比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

盤點:11月Web3.0重大黑客攻擊數量略有下降 但平均損失上升_TIK

Author:

Time:1900/1/1 0:00:00

2022年11月,CertiK總共記錄了36起重大事件,雖與上月相比略有下降,但每次攻擊的損失明顯增加,11月重大事件的平均損失約為1655.1萬美元,而10月份的平均損失約為726.7萬美元。

本月退出騙局項目的數字也急劇上升,相比于10月增加了375.5%。11月共記錄了35起事件,總損失約2987.7萬美元,而10月的26起事件損失約為720萬美元。閃電貸攻擊的數量則為8起,與上個月相比減少了一半,然而損失卻增加了:本月損失了500萬美元,而10月份僅為100萬美元。另外我們可以看到,Discord和相關騙局項目的數量在近幾個月內有所下降:本月記錄了12起事件,而8月為97起,9月為57起。在本月記錄的62起事件中,有35起是退出騙局,8起為閃電貸攻擊,19起被歸于“其他”類別。

投資盤點公司Deal Box成立風投公司以投資Web3技術:金色財經報道,基于區塊鏈的數字證券和投資盤點公司 Deal Box 成立 Deal Box Ventures,將向新興增長領域、房地產、FinTech、FunTech 和社會影響五個方面的 Web3 技術投資 1.25 億美元。 Deal Box 已經完成了對 Total Network Services、 Rypplzz 和 Forward-Edge AI 的初步戰略投資。[2023/1/18 11:19:29]

11月共發生的36起大型攻擊事件,數量等同于6月的攻擊事件數目。平均每次攻擊造成的損失約為1655.1萬美元,與10月份每次攻擊平均損失726.7萬美元相比,有了明顯增長。

Cobo 鏈上安全團隊盤點分析 1 月區塊鏈安全事件:2月17日消息,Cobo安全研究團隊近日盤點并解析了 1 月發生的典型區塊鏈安全事件,對跨鏈橋、智能合約、錢包等多種類型的真實攻擊案例和漏洞進行了技術解讀,并為普通用戶規避區塊鏈中的安全風險提供了一些建議。建議普通用戶及時撤銷無限授權、留意未審計項目風險等。

Cobo 區塊鏈安全研究團隊成員來自知名安全實驗室,有多年網絡安全與漏洞挖掘經驗,曾協助谷歌 、微軟處理高危漏洞。團隊目前重點關注智能合約安全、DeFi 安全等方面 ,研究并分享前沿區塊鏈安全技術。[2022/2/17 9:57:31]

本月發生的最大規模攻擊事件是FTX黑客攻擊,總共造成了4.77億美元的損失。在FTX于2022年11月11日申請破產后不久,FTX的總顧問Ryne Miller在推特上說他們正在“調查異常情況”。次日,Ryne Miller在推特上報告稱該公司“啟動了預防措施”,并將其所有項目資產轉移到cold storage冷錢包,這意味著項目資產錢包不再與互聯網連接。

美股持續走高,道指較3月23日收盤點位上漲20.48%:美股盤中持續走高,道指漲逾1200點,較3月23日收盤點位上漲20.48%;納指、標普500指數分別較3月23日收盤點位上漲約12%、16%。[2020/3/27]

關于黑客攻擊是如何發生的有許多看法,但大多數報告表明這是一個內部行為。FTX是今年規模第二大的攻擊事件,僅次于3月份的Ronin Bridge(6.24億美元)事件。FTX事件目前仍然在調查當中,并預計還需相當一段時間后才能水落石出。

本月發生的第二大攻擊事件,是于2022年11月2日發生的Derbit交易所熱錢包被盜事件。由于私鑰泄露,導致了高達2800萬美元的損失,這也是2022年的第三大私鑰泄露事件。Derbit交易所表示,該損失將由公司儲備金支付,因此用戶資金不會受到影響。Derbit交易所聲稱將 "99%的用戶資金保存在冷錢包中,以限制這些事件的影響"。除此之外,他們還表示運營沒有受到該事件的影響,因為需要額外的人工確認,現在任何黑客都不可能提款。

動態 | 中國知識產權報盤點2019專利領域大事件 其中一項與區塊鏈相關:近日,中國知識產權報盤點2019專利領域大事件,其中包括“”區塊鏈:專利布局駛入“快車道”。文章指出,區塊鏈是近幾年的科技熱詞。自中共中央局2019年10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習后,區塊鏈再度成為全社會關注的焦點,并登上了各大權威紙媒與電視媒體的頭版頭條。區塊鏈專利領域呈現出四個特點:第一,我國創新主體開展專利布局時間較晚,但是專利申請量呈現快速增長態勢;第二,中美兩國是重要的市場和技術原創國家,中國偏重于國內布局,美國多邊布局態勢明顯,區塊鏈技術申請人分布較為分散,初創公司較多,沒有明顯專利壁壘以及行業領軍企業;第三,針對業內非常關注的區塊鏈的安全性、同步效率問題,我國已探索解決方案并形成一批核心專利;第四,區塊鏈技術應用前景廣闊,但部分技術難題仍懸而未決,亟需突破。[2020/1/19]

2022年11月排名第三大的損失,是由11月13日發生的Flare代幣退出騙局造成的,總計損失為1850萬美元。該項目沒有任何社交媒體賬戶,且與Flare Networks毫無關系。截至目前,該騙局的部署者正在Tornado Cash洗錢。

動態 | 匯通網盤點2018年全球金融業十大熱詞 加密貨幣上榜:今日匯通網盤點了2018年十大金融業熱詞,分別為:1)美國政府關門;2)英國脫歐;3)全球貿易摩擦;4)意大利預算危機;5)德國經濟失速;6)加密貨幣泡沫;7)伊朗制裁;8)美聯儲加息;9)新興市場貨幣危機;10)美債收益率。[2019/1/7]

2022年11月,因退出騙局造成的損失為2987.7萬美元,比10月增加了375.5%。這些損失來自于35起被CertiK確認的事件,這也就意味著退出騙局的數量比上個月增加了40%。

而所有事件當中,僅僅是退出騙局就造成了2980萬美元的損失。讓我們回顧一下今年已度過的這11個月,其中有6個月的退出騙局損失都在600萬美元至800萬美元之間。也就是說,11月的退出騙局損失金額之高并不常見。這是因為在本月的退出騙局中,FLARE代幣造成的1850萬美元損失,占據了11月退出騙局損失的大部分。

此外,在CertiK記錄的數據中,與前幾個月類似,本月項目資產洗錢的情況仍舊多發,但該類事件并未計入我們的月度統計。

與10月份相比,本月的閃電貸攻擊事件較少,但損失金額卻更高。閃電貸攻擊事件總數為8起,共造成了600萬美元的損失,而10月份閃電貸攻擊事件為16起,總損失為100萬美元。另外,11月每起攻擊事件的平均損失為63.7萬美元,而10月份每次攻擊的平均損失為9.8萬美元。

本月最重頭的一次閃電貸攻擊即為DFX Finance攻擊事件,在2022年11月11日凌晨4時,DFX Finance swap合約被攻擊,導致約500萬美元遭到損失。攻擊者利用了swap合約中存在漏洞的閃電貸機制,通過向合約中存入token來繞過償還閃電貸的檢查,然后在完成閃電貸后從合約中提取token。該漏洞是因為合約設計問題而造成的,即合約沒有考慮到閃電貸的token可以用于存款并最終“償還”閃電貸款。

11月的Discord攻擊事件實現了連續第5個月的下降,僅有12起記錄,但是我們仍需保持警惕。非同質化通證的安全事件數量仍然居高不下,11月27日共有253枚非同質化通證被盜,其總價值為44.95ETH(約5.25萬美元)。其中的影響因素之一可能是今年對于非同質化通證的炒作熱度似乎達到了最低點。而與上述事件有關的名為“Monkey Drainer”的網絡釣魚詐騙也依舊活躍。

按月度匯總,11月因黑客攻擊、漏洞和跑路項目而損失的資金數額在2022年過去的11個月以來排在第二。損失金額較高的主要原因是FTX交易所的黑客攻擊造成了4.77億美元的損失,而僅這一事件就占據了本月總資金損失的79%。如果沒有該事件,11月的總損失金額則為1.195億美元,位列今年11個月的倒數第三。此外,2022年的每個月都或多或少有一兩極高損失的事件發生從而造成單月總損失金額偏大。

總體而言,11月是今年因大型攻擊事件造成損失的的資金數額排名第二高的月份,這一結果離不開極端攻擊事件的“努力奉獻”。

CertiK的審計及端到端安全解決方案已覆蓋目前市面上大部分生態系統,并支持幾乎所有主流編程語言,就區塊鏈平臺、Web3.0資產交易平臺、智能合約的安全性等領域為各個生態鏈提供安全技術支持。

如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:區塊鏈FTXERTTIK鉑鏈幣區塊鏈下載MINUTE Vault (NFTX)ERT幣TIKTOKEN

SAND
Solidity極簡入門|第三十二講:Token水龍頭_TOK

我最近在重新學 solidity,鞏固一下細節,也寫一個「Solidity 極簡入門」,供小白們使用(編程大佬可以另找教程),每周更新 1-3 講.

1900/1/1 0:00:00
一文對比Uniswap NFT、Blur 與 SudoSwap:都采用了何種底層協議?_NFT

撰文:SnapFingers DAO今年以來頭部 CEX,如 Binance、Coinbase、Kraken 紛紛宣布進入 NFT 領域.

1900/1/1 0:00:00
金色Web3.0日報 | 上海首支元宇宙產業基金啟動 首期規模10億元_NFT

DeFi數據 1、DeFi代幣總市值:390.4億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量25.

1900/1/1 0:00:00
沒有 Web3 人類將不會成功_數字貨幣

撰文:Misha da Vinci編譯:Block unicorn像世界各地的數百萬人一樣,我在全球大流行病期間進入了 Web3.

1900/1/1 0:00:00
華納音樂集團推出Web3音樂平臺 賦能音樂NFT進入元宇宙_WEB3

高盛(Goldman Sachs)最近的一份報告顯示,到2030年,全球音樂產業的價值可能達到1310億美元.

1900/1/1 0:00:00
金色觀察 | 為何我能在一個月前預測FTX破產并順利脫身_SON

作者:金色財經Jason. 金色財經 區塊鏈11月21日訊:FTX破產事件就像是一枚重磅炸彈,引發了業界的高度關注.

1900/1/1 0:00:00
ads