP > Info

2022年10月Web3.0領域發生超40起重大黑客攻擊事件 平均損失接近千萬美元_EFI:DEFI

Author:

Time:1900/1/1 0:00:00

2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。

9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。

雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。

繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。

哈薩克斯坦中央銀行建議在2023-25年間分階段推出CBDC:金色財經報道,哈薩克斯坦中央銀行建議最早在2023年推出內部CBDC,并在2025年底前分階段擴展功能并投入商業運營。該國對CBDC進行研究的主要動機是測試其改善金融包容性、促進支付行業競爭和創新以及提高國家全球競爭力的潛力。[2022/12/18 21:52:20]

大型攻擊事件

10月發生的大型攻擊事件共造成約2.9億美元損失,比9月增長了61%,也成為了今年第6個因大型攻擊事件而損失超2.5億美元的月份。與前月損失的2.5億美元一樣,10月份的大部分損失來源于損失最大的兩起攻擊事件。

10月最大的攻擊事件是Mango Markets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。

福布斯:比特幣因烏克蘭軍事行動跌至2021年7月以來最低點:金色財經報道,據福布斯2月24日報道,隨著俄羅斯開始在烏克蘭開展軍事行動,比特幣價格自 2021 年 7 月以來首次跌破 35,000 美元,一些分析師警告稱,在東歐緊張局勢消退之前,比特幣拋售可能還會進一步惡化。數據顯示,比特幣價格一度跌至34,763美元,跌幅超過7%,但隨后反彈至35,000美元上方。另一方面,全球油價則繼續飆升,布倫特原油期貨上漲超過 4.5%,自 2014 年以來首次突破每桶 100 美元。[2022/2/24 10:13:08]

退出騙局

10月發生的25起已確認退出騙局共計造成約628萬美元損失,攻擊數量與9月持平,但損失金額比9月下降了10.7%。本年度有6個月的退出騙局損失在600萬美元至800萬美元之間,因此可以看出10月628萬美元的損失金額接近本年度平均值。

報告:各國政府將在2021年底開始對比特幣進行監管:3月19日消息,全球銀行業巨頭德意志銀行的金融研究子公司德意志銀行研究(Deutsche Bank Research)發表了一份專門針對比特幣的報告。報告中稱,只要資產管理公司和企業繼續進入比特幣市場,比特幣價格可能繼續上漲。該報告強調,各國央行和政府現在明白比特幣和其他加密貨幣將繼續存在,因此預計將在2021年底開始監管它們。(cointelegraph)[2021/3/19 19:01:25]

其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。

火幣DeFi實驗室運營負責人高潮:2021年DeFi發展會有四點變化:2020年12月23日下午4點,火幣尖峰對話《主網上線后,主打合成資產的Linear如何突圍DeFi賽道?》主題線上活動在社群舉行。火幣DeFi實驗室運營負責人高潮表示,2021年DeFi的還會呈現高速發展態勢,我認為會有四點變化:第一是TVL資產規模可能會突破500億美金,向1000億美金進軍,這將極大提高資產的流動性和效率;第二是DeFi會進入DeFi2.0時代,DeFi2.0的競爭將不是單項目的競爭,而是生態的競爭,積木的組合將更加豐富,一鍵就可以完成投資,挖礦,保險等業務,會帶來非常多的創新,同時衍生品市場也會迎來爆發;第三是機構會成為DeFi的主流資金提供方,DeFi將逐步成為機構間金融市場;第四是BTC跨鏈加入DeFi也將促進其爆發式增長。BTC跨鏈規模從1%的發展到10%的資產規模,也就是440億美金BTC資產進入DeFi。為此火幣推出的HBTC可以幫助更多囤幣黨找到應用場景,將會喚醒更多的BTC進入DeFi。[2020/12/23 16:16:30]

與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。

共為2020 | Block.one首席執行官:未來20年,亞太地區還會在更多方面引領西方:金色財經現場報道,2020年6月21日,由金色財經主辦的共為2020·區塊鏈創新應用論壇在深圳拉開帷幕。Block.one首席執行官Brendan Blumer、金色財經CEO安鑫鑫就《Block.one、EOSIO和區塊鏈未來》進行現場連線。Block.one首席執行官Brendan Blumer指出亞太地區的很多事情才在西方剛剛開始進行,包括政策和人的維度。

現在西方很多國家也開始為很多技術和商業模式開辟道路、移除障礙,組織和企業集中發展新技術,還有大規模的人的行為的轉變。我覺得接下來20年,亞太地區不僅會有區塊鏈集中式的發展,也會有更多的可以引領西方的東西,因為亞太地區的人對于變化和變革有很大欲望。[2020/6/21]

閃電貸攻擊

10月事故頻發,閃電貸攻擊也不例外,其數量達到了本年度最高的16起,其次是4月的12起。然而,10月因閃電貸攻擊而造成的損失總金額較低,為156萬美元,與9月相比減少了35.5%。所以這也是個總體狀況良好的月份,但閃電貸攻擊數量的明顯增長仍然令人擔憂。

10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。

最主要的閃電貸攻擊發生在EFLever Vault。2022年10月14日,黑客向EFLever Vault合約中存入了0.1枚ETH,隨后從Balancer Vault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。

閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,Beanstalk Farms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。

根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元(約9.5%),這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。

Discord及相關騙局

10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。

這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量Bored Ape非同質化Token。

另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。

但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。

這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“Monkey Drainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。

寫在最后

總體而言,10月是今年大型攻擊事件發生率中排名第五高的月份,損失總額約為2.9億,占2022年總損失的10.2%。

如Mango Market、Transit Finance、JumpN和Moola Market這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。

如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。

CertiK中文社區

企業專欄

閱讀更多

1435Crypto

金色財經

硅星人

文章匯

Sui World

深潮TechFlow

Yam

CT中文

達瓴智庫

比推BitpushNews

DeFi之道

Tags:DEFIEFIDEF比特幣Yearn DeFi ForkOrigen DEFIDeFinomics什么是比特幣有什么用途

火幣APP
黑客事件頻發 請收下這篇Crypto防盜指南_ANC:BSP幣

黑暗森林中的攻擊手法和防范措施。本文來自 Medium,原文作者:Kofi Kufuor,由 Odaily 星球日報譯者 Katie 辜編譯.

1900/1/1 0:00:00
瑞士信貸和三箭資本的共同點_ARC:Lingose

本文來自 CD,原文作者:David Z. MorrisOdaily 星球日報譯者 | Moni 根據摩根大通最新發布的一項分析顯示,到 2024 年.

1900/1/1 0:00:00
速覽 Uniswap V3在zkSync上部署的治理細節_ZKS:uni幣發行價

Uniswap 治理投票剛通過了4千萬張 "贊成 "票,預計Uniswap V3 將在4-6周內在zkSync上部署。 有趣的是,部署本身不會由Uniswap團隊完成.

1900/1/1 0:00:00
在上海舉行的藝術展上 觀眾紛紛領取數字藏品_區塊鏈:gdoge幣合約地址

昨天,“帶你走進NFT的奇幻世界”主題活動在上海世博文化公園原意大利館舉行,來自樹圖區塊鏈研究院、淘派科技的區塊鏈專家與“窗——杜海軍藝術展”策展人、藝術家共聚一堂.

1900/1/1 0:00:00
虧損仍占主導 比特幣將持續探底_加密貨幣:NuBits

文章來源:https://insights.glassnode.com原文作者:CryptoVizArt, Glassnode比特幣在經歷了幾個月的極低波動后,本周已經回升到超2萬美元的水平.

1900/1/1 0:00:00
Web3龍頭被查 海外證監向NFT出手?_WEB:NFT

從2017年至今,使用ERC-721標準的NFT已經走過了近5年時間,但時至今日如何對其進行恰如其分的監管依然困擾著世界上大部分國家.

1900/1/1 0:00:00
ads