主要攻擊事件超37起,總損失約4億504萬美元
據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失下降約59.6%。
2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。
從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。
從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。
美國將從2023年11月開始實行夏令時永久制:3月16日消息,美國參議院一致通過了一項法案,將從2023年11月開始實行夏令時永久制。美國眾議院尚未就夏令時永久制的立法采取行動。(金十)[2022/3/16 13:58:45]
從TVL來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。
從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNBChain,達到了16次。
從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。
從資金流向來看,約2億420萬美元的被盜資金流入了TornadoCash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。
從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。
本季度攻擊事件較上季度有所下降
加拿大央行:基準利率維持在0.25%不變,2022年通脹預期上調至4.2%:1月26日消息,加拿大央行宣布將基準利率維持在 0.25% 不變,2022 年通脹預期上調至 4.2%。同時表示,至少在開始提高政策利率之前,將保持其資產負債表上持有的加拿大政府債券大致不變。(金十)[2022/1/27 9:15:29]
2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:NomadBridge,Wintermute。
從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。
歐科云鏈鏈上大師《2021年度數據報告》:DAO時代開啟,NFT、DeFi與鏈游2022年將加速融合:日前,歐科云鏈鏈上大師正式發布了《2021年度數據報告》。在《元宇宙的樂高組件:NFT+GameFi,2022六大趨勢前瞻》一章中,報告綜合分析了NFT與GameFi過去一年的市場與數據表現,并提出了“以太坊與比特幣的市值差將收窄”、“多鏈格局更加成熟,應用鏈冒頭,跨鏈橋需求大增,Layer 2迎來蓬勃發展”、“機構擁抱DeFi,監管愈發重視DeFi合規”、“NFT、鏈游融入元宇宙,加速擴張”、“DAO時代開啟”、“大型公司將逐步接納Web 3.0”等六項展望。
歐科云鏈鏈上大師《2021年度數據報告》基于上萬個鏈上數據指標,內容涵蓋比特幣、以太坊、公鏈、DeFi、NFT與GameFi等多個方向,在回顧2021年加密市場重要事件與創新的同時,就2022年加密產業前景發表了多個前瞻性觀點。[2022/1/7 8:32:21]
92%的損失金額來自跨鏈橋和DeFi項目
北京保利2021春拍將進行NFT數字藝術品專場拍賣:北京保利2021春拍于近日開拍,并宣布將于6月4日舉辦首場NFT數字藝術專場《Mstaverse:數字孿生》,《Mstaverse:數字孿生》是保利首次嘗試 NFT 數字藝術作品專場網絡拍賣,此次拍賣甄選來自數字媒體藝術家和加密藝術家的數字作品,隱喻在互聯網 3.0 時代基于虛擬技術的世界如何活躍地向現實發問。本次拍賣部分藝術作品來自 NFT 藝術畫廊 Neal Digital Gallery。
Neal Digital Gallery 目前收藏全球各地藝術家的 NFT 藝術品超過 200 件,總價值近 1,000 萬美元。Fangible 作為 NFT 一站式商店服務平臺,在此次保利 2021 春拍中提供了舊神、TIMEFLIES 、Tim-Burton、Theoneandtwo 和 Whale city 五件基于 HECO 鏈鑄造的 NFT 作品。[2021/6/2 23:03:52]
2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。
截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。
2020減半幣種行情播報:金色財經數據顯示,11個減產幣種全線上漲。漲幅幅前五為,XZC(3.55美元,+11.47%)、ZEC(38.54美元,+10.79%)、BCH(233.39美元,+10.25%)、DASH(9.77美元,+9.77%)、TRUE(0.26美元,+8.74%)[2020/4/17]
除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。
Ethereum上損失金額達3億7428萬美元
本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。
和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。
值得注意的是,BNBChain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。
這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。
在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。
92%的損失金額源于合約漏洞利用和私鑰泄露
第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。
合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。
本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。
和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。
按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。
1.NomadBridge事件
8月2日,跨鏈橋Nomadbridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。NomadBridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomadbridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomadbridge損失高達1.9億美元。
2.Solana公鏈上Slope錢包盜幣事件
8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。對SlopeWallet進行分析,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.fifinance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.fifinance/api/4/envelope/。
3.Wintermute私鑰泄露事件
9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute被盜的EOA錢包是使用Profanity來創建的靚號錢包,而此前1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。
轉自Beosin
Tags:TVL以太坊區塊鏈TVL價格TVL幣以太坊幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
Bancor的原生代幣BNT在僅僅兩天內暴漲86%,從1.02美元增至1.919美元。此次上漲是由Coinbase上線BNT和Bancor的去中心化交易所交易量的增加推動的.
1900/1/1 0:00:00波卡觸手可及。 坊間流傳,區塊鏈行業的三大謎題是:中本聰是誰?FileCoin什么時候啟動?波卡(Polkadot)主網什么時候上線?好在隨著2020年5月底波卡(Polkadot)官方宣布首條.
1900/1/1 0:00:00近日區塊鏈行業迎來重大利好,行業地位明顯提升,且于10月26日通過了《密碼法》的表決,區塊鏈行業已經開始迎來轉折點,在國家重大政策的支持下,區塊鏈將會快速涌入各行各業,實現蓬勃發展.
1900/1/1 0:00:00在虛擬游戲世界中,加密經濟迎來了沃土。越來越多的游戲依賴加密貨幣和區塊鏈。如何評估當前狀態,為什么我們可以預期未來幾年內區塊鏈游戲領域的快速增長以及由此帶來的機遇.
1900/1/1 0:00:00自2020年上線主網,次年升級品牌以來,Polygon已成為了現實世界企業采用的首選區塊鏈網絡.
1900/1/1 0:00:00在DeFi夏季狂熱之后,去中心化金融市場似乎萎縮了,當時,Uniswap和SushiSwap等比特幣的代幣化版本和協議跑贏了其他市場.
1900/1/1 0:00:00