又到了每月安全盤點時刻!根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年10月,各類安全事件數量和涉及金額較9月大幅上升。10月發生較典型安全事件超『25』起,其中攻擊類安全事件損失總金額約9億8104萬美元,為2022年以來區塊鏈領域損失金額最高的一個月。
本月DeFi領域攻擊事件頻發,共發生11起單次損失金額超100萬美元的事件,其中包括兩起損失過億的安全事件。本月BNB Chain官方跨鏈橋攻擊事件涉及金額巨大,錢包安全在本月也是值得關注的重點,共發生3起典型安全事件。
DeFi方面
共發生『16』起典型安全事件
美國司法部對FTX黑客攻擊事件展開刑事調查:金色財經報道,據消息人士透露,美國司法部(DOJ)已對FTX黑客攻擊事件展開刑事調查。據悉該調查與前FTX首席執行官SBF的欺詐案是分開的,當局已經凍結了部分被盜資金。區塊鏈專家認為,多條線索表明這是內部作案,包括黑客同時入侵FTX和FTX US網站、訪問多個冷錢包以及使用個人Kraken賬戶提取至少一筆交易的gas費用。
金色財經此前報道,在FTX申請破產的當天晚上,該交易所遭遇黑客攻擊,黑客從FTX熱錢包里竊取超過4.5億美元資產。(彭博社)[2022/12/28 22:11:41]
No.1 10月2日,跨鏈交易平臺聚合器Transit Swap遭到黑客攻擊,超2100萬美元資產被盜。
No.210月4日,DeFi 應用 Sovryn遭到價格操縱攻擊,損失金額約110萬美元。
黑客正試圖利用俄羅斯政府服務器挖掘加密貨幣:金色財經報道,俄羅斯國家計算機事件協調中心副主任Nikolai Murashov在莫斯科Infoforum會議上表示,黑客正在嘗試利用俄羅斯政府的IT基礎設施挖掘加密貨幣,其中包括俄羅斯的政府機構、國防承包商、醫療實體和研究機構。[2021/2/6 19:02:17]
No.310月7日,跨鏈橋BSC Token Hub因跨鏈驗證方式存在漏洞遭到攻擊,損失達8.1億美元,或是區塊鏈領域涉及金額最大的一次攻擊。
No.410月9日,Xave Finance項目遭受黑客攻擊,導致 RNBW 增發了 1000 倍。
No.510月11日,TempleDAO項目因合約函數缺少權限校驗遭受黑客攻擊,涉及金額約236萬美元。
No.610月11日,QANplatform跨鏈橋被攻擊疑似因項目方私鑰泄露,損失金額約200萬美元。
風投公司Paradigm已聘請加密白帽黑客Samczsun:金色財經報道,根據周五發布的公告,著名的加密白帽黑客“Samczsun”正在加入風投公司Paradigm Fund擔任研究合作伙伴。[2020/10/10]
No.710月12日,Journey of awakening (ATK)項目遭受閃電貸攻擊,攻擊者獲利12萬美元。
No.810月12日,Solana生態去中心化交易平臺Mango遭到價格操縱攻擊,涉及金額達1.16億美元。
No.910月13日,FTX交易所遭到gas竊取攻擊,黑客獲利約10萬美元。
No.1010月17日,MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元。
No.1110月19日,Celo上的Moola Market協議遭受價格操縱攻擊,黑客獲利約840萬美元。攻擊者將約93.1% 的所得資金返還給了Moola Market 項目方,自己留下了總計65萬個CELO作為賞金。
韓國執法部門正在調查朝鮮黑客是否卷入Youbit比特幣被盜事件:韓國執法部門和一家由政府支持的網絡安全機構正在調查朝鮮黑客是否卷入Youbit比特幣被盜事件。2017年4月,Youbit遭到黑客攻擊并損失了客戶資金的17%,入侵者盜竊了4000個比特幣,當時Youbit交易所的名字還是Yapian,隨后該公司停止交易并申請破產。現在韓國調查人員正在考慮將朝鮮視為嫌疑對象。據消息人士透露,調查剛剛開始,可能會持續數周。但是,有具體的跡象和證據表明朝鮮參與了黑客攻擊。[2018/4/2]
No.1210月24日,CurvePoolOracle被黑客攻擊,損失約138 ETH。
No.1310月25日,ULME代幣項目被黑客攻擊,造成約5萬美元損失。
No.1410月25日,Melody_SGS鏈下模塊被黑客攻擊,造成約63萬美元損失。
No.1510月27日,Team Finance在由 Uniswap v2 遷移至 v3 的過程中遭到黑客攻擊,損失約1300萬美元。
No.1610月28日,FriesDAO因Profanity漏洞遭遇攻擊,損失逾230萬美元。
錢包安全方面
共發生『3』起典型安全事件
No.110月11日,DeBank 插件錢包 Rabby 表示其 Rabby Swap 智能合約存在漏洞,攻擊者竊取約19萬美元。
No.210月18日,錢包 BitKeep Swap 遭黑客攻擊,共有 1 名黑客和 5 名模仿黑客,損失約163萬美元。
No.310月27日,多鏈錢包UvToken遭遇攻擊,黑客獲利約150萬美元。
詐騙跑路/加密騙局方面
共發生『5』起典型安全事件
No.110月5日,Web3 社交平臺 Sex DAO 疑似已Rug,原白皮書已刪除,目前官網及推特賬號均已無法訪問。
No.210月9日,Jumpn finance項目發生Rugpull,涉及金額約115萬美元。
No.3BNB Chain上RKC代幣合約留有組合類后門,攻擊者已轉出17.6個BNB。
No.410月24日,加密投資平臺Freeway已停止平臺所有取款。所有團隊成員的名字已從網站刪除,疑似發生Rug pull,所涉金額達1億美元。
No.5巴西突襲涉嫌詐騙受害者7.66億美元的加密詐騙團伙,受害者被承諾每月的投資回報率高達20%。
其他方面
共發生『1』起典型安全事件
No.1 據日本國家警察廳(NPA)提供的信息,日本多家加密交易所遭到朝鮮黑客組織Lazarus Group發起的網絡攻擊。
鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:
從總體上看,2022年10月各類區塊鏈安全事件數量和涉及金額較9月份大幅上升。10月攻擊類安全事件損失總金額約9億8104萬美元,約為9月損失金額的5.97倍。
和上月相比,本月被攻擊的項目類型更加多樣化,建議各種類型的項目方都應做好安全防護工作。本月錢包安全事件和私鑰泄露事件有所增加,建議項目方和用戶都應注重簽名服務的安全性,保護好私鑰,規范操作,謹慎使用第三方工具或組件,不要點擊來路不明的鏈接。本月依舊有60%的攻擊事件來自合約漏洞利用,建議項目上線前尋求專業的公司進行安全審計。
Beosin
企業專欄
閱讀更多
金色早8點
1435Crypto
區塊律動BlockBeats
吳說區塊鏈
金色財經
blockin
Block unicorn
Foresight News
比推 Bitpush News
Odaily星球日報
Bankless
DeFi之道
Tags:FTX區塊鏈BITOLAFTX Users' Debt區塊鏈是什么意思bitop交易所官網appDOLAN價格
初心 Aaron Van Wirdum的《閃電網絡的歷史:從頭腦風暴,到測試版本》記錄了2018年前閃電網絡的有趣歷史.
1900/1/1 0:00:00越來越多的朋友,希望用DAO來重新對公司進行升級,廣大科技創業者更是愛上了這種自由翱翔的新玩法.
1900/1/1 0:00:00來源:ForeChain 作者:袁滿自“央數藏”在9月16日正式上線,國內央媒幾乎全員入局數字藏品市場,這對于國內數藏市場的發展來說無疑是個大動作.
1900/1/1 0:00:00隨著聯邦公開市場委員會(FOMC)為期兩天的政策會議即將結束,投資者似乎對美聯儲準備繼續加息充滿信心.
1900/1/1 0:00:00元宇宙至少需要1萬倍算力?理想的元宇宙在算力上,比現在至少要提升多少倍?感覺一直以來都是個迷。先說一下本文的答案,至少1萬倍(云邊端融為一體,在IDC內,評估總算力;保守估計):下面我先引述一下.
1900/1/1 0:00:00原文標題:《單體 Aptos,模塊 Cosmos,應用互聯網是華人創業的新主場嗎?》原文作者:R3PO加密不缺故事,而 Aptos 貢獻了一次事故.
1900/1/1 0:00:00