以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

重磅 | CertiK8月Skynet天網報告:31起重大攻擊事件 最高一次蒸發近2億美元_NFT:DGE幣

Author:

Time:1900/1/1 0:00:00

Web3.0世界本年度發生了共計377次黑客攻擊,到目前為止因漏洞風險及騙局所造成的資產損失已達到了約2,338,681,983美元。

8月份出現的重大攻擊事件共31起,與7月相比,退出騙局、閃電貸攻擊、Discord和NFT詐騙事件均有所減少。

8月閃電貸攻擊造成了約74.5萬美元的資產損失,與7月相比下降了95%,成為了繼今年2月份之后,本年度閃電貸安全方面表現最佳的月份。

8月的RugPull事件及其余退出騙局也比上月降低了25.9%,總計損失約為1,004萬美元。Discord和NFT詐騙事件報告了86起,相比7月下降了30%。

退出騙局

8月共發生了33起退出騙局事件,盡管相比7月降低了25.9%,但損失資產仍高達1,004萬美元。其中被認定為大規模惡劣騙局的事件有19起,相比上月增長了5%。

數據:某地址在兩天內從Synthetix財庫購入340萬枚SNX:3月15日消息,據推特用戶余燼監測,某巨鯨(機構)地址在昨天和今天下午,通過AirSwap的OTC使用1000萬枚USDC從Synthetix財庫買入了340萬枚SNX(約合1000萬美元),購入均價為2.93美元。該鯨魚(機構)用于購買SNX的USDC來源于從Binance和Kucoin提出。[2023/3/15 13:05:38]

其中規模最大的退出騙局為DayofRights/AMO代幣,與該項目有關的錢包拋售了大量代幣,欺詐者獲取了約200萬美元的收益。

在探討退出騙局事件的數據時,我們不得不提到7月的RaccoonNetwork跑路事件。該事件導致了2,520萬美元的損失,成為了今年規模最大的退出騙局,并且在近一年黑客攻擊導致的損失資產金額排行榜上位列第三。

CFTC 專員呼吁成立重點關注零售交易者的新辦公室并保護加密市場:金色財經報道,美國商品期貨交易專員(CFTC)Caroline Pham提議為CFTC設立一個新的 \"零售倡導者辦公室\",這可能是該機構領導層更廣泛地推動更直接監督加密貨幣市場的因素。

Pham特別提到,\"加密貨幣崩潰,風險管理失敗,以及大量的零售損失,是作為在該機構啟動一個專注于零售投資者的新辦公室的理由。他還指出,CFTC的執法和目前的零售投資者教育工作是該辦公室要擴大的努力。[2022/9/29 6:00:01]

RaccoonNetwork事件直接導致7月的退出騙局數據不太具備參考性,因此我們在統計時減去了該事件造成的損失——減去2,520萬美元后,7月損失約為1,353萬美元。

如果再不考慮FreedomProtocol退出騙局的影響,7月和8月之間的數據差異就不大了。

Celsius借款人呼吁設立破產受托人,反對由美國司法部任命審查人員:金色財經報道,Celsius借款人希望破產法院任命一名獨立審查員來調查該加密貨幣貸款機構的財務狀況,但不要任命一名為美國信托辦公室工作的人。Celsius今年夏天早些時候申請了破產保護。其律師堅持認為,該公司可以借助仍在建設中的采礦業務來恢復。美國司法部下屬的美國托管人辦公室上個月向紐約南區破產法院提出申請,要求其任命一名獨立審查員,稱該公司在其財務狀況方面不透明。

借款人還表示,他們希望審查員的重點是最大限度地收回資金,而不是Celsius的過去行為。為此,借款人要求法院任命一個第11章的受托人。(coindesk)[2022/9/8 13:17:28]

除以上提到的事件外,本月發生的許多小規模洗錢案例并未統計在內,這些高發生率的洗錢活動可能與OFAC對TornadoCash的制裁有關。

比特大陸E9以太坊礦機已發布ETC固件:據官方消息,比特大陸E9以太坊礦機已發布ETC固件,目前支持螞蟻礦池、魚池與幣印礦池,用戶可在比特大陸官網下載固件開挖ETC。[2022/9/2 13:05:05]

閃電貸攻擊

8月閃電貸攻擊的表現令人看到了Web3.0世界在安全方面的良好趨勢:自今年2月起,8月份閃電貸攻擊導致的損失金額創下了新低——7次的攻擊事件共導致了約74.5萬美元的損失,與7月相比下降了95%。

其中規模最大的閃電貸攻擊是XStable事件,攻擊者操縱價格獲利約36.7萬美元。

閃電貸攻擊仍是Web3.0世界安全領域的一個主要痛點,目前的良好趨勢或許反映了未來的前景較為樂觀。

根據目前的數據,CertiK預測2022年整年,閃電貸攻擊所造成損失將達到511,601,181美元,這個數字比上次的預計下降了8萬美元以上。

重大攻擊事件

8月共發生31起重大攻擊事件——這一數字與7月相同。平均每次攻擊損失約701萬美元,相比于7月的平均損失212萬美元有了顯著增長。與6月的漏洞相比,8月重大攻擊事件的總損失金額占比也更高了。

而在8-13日的短短一周內,就發生了12起攻擊事件,其中3起是本月損失金額最為龐大的事件,位于攻擊規模和損失金額排行榜首位的是NomadBridge攻擊:

NomadBridge攻擊事件:NomadBridge遭受攻擊導致了價值約1.9億美元的損失。到目前為止,白帽黑客已追回其中3270萬美元。該事件是今年第三大攻擊事件,僅次于3月的RoninBridge和2月的WormholeBridge攻擊事件。該事件發生的原因在于合約中“committedRoot”被錯誤地初始化為0,攻擊者可以繞過消息驗證過程,從橋合約中提取代幣。

Solana攻擊事件:北京時間8月3日早7時左右,Solana生態遭到了重大黑客攻擊,損失約為800萬美元。Solana錢包的供應商SlopeFinance被確定為該事件的攻擊者。經過開發人員調查,Slopes的移動錢包應用程序創建、導入或曾經使用過此次事件被影響的超過8,000個獨特錢包地址。

ZB交易所事件:ZB交易所熱錢包中的一個私人密鑰被泄露,導致了約480萬美元的損失。ZB交易所已于8月2日通知他們的社群:由于“突發故障”,將暫停存款和提款活動。原因是“核心應用程序突然失效”。

Discord及NFT詐騙

本月Discord攻擊及網絡釣魚攻擊事件的數量略有減少——7月共發生123起,8月下降至86起。

CertiK調查了其中96起事件中26個與服務器上釣魚網站相連的錢包,發現共112個NFT被盜,這個數字在近4個月內的連續下降意味著NFT社區對騙局的抵抗力越來越高。

相比之下,其它社交媒體如推特、網站中發生的網絡釣魚攻擊影響則要大得多——在CertiK調查的7起網絡釣魚事件中,有80個NFT被盜。

8月規模最大的網絡釣魚事件是NFT項目WeAllSurvivedDeath的山寨推特詐騙獲利了155個NFT,這些NFT在事件發生時的總底價價值約為11.7ETH,隨后4個BAYC和一個Otherdeed被盜,底價為289.7ETH。

寫在最后

8月的這些安全事件充分表明了用戶及項目保持警惕的重要性。CertiK安全團隊專家認為,無論一個項目認為自己有多安全,都需要時刻保持對黑客攻擊的警惕,因為在項目提升安全標準的同時,黑客們也一直在尋找漏洞。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,在助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

來源:金色財經

Tags:NFTRIDGEDGECERFear NFTsBridge ProtocolDGE幣CERES

狗狗幣價格
歐易OKX AMA實錄|五位大佬暢談以太坊合并分叉那些事兒 普通投資者的機會在哪里?_POS:POSW

以太坊合并前夜,歐易OKX&TokenInsight聯合發起了《聊透以太坊合并分叉,普通投資者如何參與?》主題AMA.

1900/1/1 0:00:00
恭喜 以太坊1600多成功止盈100點 比特幣強調突破19700會到20600符合預期_300:TER

昨日以太坊1600多當前有100點+了以太短線阻力關注1715-1725,支撐1660-1650凌晨分析里強調了1660的重要性,突破一定會到1700之上.

1900/1/1 0:00:00
金色Web3.0日報 |《2022中國元宇宙產業白皮書》正式發布_元宇宙:NFT

DeFi數據 1.DeFi代幣總市值:466.15億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量49.

1900/1/1 0:00:00
金色觀察|盤點與以太坊合并有關的NFT_NFT:Merge

以太坊距離合并還有一周,這將是領先的智能合約網絡迄今為止最大的演變。這種升級已經醞釀多年,它將使以太坊大大提高效率和安全性。?正如我們所見,一些NFT項目正在誕生以慶祝這一時刻.

1900/1/1 0:00:00
從實例來看:Web3 高品質射擊游戲將會加速增長_CYBER:WeBlock

作者|Shamboy 編譯|白澤研究院 在2021年的加密牛市期間,我們看到了像AxieInfinity這樣的P2E游戲的興起。然而,我們還沒有看到一款廣為人知的基于P2E的第一人稱射擊游戲.

1900/1/1 0:00:00
9/7翻倉計劃進行中 以太坊晚間行情分析_ADA:ACAD價格

ETH: 以太坊前期因消息面比價相比大餅走勢較強,昨夜價格一路下行,跌破重重支撐低點來到1486一線止跌,空頭動能得到釋放,隨后盤面逐漸呈震蕩趨勢,目前幣價處于1550區域.

1900/1/1 0:00:00
ads