盘点8月安全事件:超23起,攻击类损失总额达2.1亿美元

又到了每月安全盘点时刻!据成都链安「鹰眼-区块链安全态势感知平台」安全舆情监控数据显示:2022年8月,各类安全事件数量和涉及金额较7月大幅上升。8月发生较典型安全事件超「23」起,其中攻击类安全事件损失总金额约2亿1054万美元。

8月攻击事件频发,有多起事件涉及金额高、波及用户面广。本月跨链桥Nomad事件损失金额达到了1.9亿美元,可能是今年以来Web3领域最混乱的一次攻击。另外,本月Solana公链上发生了大规模盗币事件,至少有8000个用户的钱包被盗,总损失金额高达600万美元。8月/跑路事件依旧频发,用户需提高警惕,保护自己的资产安全。

DeFi方面

央行盘点2020:积极运用区块链等技术将金融服务融入实体经济“关键动脉”:央行发布《盘点央行的2020 | ⑦金融科技和金融基础设施》表示,积极运用大数据、人工智能、区块链等技术将金融服务融入实体经济“关键动脉”。首个由我国专家召集制定的ISO标准《银行产品服务描述规范》正式发布,同时牵头研制移动支付、区块链、绿色金融等多项国际标准。(中国人民银行公众号)[2021/1/11 15:53:08]

共发生「14」起典型安全事件:

No.18月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,参与此次攻击的黑客地址超500条,项目方损失达1.9亿美元。

动态 | 区块链未能上榜汉语盘点2019年度国际词:汉语盘点2019年度候选字词中,巴黎圣母院、区块链、贸易摩擦、黑洞照片、脱欧上榜国际词。12月20日,国家语言资源监测与研究中心、商务印书馆、央视新闻等单位联合举办的“汉语盘点2018”揭晓仪式在北京举行。最终,“奋”“改革开放四十年”“退”“贸易摩擦”分别当选年度国内字、国内词、国际字、国际词。(央视新闻)[2019/12/21]

No.28月2日,ZB交易所热钱包疑似因私钥泄露遭到黑客攻击,总共损失约468万美元。

No.38月2日,ReaperFarm的合约被恶意利用,导致了约170万美元的损失。

午间行情盘点:BTC全球均价8771美元,涨幅0.42%,火币Pro上交易价格为8761美元,币安交易价格为8766美元,OKEx上交易价格为8778美元。其它主流币种在火币Pro的行情为,BCH现价1270美元,涨幅3.98%;ETH现价861美元,涨幅3.17%;ETC现价34.52美元,涨幅11.13%;LTC现价182.2美元,涨幅16.89%;XRP现价1.02美元,涨幅3.87%。[2018/2/14]

No.48月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。

No.58月5日,EtnProduct项目遭受闪电贷攻击,损失约1万美元。

区块链概念股涨跌盘点:

四方精创(300468):现价42.80元,涨幅6.28%,成交额3.52亿,流通市值28.62亿;

飞天诚信(300386):现价17.81元,涨幅1.77%;成交额4.60亿,流通市值35.28亿;

赢时胜(300377):现价13.37元,涨幅1.67%;成交额7.64亿,流通市值68.15亿;

第一创业(002797):现价9.87元,涨幅0.82%;成交额8.99亿,流通市值189.35亿;

广电运通(002152):现价7.52元,涨幅0.82%,成交额3.56亿,流通市值146.99亿;

北大荒(600598):现价11.30元,涨幅0.53%;成交额1.54亿,流通市值20.88亿;

新国都(300130):现价25.61元,跌幅0.27%;成交额1.08亿,流通市值40.25亿;[2017/12/20]

No.68月5日,ANCH项目遭受价格操纵攻击,损失约10万美元。

No.78月6日,Polygon生态项目GenomesDAO遭到攻击,损失约4.3万美元。

No.88月8日,EGDFinance项目遭到价格操纵攻击,损失约3.6万美元。

No.98月10日,CurveFinance遭到DNS攻击,损失61.2万美元。

No.108月14日,波卡生态项目Acala因链上设置错误,导致12亿枚aUSD异常增发。项目方紧急冻结了相关资金,实际损失估算为600万美元。

No.118月17日,StaderNearX遭到重入攻击,损失约83万美元。

No.128月18日,CelerNetwork表示,cBridge的前端界面遭受DNS缓存中攻击,损失约24万美元。

No.138月24日,Kaoyaswap因合约函数逻辑错误遭到攻击,损失约18万美元。

No.148月28日,代币DDC遭到攻击,损失约10万美元。

跑路/加密局方面

共发生「7」起典型安全事件

No.18月7日,加密项目SaxonJamesMusk跑路,转移42万美元。

No.28月10日,DeFi项目BlurFinance疑似发生RugPull,链上价值60万美元资产被转移。

No.38月11日,与五粮液同名的NFT项目Wuliangye发生RugPull,官网与Discord社群已关闭。

No.48月23日,NFT交易平台sudoswap仿盘SudoRare疑似跑路,被盗519枚ETH。

No.58月30日,海口市破获虚拟货币「维卡币」养老案,涉案金额高达2000余万元。

No.68月30日,土耳其加密货币交易平台Thodex创始人在阿尔巴尼亚被捕,涉嫌20亿美元。

No.7部打击电信网络新型犯罪,扣押涉案现金5000余万元和88.5万USDT。

其它方面

共发生「2」起典型安全事件

No.18月8日,美国财政部将加密货币混合服务Tornado.Cash添加到受制裁名单,所有美国个人和实体都被禁止与TornadoCash或与该协议相关的任何以太坊钱包地址进行交互。

No.28月21日消息,黑客利用零日漏洞从GeneralBytes旗下比特币ATM中窃取加密货币。

总结

鉴于当前区块链安全领域的新形势,成都链安在此总结:

从总体上看,2022年8月各类区块链安全事件数量较7月份大幅上升。8月攻击类安全事件损失总金额约2亿1054万美元,较为7月上涨约700%。

本月因合约漏洞利用造成的攻击事件数量占到了50%,损失金额达到了1亿9285万美元,项目上线前做好专业的安全审计工作依旧重要。8月,一些Web2的攻击事件在Web3领域有所增加,建议Web3的项目方重视Web2领域安全,并做好全面的安全防御工作。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

DAI大币网(Dcoin)5.4.7APP升级公告

大币网APPIOS和安卓版本均已升级为5.4.7,现已正式上线,欢迎大家下载更新体验!我们对此版本进行了优化并增加了新功能灰度三大币种信托月度数据:XLM信托增持约108%:截止1月31日.

[0:15ms0-1:331ms