主要攻击事件超37起,总损失约4亿504万美元
据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。
2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。
从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。
从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。
灰度:千禧一代和Z世代选民可能会决定2024年“比特币选举”的结果:8月6日消息,灰度发布报告称,千禧一代和Z世代选民可能会最终决定“比特币选举”的结果,因为他们越来越担心自己的财务状况。据悉,Cathie Wood和Balaji Srinivasan将2024年称为“比特币选举”。
灰度团队研究这些趋势与即将到来的2024年美国总统大选有何关系。首先,比特币目前处于一个美国总统选举周期的最高价格;比特币目前的交易价格超过29,000美元,而2020年第四季度上一个选举周期的高点约为20,000美元。
其次,可以说同样重要的是,对机构尤其不信任、同时又担心其未来财务状况的人群,可能是2024年之前最关键的选民群体。
在2024年的美国总统选举中,预计年轻人将成为历史上最大比例的选民,早期的报告指出,到2024年,千禧一代和Z世代将占美国选民的44%。[2023/8/7 21:28:37]
从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。
从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。
观点:灰度BTC每日购买量远超2020年底每周购买量:1月19日,CoinCorner首席执行官Danny Scott发推称,2020年第四季度,灰度每周平均购买2.51亿美元的比特币。上周,他们在1天之内购买了7亿美元,今天,又购入5.9亿美元,需要引起注意。[2021/1/19 16:30:25]
从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。
从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。
从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。
本季度攻击事件较上季度有所下降
2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。
聚币Jubi将于2021年1月13日18:00上线FXS/USDT:据官方消息,聚币Jubi将于2021年1月13日18:00(UTC+8)上线FXS(Frax),FXS的充值提现已开放。在聚币Jubi存入FXS可获得“充币挖矿”双倍算力。
Frax是一个分数算法稳定币。Frax协议向世界介绍了一种加密货币的概念,即部分靠抵押支撑,部分靠算法稳定。[2021/1/13 16:04:46]
从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。
92%的损失金额来自跨链桥和DeFi项目
高盛前高管Raoul Pal:比特币将在2026年攀升至100万美元:前高盛高管、Real Vision创始人Raoul Pal认为,比特币将在2026年攀升至100万美元。他称,“基本上比特币的供应是受限的,算法也受限。它永远不会改变,所以你总是知道供给是多少。那么问题是,需求是多少?有趣的是,它的价格越高,市值越高,金融机构就越需要它。它的性价比也吸引了更多人的兴趣。就像黄金、钻石类似的稀有资产,比特币变得相对可预测。这种可预测性表明,到2025-26年,比特币大约将达到100万美元。”(The Daily HODL)[2021/1/5 16:29:56]
2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。
截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。
观点:2020年危机后比特币将与住房市场一同迎来强劲反弹:虽然房地产市场的中期趋势依然黯淡,但格拉纳达大学和芝加哥联邦储备银行发表的一篇研究论文称,上世纪90年代末的历史数据显示,金融危机之后往往是房价的急剧上涨。而如果2020年危机过后,房地产以类似的方式增长,出于黄金和房地产市场之间的相关性,以及机构投资者越越来越认为比特币是一种价值储存手段,这些证据都表明,黄金和比特币等避险资产可能也会随之增长。从长期来看,房地产、黄金和比特币的整体表现将非常强劲。(福布斯)[2020/5/25]
除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。
Ethereum上损失金额达3亿7428万美元
本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。
和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。
值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。
这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。
在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。
92%的损失金额源于合约漏洞利用和私钥泄露
第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。
合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。
本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。
和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。
按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。
1.NomadBridge事件
8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。
2.Solana公链上Slope钱包盗币事件
8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。
3.Wintermute私钥泄露事件
9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。
转自Beosin
GameFi一直是Web3生态备受关注的赛道。虽然生态的成熟度和游戏的可玩性,对GameFi的成败起到关键性的作用,然而让GameFi游戏有别于传统游戏的,正是游戏内的资产“Fi”.
1900/1/1 0:00:00随着区块链行业随着监管愈发明朗,部分企业也随即进入冰点时期,离职浪潮开始,正是此轮涮洗留下行业实干者.
1900/1/1 0:00:00AppleVisionPro横空出世,根据其公开宣传介绍,主要有以下几个方面特征。首先,这是增强现实设备.
1900/1/1 0:00:00对以太坊上的DeFi农民来说,种地不仅要关注收成如何,还得看汽油(gas)费怎样。不过只要在以太坊交易还能获得巨大的经济价值,gas价格就会居高不下.
1900/1/1 0:00:00随着DEFI的热潮,每天看到一堆锁仓,YAM迁移网络要锁,SUSHI减少供应量投票要锁,Uniswap挖UNI要开UNI/ETHLP的池子,还是要锁,Cream推出CreamY做市商策略要锁.
1900/1/1 0:00:00中央银行数字货币一直是加密货币社区不断讨论的重要组成部分。CBDC是国家法定货币的虚拟形式。它们通常基于区块链技术,由国家的官方货币组织发行和监管.
1900/1/1 0:00:00