2022年Q3全球区块链生态安全报告 总损失约4亿504万美元

主要攻击事件超37起,总损失约4亿504万美元

据Beosin EagleEye 安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失(10亿零258万美元)下降约59.6%。

2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。

从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。

从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。

从TVL(总锁仓价值)来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。

Messari分析师:2022年时尚NFT领域的交易量接近13亿美元:金色财经报道,Messari研究分析师Ally Zach在社交媒体上称,主要品牌,包括奢侈品和零售时尚品牌,正在涉足Web3,主要是通过NFT。2022年,时尚NFT领域的交易量接近13亿美元,主要是由于耐克和RTFKT的合作。RTFKT藏品占该行业二级市场 phygital 交易量的 70% 以上。耐克因 2021 年收购而成为头条新闻RTFKT Studios,以其 CloneX NFT 系列而闻名。它还负责 2022 年超过 65% 的耐克品牌 NFT 交易活动。

其中,RTFKT自 2021 年年中以来,收藏品产生了 1.25B 美元的交易量和 1.78 亿美元的收入。在同一时间段内,耐克品牌系列获得了 5200 万美元的价值,其中 30% 直接流向消费者,其余部分作为版税流向项目创作者。[2023/2/7 11:51:11]

从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNB Chain,达到了16次。

从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。

从资金流向来看,约2亿420万美元的被盗资金流入了Tornado Cash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。

彭博加密展望:BTC正加速取代黄金,2021年将从风险资产过渡到全球数字价值存储:彭博社发布2021年3月份彭博加密展望《Bitcoin Making Gold Redundant》表示,BTC正在加速取代投资组合中的黄金,2021年的比特币将从投机风险资产过渡到全球数字价值存储,10万美元可能是比特币的下一个门槛。[2021/3/4 18:15:46]

从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。

本季度攻击事件较上季度有所下降

2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:Nomad Bridge(1.9亿美元),Wintermute(1.6亿美元)。

从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。

郑州大学2020研究生扩招,向临床医学、区块链等专业倾斜:金色财经报道,近期,郑州大学公布了郑州大学2020研究生扩招信息。据该信息透露,郑州大学2020硕土总增加计划1200多个(研究生扩招),并且扩招专业主要向临床医学、生命科学、网络空间安全、人工智能、区块链等相关学科倾斜。[2020/4/2]

92%的损失金额来自跨链桥和DeFi项目

2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。

截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。

声音 | 媒体:预计LTC在2020年及以后的十年里价格走势乐观:TradingBeasts.com预测,到明年年底LTC将在46.23美元,2021年最高达67.23美元;到2022年12月预计将增至82.68美元。Cryptoround.com预计LTC将在一年内达到88.3美元,上涨近109.81%;到2024年底将达到347.8美元。CoinFan.com预测,2020年底LTC将达到276.4美元;其长期预测表明,到2025年5月达到506.8美元。分析师George East称,到2020年底,LTC可能会涨至1500美元。DigitalCoinPrice.com表示,LTC未来将有适度的价格增长,预计2026年12月价格为72美元。CoinPriceForecast.com预测LTC在接下来十年年底达到251.44美元。然而并非所有人持乐观态度。WalletInvestor.com将LTC称为“糟糕、高风险的一年期投资选择”。其预测LTC到2020年8月将跌至4.5美元;不过将在秋季回升,明年年底达到36.8美元。Wallet Investor预测到2024年底LTC将跌至0.77美元。(Capital.com)[2019/12/24]

除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。

IDC:2021年全球区块链行业支出将达92亿美元:据IDC估算,2018年全球范围内在区块链解决方案方面的支出将达到21亿美元,同比将增超一倍。到2021年,总支出预计会突破92亿美元。美国将会是区块链投资规模最大的国家,预计会占到全球区块链总支出的40%以上;西欧排在第二;之后是中国和(不含中国、日本)的亚太地区。[2018/1/25]

Ethereum上损失金额达3亿7428万美元

本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。

和上一季度相比,以太坊、BNB Chain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。

值得注意的是,BNB Chain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。

这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。

在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。

92%的损失金额源于合约漏洞利用和私钥泄露

第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。

合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。

本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。

和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。

按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。

1. Nomad Bridge事件

8月2日,跨链桥Nomad bridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。Nomad Bridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomad bridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomad bridge损失高达1.9亿美元。

2. Solana公链上Slope钱包盗币事件

8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solana foundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用Trust Wallet等,并且 iOS 和 Android 版本的应用都有相应的受害者。对Slope Wallet(Android, Version: 2.2.2)进行分析,发现 Slope Wallet(Android, Version: 2.2.2)使用了Sentry 的服务,Sentry 是一个被广泛应用的服务,Sentry 运行在 o7e.slope.fifinance 域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到 https://o7e.slope.fifinance/api/4/envelope/。

3. Wintermute私钥泄露事件

9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute 被盗的EOA钱包是使用 Profanity 来创建的靓号钱包(开头 0x0000000),而此前1inch 发布了一份安全披露报告,声称通过名为 Profanity 的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。

Beosin

企业专栏

阅读更多

金色早8点

区块律动BlockBeats

1435Crypto

金色财经

吴说区块链

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Uniswap元宇宙新型数字治理与 DAO 的法律逻辑

撰文:张烽,万商天勤律师事务所合伙人 来源:数字治理研究 图片来源:由无界版图AI工具生成。网络技术应用发展迅猛,不断融合众多数字技术催生数据新要素和网络新价值而形成新型经济生态,发展为可信、开放、智能元宇宙新型社会形态,客观上要求与.

KuCoin元宇宙中的税收问题

创作者们所设想的元宇宙——一个具有虚拟身份、家庭、财产等的完全成型的数字世界——将改变我们的全球经济。该领域发展迅速,已有多个平台提供互动游戏、商业机会和社交体验.

[0:62ms0-1:870ms