加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

2022年10月Web3.0領域發生超40起重大黑客攻擊事件 平均損失接近千萬美元_WEB3:web3域名后綴

Author:

Time:1900/1/1 0:00:00

2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。

9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。

雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。

繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。

俄羅斯法院:2022年與加密貨幣相關的訴訟數量有所增加:金色財經報道,據RTM Group的一項研究報告。2022年,俄羅斯法院發布了1,758項與加密貨幣相關的判決,比前一年的1,531項增加了14.83%。[2023/4/20 14:16:22]

大型攻擊事件

10月發生的大型攻擊事件共造成約2.9億美元損失,比9月增長了61%,也成為了今年第6個因大型攻擊事件而損失超2.5億美元的月份。與前月損失的2.5億美元一樣,10月份的大部分損失來源于損失最大的兩起攻擊事件。

10月最大的攻擊事件是Mango Markets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。

比特小鹿2022年總收入為3.333億美元,凈虧損為6040萬美元:4月20日消息,據官網消息,吳忌寒旗下礦業公司比特小鹿Bitdeer發布2022年全年財務業績和運營更新報告。根據該報告,截至2022年12月31日,Bitdeer 2022年總收入為3.333億美元,較2021年的3.947已美元下降15.5%,主要是由于專有挖礦、礦機銷售和云算力產生的收入減少,部分被三種托管服務產生的收入增加所抵消,這部分是由公司挖礦數據中心業務的擴張所推動的。

此外,2022年凈虧損為6040萬美元,而2021年凈利潤為8260萬美元。2022年12月31日,公司管理算力為14 EH/s,比截至2021年12月31日的8.1EH/s增長了72.8%。截至2022年12月31日,電力容量為775MW,比截至2021年12月31日的402MW增長92.8%。

此前消息,比特小鹿于4月14日上市納斯達克。[2023/4/20 14:15:15]

退出騙局

畢馬威報告:加密投資放緩將持續到2022年底:金色財經報道,根據全球審計和咨詢公司畢馬威會計師事務所的一份新報告,全球對加密貨幣公司的投資從去年創紀錄的321億美元回落至2022年上半年的142億美元,并且這種放緩將持續到2022年底。今年上半年最大的交易是風險資本投資者向加密托管公司Fireblocks投入5.5億美元,向以太坊基礎設施建設商ConsenSys投入4.5億美元,向加密貨幣交易所FTX4億美元。

畢馬威還預計,下半年投資者將從提供代幣和NFT的公司轉向區塊鏈基礎設施項目,特別是在金融技術現代化中使用區塊鏈。分析人員認為,人們越來越關注與合規和交易可追溯性相關的解決方案,以及企業對穩定幣的興趣增加,這是投資加密貨幣的低風險途徑。[2022/9/7 13:12:39]

10月發生的25起已確認退出騙局共計造成約628萬美元損失,攻擊數量與9月持平,但損失金額比9月下降了10.7%。本年度有6個月的退出騙局損失在600萬美元至800萬美元之間,因此可以看出10月628萬美元的損失金額接近本年度平均值。

報告:到2023年Web3.0區塊鏈技術領域的價值將超過6萬億美元:金色財經報道,根據Market Research Future的數據,到2023年,Web3.0區塊鏈技術領域的價值將超過6萬億美元,從 2023 年到 2030 年,Web3.0 將繼續以 44.6% 的復合年增長率增長。

由于 Web3.0 嚴重依賴區塊鏈,許多人錯誤地認為它的命運不可避免地與動蕩的加密貨幣市場有關。然而,加密貨幣只是新領域的一部分。Gartner解釋說,雖然加密貨幣在 2022 年上半年崩盤,但決策者不應假設 Web3.0 技術的價值受到影響。據這家研究和咨詢公司稱,Web3.0 技術將很快達到其采用的臨界點,從飛機維修到食品安全等行業都將對其應用進行代幣化。

Market Research Future 高級研究分析師 Aarti Dhapte 稱,區塊鏈是一項經過驗證的技術,可確保加密貨幣和 NFT 的安全性更上一層樓——現在,它已準備好最終改變下一代網絡技術。Web3 區塊鏈將徹底改變不同行業現有的常規流程。[2022/8/31 12:59:32]

因狗狗幣致富的人數在2022年下降約51.83%:5月27日消息,2021年,許多投資者因投資狗狗幣而從普通散戶投資者變成百萬富翁。數據顯示,2022年1月1日,因狗狗幣而成為百萬富翁的人數為1341,截至5月27日,該數值為646。在短短不到六個月的時間里,下降了約51.83%。(Finbold)[2022/5/27 3:46:16]

其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。

與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。

閃電貸攻擊

10月事故頻發,閃電貸攻擊也不例外,其數量達到了本年度最高的16起,其次是4月的12起。然而,10月因閃電貸攻擊而造成的損失總金額較低,為156萬美元,與9月相比減少了35.5%。所以這也是個總體狀況良好的月份,但閃電貸攻擊數量的明顯增長仍然令人擔憂。

10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。

最主要的閃電貸攻擊發生在EFLever Vault。2022年10月14日,黑客向EFLever Vault合約中存入了0.1枚ETH,隨后從Balancer Vault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。

閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,Beanstalk Farms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。

根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元(約9.5%),這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。

Discord及相關騙局

10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。

這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量Bored Ape非同質化Token。

另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。

但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。

這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“Monkey Drainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。

寫在最后

總體而言,10月是今年大型攻擊事件發生率中排名第五高的月份,損失總額約為2.9億,占2022年總損失的10.2%。

如Mango Market、Transit Finance、JumpN和Moola Market這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。

如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。

CertiK中文社區

企業專欄

閱讀更多

1435Crypto

金色財經

硅星人

文章匯

Sui World

深潮TechFlow

Yam

CT中文

達瓴智庫

比推BitpushNews

DeFi之道

Tags:WEB3WEB加密貨幣WEB3.0WEB3Tokenweb3域名后綴加密貨幣是什么意思哪里最流行web3.0幣種在中國合法嗎

以太坊交易
歐洲放射學會:區塊鏈技術如何賦能醫學成像?_區塊鏈:比特幣以太坊最新價格行情

編者注:歐洲放射學會(European Society of Radiology)是一個非營利性非治政性國際組織,致力于促進和協調所有歐洲國家放射學的科學、慈善、知識和專業活動.

1900/1/1 0:00:00
金色觀察 | SEC vs. BAYC 業內人士如何看待這場“斗爭”?_NFT:無聊猿頭像圖片

金色財經 區塊鏈10月19日訊 近日美國證券交易委員會調查Yuga Labs的消息引發了NFT世界巨大震動.

1900/1/1 0:00:00
詳解Web3錢包:一個千億級的大眾賽道_WEB:NFT

傳統互聯網中,一個人的身份象征往往是通過其現實世界中的名聲、行為等形成。而Web3中,身份的象征則是通過加密錢包中的資產、交易行為、收藏的NFT等來展示.

1900/1/1 0:00:00
金色早報 | 美國9月CPI同比上漲8.2% 連續7個月破8_區塊鏈:SWAP

▌美國9月CPI同比上漲8.2%,連續7個月破810月13日美國中期選舉前最后一份CPI數據出爐,9月CPI同比上漲8.2%,預估為8.1%,前值為8.3%;連續7個月位于8%以上.

1900/1/1 0:00:00
高熱度下的隱憂?淺析GMX的代幣設計及潛在風險_GMX:BSP

原文作者:DeFi Cheetah原文編譯:angelilu,Foresight News 在本文中你將了解: 1. GMX 如何與其他協議區分開來(交易者的零滑點 + 對 LP 來說沒有無常的.

1900/1/1 0:00:00
虧損仍占主導 比特幣將持續探底_比特幣:比特幣那么貴賣給誰啊

文章來源:https://insights.glassnode.com原文作者:CryptoVizArt, Glassnode比特幣在經歷了幾個月的極低波動后,本周已經回升到超2萬美元的水平.

1900/1/1 0:00:00
ads