Web3.0世界本年度发生了共计377次黑客攻击,到目前为止因漏洞风险及局所造成的资产损失已达到了约2,338,681,983美元。
8月份出现的重大攻击事件共31起,与7月相比,退出局、闪电贷攻击、Discord和NFT事件均有所减少。
8月闪电贷攻击造成了约74.5万美元的资产损失,与7月相比下降了95%,成为了继今年2月份之后,本年度闪电贷安全方面表现最佳的月份。
8月的RugPull事件及其余退出局也比上月降低了25.9%,总计损失约为1,004万美元。Discord和NFT事件报告了86起,相比7月下降了30%。
CertiK:Orbiter Finance推特账号被入侵并发布网络钓鱼链接:金色财经报道,据CertiK监测,Layer 2桥接项目Orbiter Finance的推特账号已被入侵并发布了一个网络钓鱼网址,请勿点击链接。此外,Orbiter Finance的推特账号还发布了一个文档链接,请勿点击、互动或下载。[2023/6/24 21:57:40]
其中规模最大的退出局为DayofRights/AMO代币,与该项目有关的钱包抛售了大量代币,欺诈者获取了约200万美元的收益。
在探讨退出局事件的数据时,我们不得不提到7月的RaccoonNetwork跑路事件。该事件导致了2,520万美元的损失,成为了今年规模最大的退出局,并且在近一年黑客攻击导致的损失资产金额排行榜上位列第三。
去中心化交易协议Balancer宣布正式上线veBAL:3月28日消息,去中心化交易协议Balancer宣布已正式上线veBAL,BAL持有者可以其BAL锁定在veBAL中,协议产生的所有费用的75%按比例分配给veBAL持有者,预计许多基于Curveve系统构建的协议和产品也将在veBAL之上启动。
据悉,Ve(VoteEscrow)是在一段时间内锁定代币的机制。VE模型调整了用户的激励机制,并专注于协议的长期性能。(Meidum)[2022/3/29 14:23:26]
RaccoonNetwork事件直接导致7月的退出局数据不太具备参考性,因此我们在统计时减去了该事件造成的损失——减去2,520万美元后,7月损失约为1,353万美元。
Balancer Labs:没有电报群:DeFi项目方Balancer Labs发推表示,Balancer没有电报群。看到的电报群要么是非官方的,要么是子。[2020/10/1]
如果再不考虑FreedomProtocol退出局的影响,7月和8月之间的数据差异就不大了。
除以上提到的事件外,本月发生的许多小规模案例并未统计在内,这些高发生率的活动可能与OFAC对TornadoCash的制裁有关。
其中规模最大的闪电贷攻击是XStable事件,攻击者操纵价格获利约36.7万美元。
动态 | CertiK Foundation推出专注于安全的区块链:据Cointelegraph消息,区块链网络安全公司CertiK宣布推出本土认证链区块链。此区块链的全部节点将运行在CertiKOS上,并表示,这是一个”经过充分验证的管理程序/并发操作系统内核“,提供军事级别的安全防范黑客攻击。此外,公告还声明区块链是由CertiK虚拟机支持,该虚拟机使用了公司的正式验证平台来确保其正确实现。[2019/7/23]
闪电贷攻击仍是Web3.0世界安全领域的一个主要痛点,目前的良好趋势或许反映了未来的前景较为乐观。
根据目前的数据,CertiK预测2022年整年,闪电贷攻击所造成损失将达到511,601,181美元,这个数字比上次的预计下降了8万美元以上。
而在8-13日的短短一周内,就发生了12起攻击事件,其中3起是本月损失金额最为庞大的事件,位于攻击规模和损失金额排行榜首位的是NomadBridge攻击:
NomadBridge攻击事件:NomadBridge遭受攻击导致了价值约1.9亿美元的损失。到目前为止,白帽黑客已追回其中3270万美元。该事件是今年第三大攻击事件,仅次于3月的RoninBridge和2月的WormholeBridge攻击事件。该事件发生的原因在于合约中“committedRoot”被错误地初始化为0,攻击者可以绕过消息验证过程,从桥合约中提取代币。
Solana攻击事件:北京时间8月3日早7时左右,Solana生态遭到了重大黑客攻击,损失约为800万美元。Solana钱包的供应商SlopeFinance被确定为该事件的攻击者。经过开发人员调查,Slopes的移动钱包应用程序创建、导入或曾经使用过此次事件被影响的超过8,000个独特钱包地址。
ZB交易所事件:ZB交易所热钱包中的一个私人密钥被泄露,导致了约480万美元的损失。ZB交易所已于8月2日通知他们的社群:由于“突发故障”,将暂停存款和提款活动。原因是“核心应用程序突然失效”。
相比之下,其它社交媒体如推特、网站中发生的网络钓鱼攻击影响则要大得多——在CertiK调查的7起网络钓鱼事件中,有80个NFT被盗。
8月规模最大的网络钓鱼事件是NFT项目WeAllSurvivedDeath的山寨推特获利了155个NFT,这些NFT在事件发生时的总底价价值约为11.7ETH,随后4个BAYC和一个Otherdeed被盗,底价为289.7ETH。
CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,在助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。
尊敬的XT.COM用戶:應項目方要求,XT.COM現已暫停GERA充提業務以及關閉GERA/USDT交易對.
1900/1/1 0:00:00DearHuobiGlobalUsers,CandyDropislaunchingUSNonSep9,2022.Registrationperiod:USN:11:00(UTC)Sep9.
1900/1/1 0:00:00今日要闻提示:1.澳大利亚财政部就比特币外币免税问题向公众征求意见2.币安将自动转换USDC、USDP及TUSD为BUSD3.加密投资平台Bitpanda新增大宗商品交易4.
1900/1/1 0:00:00亲爱的Gate.io用户:以太坊合并预计在9月15日开始,在此期间,以太坊网络可能会预分叉为PoW和PoS两条链。Gate.io完全支持以太坊合并和预分叉.
1900/1/1 0:00:00今日币安发布公告称,已于北京时间9月8日17:00正式推出灵魂绑定代币BAB,BAB将作为已完成KYC用户的身份证明,用户可以在?BNBChain上铸造BAB代币作为身份凭证.
1900/1/1 0:00:00据官方消息,9月6日,波场联合储备推出的兑换工具兼汇率稳定机制PSM新增支持TUSD。用户可以在USDD和TUSD之间进行1:1固定汇率的互换,整个兑换过程零滑点、零手续费.
1900/1/1 0:00:00