比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Polygon > Info

2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_區塊鏈

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

Line透露五款NFT游戲將于2023年下半年發布:金色財經報道,Line Next正在通過其Game Dosi平臺大力推動Web3游戲,并分享了前五款基于NFT的游戲的預覽。Line Next是一家以NFT為中心的美國子公司,該公司是流行的亞洲社交應用程序Line背后的公司,它透露了計劃于2023年下半年在其Web3游戲平臺Game Dosi上發布前五款游戲。[2023/5/14 15:01:47]

從TVL來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNBChain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了TornadoCash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

報告:到2027年全球加密貨幣ATM行業預計將達到 4.72 億美元:金色財經報道,ResearchAndMarkets發布關于全球加密貨幣 ATM 市場(2022-2027 年),按類型、產品、競爭分析和Covid-19與Ansoff分析的影響”報告。報告稱,2022 年,全球加密貨幣 ATM 市場估計為4645萬美元,預計到2027年將達到4.7218億美元,復合年增長率為 59.01%。[2022/7/27 2:39:37]

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:NomadBridge,Wintermute。

Peter Schiff:在2021年購買BTC的大多數人都沒有獲得收益:金色財經報道,黃金支持者、比特幣反對人士PeterSchiff聲稱,雖然比特幣在過去12個月中上漲了60%,但這些收益大部分是在2021年的前五周實現的。他堅持認為,在2021年購買該資產的大多數人都沒有獲得收益。(news.bitcoin)[2022/1/1 8:19:02]

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

92%的損失金額來自跨鏈橋和DeFi項目

報告:區塊鏈技術市場預計將在2020-2024年間增長80.7億美元:研究公司Technavio發布報告稱,區塊鏈技術市場預計將在2020-2024年間增長80.7億美元。由于COVID-19大流行的廣泛蔓延,區塊鏈技術市場在預測期內將受到積極影響。根據Technavio針對流行病的市場研究,與2019年相比,市場增長可能會增加。(BusinessWire)[2020/12/4 13:59:26]

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

ReForK杯2020年私域流量評級大賽520開啟:據官方消息,ReForK杯2020年私域流量評級大賽520開啟,本活動是“區塊鏈環保項目ReFork”在中國開啟的第二個大型活動,同時由DAD超會玩聯盟主辦,并由BOXEX、LBANK、SOSOLX、鏈向財經、財路網、N13孵化機構、CEO Global、Anypay、考拉財經、世鏈財經、果味財經、魔方數據、青水評級等聯合主辦。通過多維度的公開公正評級,尋找行業最優質社區,同時聯合主辦方共同贊助選出的每個社區60BTC等值的獎品,REFORK希望這次活動能重新定義社區品牌,致力于帶動行業的正向發展。[2020/5/20]

Ethereum上損失金額達3億7428萬美元

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNBChain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1.NomadBridge事件

8月2日,跨鏈橋Nomadbridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。NomadBridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomadbridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomadbridge損失高達1.9億美元。

2.Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。對SlopeWallet進行分析,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.fifinance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute被盜的EOA錢包是使用Profanity來創建的靚號錢包,而此前1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

轉自Beosin

Tags:TVL以太坊區塊鏈TVL價格TVL幣以太坊幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

Polygon
Aptos 生態 18 個精選項目最新梳理(附交互策略)_Aptos

Aptos生態機會何在?Aptos在上線主網后向NFT鑄造和激勵測試網用戶空投了價值不菲的代幣,生態內項目也開始陸續上線主網,與此同時,Aptos生態項目的關注度也得到大幅提升.

1900/1/1 0:00:00
去中心化金融(DeFi)讓金融不再武器化_區塊鏈

在兩千多年前春秋戰國時代,我們的祖先就想明白了一個大道理,記錄在《左傳》當中:國之大事,在祀與戎。對一個國家來說,真正算得上大事的就是祭祀活動和軍事行動.

1900/1/1 0:00:00
深度研究:MEV的過去、現狀與未來_以太坊

加密貨幣市場結構的前景看似暗淡,但隨著越來越多人參與到MEV中,公平將得到重申。19世紀初,邁爾·羅斯柴爾德的五個兒子以法蘭克福為起點進行業務拓展,先后在倫敦、巴黎、維也納和那不勒斯建立了分支.

1900/1/1 0:00:00
PEPE 上幣安了 誰將成為下一個 meme 王者?_EPE

PEPE上幣安了。幣安宣布將在創新區上線Pepe,并將在北京時間2023年5月5日24:00開放PEPE/USDT、PEPE/TUSD交易對。消息宣布后,PEPE在過去1小時上漲超25%.

1900/1/1 0:00:00
探討側鏈與Rollup:架構、安全保證、擴展性能方面的異同_LSD

LSDfi靠著以太坊升級而崛起,像一股洪流席卷了整個DeFi領域,帶來了LSD戰爭。LSDfi指的是質押者可以將質押的ETH轉化為一種可以交易的資產,從而增加了流動性,且LSD降低了用戶質押ET.

1900/1/1 0:00:00
區塊鏈與價值鏈:兩條鏈的“愛情故事”_價值鏈

區塊鏈技術是一項令人著迷的工程奇跡,已經在2020年代席卷而來。目前,你可能只將區塊鏈與crypto聯系在一起.

1900/1/1 0:00:00
ads