前言
慢雾科技发布《2022上半年区块链安全及反分析报告》,聚焦于2022年上半年区块链行业所发生的重大事件,主要介绍区块链行业各赛道的安全状况,延伸并提炼出上半年发生的典型安全事件以及常见攻击手法。同时对典型安全事件的被盗资金流向进行分析,并通过归纳总结,首次公布一种针对混币器资金追踪的高级分析方法。由于篇幅限制,这里仅罗列分析报告中的关键内容,完整内容可通过文末PDF下载。
NBA Top Shot发布2023季后赛专属数字藏品“Redemptions”:金色财经报道,NBA Top Shot在社交媒体宣布推出2023季后赛专属数字藏品“Redemptions”,用户将有机会持有、兑换球员在第一轮、半决赛、分区决赛和NBA总决赛中的Moment NFT,球队走的越远,持有的“Redemptions” NFT就越稀缺,据悉该藏品系列预计将在美东时间4月17日发布。[2023/4/12 13:58:18]
一、背景
本节分为区块链生态与监管、区块链安全态势及反态势三部分。区块链生态与监管
从政策监管来看,2022年无疑是加密监管新纪元的开端,加密货币市场正在步向合规化;从产业赋能来看,区块链产业发展机遇与挑战并存,区块链技术正在从“可用”走向“好用”;从市场发展来看,虽然加密货币在上半年经历了令人难以置信的动荡,但全球区块链市场整体上仍在蓬勃发展。区块链安全态势
Snoop Dogg儿子与Tezos基金会合作,推出100万美元加密基金“Champ Medici Arts Fund”:12月2日消息,说唱明星Snoop Dogg儿子Cordell Broadus宣布和Tezos基金会达成合作,双方合作成立一支100万美元的加密基金“Champ Medici Arts Fund”,为Tezos区块链上的新兴艺术家提供支持,尤其针对少数群体。
据悉,该基金将于2023年1月2日正式启动,目前已经公布了首个支持对象Rush Philanthropic Arts Foundation,该机构主要帮助艺术家采用NFT。(雅虎财经)[2022/12/2 21:17:25]
根据慢雾区块链被黑事件档案库统计,截至6月30日,2022上半年安全事件共187件,损失高达19.76亿美元。
北京保利拍卖上线电子球星卡NBA Top Shot拍卖专场:金色财经消息,据北京保利拍卖微博消息,知名拍卖行北京保利拍卖上线电子球星卡NBA Top Shot拍卖专场,共集结32件数字球星卡标的,汇集了斯蒂芬·库里(Steph Curry)、凯文·杜兰特(Kevin Durant)、凯里·欧文(Kyrie·Irving)等时下最热门的NBA巨星在赛场上的超稀有高光时刻。拍卖将于北京时间6月12日上午10点整开启。
据悉,NBA Top Shot是由加拿大区块链公司Dapper Labs与NBA联盟于2020年10月在Flow链上推出的NBA电子球星卡游戏,卡片的内容包含了NBA历史上的高光时刻,开创了数字收藏品市场。[2022/6/9 4:13:55]
“无聊猿”BAYC NFT交易总额突破8亿美元超越NBA Top Shot:金色财经报道,据最新数据显示,“无聊猿” BAYC NFT交易总额突破8亿美元,创下历史新高,本文撰写时为8.1206亿美元,超越NBA Top Shot,在NFT收藏品系列交易总额排名中位列第四,而NBA Top Shot交易总额为7.4269美元,排在第五位。不过在NFT销售总量和交易者总量方面, BAYC和NBA Top Shot的差距较为明显,目前NBA Top Shot的销售总量达到10,992,588笔,而BAYC仅有22,780笔;另外NBA Top Shot交易者总量为482,796,而BAYC 仅有9,788。[2021/12/1 12:42:39]
区块链反态势
匿名性与不可逆是加密货币交易的天然属性,正是这样的原因,在加密货币犯罪频发的情况下,区块链反处于一个至关重要的位置,也是阻止黑客成功变现的最后防线。面对黑客无孔不入的威胁,不同的群体也不约而同的“组建”起反同盟,其中包括交易平台/资金管理平台/项目方、监管方和区块链安全公司。2022上半年这些群体的反动态如何?在反分析过程中,始终存在着几个核心的问题:发起攻击的手续费来自哪里?的资金去了哪里?详情见文末的PDF文件内容。二、区块链安全现状
本节分为区块链生态安全概览、攻击手法概览及典型安全事件三部分。区块链生态安全概览
根据慢雾区块链被黑事件档案库统计,截至6月30日,DeFi安全事件约100起,损失超16.3亿美元。其中在BSC、ETH、Fantom、Solana、Polygon、Avalanche、跨链桥上发生的安全事件数量分别为47起、29起、8起、5起、2起、1起、7起,所造成损失分别为1.4亿美元、3.08亿美元、5491万美元、6383万美元、1310万美元、830万美元、10.43亿美元。值得注意的是上半年损失金额上亿美元的事件4起中就有3起来自跨链桥。NFT赛道安全事件约48起,损失超6281万美元。在上半年,全球共发生4起交易平台安全事件,损失超7770万美元。攻击手法概览
187起安全事件中,攻击手法主要分为四类:由项目自身设计缺陷和各种合约漏洞引起的攻击;包含RugPull、钓鱼攻击等手法的Scam;由于私钥泄露引起的资产损失;前端恶意攻击,这四种主要攻击手法占比安全事件总数量的95%。典型安全事件
此节选取了上半年部分典型安全事件,选取标准为损失较大,发生次数较多,影响范围较广及手法较新的事件。三、典型安全事件反分析
工具和方法
1、工具:MistTrackMistTrack反追踪系统是一套由慢雾科技创建的专注于打击加密货币活动的SaaS系统,具有资金风险评分模块、交易行为分析模块、资金溯源追踪模块、资金监控模块等核心功能。通过标记1千多个地址实体、2亿多个地址标签,10万多个威胁情报地址,以及超过9000万个与恶意活动相关的地址,MistTrack为反分析和研究提供了全面的情报数据帮助。通过对任意钱包地址进行交易特征分析、行为画像以及追踪调查,MistTrack在反分析评估工作中起到至关重要的作用。2、方法:从区块链反资金态势中我们可以看到很多被黑事件发生后,在ETH/BSC链上的资金都不约而同的流向了一片灰暗之地——Tornado.Cash,Tornado.Cash已成为ETH/BSC链上反的主战场。我们将提出一个针对Tornado.Cash资金转出的分析方法。而在BTC链上,通过区块链反资金态势我们可以看到ChipMixer和Blender是黑客的常用平台。Blender目前已被美国财政部制裁,ChipMixer流入资金量巨大,我们同样需要提出一个针对ChipMixer资金转出的分析方法。反分析详述
本小节使用MistTrack基础分析工具对11起典型安全事件展开了反分析,通过反分析清晰阐述“攻击手续费来源是什么”、“钱去了哪里”的问题,并创造性的提出了一种数据分析方法来分析Tornado.Cash和ChipMixer的提款。四、写在最后
本分析报告内容基于我们对区块链行业的理解、慢雾区块链被黑档案库SlowMistHacked以及反追踪系统MistTrack的数据支持。但由于区块链的“匿名”特性,我们在此并不能保证所有数据的绝对准确性,也不能对其中的错误、疏漏或使用本报告引起的损失承担责任。同时,本报告不构成任何投资建议或其他分析的根据。本报告中若有疏漏和不足之处,欢迎大家批评指正。完整报告
前言:我们为什么要写这样的理论文章?链游,顾名思义就是在区块链上运行的游戏。作为玩家或投资者来说,我们不需要过多了解游戏背后运行机制和技术问题,玩的开心赚的多就行了.
自今年年初以来,加密游戏板块已下跌超过60%,与整体加密货币市场低迷一致。Web3游戏到底发生了什么?这篇文章带你大致了解如今Web3游戏的整体环境.
作者:OPResearch前言:DID和DeSoc逐渐成为每个人都在谈论的话题,从Monaco到LensProtocol,大家在探索Web3.0的社交生态.
Web2和Web3的终局自Web3这个概念诞生之日起,就有人把他视作Web2的终结者。好似Web2是十恶不赦的恶龙,而Web3是来拯救他们的骑士一般。在他们眼中,Web3终究是会取代Web2的.
8月2日,Aave的开发负责人MarcZeller在Aave论坛发布一项新提案:建议冻结AaveV3的Fantom市场资产。届时,用户可以偿还债务和提取资产,但无法在该市场上进行存款和借款.
近期,一个名为Dogechain的L1链引燃了社区的关注热度。根据其官网介绍,Dogechain是从Polygon分叉而来、与EVM兼容的L1区块链网络,由Dogecoin爱好者和社区OG成员创.