区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火必下载 > 正文

ALA:2022年Q3全球区块链生态安全报告 总损失约4亿504万美元_RAMEN币

作者:

时间:

主要攻击事件超37起,总损失约4亿504万美元

据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。

2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。

从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。

从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。

Tether在2019年至2021年5月间发放116亿美元贷款:金色财经报道,根据纽约总检察长本周公布的与法律和解有关的文件,Tether在2019年6月至2021年5月期间发行了116亿美元的抵押贷款。

在694笔贷款中,89%的贷款总额是以比特币作为抵押品发放的,而9%的贷款是以太坊作为抵押品。剩下的2%被分成了Tether Gold(XAUT)和未命名的证券。Tether累计收到45万个BTC的抵押品和110万个ETH。文件还显示,在此期间偿还了80亿美元的贷款。[2023/6/17 21:43:23]

从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。

从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。

从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。

从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。

美国银行CEO:预计美国经济将在2023年出现轻微衰退:金色财经报道,美国银行CEO Moynihan表示,美银预计美国经济将在2023年出现轻微衰退;美国消费者极具韧性。[2023/1/20 11:21:46]

从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。

本季度攻击事件较上季度有所下降

2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。

从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。

比特币和纳斯达克指数是2022年迄今为止表现最差的资产:8月1日消息,剑桥大学皇后学院院长Mohamed El-Erian近日发布了一个与年初至今的资产表现与前两年相比的对比数据。数据显示,2022年大多数资产类别都处于亏损状态,以比特币(BTC)和纳斯达克指数亏损幅度最大,分别下跌48.60%和20.80%。(Finbold)[2022/8/1 2:51:12]

92%的损失金额来自跨链桥和DeFi项目

2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。

美联储布拉德:预计2021年通胀率在2.5%-3%之间:美联储布拉德表示,希望通胀预期稳定在2%。 预计2021年通胀率在2.5%-3%之间。到2022年的通胀率可能为2.5%,但并非所有的情况都是暂时的,因为美联储正试图提高预期。 (金十)[2021/5/12 21:51:08]

截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。

除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。

Ethereum上损失金额达3亿7428万美元

独家 | 2020减半币种行情播报:根据金色财经数据显示,当前减半币种中,BTC当前价格9592美元,24小时跌幅为1.76%;BCH当前价格373.73美元,24小时跌幅为4.27%;BSV当前价格272.78美元,24小时跌幅为5.82%;ETC当前价格9.2美元,24小时跌幅为1.63%;DASH当前价格101.98美元,24小时跌幅为2.90%;ZEC当前价格59.77美元,24小时跌幅为3.29%;BCD当前价格0.73美元,24小时跌幅为3.15%;XZC当前价格6.16美元,24小时跌幅为3.96%;[2020/2/25]

本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。

值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。

这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。

在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。

92%的损失金额源于合约漏洞利用和私钥泄露

第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。

合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。

本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。

和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。

按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。

1.NomadBridge事件

8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。

2.Solana公链上Slope钱包盗币事件

8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私钥泄露事件

9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。

标签:FTXAMEALAMEDGrayscale Bitcoin Trust tokenized stock FTXRAMEN币Galaxy Fight ClubMEDA币

火必下载热门资讯
WEB3:新时代的人才要求:如何快速加入Web3团队?_bitweb

原文作者:本体HRMEden原文来源:OWNInsights专栏本文根据作者自己作为HR的无数次招聘经历,从招聘者的角度为大家提供加入Web3所需要的能力与素质作为应聘参考.

WEB3:a16z:协议合规之路上都有哪些阻碍_加密货币

原文标题:《RegulateWeb3Apps,NotProtocols》原文来源:a16zCrypto原文作者:MilesJennings原文编译:Kxp.

ALA:FTX的债务困境与SBF的极限挑战_ALA价格

首先,我只是一个没有内幕消息的失业懒人。所有这些都是我从公开可用的资源中得出的。同时@SBF_FTX一直是该领域值得尊重的大玩家,请更加谨慎地阅读下面的任何内容,如果有明确证据或声明之类表明我的.

以太坊:晚间必读5篇 | 一文全面了解链上身份生态版图_稳定币

1.金色观察|一文全面了解链上身份生态版图过去两年,我几乎把所有清醒的时间都用来思考关于链上身份的问题,以及如何让其成为现实.

ENS:ENS为何大受欢迎 高速发展下的困境不容忽视_OPEN

Vitalik早些时候在采访中表示:“以太坊域名服务ENS是迄今为止最成功的非金融类以太坊应用程序。”近期,ENS域名价格也是不断创出新高,在熊市大环境下,ENS新注册域名数也是有增无减.

ENS:新闻周刊 | 比特币白皮书已发布14周年_区块链MOVEZ币

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.