Web3.0世界本年度發生了共計377次黑客攻擊,到目前為止因漏洞風險及騙局所造成的資產損失已達到了約2,338,681,983美元。
8月份出現的重大攻擊事件共31起,與7月相比,退出騙局、閃電貸攻擊、Discord和NFT詐騙事件均有所減少。
8月閃電貸攻擊造成了約74.5萬美元的資產損失,與7月相比下降了95%,成為了繼今年2月份之后,本年度閃電貸安全方面表現最佳的月份。
8月的RugPull事件及其余退出騙局也比上月降低了25.9%,總計損失約為1,004萬美元。Discord和NFT詐騙事件報告了86起,相比7月下降了30%。
退出騙局
8月共發生了33起退出騙局事件,盡管相比7月降低了25.9%,但損失資產仍高達1,004萬美元。其中被認定為大規模惡劣騙局的事件有19起,相比上月增長了5%。
幣安8月14日調整BLZUSDT U本位永續合約杠杠和保證金階梯:金色財經報道,幣安合約將于2023年08月14日01:30(東八區時間)更新BLZUSDT U本位永續合約杠桿和保證金階梯,用戶更新前的現有倉位將受到影響,請用戶參考更新后的杠桿和保證金階梯調整保證金,以避免強行平倉。
注意:BLZUSDT U本位合約資金費率上限乘數已由0.75上調至1;
維持保證金將影響資金費率上限,資金費率上限 = clamp(資金費率,-1*維持保證金率, 1*維持保證金率)。[2023/8/14 16:24:07]
其中規模最大的退出騙局為DayofRights/AMO代幣,與該項目有關的錢包拋售了大量代幣,欺詐者獲取了約200萬美元的收益。
在探討退出騙局事件的數據時,我們不得不提到7月的RaccoonNetwork跑路事件。該事件導致了2,520萬美元的損失,成為了今年規模最大的退出騙局,并且在近一年黑客攻擊導致的損失資產金額排行榜上位列第三。
數據:20多個地址共計持有PEPE總供應量近12%:4月19日消息,據 0xScope 監測顯示,當前市場上最火的 meme 幣之一 PEPE 在 Uniuswap 建池 5 分鐘內,有 20 多個地址花費不超過 0.02 ETH 購買大量 PEPE 代幣。 0xScope 將這些地址匯集并統計持倉后發現,其總計持有 50 兆枚 PEPE 代幣,約占總供應量的11.9%,當前總價值超 1700 萬美金。由于買入時間相當早,且這些地址的資金多來自 Fixedfloat 等能隱匿資金流的非托管交易平臺,0xScope 表示不排除這些地址屬于內部人士。[2023/4/19 14:13:41]
RaccoonNetwork事件直接導致7月的退出騙局數據不太具備參考性,因此我們在統計時減去了該事件造成的損失——減去2,520萬美元后,7月損失約為1,353萬美元。
土耳其成立加密協會對加密產業進行監督:1月29日消息,據當地媒體報道,土耳其成立了一個新組織,名為「加密行業發展、監測和報告協會」,旨在監督和幫助發展該國的加密行業。它的首要任務將是解決一些加密貨幣交易所最近出現的問題,并增強對整個行業的信心。
該協會負責人Emrah Inanc稱,截至2022年,土耳其從事加密貨幣交易的人數估計超過800萬。他強調,該國在加密貨幣投資方面位居世界前五。
Emrah Inanc還表示,該協會準備定期、透明地與所有相關機構分享有關其發現的缺點的信息。他還警告交易員注意與離岸交易平臺的交易。(news.bitcoin)[2023/1/30 11:35:34]
如果再不考慮FreedomProtocol退出騙局的影響,7月和8月之間的數據差異就不大了。
數據:Binance Launchpad平均Current ROI達3,085%:金色財經報道,據CryptoRank社交媒體平臺發布的最新數據顯示,Binance Launchpad的平均Current ROI達到3,085%,高于其他加密融資平臺。此外,Binance Launchpad的平均ATH ROI達到21,187%,在加密融資平臺中位列第一,其次是Tokensoft(7,685%)、Coinlist(12,995%)、FTX(6,617%)、DAO Maker(4,011%)、Kucoin(3,940%)、Huobi Primelist(2,880%)、Impossible Financial(2,782%)。[2022/7/24 2:34:40]
除以上提到的事件外,本月發生的許多小規模洗錢案例并未統計在內,這些高發生率的洗錢活動可能與OFAC對TornadoCash的制裁有關。
閃電貸攻擊
8月閃電貸攻擊的表現令人看到了Web3.0世界在安全方面的良好趨勢:自今年2月起,8月份閃電貸攻擊導致的損失金額創下了新低——7次的攻擊事件共導致了約74.5萬美元的損失,與7月相比下降了95%。
其中規模最大的閃電貸攻擊是XStable事件,攻擊者操縱價格獲利約36.7萬美元。
閃電貸攻擊仍是Web3.0世界安全領域的一個主要痛點,目前的良好趨勢或許反映了未來的前景較為樂觀。
根據目前的數據,CertiK預測2022年整年,閃電貸攻擊所造成損失將達到511,601,181美元,這個數字比上次的預計下降了8萬美元以上。
重大攻擊事件
8月共發生31起重大攻擊事件——這一數字與7月相同。平均每次攻擊損失約701萬美元,相比于7月的平均損失212萬美元有了顯著增長。與6月的漏洞相比,8月重大攻擊事件的總損失金額占比也更高了。
而在8-13日的短短一周內,就發生了12起攻擊事件,其中3起是本月損失金額最為龐大的事件,位于攻擊規模和損失金額排行榜首位的是NomadBridge攻擊:
NomadBridge攻擊事件:NomadBridge遭受攻擊導致了價值約1.9億美元的損失。到目前為止,白帽黑客已追回其中3270萬美元。該事件是今年第三大攻擊事件,僅次于3月的RoninBridge和2月的WormholeBridge攻擊事件。該事件發生的原因在于合約中“committedRoot”被錯誤地初始化為0,攻擊者可以繞過消息驗證過程,從橋合約中提取代幣。
Solana攻擊事件:北京時間8月3日早7時左右,Solana生態遭到了重大黑客攻擊,損失約為800萬美元。Solana錢包的供應商SlopeFinance被確定為該事件的攻擊者。經過開發人員調查,Slopes的移動錢包應用程序創建、導入或曾經使用過此次事件被影響的超過8,000個獨特錢包地址。
ZB交易所事件:ZB交易所熱錢包中的一個私人密鑰被泄露,導致了約480萬美元的損失。ZB交易所已于8月2日通知他們的社群:由于“突發故障”,將暫停存款和提款活動。原因是“核心應用程序突然失效”。
Discord及NFT詐騙
本月Discord攻擊及網絡釣魚攻擊事件的數量略有減少——7月共發生123起,8月下降至86起。
CertiK調查了其中96起事件中26個與服務器上釣魚網站相連的錢包,發現共112個NFT被盜,這個數字在近4個月內的連續下降意味著NFT社區對騙局的抵抗力越來越高。
相比之下,其它社交媒體如推特、網站中發生的網絡釣魚攻擊影響則要大得多——在CertiK調查的7起網絡釣魚事件中,有80個NFT被盜。
8月規模最大的網絡釣魚事件是NFT項目WeAllSurvivedDeath的山寨推特詐騙獲利了155個NFT,這些NFT在事件發生時的總底價價值約為11.7ETH,隨后4個BAYC和一個Otherdeed被盜,底價為289.7ETH。
寫在最后
8月的這些安全事件充分表明了用戶及項目保持警惕的重要性。CertiK安全團隊專家認為,無論一個項目認為自己有多安全,都需要時刻保持對黑客攻擊的警惕,因為在項目提升安全標準的同時,黑客們也一直在尋找漏洞。
CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,在助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。
來源:金色財經
Tags:NFTANCSCONANNFT STARSConvex FinanceSCOOBI幣Shopping.io Governance
以太坊距離合并還有一周,這將是領先的智能合約網絡迄今為止最大的演變。這種升級已經醞釀多年,它將使以太坊大大提高效率和安全性。?正如我們所見,一些NFT項目正在誕生以慶祝這一時刻.
1900/1/1 0:00:00NFT正在擺脫人們心目中只能產生營銷價值的固有印象。原文標題:《沖刺10億美金,巨頭們的NFT生意上路了》 撰文:周舟 越來越多的全球行業巨頭,打起了NFT的主意.
1900/1/1 0:00:00北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT.
1900/1/1 0:00:00今天看到一個玩家說要變現離場了,留下400個ETH當gas費,再出圈玩一圈,保存實力等待下一個敘事周期。真是人間清醒,能做到隨時離場,果斷判斷當下市場,止盈或者止損的,不留戀.
1900/1/1 0:00:00LidoFinance最近被忽視了,以太坊及其合并讓每個人都陷入困境。Lido在DeFi市場上取得了巨大的進步,其液體質押協議現在比以往任何時候都更具吸引力.
1900/1/1 0:00:00在4號的文章里面說了,會變盤了,但BTC和ETH的走勢并不是很明顯,主要還是一些山寨或者其他的主流幣種,例如ETC,昨天出現日線級別的買點,漲的很猛!今天大部分的幣種都出現了MACD的金叉.
1900/1/1 0:00:00