比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

黑客野蠻 項目方失守 10月區塊鏈生態損失總金額約9億8104萬美元_PLE

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年10月,各類安全事件數量和涉及金額較9月大幅上升。10月發生較典型安全事件超『25』起,其中攻擊類安全事件損失總金額約9億8104萬美元,為2022年以來區塊鏈領域損失金額最高的一個月。

本月DeFi領域攻擊事件頻發,共發生11起單次損失金額超100萬美元的事件,其中包括兩起損失過億的安全事件。本月BNB Chain官方跨鏈橋攻擊事件涉及金額巨大,錢包安全在本月也是值得關注的重點,共發生3起典型安全事件。

DeFi方面

共發生『16』起典型安全事件

Axie Infinity因Ronin黑客攻擊事件將Origin版本發布時間推遲一周:3月31日消息,P2E游戲Axie Infinity發推表示:“我們原計劃今天推出Origin。在昨天的安全漏洞之后,我們需要重新調整一些團隊成員的工作優先級,并將發布日期推遲一周。將于4月7日上線Origin alpha版本。”

據悉, Origin (Battles V3) 版本將擁有全新的游戲機制、藝術特效及故事情節。

此前消息,Axie Infinity側鏈Ronin驗證節點遭入侵,17.36萬枚ETH和2550萬USDC被盜。[2022/3/31 14:29:01]

No.1  10月2日,跨鏈交易平臺聚合器Transit Swap遭到黑客攻擊,超2100萬美元資產被盜。

No.210月4日,DeFi 應用 Sovryn遭到價格操縱攻擊,損失金額約110萬美元。

數字藝術家Beeple的Discord遭黑客攻擊,虛假NFT空投導致用戶損失約38 ETH:11月11日消息,數字藝術家Beeple的Discord中一位名叫“Multi”的管理員向該小組確認,盡管他們有2FA(雙因子驗證),但他們的賬戶還是被入侵了。肇事者冒充了Multi和Beeple公告機器人,在Nifty Gateway上宣傳Beeple的虛假NFT空投,時間與其第二次佳士得拍賣會相吻合。此前Beeple也開展過類似的抽獎活動,用戶可以1美元的價格搶購其NFT。事件發生一個多小時后,原管理員重新獲得了對其登錄的控制權。據Etherscan顯示,據稱黑客的錢包只剩下9121.54美元,有25個ETH被突然轉移。然而,用戶報告說損失了更多的ETH。(Cointelegraph)[2021/11/11 6:45:57]

No.310月7日,跨鏈橋BSC Token Hub因跨鏈驗證方式存在漏洞遭到攻擊,損失達8.1億美元,或是區塊鏈領域涉及金額最大的一次攻擊。

動態 | 西安未央檢察機關批捕一起涉案6個億的網絡黑客盜竊虛擬貨幣案:近日,陜西省西安市未央區人民檢察院提前介入一起特大網絡黑客盜竊虛擬貨幣案,并批捕該案三名嫌疑人。三名嫌疑人為專業化的網絡技術人員,組織“黑客聯盟”非法侵入他人計算機系統并將計算機中的虛擬貨幣轉移,涉案金額高達6億元。目前,涉案電子貨幣已被扣押。(法制網)[2019/10/24]

No.410月9日,Xave Finance項目遭受黑客攻擊,導致 RNBW 增發了 1000 倍。

No.510月11日,TempleDAO項目因合約函數缺少權限校驗遭受黑客攻擊,涉及金額約236萬美元。

No.610月11日,QANplatform跨鏈橋被攻擊疑似因項目方私鑰泄露,損失金額約200萬美元。

No.710月12日,Journey of awakening (ATK)項目遭受閃電貸攻擊,攻擊者獲利12萬美元。

動態 | 為逃離ECAF追蹤,黑客創建2,190個子賬號銷贓:據PeckShield態勢感知平臺12月19日數據顯示:今晨,PeckShield披露了四款EOS競猜類游戲接連遭黑客攻擊的安全事件,共涉及數字資產288,329.85個EOS。PeckShield安全人員進一步追蹤鏈上數據發現,黑客從賬號(hnihpyadbunv)起開始大批量創建子賬號,先后創建了eykkxszdrnnc、kfexzmckuhat……等多達2,190個子賬號實施資金轉移,有157,367.81個EOS發稿前在賬號udmkqiqlpxvb上停留。PeckShield安全人員初步分析認為,由于ECAF的黑名單追蹤凍結有一定范圍,黑客欲通過大批量創建子賬號來逃離追蹤進行銷贓(洗錢)。目前,該筆資金尚未最終轉移至交易所,黑客還在持續進行資金轉移操作,PeckShield已經和ECAF官方建立合作追蹤最終資金流向,進而幫助各大游戲開發者挽回部分損失。[2018/12/19]

No.810月12日,Solana生態去中心化交易平臺Mango遭到價格操縱攻擊,涉及金額達1.16億美元。

No.910月13日,FTX交易所遭到gas竊取攻擊,黑客獲利約10萬美元。

No.1010月17日,MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元。

No.1110月19日,Celo上的Moola Market協議遭受價格操縱攻擊,黑客獲利約840萬美元。攻擊者將約93.1% 的所得資金返還給了Moola Market 項目方,自己留下了總計65萬個CELO作為賞金。

No.1210月24日,CurvePoolOracle被黑客攻擊,損失約138 ETH。

No.1310月25日,ULME代幣項目被黑客攻擊,造成約5萬美元損失。

No.1410月25日,Melody_SGS鏈下模塊被黑客攻擊,造成約63萬美元損失。

No.1510月27日,Team Finance在由 Uniswap v2 遷移至 v3 的過程中遭到黑客攻擊,損失約1300萬美元。

No.1610月28日,FriesDAO因Profanity漏洞遭遇攻擊,損失逾230萬美元。

錢包安全方面

共發生『3』起典型安全事件

No.110月11日,DeBank 插件錢包 Rabby 表示其 Rabby Swap 智能合約存在漏洞,攻擊者竊取約19萬美元。

No.210月18日,錢包 BitKeep Swap 遭黑客攻擊,共有 1 名黑客和 5 名模仿黑客,損失約163萬美元。

No.310月27日,多鏈錢包UvToken遭遇攻擊,黑客獲利約150萬美元。

詐騙跑路/加密騙局方面

共發生『5』起典型安全事件

No.110月5日,Web3 社交平臺 Sex DAO 疑似已Rug,原白皮書已刪除,目前官網及推特賬號均已無法訪問。

No.210月9日,Jumpn finance項目發生Rugpull,涉及金額約115萬美元。

No.3BNB Chain上RKC代幣合約留有組合類后門,攻擊者已轉出17.6個BNB。

No.410月24日,加密投資平臺Freeway已停止平臺所有取款。所有團隊成員的名字已從網站刪除,疑似發生Rug pull,所涉金額達1億美元。

No.5巴西突襲涉嫌詐騙受害者7.66億美元的加密詐騙團伙,受害者被承諾每月的投資回報率高達20%。

其他方面

共發生『1』起典型安全事件

No.1 據日本國家警察廳(NPA)提供的信息,日本多家加密交易所遭到朝鮮黑客組織Lazarus Group發起的網絡攻擊。

鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:

從總體上看,2022年10月各類區塊鏈安全事件數量和涉及金額較9月份大幅上升。10月攻擊類安全事件損失總金額約9億8104萬美元,約為9月損失金額的5.97倍。

和上月相比,本月被攻擊的項目類型更加多樣化,建議各種類型的項目方都應做好安全防護工作。本月錢包安全事件和私鑰泄露事件有所增加,建議項目方和用戶都應注重簽名服務的安全性,保護好私鑰,規范操作,謹慎使用第三方工具或組件,不要點擊來路不明的鏈接。本月依舊有60%的攻擊事件來自合約漏洞利用,建議項目上線前尋求專業的公司進行安全審計。

Beosin

企業專欄

閱讀更多

金色早8點

1435Crypto

區塊律動BlockBeats

吳說區塊鏈

金色財經

blockin

Block unicorn

Foresight News

比推 Bitpush News

Odaily星球日報

Bankless

DeFi之道

Tags:EOSFINETHPLEEOS INFINITYKesef FinanceETHZILLACPLE

歐易交易所app下載
金色早報 | SBF:FTX與幣安達成協議 獲得幣安戰略投資_FTX

▌ SBF:FTX與幣安達成協議,獲得幣安戰略投資11月9日消息,FTX創始人SBF發布推特稱,事情又回到了原點.

1900/1/1 0:00:00
香港加密牌照演變史_虛擬資產

Web3 世界中,繼新加坡流量減退后,香港重回亞洲加密世界的注意力中心。在不久前舉行的“香港金融科技周”上(相關專題),香港特區政府正式發表《有關虛擬資產在港發展的政策宣言》,闡明政府為在香港發.

1900/1/1 0:00:00
Do Kwon 的人生:名利與罪惡_TER

作者:布蘭 在Do Kwon 的推特個人主頁上,他的頭像是這樣一幅形象:一個類似托尼·史塔克鋼鐵俠造型的動漫卡通人物,戴著鑲滿六顆能量寶石的滅霸手套,臉上則是極像機械戰警一樣的面罩.

1900/1/1 0:00:00
重新思考DeFi代幣經濟學 理想的代幣模式是什么?_TER

作者:Will Comyns代幣必須開始提供收入份額以及治理。現代代幣設計的基礎工具可以追溯到減少實用代幣速度的目標.

1900/1/1 0:00:00
詳解以太坊EIP:掌控千億巨輪的方向舵_THE

EIP是以太坊生態中相當重要的一個組成部分,它推動了以太坊的發展,豐富了以太坊的生態,起著導向作用并扮演著風向標的角色.

1900/1/1 0:00:00
智能合約安全分析工具商業化的機會來了么?_THE

作者:Ray, Sally, IOSG Ventures智能合約安全分析工具商業化的機會來了么?在9月底Paradigm官宣完成了區塊鏈安全項目Blowfish的領投又一次引起了大家對智能合約安.

1900/1/1 0:00:00
ads