区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Ethereum > 正文

HAI:7月黑客不停歇 各类安全事件涉及的总金额达4.15亿美元_wiseblockchain

作者:

时间:

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年7月,各类安全事件数量和损失金额较6月大幅增加。7月发生较典型安全事件超『31』起,各类安全事件总金额达4.15亿美元。其中攻击事件损失总金额约1.8亿美元,较6月上涨89%;Rug Pull总金额2446万美元,约为6月Rug Pull金额的5倍。另有MultiChain资金异常流出事件涉及金额2.1亿美元。

本月发生了多起千万美元以上的安全事件:跨链桥MultiChain异常流出2.1亿美元;旧版本Vyper因漏洞导致多个Curve池被攻击,损失达6170万美元;Alphapo热钱包被盗6000万美元;加密支付服务提供商 CoinsPaid被盗3730万美元;跨链协议Poly Network被攻击,损失1010万美元。此外,本月跑路事件也频发,涉及金额最大的为Base链上的BALD项目,部署者获利约928万美元。

DeFi方面

共发生『17』起典型安全事件

比特币涨幅扩大至10%以上,为7月份以来盘中首次:金色财经报道,比特币涨幅扩大至10%以上,为7月份以来盘中首次,现报21255美元/枚。行情波动较大,请做好风险控制。[2022/9/10 13:20:42]

No.1   7月2日,Pulse chain上的Aave fork项目遭受治理攻击,损失约90万美元。

No.2   7月2日,跨链协议Poly Network疑似因私钥泄露遭受攻击,损失约1010万美元。

No.37月7日开始,从跨链桥Multichain共计流出2.1亿美元。7月14日,根据官方的推特,流出的资金系团队CEO的家人转移,CEO Zhao Jun已被中国带走,Multichain团队因此被迫停止运营。

No.47月8日,Civfund合约遭到攻击,损失约18万美元。

No.57月10日,ArcadiaFi在Ethereum和Optimism两条链上遭到攻击,损失约45万美元。

No.67月11日,Libertify在Polygon和Ethereum两条链上遭到重入攻击,损失约45万美元。

7月10日波卡解除质押497.88万枚DOT:7月4日消息,据KingData监控,本周(7月4日-7月10日)波卡解除质押的DOT总量为640.46万枚,解锁峰值在7月10日,解锁497.88万枚DOT。[2022/7/4 1:50:02]

No.77月11日,Arbitrum 生态杠杆收益协议 Rodeo Finance遭到价格操纵攻击,损失约88万美元。

No.87月12日,BNB Chain上的WGPT遭到闪电贷攻击,损失约8万美元。

No.97月18日,BNB Chain上的BNO遭受闪电贷攻击,损失约50万美元。

No.107月20日,BNB Chain上出现一系列airdrop() 漏洞攻击,涉及FFIST、AI-Doge、QX、Utopia等多个代币,共计损失约30万美元。

No.117 月 21 日,Conic Finance 遭受重入攻击,损失约320万美元。

No.127月22日,爱沙尼亚加密支付服务提供商 CoinsPaid 称其遭遇攻击,价值3730万美元的加密货币被盗。

WBF交易所郑州办事处于7月9日正式挂牌成立:7月9日消息,新加坡WBF交易所郑州办事处正式挂牌成立。这也是WBF交易所集团在中国继北京、上海、深圳、成都之后,成立的第5个国内办事处。郑州作为河南省区块链技术研究与创新的中心城市,聚集了大批河南区块链研究和创新人才,涵盖了政、产、学、研、用各个领域,入驻郑州能为WBF注入更多优秀人才。同时,也是WBF对接中原大省的重要举措,标志着WBF在中国境内的业务版图进一步扩张,规模日趋成熟。

WBF是首家设有“上币敲钟”场地和仪式的数字资产交易所。截止2020年6月27日,已经实现500万真实注册用户,最高日活24万。[2020/7/9]

No.137 月 25 日,BNB Chain上的Palmswap遭到攻击,损失约90万美元。

No.147 月 25 日,Zksync上的借贷协议 Eralend 遭受闪电贷攻击,损失约340万美元。

No.15加密货币支付服务商 Alphapo 热钱包被盗,损失达6000万美元。

No.167月27日,BNB Chain上的Carson遭到攻击,损失约14万美元。

金色晚报|7月9日晚间重要动态一览:12:00-21:00关键词:温州、央行回应、立陶宛银行、KNC、伦敦证券交易所

1. 温州破获全国首例加密货币搬砖套利局,涉案金额高达亿余元。

2. 央行回应:“转账超10万将被严查”系误读。

3. 江苏常州市委书记:加快建设区块链等一体化基础平台。

4. 立陶宛银行董事会成员:LBCOIN是测试CBDC的试验场。

5. 国际清算银行:CBDC是一种补充性支付手段。

6. 以太坊研发者跟踪发现已有39个USDC相关地址都被列入黑名单。

7. Kyber创始人:24小时内近1050万KNC被质押。

8. CFTC将在2024年之前制定全面的加密货币法规。

9. 伦敦证券交易所集团为169种加密货币分配金融“条形码”。

10. 马来西亚证监会伊斯兰教法顾问委员会允许数字货币交易。[2020/7/9]

No.177月30日,由于旧版本Vyper 0.2.15、0.2.16 和 0.3.0 版存在防重入锁失效漏洞,多个Curve池遭到黑客攻击。pETH/ETH、msETH/ETH、alETH/ETH、CRV/ETH 池共计损失6170万美元。

HBTC霍比特交易所将于7月7日16:00上线BTT:据HBTC霍比特(原BHEX)交易所官方公告,HBTC霍比特将于7月7日16:00(UTC+8)上线BTT,并开通BTT/USDT交易对,现已开放充提。

HBTC霍比特交易所是100%持币者共享的交易平台,独创全新的10倍PE定价回购模型及霍比特队长激励模型,并推出平台资产透明和交易数据可信机制。HBTC霍比特由火币、OKEx等56家资本共同投资,主营币币、合约、OTC、期权等业务,平台上主流币及合约交易拥有优秀流动性和深度。

BTT是一种点对点协议,使用经济激励来使在互联网上传输容量大且需求量大的文件更容易,从而消除了人们对可信度高的中央服务器的需求。该协议通过在开发者网站上审核的BitTorrent增强协议(BEP)的开放过程不断更新。[2020/7/7]

跑路方面

共发生『8』起典型安全事件

No.17月3日,加密项目 Encryption AI发生 Rug Pull,开发人员卷走了200万美元,并在社交媒体发布公告,声称自己“严重沉迷于”。

No.27月18日,BSC 上的 GMETA 发生 Rug Pull,部署者获利367万美元。

No.37月19日,BSC上的IPO代币发生Rug Pull,部署者获利48万美元。

No.47月20日,BSC上的Flashmall项目发生Rug Pull,部署者获利55万美元。

No.57月22日,BSC上的 IEGT代币发生Rug Pull,部署者获利约114万美元。

No.67月28日,BNB Chain上的 DefiLabs 已跑路,者获利140万美元。

DeFiLabs 在Twitter上声称,该平台在“进行维护和更新”时“遇到了意外问题”。

No.77月29日,zkSync Era 收益聚合器协议 Kannagi Finance 发生 Rug Pull,涉及金额约213万美元。

No.87月31日,Base链上项目BALD发生Rug Pull,部署者获利约5000 ETH(约928万美元)。

加密犯罪/案件监管方面

共发生『6』起典型安全事件

No.17月11日消息,美国司法部公布了首个涉及对 DEX 运行的智能合约攻击的刑事案件。Shakeeb Ahmed 是一家国际科技公司的高级安全工程师,利用他的专业知识欺诈了交易所和其用户,盗取了大约 900 万美元的加密货币。

No.27月18日,中国湖北侦破全国「虚拟货币第一案」,涉案流水达4000 亿人民币。

No.37月18日消息,纽约加密交易平台 EminiFX 创始人 Eddy Alexandr被判处九年监禁,因其在 EminiFX 交易平台上了超过 25,000名投资者,金额超过 2.48 亿美元。

No.47月25日消息,美国商品期货交易委员会(CFTC)对田纳西州的夫妇 Michael 和 Amanda Griffis 提出指控,他们涉嫌通过名为“Blessings of God Thru Crypto”的数字资产商品池欺诈了超过 100 人,筹集了超过 600 万美元。

No.57月25日消息,韩国检方起诉了 49 名涉嫌虚拟资产投机的人员,因其利用虚拟资产投机获得 3900 亿韩元(约 3.04 亿美元)不当利润。

No.67月28日消息,英国一家法院判处两名加密货币者六年徒刑,涉案金额约50万英镑。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年7月各类区块链安全事件和损失金额大幅增加。各类安全事件涉及的总金额达到了4.15亿美元。

本月PolyNetwork、Alphapo等私钥泄露事件损失金额巨大,建议项目方建立严格私钥管理流程,采用多签机制,禁止在联网环境中使用私钥。此外,本月重入漏洞攻击大幅增加,建议项目方在上线前寻找专业的安全公司进行审计。而本月出现的Vyper编译器版本漏洞,需要社区共同努力提出改进方案。此外,本月的Rug Pull事件频发,建议用户仔细进行项目背景调查,查看相关审计报告,避免资产损失。

Beosin作为一家全球领先的区块链安全公司,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规KYT/AML等“一站式”区块链安全产品+服务,目前已为全球3000多个区块链企业提供安全技术服务,审计智能合约超过3000份,同时,Beosin也提供上币项目的安全评估以及提供符合各地监管要求的合规评估、VaaS自动化上币审计服务、交易所渗透服务、交易所安全建设咨询服务等安全解决方案。

Beosin

企业专栏

阅读更多

Foresight News

金色财经 Jason.

白话区块链

金色早8点

LD Capital

-R3PO

MarsBit

深潮TechFlow

标签:CHAHAIAINPULIdea Chain CoinwiseblockchainWeFilmChainDeFi Pulse Index

Ethereum热门资讯
以太坊:Paradigm:稳定币有其独特性 不应被纳入银行和证券监管框架下_以太坊硬币ETHD

作者:Brendan Malone,Paradigm;编译:Luffy,Foresight News稳定币是升级和扩展数字时代支付系统千载难逢的机遇.

BSP:融资四年后 CoinList联创新项目Eco推出「货币实验」_COX

从 2019 年开始,先后从5 轮融资中筹集 9450 万美元的 Eco 最近终于有了新的进展.

BASE:精华评论合集:你有哪些不受欢迎的加密货币观点?_加密货币总市值为1963亿美元

我们(加密)不会改变世界。7 月 8 日,Blockcrunch 创始人 Jason Choi 在推特上展开了一项民意调查“你有什么不受人欢迎的加密货币观点”.

BRC:比特币文化/技术复兴?Ordinals 系列协议大起底_BSPAY价格

比特币生态已经有一段时间没有看到这种级别的开发者活动了。让我们探索一下在这次序数爆炸期间出现的一些实验性协议。 首先,让我们定义一些比特币 Builder 在提到他们的项目时可能会用到的一些术语。它们听起来好像相同,但实际上存在一些细微的差别。至少要知道它们指的是整个技术堆栈的不同层,这点很重要。

RAN:一文读懂微软开发的Nova系统:如何成为零知识证明的新篇章?_Figments Club

作者:Huobi Ventures 资深研究员谢锦斌零知识证明是密码学中的一种重要技术,它允许一个人向另一个人证明一个陈述是真实的,而无需透露任何其他信息.

AIT:SignalPlus:浅谈深度神经网络_SAITO

神经网络 (neural network) 受到人脑的启发,可模仿生物神经元相互传递信号。神经网络就是由神经元组成的系统。如下图所示,神经元有许多树突 (dendrite) 用来输入,有一个轴突 (axon) 用来输出。