2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約34億美元的損失,今年共有573起攻擊事件被記錄在案。
2022年11月,CertiK總共記錄了36起大型攻擊事件,雖與上月相比略有下降,但每次攻擊的損失明顯增加,11月大型攻擊事件的平均損失約為1655.1萬美元,而10月份的平均損失約為726.7萬美元。
本月退出騙局項目的數字也急劇上升,相比于10月增加了375.5%。11月共記錄了35起事件,總損失約2987.7萬美元,而10月的26起事件損失約為720萬美元。
報告:產品與開發類DAO在2022年獲得了最多的資金支持:3月30日消息,區塊鏈研究機構 Messari 發布的 DAO 資金狀況研究報告顯示,隨著 DAO 的發展,許多 DAO 采用了工作組結構來分配內部勞動力。在涵蓋的 10 個 DAO 整個 2022 年中,從 DAO 的財庫中分配了 1.02 億美元用于內部 DAO 勞動力。其中超過 58% 的資金用于產品和開發費用,第二大類別是增長(22%)。每個類別及其具體組成對于確定 DAO 的長期成功起著至關重要的作用。
報告還表示,為了在吸引和留住頂尖人才方面保持與傳統組織的競爭力,DAO 應探索創新的資助方法。[2023/3/31 13:36:22]
閃電貸攻擊的數量則為8起,與上個月相比減少了一半,然而損失卻增加了:本月損失了500萬美元,而10月份僅為100萬美元
波卡Polkadot發布2022年綜述:平行鏈達74條,Dapp超過300個:12月31日消息,波卡Polkadot在社交媒體發布2022年度綜述。截至目前,波卡 Polkadot 生態擁有 74 條平行鏈,Dapp 數量超過 300 個,覆蓋 550 多個項目和 2500 名月活躍開發者。安全跨鏈互操作 XCM(Cross-Consensus Message)推出后,當前已發送超過 350,000 筆 XCM 轉賬。SubStrate 在 2022 年進行了近 1000 次無分叉升級,包括波卡 Polkadot 區塊鏈上的 15 次升級。此外,波卡 Polkadot 還整合了 Tether 和 USDC 并推出去中心化交易平臺 Polkdadex 和 Equilibrium 以支持 DeFi,下一代區塊鏈治理系統 OpenGov 預計將在近期上線。[2022/12/31 22:18:09]
另外我們可以看到,Discord和相關騙局項目的數量在近幾個月內有所下降:本月記錄了12起事件,而8月為97起,9月為57起。
法國財長:維持對2021年經濟增速為6%的預期:法國財長勒梅爾表示,希望2020年的經濟萎縮程度低于11%,持對2021年經濟增速為6%的預期。(金十)[2021/1/19 16:28:56]
在本月記錄的62起事件中,有35起是退出騙局,8起為閃電貸攻擊,19起被歸于“其他”類別。
大型攻擊事件
11月共發生36起大型攻擊事件,數量等同于6月的攻擊事件數目。平均每起攻擊事件造成的損失約為1655.1萬美元,與10月份攻擊事件平均損失的726.7萬美元相比,有了明顯增長。
本月發生的最大規模攻擊事件是FTX黑客攻擊,總共造成了4.77億美元的損失。在FTX于2022年11月11日申請破產后不久,FTX的總顧問RyneMiller在推特上說他們正在“調查異常情況”。次日,RyneMiller在推特上報告稱該公司“啟動了預防措施”,并將其所有項目資產轉移到coldstorage冷錢包,這意味著項目資產錢包不再與互聯網連接。
聲音 | 分析師:比特幣有望在2021年初飆升至2.5萬美元:分析師Dave the Wave的最新研究使用Elliot Wave分析,表明比特幣近期可能會出現一些看跌價格走勢,但很快將重啟其長期看漲趨勢。他從BTC的圖表中推斷出的Elliot Waves表明,BTC將在2020年2月左右跌至6000美元的低點,然后在2021年初飆升至25000美元左右,比當前價格高出約250%。據悉,今年6月,當比特幣飆升至1萬美元以上時,分析師Dave the Wave表示比特幣有望回到6700美元。在11月22日,其預測被證明是對的,當天比特幣跌至6700美元。(Ethereum World News)[2019/12/11]
關于黑客攻擊是如何發生的有許多看法,但大多數報告表明這是一個內部行為。FTX是今年規模第二大的攻擊事件,僅次于3月份的RoninBridge事件。FTX事件目前仍然在調查當中,并預計還需相當一段時間后才能水落石出。
聲音 | Messari首席執行官:以太坊2.0的PoS轉型至少到2021年才能實現:據Cointelegraph消息,加密研究公司Messari首席執行官Ryan Selkis表示,以太坊2.0的權益證明(PoS)轉型至少到2021年才能實現。Ryan Selkis認為,PoS系統未被證明有效,以太坊PoS過渡將花費更多的時間,最終不會在2021年底之前完成。[2019/5/11]
本月發生的第二大攻擊事件,是于2022年11月2日發生的Derbit交易所熱錢包被盜事件。由于私鑰泄露,導致了高達2800萬美元的損失,這也是2022年的第三大私鑰泄露事件。Derbit交易所表示,該損失將由公司儲備金支付,因此用戶資金不會受到影響。Derbit交易所聲稱將“99%的用戶資金保存在冷錢包中,以限制這些事件的影響”。除此之外,他們還表示運營沒有受到該事件的影響,因為需要額外的人工確認,現在任何黑客都不可能提款。
2022年11月排名第三大的損失,是由11月13日發生的Flare退出騙局造成的,總計損失為1850萬美元。該項目沒有任何社交媒體賬戶,且與FlareNetworks毫無關系。截至目前,該騙局的部署者正在TornadoCash洗錢。
退出騙局
2022年11月,因退出騙局造成的損失為2987.7萬美元,比10月增加了375.5%。這些損失來自于35起被CertiK確認的事件,這也就意味著退出騙局的數量比上個月增加了40%。
讓我們回顧一下今年已度過的這11個月,其中有6個月的退出騙局損失都在600萬美元至800萬美元之間。也就是說,11月的退出騙局損失金額之高并不常見。這是因為在本月的退出騙局中,FLARE造成的1850萬美元損失,占據了11月退出騙局損失的大部分。
此外,在CertiK記錄的數據中,一如前幾個月,本月項目資產洗錢的情況仍舊多發,但該類事件并未計入我們的月度統計。
閃電貸攻擊
與10月份相比,本月的閃電貸攻擊事件較少,但損失金額卻更高。閃電貸攻擊事件總數為8起,共造成了600萬美元的損失,而10月份閃電貸攻擊事件為16起,總損失為100萬美元。另外,11月每起攻擊事件的平均損失為63.7萬美元,而10月份每次攻擊的平均損失為9.8萬美元。
本月規模最大的閃電貸攻擊即為DFXFinance攻擊事件。
2022年11月11日凌晨4時,DFXFinanceswap合約被攻擊,導致約500萬美元遭到損失。
攻擊者利用了swap合約中存在漏洞的閃電貸機制,通過向合約中存入token來繞過償還閃電貸的檢查,然后在完成閃電貸后從合約中提取token。該漏洞是因為合約設計問題而造成的,即合約沒有考慮到閃電貸的token可以用于存款并最終“償還”閃電貸款。
Discord及相關騙局
11月的Discord攻擊事件連續5個月均在下降中,僅有12起事件被記錄,但是我們仍需保持警惕。
寫在最后
按月度匯總,11月因黑客攻擊、漏洞和跑路項目而損失的資金數額在2022年過去的11個月以來排在第二。
損失金額較高的主要原因是FTX交易所的黑客攻擊造成了4.77億美元的損失,而僅這一事件就占據了本月總資金損失的79%。如果沒有該事件,11月的總損失金額則為1.195億美元,位列今年11個月的倒數第三。
此外,2022年的每個月都或多或少有一兩個極高損失的事件發生從而造成單月總損失金額偏大。
總體而言,11月是今年因大型攻擊事件造成損失的的資金數額排名第二高的月份,這一結果離不開極端攻擊事件的“努力奉獻”。
CertiK的審計及端到端安全解決方案已覆蓋目前市面上大部分生態系統,并支持幾乎所有主流編程語言,就區塊鏈平臺、Web3.0資產交易平臺、智能合約等領域的安全性為各個生態鏈提供安全技術支持。
如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC項目背景調查服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。
Tags:DAOFTXADOAVEKlima DAOUWU Vault (NFTX)NINJADOGE下輪牛市waves幣預測漲多少
前言 以太坊進入后合并時代,PoS順利取代PoW,對網絡的可擴展性進行改進成為下一重點。Bulider終于可以在以太坊上構建面向億級消費者的Web3應用,L2、ZK等技術將進一步壓低使用成本,D.
1900/1/1 0:00:00一、行業動態總結 上周加密市場跟隨美股市場有小幅反彈,周三鮑威爾講話之后美股全線上漲,加密市場也有所跟隨但漲幅整體弱于美股,交易量也不如美股有明顯放量行情,外加穩定幣也連續數周有流出趨勢.
1900/1/1 0:00:00BitfinexAlpha|債券市場承壓,比特幣保持穩定要了解一個經濟體的狀況,檢查該經濟體債券市場的行為幾乎總是有益的。我們對美國債券市場的分析并不漂亮.
1900/1/1 0:00:00Aug.2022,VincyDataSource:FootprintAnalytics-WorldofWomenCollectionDashboardWorldofWomen(WoW)是由中東藝.
1900/1/1 0:00:0010月10日晚,NorthBetaInternational北拓國際主辦的「Web3.0NewEra」主題活動以線上線下結合的形式在新加坡成功舉辦.
1900/1/1 0:00:009月12日,CryptoRank發布“市值與TVL比率最低的TOP10DeFi項目”榜單,SUN.io高居第一,JustLendDAO位居第三.
1900/1/1 0:00:00