2022年Q3全球区块链生态安全报告 总损失约4亿504万美元

主要攻击事件超37起,总损失约4亿504万美元

据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。

2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。

从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。

从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。

美国财长耶伦:预计2022年通胀将保持在2%以上:1月21日,美国财长耶伦:预计2022年通胀将保持在2%以上,预计今年的通货膨胀率将会下降,美联储在控制通胀方面发挥着重要作用,应对通胀的责任由美联储和拜登政府共同承担。 通胀的上升幅度超过了包括我在内的大多数经济学家的预期,解决高于预期的通胀是我们的责任,并且我们会取得成功。 (金十)[2022/1/21 9:03:06]

从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。

从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。

从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。

从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。

从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。

ShouYi将于2021年6月21日正式上线虎符智能链HSC:据官方消息,虎符智能链ShouYi收益聚合平台将于2021年6月21日20时(UTC+8)正式上线。作为收益聚合DeFi平台,ShouYi将采用“可组合+杠杆+复投”等策略,使用户的挖矿收益实现最大化。同时将开设单币挖矿、流动性挖矿等基础功能,并将在HSC链上提供更多的DeFi生态产品。

ShouYi旨在透明、可用、高效、便利的基础上通过多产品交易、流动性聚合、收益优化等方面增加用户金融服务体验。[2021/6/20 23:51:28]

本季度攻击事件较上季度有所下降

2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。

从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。

Cere即将上线 预计在2021 Q1启动Alpha主网:据官方消息,Cere近期将会公布公募信息、大使计划,预计在2021 Q1启动Alpha主网。cere即将上线,少数不法分子盯上了cere,官方在此提醒广大社区爱好者:所谓的0.009U私募价格,上线33%释放等都是虚假信息,具体确切的信息请关注官方电报群。

Cere是Polkadot上的去中心化数据云平台,致力于用户数据安全并服务于多家大型企业。

Cere的投资方包括Binance Labs、Arrington CRP Capital、NGC Ventures 和分布式资本等。Cere目前正在为媒体,旅游,零售行业的《财富》1000强公司开发商业项目,帮助企业们提升用户体验并进行数位化转型。[2020/12/30 16:04:22]

92%的损失金额来自跨链桥和DeFi项目

IMF总裁:预计全球经济将在2021年复苏:IMF总裁格奥尔基耶娃表示,很明显,全球经济已经陷入跟全球金融危机一样严重的衰退,甚至更为糟糕。各国应激进地加码应对措施。已有80个国家寻求援助,预计有更多国家提出请求。预计全球经济在2021年复苏,但只有先控制住病,且避免流动性问题成为偿付问题才能实现。此外,格奥尔基耶娃称,美国经济处于衰退之中,正在评估衰退的严重程度。(金十)[2020/3/28]

2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。

截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。

除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。

人权基金会首席战略官:美国2020年加密货币法案是对金融隐私的攻击:金色财经报道,比特币支持者、人权基金会首席战略官Alex Gladstein担心《2020年加密货币法案》是对金融隐私的攻击。Gladstein称要当心《2020年加密货币法案》。Gladstein援引法案草案的一部分称,任何迫使企业监视、去匿名化或微监控客户的立法,都违反了保护民主自由所需的金融隐私。此前3月9日消息,美国国会众议员Paul Gosar正式提出2020年加密货币法案,明确加密货币监管机构。[2020/3/11]

Ethereum上损失金额达3亿7428万美元

本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。

值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。

这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。

在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。

92%的损失金额源于合约漏洞利用和私钥泄露

第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。

合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。

本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。

和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。

按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。

1.NomadBridge事件

8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。

2.Solana公链上Slope钱包盗币事件

8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私钥泄露事件

9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。

转自Beosin

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

ADA早期互联网发展对加密行业有什么启示

他聊聊早期的商业计算、互联网,将它们与加密货技术进行比较。1、互联网与区块链非常相似 “都是关于节点。” 直到上世纪80年代中后期,我才意识到内聚“互联网”这个概念是没有真正定义的.

AVAX深度:腾讯投资Kik对战SEC

腾讯支持的即时通讯类AppKik在2017年8月1CO筹集了1.5亿美元。在那之前几周,SEC就发布指南说1CO可能构成非法证券发行,因此,在SEC去年向加密项目发出的传票中,Kik接到其中一张.

Gate交易所Web3游戏的未来:游戏真的需要区块链吗?

游戏真的需要区块链吗? 区块链技术为游戏开发者和玩家带来了一种范式的转变。真的是这样吗?什么事情是只能靠区块链来完成,而没有区块链就无法实现的呢?区块链的好处是否真的可以抵消它所带来的不便之处,

[0:15ms0-1:551ms