2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。
9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。
雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。
繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。
超2萬枚WBTC于本周被銷毀,WBTC流通供應量創2021年5月以來新低:3月2日消息,據Dune Analytics數據顯示,超2萬枚WBTC于本周被打入合約地址銷毀,WBTC流通供應量已降至153,164枚,為2021年5月以來的最低水平。鏈上數據顯示,FalconX于2月27日、2月28日分別銷毀1.15萬枚WBTC和1.12萬WBTC。[2023/3/2 12:38:33]
10月最大的攻擊事件是MangoMarkets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。
數據:2022年比特幣ATM機的安裝量連續第四個月減少:5月2日消息,自今年年初開始放緩以來,2022年4月標志著比特幣ATM機的安裝量連續第四個月減少。
根據Coin ATM Radar提供的數據,2021年是全球BTC ATM安裝量增長最快的一年,2021年8月ATM凈裝機量(安裝量-拆除量)達到2037臺的峰值。從2022年1月開始,加密ATM凈裝機量從2021年12月(1969臺)的高點降至1687臺。自那以后,加密ATM的凈裝機量一直保持下降趨勢,2月為970臺,3月為757臺,4月為739臺。
去年加密ATM機的爆炸式增長是薩爾瓦多等司法管轄區接受比特幣作為法定貨幣的直接結果,該國目前擁有僅次于美國和加拿大的第三大BTC ATM機網絡。薩爾瓦多擁有205臺Chivo品牌的ATM機,占南美所有加密ATM機的70%。(Cointelegraph)[2022/5/2 2:45:15]
其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。
目前礦工收入比2020年5月最近一次減半事件之后高出150%:金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示,目前以美元計價的礦工收入仍然比2020年5月最近一次減半事件之后高出150%,礦工目前每Exahash算力賺取約207000美元,這也比2018年熊市的最后一次投降事件期間多了40%的收入。自2月中旬以來,市場每天實現的利潤約為1.33萬枚比特幣,更多的利潤實現是典型的看漲條件,大量涌入的新需求能夠吸收供應并推高價格。[2022/4/13 14:20:42]
與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。
報告:2020年DeFi攻擊事件造成損失逾2.5億美元:據《派盾2020年年度數字貨幣反洗錢報告》顯示,DeFi攻擊事件達到60起,損失逾2.5億美元。其中,有?少10起為閃電貸攻擊,包括bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等多個DeFi項目遭到攻擊,至少5起為重入攻擊,包括Uniswap、Lendf.Me、Sushiswap、Akropolis、OriginProtocol。[2021/1/14 16:10:00]
10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。
最主要的閃電貸攻擊發生在EFLeverVault。2022年10月14日,黑客向EFLeverVault合約中存入了0.1枚ETH,隨后從Balancer?Vault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。
閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,BeanstalkFarms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。
根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元,這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。
Discord及相關騙局
10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。
這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量BoredApe非同質化Token。
另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。
但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。
這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“MonkeyDrainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。
MangoMarket、TransitFinance、JumpN和MoolaMarket這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。
如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。
錯誤就像甜蜜的陷阱或偽裝成無害的東西。然而,一旦你犯了錯誤,你可能會失去所有的財富。該博客涵蓋了交易者似乎很想犯的三個重大陷阱。由于高潛在回報的承諾,期貨和期權吸引了許多初學者.
1900/1/1 0:00:00尊敬的歐易用戶:為進一步提升市場流動性,防范市場風險,歐易計劃于2022年11月9日22:30(HKT)調整SOLUSD永續合約、SOLUSD交割合約的梯度檔位.
1900/1/1 0:00:00尊敬的用戶:? 本著保護用戶的宗旨,BKEX為保證交易幣種的高標準,將定期對平臺內的代幣進行綜合性審查;如項目方出現對投資者不利因素,我們將采取對應措施,并下架對應項目.
1900/1/1 0:00:00隨著空頭收緊控制并試圖將價格限制在關鍵阻力位以下,比特幣價格再次跌破20,000美元同時,受歡迎的資產一直在需求水平內交易,預計未來幾天將產生良好的回報?比特幣價格再次跌破關鍵支撐位20.
1900/1/1 0:00:00AAX於2022年9月30日開始舉辦的“AAX即將上線exeno(EXN),充值、交易、理財,瓜分40,000EXN”的活動現已圓滿結束,獎勵已發放,請登錄AAX賬戶查看.
1900/1/1 0:00:00免責聲明: 1、瀏覽文章屬于個人行為,投資亦屬于個人行為。無強制要求必須參考本人思路,你噴我是什么我就是什么。對低素質噴子無所畏懼,黑粉也是粉絲.
1900/1/1 0:00:00