加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TRX > Info

7月黑客不停歇 各類安全事件涉及的總金額達4.15億美元_CHA:Orlando Chain

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年7月,各類安全事件數量和損失金額較6月大幅增加。7月發生較典型安全事件超『31』起,各類安全事件總金額達4.15億美元。其中攻擊事件損失總金額約1.8億美元,較6月上漲89%;Rug Pull總金額2446萬美元,約為6月Rug Pull金額的5倍。另有MultiChain資金異常流出事件涉及金額2.1億美元。

本月發生了多起千萬美元以上的安全事件:跨鏈橋MultiChain異常流出2.1億美元;舊版本Vyper因漏洞導致多個Curve池被攻擊,損失達6170萬美元;Alphapo熱錢包被盜6000萬美元;加密支付服務提供商 CoinsPaid被盜3730萬美元;跨鏈協議Poly Network被攻擊,損失1010萬美元。此外,本月詐騙跑路事件也頻發,涉及金額最大的為Base鏈上的BALD項目,部署者獲利約928萬美元。

DeFi方面

共發生『17』起典型安全事件

數據:7月Solana鏈上NFT銷售額不足3800萬美元,創下過去2年最低記錄:金色財經報道,據cryptoslam數據顯示,7月Solana鏈上NFT銷售額只有37,613,379.79美元,創下自2021年7月以來的最低單月銷售額記錄,此外上月Solana鏈上NFT總交易量為896,612筆,也創下了2023年內新低。[2023/8/2 16:13:16]

No.1   7月2日,Pulse chain上的Aave fork項目遭受治理攻擊,損失約90萬美元。

No.2   7月2日,跨鏈協議Poly Network疑似因私鑰泄露遭受攻擊,損失約1010萬美元。

No.37月7日開始,從跨鏈橋Multichain共計流出2.1億美元。7月14日,根據官方的推特,流出的資金系團隊CEO的家人轉移,CEO Zhao Jun已被中國帶走,Multichain團隊因此被迫停止運營。

No.47月8日,Civfund合約遭到攻擊,損失約18萬美元。

Otherside:KodaPendant實物申領正式啟動,美東時間7月6日截至:金色財經報道,Yuga Labs元宇宙項目Otherside在官推宣布與奢侈品巨頭Gucci合作推出限量版KodaPendant實物項鏈申領已正式啟動,本次申領將于美國東部時間2023年7月6日中午12點結束,之后Voyager用戶將失去領取實物KodaPendant項鏈的權利。KodaPendant與今年四月推出,配套NFT總計3,333枚,據悉實物 KodaPendant項鏈采用925銀制成,帶有古董飾面且配有“GG”LOGO的Koda形狀吊墜,每個吊墜的背面都有一個獨特的版本號。[2023/6/22 21:53:52]

No.57月10日,ArcadiaFi在Ethereum和Optimism兩條鏈上遭到攻擊,損失約45萬美元。

No.67月11日,Libertify在Polygon和Ethereum兩條鏈上遭到重入攻擊,損失約45萬美元。

No.77月11日,Arbitrum 生態杠桿收益協議 Rodeo Finance遭到價格操縱攻擊,損失約88萬美元。

金色晚報 | 7月8日晚間重要動態一覽:12:00-21:00關鍵詞:泰國央行、Circle、Cardano、Visa

1. 泰國央行警告不要使用數字資產進行支付

2. 新加坡金管局和法國央行將使用數字貨幣進行跨境結算

3. Bithumb 限制不在韓國居住的外國人注冊會員

4. 波蘭金融監管機構發布關于幣安的公開警告

5. 美國參議員警告加密貨幣風險并向SEC施壓以加強監管

6. Circle將通過與Concord Acquisition Corp的業務合并上市

7. Cardano創始人:Alonzo White因測試bug被推遲至下周一

8. Visa加密貨幣主管:加密貨幣和穩定幣有望成為未來金融的重要組成部分[2021/7/8 0:37:41]

No.87月12日,BNB Chain上的WGPT遭到閃電貸攻擊,損失約8萬美元。

No.97月18日,BNB Chain上的BNO遭受閃電貸攻擊,損失約50萬美元。

No.107月20日,BNB Chain上出現一系列airdrop() 漏洞攻擊,涉及FFIST、AI-Doge、QX、Utopia等多個代幣,共計損失約30萬美元。

MXC抹茶7月9日18:00上線AEUSDT、KNCUSDT永續合約:據MXC抹茶官方公告,MXC抹茶將于7月9日18:00上線AEUSDT、KNCUSDT永續合約,支持1-20倍杠桿自由調節,用戶可根據交易習慣選擇全倉或逐倉模式進行開倉。

MXC抹茶新版合約對盤口價差和交易深度進行了大幅優化,目前正向永續合約已涵蓋BTC、ETH、EOS、BCH、LTC、ETC、XRP、BSV、LINK、ATOM、ONT、ZEC等19個幣種。詳情請閱讀相關公告。[2020/7/9]

No.117 月 21 日,Conic Finance 遭受重入攻擊,損失約320萬美元。

No.127月22日,愛沙尼亞加密支付服務提供商 CoinsPaid 稱其遭遇攻擊,價值3730萬美元的加密貨幣被盜。

No.137 月 25 日,BNB Chain上的Palmswap遭到攻擊,損失約90萬美元。

No.147 月 25 日,Zksync上的借貸協議 Eralend 遭受閃電貸攻擊,損失約340萬美元。

BUSD將于7月9日17:00上線BiKi:根據官方公告,BUSD將于7月9日17:00(GMT+8)上線BiKi平臺,開放BUSD/USDT交易對,并將于7月9日 12:00(GMT+8)開放充值,7月10日 17:00(GMT+8)開放提現。

BUSD是由紐約州金融服務部(NYDFS)批準,由幣安與Paxos合作發行的, 以1:1美元計價的穩定幣。支持ERC-20 和BEP-2,方便儲存和傳輸,購買和贖回便利,已經在多家平臺支持交易,流動性佳。[2020/7/9]

No.15加密貨幣支付服務商 Alphapo 熱錢包被盜,損失達6000萬美元。

No.167月27日,BNB Chain上的Carson遭到攻擊,損失約14萬美元。

No.177月30日,由于舊版本Vyper 0.2.15、0.2.16 和 0.3.0 版存在防重入鎖失效漏洞,多個Curve池遭到黑客攻擊。pETH/ETH、msETH/ETH、alETH/ETH、CRV/ETH 池共計損失6170萬美元。

詐騙跑路方面

共發生『8』起典型安全事件

No.17月3日,加密項目 Encryption AI發生 Rug Pull,開發人員卷走了200萬美元,并在社交媒體發布公告,聲稱自己“嚴重沉迷于賭博”。

No.27月18日,BSC 上的 GMETA 發生 Rug Pull,部署者獲利367萬美元。

No.37月19日,BSC上的IPO代幣發生Rug Pull,部署者獲利48萬美元。

No.47月20日,BSC上的Flashmall項目發生Rug Pull,部署者獲利55萬美元。

No.57月22日,BSC上的 IEGT代幣發生Rug Pull,部署者獲利約114萬美元。

No.67月28日,BNB Chain上的 DefiLabs 已跑路,詐騙者獲利140萬美元。

DeFiLabs 在Twitter上聲稱,該平臺在“進行維護和更新”時“遇到了意外問題”。

No.77月29日,zkSync Era 收益聚合器協議 Kannagi Finance 發生 Rug Pull,涉及金額約213萬美元。

No.87月31日,Base鏈上項目BALD發生Rug Pull,部署者獲利約5000 ETH(約928萬美元)。

加密犯罪/案件監管方面

共發生『6』起典型安全事件

No.17月11日消息,美國司法部公布了首個涉及對 DEX 運行的智能合約攻擊的刑事案件。Shakeeb Ahmed 是一家國際科技公司的高級安全工程師,利用他的專業知識欺詐了交易所和其用戶,盜取了大約 900 萬美元的加密貨幣。

No.27月18日,中國湖北偵破全國「虛擬貨幣第一案」,涉案流水達4000 億人民幣。

No.37月18日消息,紐約加密交易平臺 EminiFX 創始人 Eddy Alexandr被判處九年監禁,因其在 EminiFX 交易平臺上詐騙了超過 25,000名投資者,金額超過 2.48 億美元。

No.47月25日消息,美國商品期貨交易委員會(CFTC)對田納西州的夫婦 Michael 和 Amanda Griffis 提出指控,他們涉嫌通過名為“Blessings of God Thru Crypto”的數字資產商品池欺詐了超過 100 人,籌集了超過 600 萬美元。

No.57月25日消息,韓國檢方起訴了 49 名涉嫌虛擬資產投機的人員,因其利用虛擬資產投機獲得 3900 億韓元(約 3.04 億美元)不當利潤。

No.67月28日消息,英國一家法院判處兩名加密貨幣詐騙者六年徒刑,涉案金額約50萬英鎊。

鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:

從總體上看,2023年7月各類區塊鏈安全事件和損失金額大幅增加。各類安全事件涉及的總金額達到了4.15億美元。

本月PolyNetwork、Alphapo等私鑰泄露事件損失金額巨大,建議項目方建立嚴格私鑰管理流程,采用多簽機制,禁止在聯網環境中使用私鑰。此外,本月重入漏洞攻擊大幅增加,建議項目方在上線前尋找專業的安全公司進行審計。而本月出現的Vyper編譯器版本漏洞,需要社區共同努力提出改進方案。此外,本月的Rug Pull事件頻發,建議用戶仔細進行項目背景調查,查看相關審計報告,避免資產損失。

Beosin作為一家全球領先的區塊鏈安全公司,在全球10多個國家和地區設立了分部,業務涵蓋項目上線前的代碼安全審計、項目運行時的安全風險監控、預警與阻斷、虛擬貨幣被盜資產追回、安全合規KYT/AML等“一站式”區塊鏈安全產品+服務,目前已為全球3000多個區塊鏈企業提供安全技術服務,審計智能合約超過3000份,同時,Beosin也提供上幣項目的安全評估以及提供符合各地監管要求的合規評估、VaaS自動化上幣審計服務、交易所滲透服務、交易所安全建設咨詢服務等安全解決方案。

Beosin

企業專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:CHAHAIETHPULOrlando ChainNirvana Chaineth全稱Catapult

TRX
舊的去了 新的不來 沒有代幣的雅達利Web3戰略何去何從?_ATA:Metarix

作者:Zen,PANews日前,老牌街機游戲公司雅達利(Atari)發布截至2023年3月31日的業績財報,該公司在2023財年凈虧損950萬歐元,終止了與ATRI代幣的相關許可.

1900/1/1 0:00:00
香港財庫局陳浩濂:Web3.0的發展不能損害到金融體系的穩定_WEB:WEB3

來源:21世紀經濟報道 8月3日,由南方財經全媒體集團及HashKey Exchange聯合舉辦的“數資成真—亞洲合規探索與未來展望”研討會在香港舉行.

1900/1/1 0:00:00
AIGC創業 用爬蟲技術做個知乎版GPT機器人合法嗎?_AIG:GHT

今年,GPT、AI繪畫等人工智能大模型工具火熱,許多人也想來追一波AI創業熱潮,相關創業項目層出不窮。優質數據對AI大模型訓練至關重要,只有擁有足夠多的數據,才能訓練出智能、強大的AI工具.

1900/1/1 0:00:00
晚間必讀 | 加密資產的有效政策要素_區塊鏈:Infinite Launch

穩定幣提供了升級和有意義地擴展數字時代支付系統的機會。然而,盡管世界各地的技術不斷進步并且當今數字經濟中的客戶需求持續不斷,但最近的一些監管行動和當前立法提案的某些方面,把加密支付工具硬塞到現有.

1900/1/1 0:00:00
我幫國人在非洲做Worldcoin KYC 每天掙兩萬_CEL:WCELO價格

作者:金色財經記者 Jessy最近,曾在東非某國找黑人做Worldcoin KYC,再把賬號轉賣給國內用戶的趙照(化名)回國了.

1900/1/1 0:00:00
風靡日本的Web3產品TEKKON是什么?_KON:WUKONG幣

作者:星球日報 近日,一款名為TEKKON的Web3產品引起了BBC的關注。亞洲地區的多個頻道均對這一產品進行了報道,這一并未受到加密世界過多關注的Web3項目也以一個令人意想不到的方式出圈.

1900/1/1 0:00:00
ads