比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必 > Info

7月黑客不停歇 各類安全事件涉及的總金額達4.15億美元_CHA

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年7月,各類安全事件數量和損失金額較6月大幅增加。7月發生較典型安全事件超『31』起,各類安全事件總金額達4.15億美元。其中攻擊事件損失總金額約1.8億美元,較6月上漲89%;Rug Pull總金額2446萬美元,約為6月Rug Pull金額的5倍。另有MultiChain資金異常流出事件涉及金額2.1億美元。

本月發生了多起千萬美元以上的安全事件:跨鏈橋MultiChain異常流出2.1億美元;舊版本Vyper因漏洞導致多個Curve池被攻擊,損失達6170萬美元;Alphapo熱錢包被盜6000萬美元;加密支付服務提供商 CoinsPaid被盜3730萬美元;跨鏈協議Poly Network被攻擊,損失1010萬美元。此外,本月詐騙跑路事件也頻發,涉及金額最大的為Base鏈上的BALD項目,部署者獲利約928萬美元。

DeFi方面

共發生『17』起典型安全事件

Binance將于7月31日對BNB Smart Chain (BEP20) 進行錢包維護:7月28日消息,據官方公告,Binance將于北京時間7月31日15:00 對 BNB Smart Chain (BEP20) 進行錢包維護,維護時間約半小時。BNB Smart Chain (BEP20) 將于北京時間 7 月 31 日 14:45 起暫停充值和提現,錢包維護期間,鏈上的數字資產/貨幣交易不受影響。[2023/7/28 16:03:40]

No.1   7月2日,Pulse chain上的Aave fork項目遭受治理攻擊,損失約90萬美元。

No.2   7月2日,跨鏈協議Poly Network疑似因私鑰泄露遭受攻擊,損失約1010萬美元。

No.37月7日開始,從跨鏈橋Multichain共計流出2.1億美元。7月14日,根據官方的推特,流出的資金系團隊CEO的家人轉移,CEO Zhao Jun已被中國帶走,Multichain團隊因此被迫停止運營。

報告:7月份DEX交易額高達42億美元:研究公司Delphi Digital發布最新報告,要點如下:

1. 以太坊連續52天的交易費用超過了比特幣。此期間ETH的累積費用為4670萬美元,比特幣為2500萬美元;

2. 在Uniswap和Curve Finance的引領下,AMM在DEX市場份額持續增長,目前已超過80%。7月份DEX交易額達到了42億美元,而去年DEX總交易額僅為24億美元;

3. 用戶增長最快的DeFi項目要么是收益耕作的直接受益者,要么是受益于耕作的二手利益。用戶月度增速排名為:BAL(864%)、 REN(659%)、CRV(246%)、AAVE(94%)、 NXM(92%)、Uniswap(74%)、COMP(58%)。[2020/8/1]

No.47月8日,Civfund合約遭到攻擊,損失約18萬美元。

No.57月10日,ArcadiaFi在Ethereum和Optimism兩條鏈上遭到攻擊,損失約45萬美元。

No.67月11日,Libertify在Polygon和Ethereum兩條鏈上遭到重入攻擊,損失約45萬美元。

CME比特幣期貨7月合約收于11240美元:金色財經報道,成交量最高的CME比特幣期貨2020年7月合約今日收漲205美元,收報11240美元,漲幅達1.86%。2020年8月、9月和10月合約分別收報11425美元、11530美元和11625美元。[2020/7/30]

No.77月11日,Arbitrum 生態杠桿收益協議 Rodeo Finance遭到價格操縱攻擊,損失約88萬美元。

No.87月12日,BNB Chain上的WGPT遭到閃電貸攻擊,損失約8萬美元。

No.97月18日,BNB Chain上的BNO遭受閃電貸攻擊,損失約50萬美元。

No.107月20日,BNB Chain上出現一系列airdrop() 漏洞攻擊,涉及FFIST、AI-Doge、QX、Utopia等多個代幣,共計損失約30萬美元。

No.117 月 21 日,Conic Finance 遭受重入攻擊,損失約320萬美元。

No.127月22日,愛沙尼亞加密支付服務提供商 CoinsPaid 稱其遭遇攻擊,價值3730萬美元的加密貨幣被盜。

Zcash預計將于7月16日18:35迎來Heartwood網絡升級:根據Zcash開發公司Electric Coin Company(ECC)官方發布的數據,Zcash預計將于2天后,即7月16日18:35迎來Heartwood網絡升級。主網升級激活區塊高度為903000。據悉,Heartwood網絡升級主要涉及三個部署:1.ZIP 213,可使礦工直接將其開采的區塊獎勵代幣發送到受屏蔽的地址;2.ZIP 221,通過更改現有塊頭字段語義來支持Flyclient;3.ZIP 250,描述Heartwood升級部署過程。[2020/7/14]

No.137 月 25 日,BNB Chain上的Palmswap遭到攻擊,損失約90萬美元。

No.147 月 25 日,Zksync上的借貸協議 Eralend 遭受閃電貸攻擊,損失約340萬美元。

No.15加密貨幣支付服務商 Alphapo 熱錢包被盜,損失達6000萬美元。

No.167月27日,BNB Chain上的Carson遭到攻擊,損失約14萬美元。

動態 | BitMex7月資金凈流出大幅增長,BTC資產流出額超5億美元:據Ceteris Paribus數據顯示, Bitmex交易所7月BTC凈流出突破5億美元,為自2017年以來流出最多的月份,凈流出額也遠高于6月份約1億美元的比特幣資產流出。該數據顯示,自2017年1月至2019年1月,期間幾乎所有月份的BTC的凈流入額為正。但自2019年3月起,多個月份凈流入呈現負數。這或許與CFTC(美國商品期貨交易委員會)對 BitMEX 開展調查有關。據悉,在CFTC宣布對其展開調查后的24小時,Bitmex流出約為8500萬美元等值的BTC。不過該圖標數據還顯示到雖然8月份剛開始沒幾天,BitMex的BTC資產又恢復到了凈流入的狀態,市場信心或許正在恢復。[2019/8/6]

No.177月30日,由于舊版本Vyper 0.2.15、0.2.16 和 0.3.0 版存在防重入鎖失效漏洞,多個Curve池遭到黑客攻擊。pETH/ETH、msETH/ETH、alETH/ETH、CRV/ETH 池共計損失6170萬美元。

詐騙跑路方面

共發生『8』起典型安全事件

No.17月3日,加密項目 Encryption AI發生 Rug Pull,開發人員卷走了200萬美元,并在社交媒體發布公告,聲稱自己“嚴重沉迷于賭博”。

No.27月18日,BSC 上的 GMETA 發生 Rug Pull,部署者獲利367萬美元。

No.37月19日,BSC上的IPO代幣發生Rug Pull,部署者獲利48萬美元。

No.47月20日,BSC上的Flashmall項目發生Rug Pull,部署者獲利55萬美元。

No.57月22日,BSC上的 IEGT代幣發生Rug Pull,部署者獲利約114萬美元。

No.67月28日,BNB Chain上的 DefiLabs 已跑路,詐騙者獲利140萬美元。

DeFiLabs 在Twitter上聲稱,該平臺在“進行維護和更新”時“遇到了意外問題”。

No.77月29日,zkSync Era 收益聚合器協議 Kannagi Finance 發生 Rug Pull,涉及金額約213萬美元。

No.87月31日,Base鏈上項目BALD發生Rug Pull,部署者獲利約5000 ETH(約928萬美元)。

加密犯罪/案件監管方面

共發生『6』起典型安全事件

No.17月11日消息,美國司法部公布了首個涉及對 DEX 運行的智能合約攻擊的刑事案件。Shakeeb Ahmed 是一家國際科技公司的高級安全工程師,利用他的專業知識欺詐了交易所和其用戶,盜取了大約 900 萬美元的加密貨幣。

No.27月18日,中國湖北偵破全國「虛擬貨幣第一案」,涉案流水達4000 億人民幣。

No.37月18日消息,紐約加密交易平臺 EminiFX 創始人 Eddy Alexandr被判處九年監禁,因其在 EminiFX 交易平臺上詐騙了超過 25,000名投資者,金額超過 2.48 億美元。

No.47月25日消息,美國商品期貨交易委員會(CFTC)對田納西州的夫婦 Michael 和 Amanda Griffis 提出指控,他們涉嫌通過名為“Blessings of God Thru Crypto”的數字資產商品池欺詐了超過 100 人,籌集了超過 600 萬美元。

No.57月25日消息,韓國檢方起訴了 49 名涉嫌虛擬資產投機的人員,因其利用虛擬資產投機獲得 3900 億韓元(約 3.04 億美元)不當利潤。

No.67月28日消息,英國一家法院判處兩名加密貨幣詐騙者六年徒刑,涉案金額約50萬英鎊。

鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:

從總體上看,2023年7月各類區塊鏈安全事件和損失金額大幅增加。各類安全事件涉及的總金額達到了4.15億美元。

本月PolyNetwork、Alphapo等私鑰泄露事件損失金額巨大,建議項目方建立嚴格私鑰管理流程,采用多簽機制,禁止在聯網環境中使用私鑰。此外,本月重入漏洞攻擊大幅增加,建議項目方在上線前尋找專業的安全公司進行審計。而本月出現的Vyper編譯器版本漏洞,需要社區共同努力提出改進方案。此外,本月的Rug Pull事件頻發,建議用戶仔細進行項目背景調查,查看相關審計報告,避免資產損失。

Beosin作為一家全球領先的區塊鏈安全公司,在全球10多個國家和地區設立了分部,業務涵蓋項目上線前的代碼安全審計、項目運行時的安全風險監控、預警與阻斷、虛擬貨幣被盜資產追回、安全合規KYT/AML等“一站式”區塊鏈安全產品+服務,目前已為全球3000多個區塊鏈企業提供安全技術服務,審計智能合約超過3000份,同時,Beosin也提供上幣項目的安全評估以及提供符合各地監管要求的合規評估、VaaS自動化上幣審計服務、交易所滲透服務、交易所安全建設咨詢服務等安全解決方案。

Beosin

企業專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:CHAChainHAIAINlenovochaintichain幣最新消息chainlink幣價cachain

火必
麥肯錫最新報告告訴你 AIGC火起來后的這些變化_人工智能

麥肯錫對生成式人工智能并不陌生:據稱,截至今年夏天早些時候,這家全球咨詢巨頭大約一半的員工正在使用該技術。但它并不是唯一一個看到生成式人工智能快速普及的組織.

1900/1/1 0:00:00
金色觀察 | Worldcoin背后的UBI思想改變不了世界_區塊鏈

作者:金色財經記者Jessy 前言 Worldcoin爆火的背后,是UBI思想在區塊鏈領域的一次實踐。這個起源于上個世紀八十年代的經濟理念,曾在現實世界中有過多次的實踐.

1900/1/1 0:00:00
全覽60個永續合約協議:訂單簿仍占優勢 預言機依賴加劇_ETH

作者:Pablo Bartol;編譯:深潮 TechFlow在衍生品領域,永續合約比期權更受歡迎,這在散戶和機構市場上獲得了廣泛的認可.

1900/1/1 0:00:00
AI生成式照片:火熱背后的隱私擔憂與刑事風險_CHA

【引入】近期,以妙鴨相機為代表的AI生成式照片火了。僅需上傳個人正面照片和20張多光線多角度多表情的單人照片,即可收獲個人專屬數字分身,并能夠選擇各種模板將分身導入,打造私人訂制的寫真照片.

1900/1/1 0:00:00
晚間必讀 | Worldcoin具體是如何處理隱私的_USD

最近,曾在肯尼亞找黑人做Worldcoin KYC,再把賬號轉賣給國內用戶的阿倫回國了。用戶在閑魚上刷到的代過Worldcoin的產品,背后的源頭便是阿倫這樣的在非洲的第三方.

1900/1/1 0:00:00
美國國會委員會將權衡加密貨幣法案_穩定幣

作者:Hannah Lang,REUTERS;編譯:松雪,金色財經國會的一個重要委員會將于本周就幾項旨在制定加密貨幣監管框架的法案進行投票.

1900/1/1 0:00:00
ads