Web3.0世界本年度发生了共计377次黑客攻击,到目前为止因漏洞风险及局所造成的资产损失已达到了约2,338,681,983美元。
8月份出现的重大攻击事件共31起,与7月相比,退出局、闪电贷攻击、Discord和NFT事件均有所减少。
8月闪电贷攻击造成了约74.5万美元的资产损失,与7月相比下降了95%,成为了继今年2月份之后,本年度闪电贷安全方面表现最佳的月份。
8月的RugPull事件及其余退出局也比上月降低了25.9%,总计损失约为1,004万美元。Discord和NFT事件报告了86起,相比7月下降了30%。
退出局
8月共发生了33起退出局事件,尽管相比7月降低了25.9%,但损失资产仍高达1,004万美元。其中被认定为大规模恶劣局的事件有19起,相比上月增长了5%。
工程元宇宙初创公司Trezi完成超200万美元新一轮融资:1月11日消息,元宇宙初创公司 Trezi 宣布完成一笔超 200 万美元的新一轮融资,World V、YourNest Venture Capital、以及 Auxano Capital 和 She Capital 领投。Trezi 的元宇宙平台主要利用沉浸式技术帮助基础建设行业用户进行交流和协作,用户可以上传建筑模型进行实时查看、编辑和远程合作,该公司计划利用新资金加速元宇宙平台开发并拓展其他潜力市场。[2023/1/11 11:06:13]
其中规模最大的退出局为DayofRights/AMO代币,与该项目有关的钱包抛售了大量代币,欺诈者获取了约200万美元的收益。
在探讨退出局事件的数据时,我们不得不提到7月的RaccoonNetwork跑路事件。该事件导致了2,520万美元的损失,成为了今年规模最大的退出局,并且在近一年黑客攻击导致的损失资产金额排行榜上位列第三。
数据:过去一周,The Beacon占Arbitrum合约交互量23.7%:金色财经报道,据DuneAnalytics数据显示,过去一周,Treasure生态链游The Beacon合约交互量占Arbitrum网络合约交互总量的23.7%,排名第一。此外,Uniswap和Treasure生态NFT交易平台Trove合约交互占比分列2、3位,占比分别为14.5%和11.8%。[2022/12/12 21:38:29]
RaccoonNetwork事件直接导致7月的退出局数据不太具备参考性,因此我们在统计时减去了该事件造成的损失——减去2,520万美元后,7月损失约为1,353万美元。
如果再不考虑FreedomProtocol退出局的影响,7月和8月之间的数据差异就不大了。
XRPL Labs在荷兰推出XRP的On/Off-Ramp服务:10月12日消息,XRPL Labs将在荷兰与德国、比利时和英国推出XRP的On/Off-Ramp服务,目前,已在荷兰开始试点。
据悉,荷兰的XUMM Pro钱包用户可以轻松地将他们的欧元兑换成XRP,反之亦然,无需任何第三方。[2022/10/12 10:32:20]
除以上提到的事件外,本月发生的许多小规模案例并未统计在内,这些高发生率的活动可能与OFAC对TornadoCash的制裁有关。
闪电贷攻击
8月闪电贷攻击的表现令人看到了Web3.0世界在安全方面的良好趋势:自今年2月起,8月份闪电贷攻击导致的损失金额创下了新低——7次的攻击事件共导致了约74.5万美元的损失,与7月相比下降了95%。
万事达卡CFO:将继续在加密和电子商务等领域扩张:8月3日消息,万事达卡首席财务官 Sachin Mehra 表示,他们将继续在加密和电子商务等领域扩张。此前万事达卡公司已宣布与多家公司进行合作支持万事达卡购买 NFT。(Blockworks)[2022/8/3 2:56:56]
其中规模最大的闪电贷攻击是XStable事件,攻击者操纵价格获利约36.7万美元。
闪电贷攻击仍是Web3.0世界安全领域的一个主要痛点,目前的良好趋势或许反映了未来的前景较为乐观。
根据目前的数据,CertiK预测2022年整年,闪电贷攻击所造成损失将达到511,601,181美元,这个数字比上次的预计下降了8万美元以上。
重大攻击事件
8月共发生31起重大攻击事件——这一数字与7月相同。平均每次攻击损失约701万美元,相比于7月的平均损失212万美元有了显著增长。与6月的漏洞相比,8月重大攻击事件的总损失金额占比也更高了。
而在8-13日的短短一周内,就发生了12起攻击事件,其中3起是本月损失金额最为庞大的事件,位于攻击规模和损失金额排行榜首位的是NomadBridge攻击:
NomadBridge攻击事件:NomadBridge遭受攻击导致了价值约1.9亿美元的损失。到目前为止,白帽黑客已追回其中3270万美元。该事件是今年第三大攻击事件,仅次于3月的RoninBridge和2月的WormholeBridge攻击事件。该事件发生的原因在于合约中“committedRoot”被错误地初始化为0,攻击者可以绕过消息验证过程,从桥合约中提取代币。
Solana攻击事件:北京时间8月3日早7时左右,Solana生态遭到了重大黑客攻击,损失约为800万美元。Solana钱包的供应商SlopeFinance被确定为该事件的攻击者。经过开发人员调查,Slopes的移动钱包应用程序创建、导入或曾经使用过此次事件被影响的超过8,000个独特钱包地址。
ZB交易所事件:ZB交易所热钱包中的一个私人密钥被泄露,导致了约480万美元的损失。ZB交易所已于8月2日通知他们的社群:由于“突发故障”,将暂停存款和提款活动。原因是“核心应用程序突然失效”。
Discord及NFT
本月Discord攻击及网络钓鱼攻击事件的数量略有减少——7月共发生123起,8月下降至86起。
CertiK调查了其中96起事件中26个与服务器上钓鱼网站相连的钱包,发现共112个NFT被盗,这个数字在近4个月内的连续下降意味着NFT社区对局的抵抗力越来越高。
相比之下,其它社交媒体如推特、网站中发生的网络钓鱼攻击影响则要大得多——在CertiK调查的7起网络钓鱼事件中,有80个NFT被盗。
8月规模最大的网络钓鱼事件是NFT项目WeAllSurvivedDeath的山寨推特获利了155个NFT,这些NFT在事件发生时的总底价价值约为11.7ETH,随后4个BAYC和一个Otherdeed被盗,底价为289.7ETH。
写在最后
8月的这些安全事件充分表明了用户及项目保持警惕的重要性。CertiK安全团队专家认为,无论一个项目认为自己有多安全,都需要时刻保持对黑客攻击的警惕,因为在项目提升安全标准的同时,黑客们也一直在寻找漏洞。
CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,在助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。
来源:金色财经
Aurora是由美国凯雷基金领投的NFT交易平台,Aurora首轮IDO已于9月5日结束,第二轮IDO凯雷基金将为各地基金会制定不同的销售方案并下放额度至各地基金会.
1900/1/1 0:00:00对于币圈来说,这几天简直是热闹非凡,以太坊的合并前天晚上已经开始第一阶段,最近在币圈流传就是关于币安要下架usdc和稳定币,很多朋友就担心会不会影响自己的账户.
1900/1/1 0:00:00本文来自Medium,原文作者:MercedesBent,Katie辜编译。 加密货币和NFT在现实世界中真的有用吗?现实世界的适用性对于加密技术的真正成功至关重要.
1900/1/1 0:00:00自国外NFT市场火爆到我国数字藏品相关机构与平台纷纷成立,截止今年上半年据不完全统计已有各类数藏平台近2000家,各平台资质参差不齐、鱼龙混杂,我委因此也频频接到各类举报信息.
1900/1/1 0:00:00文/DonovanChoy,Bankless加密分析师热衷使用的稳定币分类如下:1)法币支持的稳定币;2)加密货币支持的稳定币;3)算法稳定币.
1900/1/1 0:00:00各位币友们,大家晚上好,今天是北京时间9月7号。我是币天王。莫愁前路无知己,投资路上有知音,很高兴能够在周三的这个时间跟各位一起盘点一下过去的行情,也对后续的走势做出我们的预判.
1900/1/1 0:00:00