主要攻击事件超37起,总损失约4亿504万美元
据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。
2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。
从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。
Cardano(ADA)是2022年开发活动最多的区块链协议:12月30日消息,据链上和社交指标平台Santiment发布的数据, Cardano已被评为 2022 年开发活动最多的区块链协议,其次是 Polkadot ( DOT ) 和 Cosmos ( ATOM )。今年经历了重大合并升级的以太坊(ETH )位居第四,其次是互联网计算机(ICP),Elrond(EGLD),Flow(FLOW)Optimism(OP),Aptos(APT)和Polygon(MATIC),排名第 10。Cardano 团队在 2022 年全年的开发活动率是所有观察到的协议中最高的,尽管就代币销售以来的投资回报率 (ROI) 而言,ADA 排名第六。[2022/12/31 22:17:37]
从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。
从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。
从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。
从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。
从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。
从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。
美联储副主席布雷纳德:FedNow即时支付系统将于2023年5月至7月推出:8月30日消息,美联储副主席布雷纳德表示,计划中的FedNow即时支付系统的成功取决于银行和其他利益相关者做出必要的投资。她表示,正一直在努力按时推出该系统,但最终,能够使用即时支付的美国企业和家庭的数量将取决于金融服务提供商做出必要的投资来升级支付基础设施。她说现在是金融机构、核心服务提供商、软件公司和应用程序开发者投入必要的资源支持即时支付的时候了。这意味着升级后台工作流程,评估会计程序以适应每周7天工作日,安排流动性提供者,部署面向客户的新应用程序,并向客户进行推广。(金十)[2022/8/30 12:56:12]
本季度攻击事件较上季度有所下降
2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。
加密货币成为2021年Reddit上最受欢迎话题:金色财经报道,随着2021年即将结束,Reddit宣布,加密货币是Reddit上今年最受欢迎的话题,击败了游戏、体育和婚礼。“加密”一词已在整个网站上使用超过660万次。与比特币相比,Reddit用户对狗狗币更感兴趣。最受欢迎的五个加密子版块是r/dogecoin、r/superstonk、r/cryptocurrency、r/amcstock和r/bitcoin。今年Reddit上点赞最多的加密帖子是关于DOGE、特斯拉进入比特币以及加密的幸存者偏差。[2021/12/31 8:15:51]
从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。
92%的损失金额来自跨链桥和DeFi项目
GreenBox POS预计2021财年收入至少4500万美元:区块链支付解决方案开发商GreenBox POS预计2021财年收入至少为4500万美元,净收入至少为1800万美元。该公司预计,2021年全年收入和净收入都将加速增长,这主要是由于此前的第三代技术升级带来了更多客户。GreenBox POS将于美国东部时间2月3日下午4:30召开电话会议。
据此前报道,GreenBox POS向SEC提交IPO申请,希望在NASDAQ Capital Market上市,交易代码GBOX,募资额目标最多达4600万美元。Kingswood Capital Markets将担任唯一账簿管理人。该公司股票目前在OTC Markets上交易,交易代码为GRBX。(Globenewswire)[2021/2/2 18:40:45]
2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。
截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。
除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。
声音 | Skew 2020预测:USDT市场份额将会下降,某家投行会推出比特币交易平台:加密数据分析提供商Skew连发多条推文就2020年的加密货币市场进行了预测。其部分预测内容为:在交易方面,ETH将超过BTC;位于伦敦的LMAX交易所将成为法币-加密货币交易所中的领导者;总部位于美国、专注于零售业务的Peak交易所将转向只针对经纪商的模式;FTX/Binance可能会占据衍生品交易的头把交椅;USDT的市场份额将会下降;一家顶级投资银行将推出比特币交易平台;CME将在BTC期权交易中占据榜首位置。(AMBCrypto)[2020/1/8]
Ethereum上损失金额达3亿7428万美元
本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。
和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。
值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。
这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。
在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。
92%的损失金额源于合约漏洞利用和私钥泄露
第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。
合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。
本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。
和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。
按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。
1.NomadBridge事件
8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。
2.Solana公链上Slope钱包盗币事件
8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。
3.Wintermute私钥泄露事件
9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。
我们知道最近有个火爆的token,叫做XEN,只需要付出gas费就能铸造大量代币,那有没有办法让别人替我们支付gas费呢,最近就有一个黑客正在让FTX帮他付钱.
1900/1/1 0:00:00比特币诞生至今14年,在加密行业的叙事、赛道和项目均呈现出繁荣景象之际,尽管去中心化和隐私保护早已成为币圈人的精神信仰.
1900/1/1 0:00:00作为世界首个以古典音乐为依托的NFT平台,KOLO.Market愉快地宣布官方平台即将迎来第二轮的NFT发售。用户最早可于11月8日16:00参与此次发售活动.
1900/1/1 0:00:0010月12日消息,孙宇晨在接受采访时表示,对加密货币重返中国持乐观态度,加密是一种无法孤立的世界趋势.
1900/1/1 0:00:00原文作者:Sihan,CloudY原文编辑:Vincero,YL,DoctorStrange一、DeSci所解决的问题1.?经费问题传统的科研是以中心化的方式来寻求科研经费以及资源.
1900/1/1 0:00:00本文来自来自OPResearch撰文:Sihan,CloudY审核:Crystal??摘要:在我们上一篇介绍DeSci的文章中.
1900/1/1 0:00:00