2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。
9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。
雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。
繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。
外媒:Binance US在2021年從Silvergate銀行賬戶中轉移4億美元資金:金色財經消息,據路透社周四報道,加密貨幣交易所Binance將大約4億美元的資金從Binance US的Silvergate Bank賬戶轉移到一家名為Merit Peak的交易公司。根據該報告,Binance在2021年1月至2021年3月期間從BAM Trading的Silvergate賬戶轉移了資金。BAM Trading是運營Binance US的實體的名稱。Merit Peak是一家貿易公司,美國證券交易委員會(SEC)正在調查其與Binance的關系。Binance發言人沒有立即回復置評請求。一位發言人告訴路透社,該新聞機構掌握的是“過時的信息”,但沒有提及轉移問題。[2023/2/17 12:12:27]
10月最大的攻擊事件是MangoMarkets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。
高盛:預計美聯儲將在明年6月提高利率,在2022年將加息三次:高盛:預計美聯儲將在明年6月提高利率,在2022年將加息三次。[2021/11/25 7:10:33]
其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。
與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。
10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。
比特幣表現超越黃金、石油以及主要股指,目前成為2020年最賺錢投資:比特幣的表現在超越黃金和石油以及主要股指后,目前已經成為2020年最賺錢的投資。自今年年初以來,比特幣經歷了有史以來最劇烈的波動,波動區間從2月13日10446美元的高位到3月13日4111美元的低位。盡管存在這種波動性,但比特幣目前已成功收復了3月中旬崩盤期間損失的大部分價值,較年初上漲了22.4%。另一方面,黃金2020年迄今也表現強勁。今年年初,金價為每盎司1529美元,3月初曾飆升至每盎司1700美元的高位,隨后在3月中旬跌至每盎司1491美元的低位。自那以來,金價已回升至1675美元/盎司的當前價位,相當于今年迄今為止上漲9.5%。盡管在世界衛生組織宣布新冠病疫情后,比特幣和黃金在3月中旬出現了大幅拋售,但目前兩者的交易價格都接近崩盤前的水平。相比之下,包括道瓊斯工業股票平均價格指數(DJI)和標準普爾500指數在內的美國主要股指在股市崩盤后仍處于虧損狀態,今年迄今,道瓊斯指數仍下跌15.7%,而標普500指數自年初以來下跌了10.6%。值得一提的是,標普500指數僅在4月份就上漲了12.7%,而且似乎顯示出強勁的復蘇跡象。(Decrypt)[2020/5/1]
最主要的閃電貸攻擊發生在EFLeverVault。2022年10月14日,黑客向EFLeverVault合約中存入了0.1枚ETH,隨后從Balancer?Vault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。
富國銀行:預計2020年全球經濟萎縮2.9% 重點轉向服務業:富國銀行表示,全球經濟的主要關注點已經從制造業轉向服務業,鑒于疫情對經濟沖擊的嚴重程度,預計全球經濟在今年上半年陷入衰退,并在今年晚些時候趨于穩定,全年經濟萎縮2.9%。[2020/4/19]
閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,BeanstalkFarms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。
根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元,這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。
Discord及相關騙局
10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。
這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量BoredApe非同質化Token。
另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。
但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。
這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“MonkeyDrainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。
MangoMarket、TransitFinance、JumpN和MoolaMarket這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。
如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。
Tags:NCEANCNANVERDEFILANCEROptionRoom Governance TokenMoar FinanceCrown Sovereign
即日起,Gate.io智能調倉大賽正式開啟,本次大賽的參賽資金全部由Gate.io提供,而獲得的收益全部歸參賽者所有!此外,收益排名前三位的用戶,可分別獲得200USDT,100USDT.
1900/1/1 0:00:00?FTX驚爆流動性危機后,社群出現提議各大交易所都應提供PoR儲備證明,以保障用戶資產。CZ稍早也發推表示幣安很快將推動完全透明的儲備證明機制.
1900/1/1 0:00:00加密貨幣市場今日全線崩跌,比特幣與以太幣雙雙跌破20,000與1,500美元關口然而,這波下跌似乎是加密貨幣市場的走勢,美股主要指數的期貨價格在過去幾個小時并未出現顯著的下跌.
1900/1/1 0:00:00ForesightNews消息,據CoinDesk報道,由于加密交易公司AlamedaResearch的流動性問題可能會蔓延到加密貸方.
1900/1/1 0:00:00DearKuCoinUsers,WehavedecidedtosuspendthedepositserviceforVIDTDatalink(VIDT)Token.加密貨幣交易所Independ.
1900/1/1 0:00:00BTC價格壓力使賣家擺脫了現有的兩年宏觀低點,但對救濟“泵”的樂觀情緒正在建立。比特幣由于BTC價格短暫跌至兩年低點,11月8日清算了2億美元的多頭頭寸.
1900/1/1 0:00:00