又到了每月安全盘点时刻!据成都链安「鹰眼-区块链安全态势感知平台」安全舆情监控数据显示:2022年8月,各类安全事件数量和涉及金额较7月大幅上升。8月发生较典型安全事件超「23」起,其中攻击类安全事件损失总金额约2亿1054万美元。
8月攻击事件频发,有多起事件涉及金额高、波及用户面广。本月跨链桥Nomad事件损失金额达到了1.9亿美元,可能是今年以来Web3领域最混乱的一次攻击。另外,本月Solana公链上发生了大规模盗币事件,至少有8000个用户的钱包被盗,总损失金额高达600万美元。8月/跑路事件依旧频发,用户需提高警惕,保护自己的资产安全。
DeFi方面
央行盘点2020:积极运用区块链等技术将金融服务融入实体经济“关键动脉”:央行发布《盘点央行的2020 | ⑦金融科技和金融基础设施》表示,积极运用大数据、人工智能、区块链等技术将金融服务融入实体经济“关键动脉”。首个由我国专家召集制定的ISO标准《银行产品服务描述规范》正式发布,同时牵头研制移动支付、区块链、绿色金融等多项国际标准。(中国人民银行公众号)[2021/1/11 15:53:08]
共发生「14」起典型安全事件:
No.18月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,参与此次攻击的黑客地址超500条,项目方损失达1.9亿美元。
动态 | Cointelegraph盘点2019年最具活力和影响力的区块链公司:Cointelegraph发文盘点2019年最具活力和影响力的区块链公司,具体如下:
1. 加密货币托管和清算获得动力:Gemini;
2. 去中心化稳定币交易加速:Maker/DAI;
3. 游戏协议吸引主流兴趣:TRON / WINk;
4. 利用不断扩展的开发者社区:Ethereum;
5. 比特币生态系统中的智能合约和DeFi:RSK;
6. 衍生品让机构投资者的兴趣达到顶峰:Bakkt;
7. 向加密生态系统添加资本市场功能:Binance;
8. 打开法币闸门:Simplex;
9. 扩大对加密解决方案的访问和认知:Coinbase;
10. 传统支付公司利用加密技术并鼓励采用:Skrill。[2020/2/10]
No.28月2日,ZB交易所热钱包疑似因私钥泄露遭到黑客攻击,总共损失约468万美元。
动态 | “区块链”一词入选“汉语盘点2018”国际词解读:人民网刊文《“汉语盘点2018”国际词解读》,“区块链”一词,与贸易摩擦、板门店、伊核协议等一起入选。文中称, 2008 年首次提出区块链概念以来,这项技术快速发展并在全球范围内广泛应用。在全球化、信息化和数字化时代,区块链代表了一种新的技术发展方向,为推动世界经济与国际合作提供了一个新的机会。[2018/12/11]
No.38月2日,ReaperFarm的合约被恶意利用,导致了约170万美元的损失。
No.48月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。
午间行情盘点:BTC比特币报7977美元,24小时跌幅约10.43%。ETH以太币报797美元,24小时跌幅约10.64%。瑞波币报5.66元人民币,24小时涨幅0.70%。ADA艾达币报2.18元人民币,24小时涨幅约7.94%。[2018/2/11]
No.58月5日,EtnProduct项目遭受闪电贷攻击,损失约1万美元。
No.68月5日,ANCH项目遭受价格操纵攻击,损失约10万美元。
No.78月6日,Polygon生态项目GenomesDAO遭到攻击,损失约4.3万美元。
No.88月8日,EGDFinance项目遭到价格操纵攻击,损失约3.6万美元。
No.98月10日,CurveFinance遭到DNS攻击,损失61.2万美元。
No.108月14日,波卡生态项目Acala因链上设置错误,导致12亿枚aUSD异常增发。项目方紧急冻结了相关资金,实际损失估算为600万美元。
No.118月17日,StaderNearX遭到重入攻击,损失约83万美元。
No.128月18日,CelerNetwork表示,cBridge的前端界面遭受DNS缓存中攻击,损失约24万美元。
No.138月24日,Kaoyaswap因合约函数逻辑错误遭到攻击,损失约18万美元。
No.148月28日,代币DDC遭到攻击,损失约10万美元。
跑路/加密局方面
共发生「7」起典型安全事件
No.18月7日,加密项目SaxonJamesMusk跑路,转移42万美元。
No.28月10日,DeFi项目BlurFinance疑似发生RugPull,链上价值60万美元资产被转移。
No.38月11日,与五粮液同名的NFT项目Wuliangye发生RugPull,官网与Discord社群已关闭。
No.48月23日,NFT交易平台sudoswap仿盘SudoRare疑似跑路,被盗519枚ETH。
No.58月30日,海口市破获虚拟货币「维卡币」养老案,涉案金额高达2000余万元。
No.68月30日,土耳其加密货币交易平台Thodex创始人在阿尔巴尼亚被捕,涉嫌20亿美元。
No.7部打击电信网络新型犯罪,扣押涉案现金5000余万元和88.5万USDT。
其它方面
共发生「2」起典型安全事件
No.18月8日,美国财政部将加密货币混合服务Tornado.Cash添加到受制裁名单,所有美国个人和实体都被禁止与TornadoCash或与该协议相关的任何以太坊钱包地址进行交互。
No.28月21日消息,黑客利用零日漏洞从GeneralBytes旗下比特币ATM中窃取加密货币。
总结
鉴于当前区块链安全领域的新形势,成都链安在此总结:
从总体上看,2022年8月各类区块链安全事件数量较7月份大幅上升。8月攻击类安全事件损失总金额约2亿1054万美元,较为7月上涨约700%。
本月因合约漏洞利用造成的攻击事件数量占到了50%,损失金额达到了1亿9285万美元,项目上线前做好专业的安全审计工作依旧重要。8月,一些Web2的攻击事件在Web3领域有所增加,建议Web3的项目方重视Web2领域安全,并做好全面的安全防御工作。
过去一年,整个去中心化金融(DeFi)生态系统被盗超过30亿美元,其中超过三分之二的被盗案件源自跨链桥。为了使DeFi发展成为一个可信且安全的生态系统,需要减轻该领域内的漏洞.
1900/1/1 0:00:00NFT的所有权已然成为一个关键问题,并引发了许多其他法律事件和版权危机。对此风投公司AndreessenHorowitz(a16z)提出了一个看似可靠的解决方案,即向创作者提供免费NFT许可系统.
1900/1/1 0:00:00尊敬的用户:?本着保护用户的宗旨,BKEX为保证交易币种的高标准,将定期对平台内的代币进行综合性审查;如项目方出现对投资者不利因素,我们将采取对应措施,并下架对应项目.
1900/1/1 0:00:00DearValuedUsers,HuobiGlobalwillbeopeningTRX/USDCandNFT/USDCspottradingat07:00(UTC)onSeptember6.
1900/1/1 0:00:00尊敬的中币用户,本周六晚上预计23点后,将会对所有杠杆服务器进行停盘升级维护,详细准确的维护公告稍后发出,请所有杠杆借贷的用户及时在维护前进行平仓或还清所借币种。维护只影响现货杠杆,不影响合约.
1900/1/1 0:00:00亲爱的用户:CoinW将为在现货钱包中仍持有CDT的符合资格的用户进行代币置换,旧代币CDT,新代币SSV,置换比例100CDT:1SSV。充值提币功能现已关闭.
1900/1/1 0:00:00