本月共發生35起安全事件,DeFi安全事件22起,交易所重大安全事件3起,智能合約安全事件2起,重大勒索事件1起,欺詐事件7起。
總損失金額達到4.13億美元,其中DeFi安全事件造成損失達到7,779萬美元,交易所被盜金額至少9,500萬美元,欺詐損失金額逾2.4億美元。
欺詐事件高發手段日新月異
涉及虛擬貨幣的欺詐事件造成損失達到2.4億美元,占所有重大安全事件造成損失的58%。
全球執法部門加速打擊掛靠「虛擬貨幣」的資金盤、龐氏騙局。
三人對新罕布什爾州與加密貨幣相關的電匯欺詐表示認罪:金色財經報道,新罕布什爾州德里的Andrew Spinella和Renee Spinella以及新罕布什爾州基恩的Ian Freeman對涉及使用加密貨幣的電匯欺詐表示認罪。作為司法部的一份聲明,Andrew Spinella、Renee Spinella 和 Nobody 據稱開設了欺詐性銀行賬戶,以允許本案的另一名被告 Ian Freeman 交易加密貨幣。?Andrew Spinella 開設了個人賬戶,Renee Spinella 和Nobody 分別以“NH 加密教堂”和“無形之手教堂”的名義開設了商業賬戶。?(the block)[2022/4/19 14:32:30]
8月14日,俄羅斯官員稱正在調查該國最大的涉及加密貨幣的龐氏騙局之一,損失金額可能高達9500萬美元。
動態 | Facebook出現冒用新加坡總理夫婦名號的比特幣欺詐廣告:金色財經報道,新加坡淡馬錫首席執行官何晶(Ho Ching)最近出現在了虛假加密貨幣交易計劃的廣告中。廣告中包含當地知名媒體的標志,以提高其信譽,并承諾任何投資都會獲得可觀的豐厚回報。據報道,該欺詐性加密貨幣交易項目的一則廣告中刊登了一篇虛假文章,文中詳細描述一家大型銀行負責人與何晶的對話,懇求她停止泄露賺錢的秘密,包括投資“ Bitcoin Pro”。據報道,這些廣告的此前版本還曾冒用何晶的丈夫,即新加坡總理李顯龍作為“代言人”。Facebook表示已經禁用了此前與該騙局相關的帳戶。[2019/11/27]
8月29日,據中國青年報報道,破獲“神話幣”1.2億元騙局。犯罪團隊誘使受害人通過虛假交易App注入資金炒比特幣、“神話幣”,最后毀滅證據,卷款走人。波及人數達到500人。
動態 | 荷蘭億萬富翁因欺詐性比特幣廣告起訴Facebook:據路透消息,荷蘭億萬富翁、荷蘭真人秀“big brother”創始人John de Mol周三在阿姆斯特丹一家法院對Facebook提起訴訟,稱這家社交媒體巨頭允許在其平臺上使用他的名字和形象發布虛假廣告,進行與比特幣相關的欺詐。Mol的律師告訴阿姆斯特丹地區法院的一名法官,該公司未能阻止這些廣告,也沒有及時回應投訴。律師Jacqueline Schaap表示,當人們點擊廣告并遭到欺詐時,De Mol的名聲受到了損害。[2019/6/5]
但隨著DeFi的興起,欺詐開始蔓延至NFT、GameFi等新興領域,即使是「老兵」也難逃其害。
動態 | 眾安科技建立區塊鏈反欺詐聯盟:據證券日報消息,眾安保險機構金融部總經理王鷹近日表示,眾安在區塊鏈領域的全資子公司眾安科技,建立了一個區塊鏈反欺詐聯盟,將信用相關數據上鏈,通過算法加密解決欺詐問題。[2018/12/13]
8月2日,一個名為「cryptopunksbot」的騙子在CryptoPunk的Discord服務器上發布,為NFT投資者提供贏得10個NFT頭像的機會。NFT項目創始人Stazie因接受了虛假報價的海報,而失去了16個CryptoPunk,價值至少100萬美元。隨后欺詐者以149ETH的價格出售了5個CryptoPunk。
除此之外,PeckShield「派盾」在追蹤中發現,有欺詐者通過誘導投資者Approve其錢包權限獲取空投,轉走投資者錢包中的虛擬資產。
隨著區塊鏈領域的玩法愈發多樣化,欺詐花招也日新月異、層出不窮,新型虛擬貨幣的監管?具和技術?段亟需普及,投資者在參與項目時需要擦亮眼睛,謹防被騙。
交易所安全危機未間斷
雖然近一年來交易所安全事件的發生率有多下降,但由于交易所聚集大量資金,加上追回被盜資產難度大,一些交易所對安全方面有所松懈,交易平臺一直是黑客們覬覦的對象。一旦交易所遭到攻擊,單筆造成損失十分龐大,
8月19日,日本交易所Liquid的熱錢包遭到攻擊,損失7,400萬美元。
8月29日,香港交易所Bilaxy的熱錢包遭到攻擊,損失2,100萬美元。
從這兩起交易所安全事件來看,安全問題集中在熱錢包的安全上,需引入風控系統,冷熱分離、三方多簽等技術來加強對加密資產的安全保障。
智能合約漏洞減少但波及范圍廣
據PeckShield「派盾」統計,8月智能合約安全事件達到2起。
8月4日,BSV遭到大規模51%攻擊。
8月24日,以太坊舊版本客戶端出現BUG,可能導致以太坊網絡遭遇「雙花攻擊」甚至分叉,該漏洞波及到BSC、HECO等鏈。
隨著開發者基礎的安全攻防意識已初步形成,智能合約上一些簡單且具有連帶威脅的漏洞正逐漸減少,損失金額數目也呈下降趨勢。
DeFi攻擊加速增長
截至2021年8月31日,據DeFiLlame數據顯示,DeFi總鎖倉規模逾1,500億美元,于8月28日創歷史新高,達到1,650億美元,環比增長28.5%。
值得注意的是,得益于GameFi和NFT的大放異彩,BSC自7月下旬開始,其總鎖倉量和日交易量都出現爆炸性增長,但隨著GameFi同質化問題的凸顯,8月呈現出下降的趨勢。
從6月下旬起,基金激勵的吸引力減弱后,Polygon的TVL和日交易量出現腰斬,目前處于穩步波動的狀態。
DeFi上的鎖倉規模愈來愈大,使其成為黑客攻擊的重心。從攻擊目標來看,黑客跟著熱錢跑,盯著活躍性強的公鏈。
縱觀多條公鏈上的安全事件造成損失金額,其中以太坊上損失金額最多,達到5,600萬美元,其次是BSC,損失金額達到1,093萬美元。
其中,8月10日,異構跨鏈協議PolyNetwork遭到攻擊備受矚目,單筆損失達到6.1億美元,成為迄今為止DeFi領域最大的安全事件,最終以黑客歸還所盜資產告一段落。整個過程倒逼整個生態的參與者從安全喚醒階段邁入警覺階段。
當DeFi從草莽時代向精細化發展時,DeFi領域的產品也開始尋求差異化,開始注重使用者的體驗,為不同受眾提供不同風險指數的投資類型。Tranchess就是這類DeFi產品中的一個.
1900/1/1 0:00:00作為進一步加速代幣項目發展的一種方式,同時獎勵不斷壯大的早期采用者、開發者和傳播者社區,2011年9月7日CoinList宣布推出CoinListKarma.
1900/1/1 0:00:00發生在8月10日的PolyNetwork攻擊事件可能是史上涉及金額最大的一起網絡安全事件,超過6.1億美元的加密資產在15天內被盜并被歸還.
1900/1/1 0:00:009月1日消息,薩爾瓦多政府計劃在該國部署200臺比特幣ATM,并將其與數字貨幣錢包Chivo連接.
1900/1/1 0:00:00在整個圈子的注意力幾乎被NFTSummer搶占的當下,Avalanche雪崩協議的耀眼表現為DeFiSummer在2021年再度增添了一份砝碼.
1900/1/1 0:00:00“Filecoin不僅僅是一個共識協議、一個數據存儲平臺,更是一個用戶存儲和檢索數據的市場,其市場模塊有兩個主要組成部分——存儲市場、檢索市場.
1900/1/1 0:00:00