比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

2022年10月Web3.0領域發生超40起重大黑客攻擊事件 平均損失接近千萬美元_ISC

Author:

Time:1900/1/1 0:00:00

2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。

9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。

雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。

繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。

《2020-2021中國元宇宙產業白皮書》研討會在京成功舉辦:2021年11月20日,《2020-2021中國元宇宙產業白皮書》研討會在京成功舉辦。本次研討會采取“線上線下”相結合的方式,以“元宇宙持續升溫與游走產業灰色邊緣”為主題,特邀中國市場信息調查業協會區塊鏈委員會秘書長黃永彬,中國民營科技實業家協會元宇宙工作委員會副秘書長高澤龍,哈爾濱工業大學人文學院副院長鐘曉兵教授,騰訊研究院智慧產業研究中心副主任徐思彥博士以及包括中國科學院,國家電網,京東,百度,宜信,金色財經,麥云智庫等單位在內的多位專家學者和企業代表。大家圍繞全球元宇宙持續升溫的現實背景、國內外政企主要立場、鏈游工會灰產和應對策略等議題進行了深入研討。與會專家、學者一致認為,元宇宙是未來,也是割韭菜,并不矛盾。泡沫一定會來,技術發展也勢不可擋。建議大眾理性看待此類新鮮事物,相關單位要以安全合規為前提發展中國元宇宙產業,積極推動我國相關技術發展和應用落地,助力我國產業轉型升級。(中國網)[2021/11/25 7:09:54]

大型攻擊事件

國際貨幣基金組織認為2021年全球經濟將更快復蘇:國際貨幣基金組織新聞稿中援引第一副總裁的話表示,我們一月曾預測2021年全球增長在5.5%的水平上,但現在正在出現更強勁的增長前景,這是因為更多的金融刺激措施,尤其是在美國,以及疫苗接種普及的前景。復蘇是不完全的,因為盡管2020年下半年復蘇情況比預計的更加強勁,但很多國家的國內生產總值仍低于疫情前水平。預計2020年至2022年期間,新興國家和發展中國家居民人均總收入較疫情前將減少22%。(俄羅斯衛星通訊社)[2021/3/22 19:06:53]

10月發生的大型攻擊事件共造成約2.9億美元損失,比9月增長了61%,也成為了今年第6個因大型攻擊事件而損失超2.5億美元的月份。與前月損失的2.5億美元一樣,10月份的大部分損失來源于損失最大的兩起攻擊事件。

2020減半幣種行情播報:金色財經數據顯示,11個減產幣種10漲1跌,唯一下跌幣種為BEAM,跌幅為0.38%。漲幅前三為:BSV(178.03美元,+6.65%)、BCH(235.618美元,+5.32%)、TRUE(0.2764美元,+5.24%)。[2020/4/3]

10月最大的攻擊事件是Mango Markets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。

退出騙局

10月發生的25起已確認退出騙局共計造成約628萬美元損失,攻擊數量與9月持平,但損失金額比9月下降了10.7%。本年度有6個月的退出騙局損失在600萬美元至800萬美元之間,因此可以看出10月628萬美元的損失金額接近本年度平均值。

動態 | 支持加密貨幣的華裔參選人楊安澤退出2020年大選:金色財經報道,一向對加密貨幣態度友好的美總統候選人楊安澤(Andrew Yang)已經退選。楊安澤是臺裔美國企業家、為美國創業(Venture for America)組織創始人,曾是美國總統選舉民主黨初選候選人。此前,楊安澤曾多次表示他對加密貨幣的支持,他說:“我認為加密貨幣的基礎技術具有非常高的潛力,美國應該投資加密貨幣產業。”他曾宣布競選活動可以接受 BTC、ETH 和其他加密貨幣的捐贈,個人最高捐贈額為 2,500 美元。他的團隊還表示接受比特幣和任何基于 ERC20 標準的任何幣種。楊安澤的舉措引起兩極反應,支持者稱接受加密貨幣的時機已成熟,反對者則擔心會接收非法外國捐贈。他的支持組織 Yang Dividend 曾計劃推出總統競選代幣 The Andrew Yang Coin,簡稱 MATH。[2020/2/12]

動態 | 北京市2020年將推動區塊鏈等前沿信息技術深度融合:1月12日,北京市十五屆人大三次會議開幕。審查北京市人民政府關于北京市2019年國民經濟和社會發展計劃執行情況與2020年國民經濟和社會發展計劃草案的報告。報告提到,2020年將大力發展數字經濟,推動區塊鏈和人工智能、大數據、物聯網、工業互聯網等前沿信息技術深度融合,建好國家網絡安全產業園區。(新京報)[2020/1/12]

其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。

與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。

閃電貸攻擊

10月事故頻發,閃電貸攻擊也不例外,其數量達到了本年度最高的16起,其次是4月的12起。然而,10月因閃電貸攻擊而造成的損失總金額較低,為156萬美元,與9月相比減少了35.5%。所以這也是個總體狀況良好的月份,但閃電貸攻擊數量的明顯增長仍然令人擔憂。

10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。

最主要的閃電貸攻擊發生在EFLever Vault。2022年10月14日,黑客向EFLever Vault合約中存入了0.1枚ETH,隨后從Balancer Vault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。

閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,Beanstalk Farms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。

根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元(約9.5%),這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。

Discord及相關騙局

10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。

這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量Bored Ape非同質化Token。

另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。

但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。

這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“Monkey Drainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。

寫在最后

總體而言,10月是今年大型攻擊事件發生率中排名第五高的月份,損失總額約為2.9億,占2022年總損失的10.2%。

如Mango Market、Transit Finance、JumpN和Moola Market這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。

如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。

CertiK中文社區

企業專欄

閱讀更多

1435Crypto

金色財經

硅星人

文章匯

Sui World

深潮TechFlow

Yam

CT中文

達瓴智庫

比推BitpushNews

DeFi之道

Tags:元宇宙加密貨幣SCOISC元宇宙創始人是誰穩定幣和加密貨幣的區別SCORPFIN幣KISC

比特幣交易所
火幣新東家“百域資本”是什么來頭?_ENT

作者:月餅,區塊鏈星球 10月8日,火幣創始人李林在朋友圈表示,已經將旗下股權轉讓與香港百域資本(About Capital ),至此香港百域資本成為第一大股東和是實控人.

1900/1/1 0:00:00
金色早報 | Binance:根據盡職調查結果決定放棄收購FTX_OIN

▌ Binance:根據盡職調查結果決定放棄收購FTX11月10日消息,Binance 官方發文表示,根據公司盡職調查的結果,以及有關不當處理客戶資金和所謂美國機構調查的最新新聞報道.

1900/1/1 0:00:00
暴雷后SBF首次對外解釋:犯了兩個錯誤_SHIBA

原文作者:SBF 原文編譯:0x214 & czgsws,Blockbeats我很抱歉,這是我最想說的。我搞砸了,我本可以做得更好。我應該在最近這段時間里將我的想法多去傳遞出來.

1900/1/1 0:00:00
金色Web3.0日報 | 在zkSync上部署Uniswap V3的提案獲得通過_元宇宙

DeFi數據 1、DeFi代幣總市值:441.39億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量30.

1900/1/1 0:00:00
頂級Web3藝術策展平臺分析報告_BLOCK

作者:響指建設者 Twitter @Varian8848去年全球藝術市場每交易額約 650 億美金,而這其中并沒有算上 NFT.

1900/1/1 0:00:00
金色早報 | 歐盟確認全面禁止向俄羅斯人提供加密服務_區塊鏈

▌ Celsius發布索賠過程常見問題解答,預計很快將開始索賠流程10月6日消息,加密借貸平臺 Celsius Network 發文《索賠過程常見問題》,稱預計很快就會開始索賠流程.

1900/1/1 0:00:00
ads