木星链 木星链
Ctrl+D收藏木星链
首页 > Bitcoin > 正文

OPEN:2022年11月安全事件盘点:每起平均损失接近两千万美元

作者:

时间:1900/1/1 0:00:00

?2022?年至今,Web3.0?领域因欺局与漏洞所导致的安全事件已造成约?34?亿美元的损失,今年共有?573?起攻击事件被记录在案。

?2022?年?11?月,CertiK?总共记录了?36?起大型攻击事件,虽与上月相比略有下降,但每次攻击的损失明显增加,?11?月大型攻击事件的平均损失约为?1655.1?万美元,而?10?月份的平均损失约为?726.7?万美元。

本月退出局项目的数字也急剧上升,相比于?10?月增加了?375.5%?。?11?月共记录了?35?起事件,总损失约?2987.7?万美元,而?10?月的?26?起事件损失约为?720?万美元。

闪电贷攻击的数量则为?8?起,与上个月相比减少了一半,然而损失却增加了:本月损失了?500?万美元,而?10?月份仅为?100?万美元

加密交易所运营商INX公布2022年度财报:运营净亏损1600万美元:4月1日消息,加密交易所运营商The INX Digital Company, Inc公布截至2022年12月31日的年度财报,数据显示该公司持有价值2000万美元的现金和现金等价物,外加投资于短期和中期美国国债和投资级公司债券的额外970万美元,其运营资金为2600万美元。INX公司2022年收入为430万美元,主要来自交易费用,与2021年相比增长77%,运营净亏损1600万美元。(prnewswire)[2023/4/1 13:39:08]

另外我们可以看到,Discord?和相关局项目的数量在近几个月内有所下降:本月记录了?12?起事件,而?8?月为?97?起,?9?月为?57?起。

在本月记录的?62?起事件中,有?35?起是退出局,?8?起为闪电贷攻击,?19?起被归于“其他”类别。?

2023年才过去五周,全球范围内加密数字货币行业已经裁员超过1000人:金色财经报道,经历去年的熊市后,全球加密货币公司持续裁员,仅今年前五周就有上千人失业。近期进行裁员的加密货币公司包括美国亿万富豪双胞胎兄弟Tyler和Cameron Winklevoss的Gemini Trust Co.、Digital Currency Group旗下总部位于伦敦的Luno交易平台,以及新加坡加密货币银行机构Matrixport Technologies。利率上调和经济衰退风险正导致一系列行业削减开支。而在更广泛的科技行业内,谷歌母公司Alphabet Inc.、微软和亚马逊等科技行业公司1月份裁员逾30000人。[2023/2/7 11:51:12]

大型攻击事件

?11?月共发生?36?起大型攻击事件,数量等同于?6?月的攻击事件数目。平均每起攻击事件造成的损失约为?1655.1?万美元,与?10?月份攻击事件平均损失的?726.7?万美元相比,有了明显增长。

报告:全球汽车区块链市场预计到2026年将达到16.8亿美元:金色财经报道,报告显示,2021年全球汽车区块链市场估计为4.1亿美元,预计到2026年将达到16.8亿美元,复合年增长率为32.5%。(PR News Wire)[2021/10/21 20:46:44]

本月发生的最大规模攻击事件是?FTX?黑客攻击,总共造成了?4.77?亿美元的损失。在?FTX?于?2022?年?11?月?11?日申请破产后不久,FTX?的总顾问?RyneMiller?在推特上说他们正在“调查异常情况”。次日,RyneMiller?在推特上报告称该公司“启动了预防措施”,并将其所有项目资产转移到?coldstorage?冷钱包,这意味着项目资产钱包不再与互联网连接。

关于黑客攻击是如何发生的有许多看法,但大多数报告表明这是一个内部行为。FTX?是今年规模第二大的攻击事件,仅次于?3?月份的RoninBridge事件。FTX?事件目前仍然在调查当中,并预计还需相当一段时间后才能水落石出。

NFT市场OpenSea日交易额超2020年全年交易额:NFT市场OpenSea的日交易额已超过2020年的全年交易额。OpenSea CEO Devin Finzer发推称,其平台在两天内处理了价值9500万美元的交易,而2020年全年的交易额仅2100万美元,涨幅惊人。DappRadar数据显示,OpenSea正拉大领先优势,竞争对手SuperRare和Rarible当前的日交易额分别为54.3万美元和24.8万美元。Rarible的2020年交易额超过2400万美元,优于OpenSea,但现在OpenSea日交易额已是Rarible的150倍。尽管如此,Rarible相比2020年也增长了近四倍。SupeRare去年全年仅处理约600万美元的交易,当前的日交易额也增长了逾33倍。(Cointelegraph)[2021/8/3 1:31:08]

本月发生的第二大攻击事件,是于?2022?年?11?月?2?日发生的?Derbit?交易所热钱包被盗事件。由于私钥泄露,导致了高达?2800?万美元的损失,这也是?2022?年的第三大私钥泄露事件。Derbit?交易所表示,该损失将由公司储备金支付,因此用户资金不会受到影响。Derbit?交易所声称将“?99%?的用户资金保存在冷钱包中,以限制这些事件的影响”。除此之外,他们还表示运营没有受到该事件的影响,因为需要额外的人工确认,现在任何黑客都不可能提款。

报告:2020年虚拟货币和勒索损失超32亿美元 反形势严峻:据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年涉及虚拟货币的事件和勒索攻击近300起,造成经济损失逾32亿美元。虚拟货币案件持续高发,勒索案件快速增长,全球虚拟货币反形势严峻。[2021/1/12 15:59:58]

?2022?年?11?月排名第三大的损失,是由?11?月?13?日发生的Flare?退出局造成的,总计损失为?1850?万美元。该项目没有任何社交媒体账户,且与?FlareNetworks?毫无关系。截至目前,该局的部署者正在?TornadoCash?。

退出局

?2022?年?11?月,因退出局造成的损失为?2987.7?万美元,比?10?月增加了?375.5%?。这些损失来自于?35?起被?CertiK?确认的事件,这也就意味着退出局的数量比上个月增加了?40%?。

让我们回顾一下今年已度过的这?11?个月,其中有?6?个月的退出局损失都在?600?万美元至?800?万美元之间。也就是说,?11?月的退出局损失金额之高并不常见。这是因为在本月的退出局中,FLARE造成的?1850?万美元损失,占据了?11?月退出局损失的大部分。

此外,在?CertiK?记录的数据中,一如前几个月,本月项目资产的情况仍旧多发,但该类事件并未计入我们的月度统计。

闪电贷攻击

与?10?月份相比,本月的闪电贷攻击事件较少,但损失金额却更高。闪电贷攻击事件总数为?8?起,共造成了?600?万美元的损失,而?10?月份闪电贷攻击事件为?16?起,总损失为?100?万美元。另外,?11?月每起攻击事件的平均损失为?63.7?万美元,而?10?月份每次攻击的平均损失为?9.8?万美元。

本月规模最大的闪电贷攻击即为?DFXFinance?攻击事件。

?2022?年?11?月?11?日凌晨?4?时,DFXFinanceswap?合约被攻击,导致约?500?万美元遭到损失。

攻击者利用了?swap?合约中存在漏洞的闪电贷机制,通过向合约中存入?token?来绕过偿还闪电贷的检查,然后在完成闪电贷后从合约中提取?token。该漏洞是因为合约设计问题而造成的,即合约没有考虑到闪电贷的?token?可以用于存款并最终“偿还”闪电贷款。

Discord?及相关局

?11?月的?Discord?攻击事件连续?5?个月均在下降中,仅有?12?起事件被记录,但是我们仍需保持警惕。

写在最后

按月度汇总,?11?月因黑客攻击、漏洞和跑路项目而损失的资金数额在?2022?年过去的?11?个月以来排在第二。

损失金额较高的主要原因是?FTX?交易所的黑客攻击造成了?4.77?亿美元的损失,而仅这一事件就占据了本月总资金损失的?79%?。如果没有该事件,?11?月的总损失金额则为?1.195?亿美元,位列今年?11?个月的倒数第三。

此外,?2022?年的每个月都或多或少有一两个极高损失的事件发生从而造成单月总损失金额偏大。

总体而言,?11?月是今年因大型攻击事件造成损失的的资金数额排名第二高的月份,这一结果离不开极端攻击事件的“努力奉献”。

CertiK?的审计及端到端安全解决方案已覆盖目前市面上大部分生态系统,并支持几乎所有主流编程语言,就区块链平台、Web3.0?资产交易平台、智能合约等领域的安全性为各个生态链提供安全技术支持。

如今保卫Web3.0?领域的安全比以往任何时候都更为重要,CertiK?智能安全审计和KYC?项目背景调查服务不仅有助于确保协议的安全,还能将普通投资者们引向更加安全可信的项目。

标签:OPENPENSEAENSOPEN币OpenSeaOSEA币Oracle Top 5 Tokens Index

Bitcoin热门资讯
TOK:imToken 常见问题系列(二)

1.imToken是合法的吗?答:imToken在2018年落地新加坡,面向全球提供数字资产管理工具.

1900/1/1 0:00:00
比特币:比特币正在整合,热度转移到这四个山寨币

自11月24日感恩节以来,比特币(BTC)一直在窄幅区间内交易,因为交易员不确定下一步的走势。通常,在熊市中,分析师往往会变得超级看跌,并设定目标,往往会吓跑投资者.

1900/1/1 0:00:00
LED:加密借贷公司Ledn已解雇首席商务官等部分员工

11月29日消息,加密借贷公司Ledn已解雇首席商务官DenisNagasaki、高级数据工程师GuidoPettinari等多位员工.

1900/1/1 0:00:00
THE:Gate.io Lend & Earn Quiz #2, Join to Share $30,000 in the Prize Pool

WhatareLend&Earnproducts?Howcanusersusethemandsetthelendingrate?NowallofyoucanjoinGate.

1900/1/1 0:00:00
ROB:Roboto Games完成1500万美元A轮融资,a16z领投

金色财经报道,旨在连接Web2体验和可访问的Web3游戏元素的游戏工作室RobotoGames完成1500万美元A轮融资,a16z领投.

1900/1/1 0:00:00
BTC:BTChodlers一周内损失$10B,比特币投降以来第四差

链上数据证实,比特币持有者在FTX之后损失惨重,BTC自此成为逢低买入机会主义者的主要目标。来自链上分析公司Glassnode的数据证实,2022年11月的BTC抛售是有史以来第四大抛售.

1900/1/1 0:00:00