加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Ethereum > Info

2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_EFI:Defiskeletons

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

2022年DeFi保險總計支付3440萬美元索賠:金色財經報道,據 OpenCover 統計數據顯示,DeFi 保險賽道在 2022 年支付了創紀錄的 3440 萬美元索賠,超過歷史支出的 90%,但只有 0.5% 的 DeFi 市場價值被投保。其中 DeFi 保險提供商的總流動性達到 186000 枚 ETH(約 2.86 億美元),在過去九個月中這一數字在 2.1 億美元至 3.94 億美元之間徘徊,Nexus Mutual 以 80% 左右的份額主導市場。[2023/3/21 13:17:45]

從TVL來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNBChain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了TornadoCash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

印度將于2022至2023財年開展CBDC批發業務試點:金色財經消息,近日,印度儲備銀行(RBI)計劃在2022-2023財年開始央行數字貨幣(CBDC)試點,初期將僅用于批發類業務,且可能不允許參與者以匿名方式參與。在完成批發業務的業績評估后,RBI才會決定是否將CBDC推廣到零售領域。與其他央行機構一樣,RBI一直在考慮其主權支持的數字貨幣應該具有的隱私級別。

在4月份的一次采訪中,印度央行副行長T Rabi Sankar表示,數字盧比很可能允許“低價值交易”保持匿名。他補充說,印度央行還沒有決定如何執行匿名——是通過CBDC的機構設計還是通過額外的監管。然而,他的聲明沒有界定可被視為低價值交易的門檻。(Business Standard)[2022/8/26 12:49:26]

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:NomadBridge,Wintermute。

在最大的12項加密公司融資中 有5項發生在2021年:在歷史上最大的12項加密公司融資中,有5筆發生在2021年。其中,Circle于5月28日融資4.4億美元,比特大陸在2018年的B1輪融資中籌集4.22億美元,BlockFi今年在D輪融資中籌集3.5億美元,DapperLabs今年在C融資中籌集3.05億美元,Blockchain.com今年在D輪融資中籌集3億美元,Bakkt去年在B輪融資中籌集3億美元,Coinbase 2018年在E輪融資中籌集3億美元,比特大陸2018年在B輪融資中籌集2.927億美元,Bitso今年在C輪融資中籌集2.5億美元,杭州趣鏈科技2018年在B輪融資中籌集2.35億美元,Bithumb 2019年在第二輪融資中籌集2億美元,RippleLabs去年在C輪融資中籌集2億美元。(福布斯)[2021/5/29 22:54:43]

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

2020減半幣種行情播報:金色財經數據顯示,11個減產幣種4漲7跌。漲幅前三為,XZC(4.29美元,+14.69%)、ZEC(48.44美元,+10.56%)、DASH(82.21美元,+0.59%);跌幅前三為,TRUE(0.26美元,-4.17%)、BSV(197.02美元,-3.90%)、BCH(236.75美元,-2.77%)。[2020/4/20]

92%的損失金額來自跨鏈橋和DeFi項目

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

分析 | 1月份XRP的走勢對其2020年整體價格行為至關重要:加密貨幣交易者@leb_crypto認為,1月份XRP的走勢對其2020年整體價格行為至關重要。另外外,值得注意的是,Ripple的合作伙伴SBI VC Trade最近創建了兩個新的XRP地址。社區認為2020年對XRP來說是樂觀的,但是多數專家和散戶投資者認為,只要Ripple繼續每月拋售10億XRP,該資產的價格很可能仍將保持較低水平。(u.today)[2020/1/10]

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

Ethereum上損失金額達3億7428萬美元

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNBChain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1.NomadBridge事件

8月2日,跨鏈橋Nomadbridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。NomadBridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomadbridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomadbridge損失高達1.9億美元。

2.Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。對SlopeWallet進行分析,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.fifinance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute被盜的EOA錢包是使用Profanity來創建的靚號錢包,而此前1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

Tags:EFIDEFIDEFTVLDefiskeletonspinetworkdefi幣怎么退出熱門了Defi Shopping StakeTVL幣

Ethereum
金色Web3.0日報 | 傳蘋果將推出專屬“獨特元宇宙品牌”_NFT:EFI

DeFi數據 1、DeFi代幣總市值:441.15億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量25.

1900/1/1 0:00:00
深扒估值十億美元新賽道公鏈celestia是什么來頭?_CEL:Polylastic

我們很早就關注了這個新生公鏈,從今年五月份開始研究,起初是因為在研究COSMOS生態發現有這么一個低調的項目.

1900/1/1 0:00:00
一窺Ripple的擴容野心:用側鏈融入EVM生態_PLE:PLEBToken

原文作者:月之暗面前言 去中心化是加密世界最強的合法性宣言,而在以太坊轉為PoS之后,針對其最大的懷疑論點是其質押網絡的中心化程度,以及可能順從監管的TornadoCash高壓趨勢.

1900/1/1 0:00:00
多鏈世界的“高速公路”:一文讀懂跨鏈協議演進與未來_以太坊:bitcoin-gold

當我們發現自己正處于另一個“加密貨幣寒冬”之中——這在很大程度上是由一系列項目破產、監管打擊和宏觀看跌推動的——但重要的是,我們不要忽視促成下一次牛市的技術突破和將權力下放的精神重新引入大眾.

1900/1/1 0:00:00
Adore 2 Earn?把偶像作為資產投資 養成后拿分紅的 Exceed 來了_EXC:TAL

來源:老雅痞 導讀 為偶像花錢只是一個開始,偶像變巨星以后就可以回饋早期加入的粉絲,追星還有錢掙?這么好的事兒?本文給大家帶來一個投資、賺取、互動、影響和慶祝人才的平臺——Exceed的原創分析.

1900/1/1 0:00:00
金色觀察 | Bankless:ATOM 2.0有什么價值 對DeFi有何影響_ATO:Bitcoin Atom

文/Longsolitude,ZeePrimeCapital看看你身邊的應用鏈,ATOM2.0將至你非常青睞以太坊,并為核心開發者的繁重工作喝彩,正是他們促成了合并的發生.

1900/1/1 0:00:00
ads