2022年10月发生超40起重大黑客攻击事件,平均损失接近千万美元-ODAILY

2022年至今,Web3.0领域因欺局与漏洞所导致的安全事件已造成约28亿美元的损失,今年共有508起攻击事件记录在案。

9月记录的攻击事件为28起,10月则共记录了40起大型攻击事件,平均损失为724.5万美元,攻击事件数量与上月相比有明显上升,增幅达42.8%。

报告:各国政府将在2021年底开始对比特币进行监管:3月19日消息,全球银行业巨头德意志银行的金融研究子公司德意志银行研究(Deutsche Bank Research)发表了一份专门针对比特币的报告。报告中称,只要资产管理公司和企业继续进入比特币市场,比特币价格可能继续上涨。该报告强调,各国央行和政府现在明白比特币和其他加密货币将继续存在,因此预计将在2021年底开始监管它们。(cointelegraph)[2021/3/19 19:01:25]

虽然10月大型攻击事件有所增加,但退出局略见下降,共有25起事件记录,损失总额约为628万美元,而在9月发生了26起退出局,共计损失706万美元。

继4月之后,10月的闪电贷攻击共发生16起,位列本年度闪电贷攻击事件数量第二。虽然攻击数量明显增加,但其所造成的损失金额与其他月份相比有所下降,为156万美元。在过去两个月中,Discord及相关局数量明显减少,10月共记录了35起事件,而8月和9月分别有97起和57起。在10月记录的68起漏洞事件中,25起已确认是退出局,16起为闪电贷攻击,27起被归于其他类别。

调查:近三分之一尼日利亚人在2020年使用或拥有加密资产:统计公司Statista发布的数据显示,尼日利亚是人均比特币和加密货币采用率最高的国家,近三分之一的调查受访者表示,他们在2020年使用或拥有加密资产。此外,许多尼日利亚人正在探索用于国际汇款的加密资产。(Cointelegraph)[2021/2/18 17:26:55]

大型攻击事件

10月发生的大型攻击事件共造成约2.9亿美元损失,比9月增长了61%,也成为了今年第6个因大型攻击事件而损失超2.5亿美元的月份。与前月损失的2.5亿美元一样,10月份的大部分损失来源于损失最大的两起攻击事件。

江卓尔:本轮牛市或于2021年12月20日见顶:12月3日,江卓尔在微博发文《目前处于牛市周期什么位置 & 即将出现的主流币暴涨》。文章称:1.本轮牛市目前相当于上一轮的2017年1月2日。2.如果与上一周期完全同步,本轮牛市将于2021年12月20日见顶。3.比特币体量越大,波动性越低,涨得越慢。若涨得慢,则更不容易触发 “60日涨幅过大,新资金跟不上,导致高位崩盘” 事件,牛市持续时间更长。因此前三周期的牛市持续时间越来越长,涨幅倍数越来越小。若假设每周期时间增加,且增加值线性递减,则本轮牛市将持续1288天,于2022年6月23日见顶。4.根据散户低价定理(散户喜欢购买涨幅空间大的便宜币)和现象(每次比特币破前高后,新闻会导致大量散户涌入),预测主流币将于BTC破前高后暴涨。[2020/12/4 23:02:49]

10月最大的攻击事件是MangoMarkets攻击事件。黑客强行操纵了Mango项目价格,并以约合1.16亿美元的价格将其出售。随后黑客利用刚刚获得的MNGO提交了一份提案,以此保留了价值约4000万美元的资产。与其说这是一起智能合约漏洞事件,不如说是一起金融局。

PayPal将于2021年上半年向国际用户开放加密货币服务:在第三季度财报电话会议上,PayPal首席执行官Dan Schulman表示,为了回应用户的需求,PayPal将把每周购买加密的限额从1万美元提高到1.5万美元。他还透露,PayPal虚拟货币服务将于明年上半年向国际用户开放,并将在其移动支付应用Venmo上推出。他称:“在明年,你会看到我们进入几个不同的领域。”(Cointelegraph)[2020/11/3 11:30:01]

退出局

10月发生的25起已确认退出局共计造成约628万美元损失,攻击数量与9月持平,但损失金额比9月下降了10.7%。本年度有6个月的退出局损失在600万美元至800万美元之间,因此可以看出10月628万美元的损失金额接近本年度平均值。

动态 | DEX在2020年将以更快的速度增长:TokenInsight发布《2019 DeFi行业年度研究报告》。要点如下:1. MakerDao在以太坊DeFi中约占50%的份额;2. 至少总价值为8.5亿美元的资产锁定在DeFi生态中;3. 锁定在以太坊DeFi中的总价值(USD)在2019年从2.9亿美元增至6.8亿美元;4. DeFi生态中未偿债务从6800万美元增至1.54亿美元;5. 锁定在Lightning Network中的BTC从约504 BTC增至峰值1100 BTC;6. DeFi借贷在2020年继续发展壮大,其运行所需要的如Oracle、DAO等辅助服务会受到更多关注;7. 中心化交易所仍会主导市场,但随着流动性聚合工具和做市机器人的发展,DEX在2020年将以更快的速度增长;8. 稳定币将继续增长,并成为将数字资产行业与传统金融联系的纽带;9.DAO可以帮助DeFi项目建立合规的治理模型,以应对DeFi现有的合规监管问题;10.行业会采用某种伪基准利率作为DeFi行业参考利率;11. DeFi行业中将加入期权、掉期合约之类的金融工具,帮助对冲DeFi的潜在风险。[2020/1/3]

其中最大的一起退出局是JumpN事件。JumpN项目跑路卷走了总价值约310万美元资产,其先后在10月8日和11日分别转走了110万美元和200万美元。CertiK曾在今年5月发布一条预警推文,提醒用户注意JumpN可能是蜜罐陷阱,当时已有很多社区报告称其项目资产已很难售出。

与前几个月相似,本月也发现了多起未被计入月度统计的事件,这些日常事件全都具有潜在的成分。

闪电贷攻击

10月事故频发,闪电贷攻击也不例外,其数量达到了本年度最高的16起,其次是4月的12起。然而,10月因闪电贷攻击而造成的损失总金额较低,为156万美元,与9月相比减少了35.5%。所以这也是个总体状况良好的月份,但闪电贷攻击数量的明显增长仍然令人担忧。

10月份与今年其他月份之间的差异在于其是今年迄今为止唯一一个所有攻击事件的平均损失金额低于10万美元的月份,为9.8万美元。从整年度所发生的闪电贷攻击状况来看,2021年共记录约48起闪电贷攻击事件,如今2022年还剩下两个月,却已经记录了82起事件。

最主要的闪电贷攻击发生在EFLeverVault。2022年10月14日,黑客向EFLeverVault合约中存入了0.1枚ETH,随后从BalancerVault借入一笔闪电贷至EFLever。接着黑客试图提取这笔微小存款并清空了EFLever的全部余额,包括560枚ETH闪电贷。最终损失约为268枚ETH,当时价值约34.8万美元。

闪电贷攻击仍然是2022年总攻击损失的最大元凶,将可能导致1.82亿美元以上的损失,BeanstalkFarms所遭受的闪电贷攻击有目共睹,因此必须对此保持警惕。从现有趋势来看,损失金额正在减少,但攻击数量明显增加了。

根据目前数据,2022年由于闪电贷攻击造成的损失总额预计为4.1亿美元。自上次9月份的预测以来下降了4.3万美元,这也显示出了闪存贷攻击的获利速度正在持续减缓。

Discord及相关局

10月的Discord服务器遭攻击的事件记录继续呈下降趋势。9月记录在案的Discord攻击事件为57个,与8月的97个相比已有显著下降,如今在10月只有35个。

这一现象的部分原因是在10月12日,五名法国犯成功被捕。其中名为“Mathys”和“Camille”的两名子涉嫌参与了价值数百万美元的非同质化Token盗窃案,其中包括大量BoredApe非同质化Token。

另外值得注意的是,在钓鱼局中,非同质化Token批准转账的方法发生了轻微改变。在Metamask更新之前,对于批准交易的授权非常明确,钓鱼网站会直接要求用户批准一项交易,从而允许子转移资产。在这些交易中,子的钱包会被清楚显示出来。

但在过去两个月内发生了转变,因为Metamask不提供任何关于用户签名的详细信息,所以如今钓鱼网站转而要求用户批准签名。

这一变化使得子的钱包地址得到保密,用户也更难识别钓鱼钱包了。虽然Discord攻击事件总体有所下降,但很多规模较大的钓鱼局仍时有出现。10月25日,一个名为“MonkeyDrainer”的者通过在Twitter发布的钓鱼链接,成功从受害者身上取了700多枚ETH。

写在最后

总体而言,10月是今年大型攻击事件发生率中排名第五高的月份,损失总额约为2.9亿,占2022年总损失的10.2%。

如MangoMarket、TransitFinance、JumpN和MoolaMarket这类大型局以及其他漏洞事件占据了其中的绝大部分损失。

如今保卫Web3.0领域的安全比以往任何时候都更为重要,CertiK智能安全审计和KYC服务不仅有助于确保协议的安全,还能将普通投资者们引向更加安全可信的项目。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

LTCTether项目周报(1003-1009)-ODAILY

Plan?基金会在卢加诺的麦当劳等地点推出大规模的加密支付Plan?基金会与GoCrypto合作,在瑞士卢加诺推出Tether和比特币支付Tether宣布与GoCrypto合作正式将比特币、Tether和LVGA支付带到卢加诺市.

AVAX在世界杯之前,看“去中心化Betting协议层”-ODAILY

2022年11月将临的世界杯赛事,正在给加密领域带来更多期待。上周Binance上线足球粉丝Token指数U本位永续合约,就是一个很好的信号,合约标的指数用于追踪在该平台现货市场上一系列头部市值的足球粉丝Token的表现.

[0:15ms0-1:90ms