2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。
9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。
雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。
俄羅斯法院:2022年與加密貨幣相關的訴訟數量有所增加:金色財經報道,據RTM Group的一項研究報告。2022年,俄羅斯法院發布了1,758項與加密貨幣相關的判決,比前一年的1,531項增加了14.83%。[2023/4/20 14:16:22]
繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。
大型攻擊事件
10月發生的大型攻擊事件共造成約2.9億美元損失,比9月增長了61%,也成為了今年第6個因大型攻擊事件而損失超2.5億美元的月份。與前月損失的2.5億美元一樣,10月份的大部分損失來源于損失最大的兩起攻擊事件。
澳大利亞2022年預算文件確認加密貨幣不會作為外幣征稅:10月26日消息,澳大利亞政府在周二發布的2022年預算文件中已澄清,加密貨幣將繼續作為一種資產類別而非外幣征稅。這意味著,如果加密貨幣交易在當年盈利,并且是通過中心化交易所進行的,則需要繳納資本利得稅。此外,預算文件表示,任何央行數字貨幣(CBDC)都將繼續被視為外幣。據悉,澳大利亞儲備銀行目前正在研究自己的CBDC“eAUD”,一個試點項目將于2023年1月啟動,并向行業參與者開放,以提交可能的用例。(Forkast)[2022/10/26 16:39:45]
10月最大的攻擊事件是MangoMarkets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。
Chainalysis:2022年已有370億美元流入NFT,但機構投資驟降:5月5日消息,根據區塊鏈分析公司Chainalysis最新發布的Web3報告顯示,NFT在2021年出現了爆炸性增長,但在進入2022年之后市場趨于平穩,1月份保持了增長態度,但2月陷入低迷隨后在4月中旬開始復蘇。截至5月1日,有超過370億美元的資金注入NFT市場。自2021年3月以來,OpenSea上活躍的NFT集合數量也在持續增長,目前已超過4000個。
不過,機構投資者的增長并未持續。在2021年11月下旬至2022年2月中旬期間,機構投資者的NFT購買量每周都在增長,但之后突然下降,目前機構NFT活動尚未達到2021年冬季的水平。[2022/5/5 2:52:55]
退出騙局
10月發生的25起已確認退出騙局共計造成約628萬美元損失,攻擊數量與9月持平,但損失金額比9月下降了10.7%。本年度有6個月的退出騙局損失在600萬美元至800萬美元之間,因此可以看出10月628萬美元的損失金額接近本年度平均值。
加密交易平臺CoinSwitch用戶數在2021年增長14倍:12月28日消息,印度加密交易所CoinSwitch Kuber周二表示,其用戶數在2021年增長了14倍,年初僅為100萬用戶,目前達1400萬。(EconomicTimes.IndiaTimes)[2021/12/28 8:09:58]
其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。
2021年服貿會金融服務專題展將啟動數字貨幣購物節:2021年中國國際服務貿易交易會將于9月2日啟幕。2021年服貿會將在首鋼園區設置金融服務專題展。專題展將以“綠色北京、開放金融”為主題,集成獨特新穎的“1+1+1+N”展會平臺、身臨其境的數字貨幣大道、虛實交互的云上互動、聚焦前沿的論壇峰會,可謂亮點紛呈。北京市地方金融監督管理局副局長王穎表示,作為本屆展會的一大亮點,該活動將進一步增強展會的趣味性、互動性和體驗性,主要包括數字貨幣購物節,數字金融秀場、智能投顧體驗、“金融+文化”跨界“思享匯”、金融名家講壇、首都市民金融風險教育宣傳周等主題活動。特別是數字貨幣購物節將聯合人民銀行數字貨幣研究所,共同打造數字貨幣支付沉浸式體驗,并將在現場開通一條數字貨幣大道,引入時尚餐飲、網紅美食、文化民俗、京味老字號等產品,消費者可在這條數幣大道上體驗用數字貨幣購買的便捷。(北京商報)[2021/8/2 1:28:15]
與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。
閃電貸攻擊
10月事故頻發,閃電貸攻擊也不例外,其數量達到了本年度最高的16起,其次是4月的12起。然而,10月因閃電貸攻擊而造成的損失總金額較低,為156萬美元,與9月相比減少了35.5%。所以這也是個總體狀況良好的月份,但閃電貸攻擊數量的明顯增長仍然令人擔憂。
10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。
最主要的閃電貸攻擊發生在EFLeverVault。2022年10月14日,黑客向EFLeverVault合約中存入了0.1枚ETH,隨后從BalancerVault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。
閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,BeanstalkFarms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。
根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元,這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。
Discord及相關騙局
10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。
這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量BoredApe非同質化Token。
另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。
但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。
這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“MonkeyDrainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。
寫在最后
總體而言,10月是今年大型攻擊事件發生率中排名第五高的月份,損失總額約為2.9億,占2022年總損失的10.2%。
如MangoMarket、TransitFinance、JumpN和MoolaMarket這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。
如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。
一、基本信息 在頭部中心化交易所FTX發生擠兌崩盤,FTX相關資產也遭遇疑似黑客攻擊大背景下,2022年11月安全攻擊事件共造成約5.2億美元損失.
1900/1/1 0:00:00各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.
1900/1/1 0:00:00區塊鏈瀏覽器TRONSCAN最新數據顯示,截至11月11日,波場TRON賬戶總數達到120,105,371,正式突破1.2億.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品 背景 盡管Web3熱浪不減,甚至隨著互聯網瓶頸的出現反而變得愈加明顯,但在任何一項新技術或者新領域出現時,總充斥著騙局、驚喜與挑戰,它們交相輝映.
1900/1/1 0:00:00概覽:Crypto頭部量化機構梳理 簡介與概覽 概覽:使用小眾Ocaml語言的,做MarketMaking&Arbitrage的proptradingfirm;背景:JaneStreet.
1900/1/1 0:00:00Aug.2022,VincyDataSource:FootprintAnalytics-WorldofWomenCollectionDashboardWorldofWomen(WoW)是由中東藝.
1900/1/1 0:00:00