比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BTC > Info

知道創宇區塊鏈安全實驗室:2022年區塊鏈安全事件年度總結_EFI

Author:

Time:1900/1/1 0:00:00

2022?年回顧

2022?年的區塊鏈行業可以說是日新月異,變化多端的一年。在這一年中,以太坊從POW轉向POS?進入2.0時代,Layer?2和新公鏈的逐步成長給市場帶來了新鮮血液,而?Terra、三箭資本和FTX相繼暴雷也給行業帶來了地震級影響,輝煌了很久的NFT市場也迎來了萎靡。

不管這些變化是好是壞,對于黑客來說都是新鮮的,他們一如既往地尋找新的機會,不放過任何一個空隙不斷進行攻擊,攻擊的手段也是持續創新。這致使市場信心越發萎靡。如果不能從這些攻擊事件中吸取教訓,?2023?年的區塊鏈還會出現更多的困難和挑戰。

請跟隨?知道創宇區塊鏈安全實驗室?的視角一起回顧?2022?區塊鏈安全生態以及各月份的典型安全事件。

動態 | Sophia機器人稱知道加密貨幣,但未使用過:金色財經報道,11月6日,名為Sophia的類人機器人在葡萄牙里斯本Web峰會上致辭。在被問到她是否對區塊鏈,比特幣和加密貨幣有看法時,她回答稱:“我知道什么是加密貨幣,但是我自己還沒有使用它們。我完全不用錢。”據悉,Sophia是總部位于香港的漢森機器人公司(Hanson Robotics)創造的幾種人性化機器人之一。[2019/11/7]

區塊鏈安全生態速覽

總數據情況

據?知道創宇區塊鏈實驗室不完整統計,?2022?年區塊鏈可供查詢的相關安全事件約為?427?起,造成的直接損失約?35.2?億美元。除去因市場動蕩造成的損失以外,?2022?年安全事件數量相比于?2021?年增加了約?37.3%,但損失金額相比?2021?年損失的?100?億美元下降了約?64.8%?。

聲音 | Omer Ozden::Libra讓各國知道加密貨幣必須支持,走的慢的會被甩到后面:7月25日晚九點,石木資本創始人兼CEO、RockTree LEX創始人、Facebook法律顧問及美國國會小組成員Omer Ozden在“No.21 499小姐姐人物訪談”接受Brink Asset CEO Grace訪談時表示,7月對于加密貨幣非常重要,因為在Libra聽證會舉行的7天內,最強大的政府都發表了關于加密貨幣的重要聲明,美國總統特朗普、英國領導、中國人民銀行領導、美國議會和國會,同時還有世界上其他的政府。Facebook讓所有的科技公司、投資銀行、商業銀行和所有的世界領導者理解了兩件事,一是加密貨幣必須支持,二是走的慢的會被甩到后面,因為正如中國人愛說的一句“幣圈一天,人間一年”。[2019/7/26]

歷年損失態勢

動態 | 調查顯示:愛爾蘭的大多數人不知道區塊鏈是什么:一項新的研究表明,區塊鏈可能是下一個在技術方面很重要的東西,但愛爾蘭的大多數人不知道它是什么,因此沒有考慮過從事它。這項由Wachsman公司委托開展的對1000人進行的研究發現,在那些拒絕接受區塊鏈相關工作的人中,略多于一半的人表示,他們主要是因為不了解區塊鏈技術是什么。許多人還表示,他們沒有足夠的技能在區塊鏈工作。[2018/11/15]

對比往年數據,安全事件數量雖然明顯上漲,但損失金額卻下降較多,這或許與整個行業大環境的低迷有關,否則損失金額將會增加更多甚至超越2021?年。

?在安全事件方面,我們依舊采取月報形式分階段統計整理給大家。主要使用了?4?個緯度來進行統計,分別是?DeFi?安全類型事件、騙局安全類型事件、網絡釣魚安全類型事件、其他安全事件類型。其中本年以?DeFi?安全類型事件尤為突出,總占比達到了?41%?。

知道創宇404區塊鏈安全研究團隊發布預警 某虛擬貨幣正發生盜幣事件:近日知道創宇 404 區塊鏈安全研究團隊通過網絡空間搜索引擎 ZoomEye 發現有近兩千個某著名區塊鏈貨幣節點管理接口暴露在互聯網上,問題嚴重的是,這些暴露的節點管理接口不需要任何登陸密碼即可訪問登陸。知道創宇 404 區塊鏈安全研究團隊通過測試發現,通過更改管理接口,將造成節點 SDK 地址等重要信息泄露,而這些 SDK 地址同樣無需密碼登陸即可訪問,更為嚴重的是通過這些節點管理接口,可以惡意提交目的為任意地址的轉賬交易,實現盜幣行為!知道創宇 404 區塊鏈安全研究小組進一步跟進并通過部署對應蜜罐發現,已有惡意攻擊者通過這些暴露的節點管理接口盜取該虛擬貨幣,相關平臺應盡快自查節點安全,辨識錢包地址是否被篡改,知道創宇 404 區塊鏈安全研究團隊將持續跟進此次盜幣事件。[2018/5/14]

2022?年事件類型資金損失統計

在資金損失方面,DeFi?安全類型事件損失最多,超?32?億美元。其次為騙局安全類型事件,損失約?2.1?億美元。DeFi?安全事件發生數量多、損失大。但對于我們普通用戶來說,相對于Defi?安全事件,騙局安全類型事件對我們所造成的經濟損失其實是更加慘重。

重大安全事件時間軸

下面是我們為大家梳理的今年損失較為嚴重的一些安全事件,對于這些項目,大家可以詳細了解事件背景、事件經過、時間損失以及整理經驗教訓,防止在同一類型事件上栽跟頭。

典型安全事件回顧

損失金額最大

關鍵詞:損失金額最大、跨鏈橋、私鑰被盜

事件描述:3月29日,AxieInfinity側鏈Ronin發文表示驗證者節點遭入侵,?17.36萬枚ETH和2550萬USDC被盜,總金額約合6.15億美元。

事件評價:驗證節點私鑰被盜,黑客用私鑰偽造提款,開發商和合作伙伴缺少對跨鏈橋的關注,反應過于緩慢。

行業影響最大

關鍵詞:行業影響最大、穩定幣脫錨

事件描述:5月12日,Terra生態的原生算法穩定幣UST因資本圍獵和債務危機,出現UST嚴重脫錨事件,導致Luna暴跌,損失高達410億美元。

事件評價:攻擊者利用UST-3?Crv池撤資間隙展開攻擊,長期的穩定幣脫錨使得用戶失去信心,大量資金出逃。雖然不是典型的攻擊事件,但對于行業造成的影響過于深遠。

騙取金額最大

關鍵詞:跑路騙局、代幣價格暴跌

事件描述:10月24日,Freeway項目方刪除了官方名單并且實施了RugPull,涉及金額或超1億美元。

事件評價:騙取金額數量巨大,代幣24小時內下跌超過80%?。

釣魚金額最大

關鍵詞:網絡釣魚、惡意代幣

事件描述:7月12日,黑客通過釣魚攻擊在UniswapV3上竊取7500ETH,協議本身并無安全問題。損失約為810萬美元。

事件評價:攻擊者發送惡意代幣「UniswapLP」進行釣魚,授權操作需要謹慎。

典型閃電貸攻擊

關鍵詞:閃電貸、重入攻擊

事件描述:4月30日,RariCapital在Fuse上的資金池遭到黑客閃電貸加重入攻擊,被盜資金約28380ETH,約合8034萬美元。

事件評價:ERC?721/ERC?1155相關重入攻擊變得頻發,對于邏輯和鑒權更需要仔細檢查。

2022?年總結

2022?年,注定會在區塊鏈歷史上寫下濃墨重彩的一筆,縱覽?2022?年,是加密貨幣有史以來最動蕩的年份,有喜有悲,那些曾經主流的項目、機構亦或是某些人,崩塌只是在一瞬間。

錢包的安全。行業的安全需要用戶和專業人士的共同努力。

光陰易逝,豈容我待。捱過了困難的?2022?年,接下來就讓我們一起期待?2023?年區塊鏈行業的百花齊放吧!

Tags:區塊鏈加密貨幣DEFIEFI區塊鏈運用的技術中不包括哪一項Ac/s加密貨幣到底有什么用DEFI價格TrueFi

BTC
Web3機構們眼中的2023_EFI

原文作者:CaptainDeFi在過去的幾周里,我們看到了大量的機構發布報告,回顧了過去一年的加密寒冬并提供了對2023年的展望。我們收集了這些報告,并整理出了各個機構的觀點.

1900/1/1 0:00:00
狗狗幣交易量持續下降可能對您產生的影響_COIN

山寨幣在過去兩年中的日交易量大幅下降。事實上,通過比較長期按市值計算的頂級加密貨幣資產的日交易量顯示,這些資產目前的日交易量是自2020年7月以來的最低水平.

1900/1/1 0:00:00
DCG發言人:該公司不知曉任何美國司法部紐約東區的調查_ESI

金色財經報道,美國司法部紐約東區(EDNY)和美國證券交易委員會的官員正在調查DigitalCurrencyGroup與該集團旗下子公司Genesis之間的資金流動、財務往來等內部金融交易.

1900/1/1 0:00:00
火幣的市場份額從2020年的22%暴跌至2022年的 4%_USD

根據Kaiko最近的圖表,火幣的市場份額從2020年的22%的高點暴跌至2022年的4%的低點。火幣并不是唯一在這艘船上航行的人.

1900/1/1 0:00:00
什么是套利?如何尋找加密貨幣套利機會?_數字資產

加密貨幣套利是一種通過交換數字資產獲利的方法。投資者找到兩個具有不同代幣或代幣匯率的交易所。然后他在更便宜的地方購買加密貨幣并將資產轉移到第二個平臺。之后,投資者進行相反方向的交易.

1900/1/1 0:00:00
Shiba Inu (SHIB)在最安全的加密項目中排名第二_SHI

ShibaInu(SHIB)在CertiK的Web3安全排行榜報告中排名第二的最安全的加密項目.

1900/1/1 0:00:00
ads