Web3.0世界本年度发生了共计377次黑客攻击,到目前为止因漏洞风险及局所造成的资产损失已达到了约2,338,681,983美元。
8月份出现的重大攻击事件共31起,与7月相比,退出局、闪电贷攻击、Discord和NFT事件均有所减少。
8月闪电贷攻击造成了约74.5万美元的资产损失,与7月相比下降了95%,成为了继今年2月份之后,本年度闪电贷安全方面表现最佳的月份。
8月的RugPull事件及其余退出局也比上月降低了25.9%,总计损失约为1,004万美元。Discord和NFT事件报告了86起,相比7月下降了30%。
Larry Cermak:除了BAYC猿猴库里还买了Kennel Club的狗狗NFT:8月30日消息,据The Block研究主管Larry Cermak透露,NBA球星史蒂芬·库里除了用55 ETH(约合18万美元)购买BAYC猿猴之外,还以5.7 ETH(约合1.8万美元)购买了另一个NFT:Bored Ape Kennel Club,该NFT是一只绑着篮球框的的狗狗。[2021/8/30 22:45:45]
退出局
8月共发生了33起退出局事件,尽管相比7月降低了25.9%,但损失资产仍高达1,004万美元。其中被认定为大规模恶劣局的事件有19起,相比上月增长了5%。
Tracer DAO完成450万美元融资,Framework Ventures参投:6月29日,Tracer DAO宣布完成450万美元融资,本轮融资由Framework Ventures、DACM、Maven11、Apollo Capital、Distributed Global Ventures、Paperclip Fund、Supernova、GSR,以及Efficient Frontier参投。本轮融资资金将用于引入新的开发人员加入团队。Tracer DAO是一个去中心化交易平台,为用户提供高杠杆永续交易服务。[2021/6/29 0:15:11]
其中规模最大的退出局为DayofRights/AMO代币,与该项目有关的钱包抛售了大量代币,欺诈者获取了约200万美元的收益。
在探讨退出局事件的数据时,我们不得不提到7月的RaccoonNetwork跑路事件。该事件导致了2,520万美元的损失,成为了今年规模最大的退出局,并且在近一年黑客攻击导致的损失资产金额排行榜上位列第三。
MDEX去中心化交易协议完成Certik全方位安全审计:据MDEX官方消息称,目前已通过区块链审计公司Certik进行的全方位安全审计,各项审计指标均优异,无任何环节需要代码更新,审计报告将添加到官方GitHub存储库。详情见原文链接。[2021/3/25 19:18:30]
RaccoonNetwork事件直接导致7月的退出局数据不太具备参考性,因此我们在统计时减去了该事件造成的损失——减去2,520万美元后,7月损失约为1,353万美元。
如果再不考虑FreedomProtocol退出局的影响,7月和8月之间的数据差异就不大了。
除以上提到的事件外,本月发生的许多小规模案例并未统计在内,这些高发生率的活动可能与OFAC对TornadoCash的制裁有关。
动态 | NBA篮球运动员Spencer Dinwiddie将继续推进其合同代币化的计划:此前消息,NBA篮球运动员Spencer Dinwiddie有意将其合同代币化,但遭到NBA拒绝。昨日,Dinwiddie连发多条推文表示,不管NBA意见如何,他都将继续推进此事。Dinwiddie声称他将于10月21日启动该计划,也就是在原计划启动日期(14日)的一周后,以便给NBA足够的时间进行回应。Dinwiddie认为,他与NBA之间争论的焦点是合同条款。NBA引用了Dinwiddie的合同,声明“任何球员不得将他从球队获得补偿的权利转让或以其他方式转让给第三方”。但Dinwiddie坚称其计划不构成“转让”,因为它没有赋予他的球迷或代币持有者篮网队或整个NBA的权利。(Decrypt)[2019/10/15]
闪电贷攻击
8月闪电贷攻击的表现令人看到了Web3.0世界在安全方面的良好趋势:自今年2月起,8月份闪电贷攻击导致的损失金额创下了新低——7次的攻击事件共导致了约74.5万美元的损失,与7月相比下降了95%。
日本Ceres计划发布区块链养成游戏“虚拟猪” :据Bitcoinlab消息,日本Ceres计划将联合Good Luck 3推出基于以太坊网络的区块链养成游戏“虚拟猪(くりぷ豚)”。受此利好消息影响,Ceres(日股3696.T)的股价在午后出现了大幅上涨。[2018/4/27]
其中规模最大的闪电贷攻击是XStable事件,攻击者操纵价格获利约36.7万美元。
闪电贷攻击仍是Web3.0世界安全领域的一个主要痛点,目前的良好趋势或许反映了未来的前景较为乐观。
根据目前的数据,CertiK预测2022年整年,闪电贷攻击所造成损失将达到511,601,181美元,这个数字比上次的预计下降了8万美元以上。
重大攻击事件
8月共发生31起重大攻击事件——这一数字与7月相同。平均每次攻击损失约701万美元,相比于7月的平均损失212万美元有了显著增长。与6月的漏洞相比,8月重大攻击事件的总损失金额占比也更高了。
而在8-13日的短短一周内,就发生了12起攻击事件,其中3起是本月损失金额最为庞大的事件,位于攻击规模和损失金额排行榜首位的是NomadBridge攻击:
NomadBridge攻击事件:NomadBridge遭受攻击导致了价值约1.9亿美元的损失。到目前为止,白帽黑客已追回其中3270万美元。该事件是今年第三大攻击事件,仅次于3月的RoninBridge和2月的WormholeBridge攻击事件。该事件发生的原因在于合约中“committedRoot”被错误地初始化为0,攻击者可以绕过消息验证过程,从桥合约中提取代币。
Solana攻击事件:北京时间8月3日早7时左右,Solana生态遭到了重大黑客攻击,损失约为800万美元。Solana钱包的供应商SlopeFinance被确定为该事件的攻击者。经过开发人员调查,Slopes的移动钱包应用程序创建、导入或曾经使用过此次事件被影响的超过8,000个独特钱包地址。
ZB交易所事件:ZB交易所热钱包中的一个私人密钥被泄露,导致了约480万美元的损失。ZB交易所已于8月2日通知他们的社群:由于“突发故障”,将暂停存款和提款活动。原因是“核心应用程序突然失效”。
Discord及NFT
本月Discord攻击及网络钓鱼攻击事件的数量略有减少——7月共发生123起,8月下降至86起。
CertiK调查了其中96起事件中26个与服务器上钓鱼网站相连的钱包,发现共112个NFT被盗,这个数字在近4个月内的连续下降意味着NFT社区对局的抵抗力越来越高。
相比之下,其它社交媒体如推特、网站中发生的网络钓鱼攻击影响则要大得多——在CertiK调查的7起网络钓鱼事件中,有80个NFT被盗。
8月规模最大的网络钓鱼事件是NFT项目WeAllSurvivedDeath的山寨推特获利了155个NFT,这些NFT在事件发生时的总底价价值约为11.7ETH,随后4个BAYC和一个Otherdeed被盗,底价为289.7ETH。
写在最后
8月的这些安全事件充分表明了用户及项目保持警惕的重要性。CertiK安全团队专家认为,无论一个项目认为自己有多安全,都需要时刻保持对黑客攻击的警惕,因为在项目提升安全标准的同时,黑客们也一直在寻找漏洞。
CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,在助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。
标签:NFTcertikTIKBRIDGESPUNK Vault (NFTX)certik币价TIK价格Hash Bridge Oracle
报告:USDT仍是CEX中交易量份额最高的稳定币根据CoinMetrics发布的报告,Tether在中心化交易所市场的交易量份额仍然是所有稳定币中最高的.
1.钱包简介 钱包常称加密钱包或者数字钱包。在Web3的世界中,钱包不仅仅承担着传统意义上管理资产的功能,它还是一个在Web3世界中通行的必备工具.
据官方消息,GetBlock已成为2022波场黑客松大赛第三季合作伙伴。与此同时,GetBlock首席业务发展官AzizAmerTash将担任本季评委.
巴西税务局(RFB)表明,越来越多的机构渴望购买加密货币,也表明使用Tether的稳定币usdt承接了最重要的交易量巴西在8月份见证了近期最多的公司和机构宣布拥有加密货币.
本文转载自:CoinDesk作者:FrederickMunawa包括币安在内的多家中心化交易所都已宣布了其数字资产审计计划,以抚慰用户情绪.
过去一周,波场TRON各项目进展顺利,并取得了丰硕成果。 1.据区块链浏览器TRONSCAN数据,12月10日,波场TRON交易总数正式突破44亿.