主要攻击事件超37起,总损失约4亿504万美元
据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。
2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。
从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。
从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。
Web3初创公司D3 Labs宣布完成种子轮融资:金色财经报道,Web3初创公司D3 Labs宣布已经从几个投资者那里获得种子轮资金,包括Saison Capital、Kinesys Capital、Arkana Capital、EX Capital、Qredo、DS/X Ventures以及UOB Venture Management和Signum Capital的UVM Signum Blockchain Fund。
据D3 Labs首席执行官Chung Ying Lai称,这些资金被用于开发可行产品(MVP),该产品将于2023年5月推出。[2023/4/26 14:27:17]
从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。
从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。
从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。
从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。
欧易Web3钱包与DeFi 2.0去中心化策略平台Aperture达成官方合作:据Aperture Finance官推消息,异构多链钱包欧易Web3钱包与Aperture达成官方合作,用户可通过欧易Web3钱包访问Aperture提供的结构化产品。
据悉,Aperture是一个DeFi 2.0去中心化策略平台,提供“一键式”定制化链上投资策略,将对冲基金级别的复合策略做到简单易用。Aperture团队来自伯克利、斯坦福和康奈尔大学,具有丰富的Google、AWS和Netflix管理经验,其投资机构包括ParaFi、Arrington、Divergence和Rarestone等。[2023/1/12 11:07:49]
从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。
本季度攻击事件较上季度有所下降
2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。
Animoca Brands本季度将为其Web3投资基金募资10亿美元:1月5日消息,Animoca Brands CEO Yat Siu 在接受彭博社采访时表示,Animoca Capital希望在本季度为其Web3和元宇宙投资基金募资约10亿美元,目前,正在与潜在投资者进行谈判,并将使用这笔资金支持区块链和元宇宙初创公司。此外,Yat Siu还表示,“加密市场是一个充满挑战的市场。但Animoca Brands仍对其保持相当大的兴趣”。
此前报道,去年11月30日,Animoca Brands联合创始人兼首席执行官Yat Siu表示,该公司计划推出规模最高达20亿美元的基金Animoca Capital,以投资元宇宙业务,并将这支计划中的基金描述为是“Web3业务的良好切入点”。(彭博社)[2023/1/5 10:23:04]
从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。
GameStop NFT与Kiraverse NFT合作推出Web3游戏场所:金色财经报道,GameStop NFT宣布正在与 Kiraverse NFT 合作推出基于 Web3 的游戏场所,让游戏玩家在玩游戏的同时赚取收益,Kiraverse 玩家将其基于 GameStop NFT 的钱包连接到 Kiraverse NFT 即可购买以及导入GameStop市场上现有的钱包。此外,双方还将为他们的玩家提供数字所有权,但现阶段两家公司还没有提供足够的细节。尽管如此,考虑到其他类似的项目,GameStop NFT与Kiraverse NFT的Web3 游戏场所可能后续会推出一些针对 NFT 爱好者和 Web3 游戏的计划。(blockchainreporter)[2022/10/3 18:38:11]
92%的损失金额来自跨链桥和DeFi项目
Web3项目Backdrop完成170万美元融资,Coinbase Ventures等参投:2月17日,据官方消息,Web3项目Backdrop完成170万美元融资,Seed Club Ventures、Lemniscap、Scalar Capital、el cap、Betaworks Ventures、Coinbase Ventures等参投。
Backdrop旨在帮助用户塑造在Web3社区和DAO中的参与和工作方式,还将发行社区成员NFT,该NFT可解锁参与Backdrop社区项目讨论和治理的直接访问权限。[2022/2/17 9:58:34]
2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。
截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。
除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。
Ethereum上损失金额达3亿7428万美元
本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。
和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。
值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。
这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。
在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。
92%的损失金额源于合约漏洞利用和私钥泄露
第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。
合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。
本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。
和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。
按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。
1.NomadBridge事件
8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。
2.Solana公链上Slope钱包盗币事件
8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。
3.Wintermute私钥泄露事件
9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。
转自Beosin
原文作者:Jack,BlockBeatsFTX宣布破产的那天,不少人意识到,FTX的暴雷,或许揭开了加密机构们的最后一块遮羞布.
1、前言 本文并不是对web3发展史的简单重述,而是旨在深入探讨当前的创新、挑战和我们需要问的关键问题.
主要观点 即使市场深陷寒冬,但web3游戏每天依然有八十万的用户。Web3游戏正在逐步完善,从DeFi演变出的Web3游戏,到增强了叙事的X2E,再到AAA游戏和元宇宙.
为振兴全国范围内受新冠疫情打击的旅游业,泰国旅游局最近将目标锁定为日本的加密货币持有者。泰国旅游局希望将该国建立为第一个竭尽全力欢迎加密货币持有者的国家,尤其是来自日本这个被视为加密活动区域中心.
元宇宙就好像一片还没有被开发的“美洲”,吸引了许多企业来淘金。当中最积极的莫过于Meta了。实际上除了Meta之外,英伟达也是不遗余力的布局元宇宙,希望成为元宇宙领域的基础设施供应商.
目前ETH的质押率突破20%,同时依然保持较好增速,关于LSD赛道和不同标的的基本面市场我们在过往报告中已有详述.