知道创宇区块链安全实验室:2022年区块链安全事件年度总结-ODAILY

2022年回顾

2022年的区块链行业可以说是日新月异,变化多端的一年。在这一年中,以太坊从POW转向POS进入2.0时代,Layer2和新公链的逐步成长给市场带来了新鲜血液,而Terra、三箭资本和FTX相继暴雷也给行业带来了地震级影响,辉煌了很久的NFT市场也迎来了萎靡。

不管这些变化是好是坏,对于黑客来说都是新鲜的,他们一如既往地寻找新的机会,不放过任何一个空隙不断进行攻击,攻击的手段也是持续创新。这致使市场信心越发萎靡。如果不能从这些攻击事件中吸取教训,2023年的区块链还会出现更多的困难和挑战。

请跟随知道创宇区块链安全实验室的视角一起回顾2022区块链安全生态以及各月份的典型安全事件。

区块链安全生态速览

总数据情况

动态 | 全世界只有不到百分之一的人知道比特币 且主要基于负面传播:据ethereumworldnews消息,截至2018年底,BTC的地址已有超过3200万个,拥有超过2100万个BTC的流通量。并且,有720万个地址是活跃的,其中有230万个地址用于支付,430万个指向交易所。这反映了BTC持有者依然比较活跃,BTC作为结算和媒介的传播并未停止,其中30%的持币地址不会长期抛售。但是比特币爱好者Alex Ziupsnys则表示,上述数据统计粗略,采用率较低,在这个近似值中,只有约1%的世界人口了解和使用BTC。并且,BTC的知识普及依然依赖于反向传播,依然由于监管的不明朗使得市场风险较高。[2019/3/9]

据知道创宇区块链实验室不完整统计,2022年区块链可供查询的相关安全事件约为427起,造成的直接损失约35.2亿美元。除去因市场动荡造成的损失以外,2022年安全事件数量相比于2021年增加了约37.3%,但损失金额相比2021年损失的100亿美元下降了约64.8%。

动态 | BiYong就区块链安全防御与知道创宇达成合作:据BiYong官方消息,BiYong已与区块链安全公司知道创宇正式达成战略合作。知道创宇将为BiYong生态内合作伙伴提供云防御以及应急技术支持,充分保障其平台稳定和数据安全。同时,还将为BiYong生态内入驻项目方提供智能合约安全漏洞检测等服务。[2018/7/6]

历年损失态势

对比往年数据,安全事件数量虽然明显上涨,但损失金额却下降较多,这或许与整个行业大环境的低迷有关,否则损失金额将会增加更多甚至超越2021年。

美国中情局知道谁是中本聪? CIA未否认:据bitcoinist报道,美国中央情报局(CIA)可能拥有比特币创造者中本聪(Satoshi Nakamoto)的档案。也有迹象表明, 美国国家安全局(NSA)也可能知道中本聪的真实身份。Motherboard撰稿人Daniel Oberhaus向CIA提交了信息自由法(FOIA)要求,但CIA拒绝了他的要求,称他们既不能确认也不否认存在与比特币的假名创造者中本聪有关的文件。[2018/6/16]

在安全事件方面,我们依旧采取月报形式分阶段统计整理给大家。主要使用了4个纬度来进行统计,分别是DeFi安全类型事件、局安全类型事件、网络钓鱼安全类型事件、其他安全事件类型。其中本年以DeFi安全类型事件尤为突出,总占比达到了41%。

亚马逊语音助手Alexa:所有人都知道真正的比特币只有Bitcoin:比特币现金粉丝们都宣称比特现金才是真正的比特币。Twitter用户Kunani分享了一段视频,他向亚马逊语音助手Alexa询问了比特币是什么;而Alexa的回应可能会对BCH的支持者造成伤害。“Alexa,什么是比特币”Alexa回答称,“比特币现金是比特币的分叉。它的支持者试图让人们相信比特币现金是真正的比特币,但每个人都知道真正的比特币是Bitcoin。[2018/4/20]

2022年事件类型资金损失统计

在资金损失方面,DeFi安全类型事件损失最多,超32亿美元。其次为局安全类型事件,损失约2.1亿美元。DeFi安全事件发生数量多、损失大。但对于我们普通用户来说,相对于Defi安全事件,局安全类型事件对我们所造成的经济损失其实是更加惨重。

阎焱回应为太空链站台:我和太空链没有任何关系,我连它是什么都不知道:太空链SPC(Space Chain)ICO项目以一天时间完成10亿人民币私募,依靠薛蛮子、阎焱、帅初等一票大佬站台,用“量子”、“太空”、“卫星”等一堆高科技关键词包装,却在一个月内随即跌破发行价,市值接近为零,众多投资者要求退避维权一事的调查。针对为太空链站台一事,阎焱对媒体回应:“我和太空链没有任何关系,我连太空链是什么都不知道,我已委托律师联系他们。”[2018/3/16]

重大安全事件时间轴

下面是我们为大家梳理的今年损失较为严重的一些安全事件,对于这些项目,大家可以详细了解事件背景、事件经过、时间损失以及整理经验教训,防止在同一类型事件上栽跟头。

典型安全事件回顾

损失金额最大

关键词:损失金额最大、跨链桥、私钥被盗

事件描述:3月29日,AxieInfinity侧链Ronin发文表示验证者节点遭入侵,17.36万枚ETH和2550万USDC被盗,总金额约合6.15亿美元。

事件评价:验证节点私钥被盗,黑客用私钥伪造提款,开发商和合作伙伴缺少对跨链桥的关注,反应过于缓慢。

行业影响最大

关键词:行业影响最大、稳定币脱锚

事件描述:5月12日,Terra生态的原生算法稳定币UST因资本围猎和债务危机,出现UST严重脱锚事件,导致Luna暴跌,损失高达410亿美元。

事件评价:攻击者利用UST-3Crv池撤资间隙展开攻击,长期的稳定币脱锚使得用户失去信心,大量资金出逃。虽然不是典型的攻击事件,但对于行业造成的影响过于深远。

取金额最大

关键词:跑路局、代币价格暴跌

事件描述:10月24日,Freeway项目方删除了官方名单并且实施了RugPull,涉及金额或超1亿美元。

事件评价:取金额数量巨大,代币24小时内下跌超过80%。

钓鱼金额最大

关键词:网络钓鱼、恶意代币

事件描述:7月12日,黑客通过钓鱼攻击在UniswapV3上窃取7500ETH,协议本身并无安全问题。损失约为810万美元。

事件评价:攻击者发送恶意代币「UniswapLP」进行钓鱼,授权操作需要谨慎。

典型闪电贷攻击

关键词:闪电贷、重入攻击

事件描述:4月30日,RariCapital在Fuse上的资金池遭到黑客闪电贷加重入攻击,被盗资金约28380ETH,约合8034万美元。

事件评价:ERC721/ERC1155相关重入攻击变得频发,对于逻辑和鉴权更需要仔细检查。

2022年总结

破而后立,晓喻新生。

2022年,注定会在区块链历史上写下浓墨重彩的一笔,纵览2022年,是加密货币有史以来最动荡的年份,有喜有悲,那些曾经主流的项目、机构亦或是某些人,崩塌只是在一瞬间。

加密货币领域以Luna/UST的崩盘为起点进入了漫长的寒冬,但是安全事件的数量却居高不下,创新攻击手法更是屡见不鲜。DeFi项目的安全性更需要安全公司认真的进行审计,跨链桥的安全性在今年变得尤为突出,频发的局跑路安全事件也提醒着人们要擦亮双眼看清每一个项目,不要被高收益或者空中楼阁的生态所,当然了,网络钓鱼安全事件也是不容忽视的地方,不要随意点击恶意链接,也不要随意授权给他人,保护好我们钱包的安全。行业的安全需要用户和专业人士的共同努力。

光阴易逝,岂容我待。捱过了困难的2022年,接下来就让我们一起期待2023年区块链行业的百花齐放吧!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

狗狗币以Builder经济论Web3应用迭代逻辑与价值机会-ODAILY

如果把Builder经济放在人类文明演进的高度,它带来的是经济系统变革基础:氏族部落、农耕文明、工商文明、科技/信息文明、数字文明、星际文明……我们有机会以「区块链/Web3的分布式/去中心化、Token激励机制/Builder经济、.

DAI“孙宇晨美术馆”藏品开箱之《三幅自画像》-ODAILY

日前,“孙宇晨美术馆”重磅亮相。作为主讲人,波场TRON创始人孙宇晨在开箱视频中向大家介绍了多个顶级藏品。本期我们将聚焦美国艺术家、波普艺术开创者之一的安迪·沃霍尔于1986年创作的作品——《三幅自画像》.

币安下载Bitfinex一周简报(0424-0430)-ODAILY

BitfinexAlpha|经济降温迹象显露,但比特币长期情绪仍然积极受到一年加息的打击,经济降温迹象终于显现。作为经济情绪的指标,住房是长期情绪的良好代表.

[0:15ms0-1:521ms