以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ICP > Info

黑客野蠻 項目方失守 10月區塊鏈生態損失總金額約9億8104萬美元_區塊鏈

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年10月,各類安全事件數量和涉及金額較9月大幅上升。10月發生較典型安全事件超『25』起,其中攻擊類安全事件損失總金額約9億8104萬美元,為2022年以來區塊鏈領域損失金額最高的一個月。

本月DeFi領域攻擊事件頻發,共發生11起單次損失金額超100萬美元的事件,其中包括兩起損失過億的安全事件。本月BNB Chain官方跨鏈橋攻擊事件涉及金額巨大,錢包安全在本月也是值得關注的重點,共發生3起典型安全事件。

DeFi方面

共發生『16』起典型安全事件

Polygon黑客馬拉松前50項目瓜分50萬美元:9月16日消息,Polygon宣布了BUIDL IT Summer2022黑客馬拉松的獲勝者,其表示將有超50萬美元的資源來幫助前50的項目開發人員建立一個更加公平的網絡。據悉,今年提交的項目數量是去年的3.6倍,來自118個國家超過650個項目團隊參加。[2022/9/16 7:00:03]

No.1  10月2日,跨鏈交易平臺聚合器Transit Swap遭到黑客攻擊,超2100萬美元資產被盜。

No.210月4日,DeFi 應用 Sovryn遭到價格操縱攻擊,損失金額約110萬美元。

No.310月7日,跨鏈橋BSC Token Hub因跨鏈驗證方式存在漏洞遭到攻擊,損失達8.1億美元,或是區塊鏈領域涉及金額最大的一次攻擊。

No.410月9日,Xave Finance項目遭受黑客攻擊,導致 RNBW 增發了 1000 倍。

BSC上借貸協議Ploutoz Finance遭到攻擊,黑客獲利約36.5萬美元:11月23日消息,據PeckShield消息,幣安智能鏈上借貸協議Ploutoz Finance遭到攻擊,黑客獲利約36.5萬美元,而協議的損失更大。由于$DOP的價格預言機操縱使得本次黑客攻擊成為可能。具體來說,黑客利用被操縱的$DOP作為抵押品借入其他資產,包括$CAKE、$ETH、$BTCB等。隨后黑客通過ParaSwap和PancakeSwap交易為BNB后轉入混幣協議 @TornadoCash,值得注意的是,此次攻擊的初始資金也是從混幣協議 @TornadoCash轉出來的。[2021/11/23 22:12:11]

No.510月11日,TempleDAO項目因合約函數缺少權限校驗遭受黑客攻擊,涉及金額約236萬美元。

No.610月11日,QANplatform跨鏈橋被攻擊疑似因項目方私鑰泄露,損失金額約200萬美元。

全球區塊鏈黑客馬拉松北美·洛杉磯站即將開幕:6月23日,由節點資本、金色財經、火幣網等聯合主辦的全球區塊鏈黑客馬拉松北美·洛杉磯站即將開幕。黑客馬拉松來到UCLA和WeWork,不斷挖掘極客發掘優質項目,并將在今后幾個月于紐約、多倫多、硅谷、芝加哥等多地持續開展。[2018/6/22]

No.710月12日,Journey of awakening (ATK)項目遭受閃電貸攻擊,攻擊者獲利12萬美元。

No.810月12日,Solana生態去中心化交易平臺Mango遭到價格操縱攻擊,涉及金額達1.16億美元。

No.910月13日,FTX交易所遭到gas竊取攻擊,黑客獲利約10萬美元。

No.1010月17日,MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元。

No.1110月19日,Celo上的Moola Market協議遭受價格操縱攻擊,黑客獲利約840萬美元。攻擊者將約93.1% 的所得資金返還給了Moola Market 項目方,自己留下了總計65萬個CELO作為賞金。

比特幣黃金遭黑客攻擊:可能損失1800萬美元:據新浪科技報道,比特幣黃金的開發團隊近期公布了上周比特幣黃金遭遇攻擊的詳情:攻擊者是通過獲得了網絡算力的大部分控制權,利用這些算力重組了比特幣黃金的區塊鏈,并進行反向交易,從而竊取了數字貨幣交易所中的資金。如果所有交易中的資金都被盜取,那么攻擊者可以從中獲利1800萬美元。同時,項目開發者表示,比特幣黃金已計劃遷移至能夠大幅提升網絡安全的新算法。[2018/5/28]

No.1210月24日,CurvePoolOracle被黑客攻擊,損失約138 ETH。

No.1310月25日,ULME代幣項目被黑客攻擊,造成約5萬美元損失。

No.1410月25日,Melody_SGS鏈下模塊被黑客攻擊,造成約63萬美元損失。

No.1510月27日,Team Finance在由 Uniswap v2 遷移至 v3 的過程中遭到黑客攻擊,損失約1300萬美元。

No.1610月28日,FriesDAO因Profanity漏洞遭遇攻擊,損失逾230萬美元。

錢包安全方面

共發生『3』起典型安全事件

No.110月11日,DeBank 插件錢包 Rabby 表示其 Rabby Swap 智能合約存在漏洞,攻擊者竊取約19萬美元。

No.210月18日,錢包 BitKeep Swap 遭黑客攻擊,共有 1 名黑客和 5 名模仿黑客,損失約163萬美元。

No.310月27日,多鏈錢包UvToken遭遇攻擊,黑客獲利約150萬美元。

詐騙跑路/加密騙局方面

共發生『5』起典型安全事件

No.110月5日,Web3 社交平臺 Sex DAO 疑似已Rug,原白皮書已刪除,目前官網及推特賬號均已無法訪問。

No.210月9日,Jumpn finance項目發生Rugpull,涉及金額約115萬美元。

No.3BNB Chain上RKC代幣合約留有組合類后門,攻擊者已轉出17.6個BNB。

No.410月24日,加密投資平臺Freeway已停止平臺所有取款。所有團隊成員的名字已從網站刪除,疑似發生Rug pull,所涉金額達1億美元。

No.5巴西突襲涉嫌詐騙受害者7.66億美元的加密詐騙團伙,受害者被承諾每月的投資回報率高達20%。

其他方面

共發生『1』起典型安全事件

No.1 據日本國家警察廳(NPA)提供的信息,日本多家加密交易所遭到朝鮮黑客組織Lazarus Group發起的網絡攻擊。

鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:

從總體上看,2022年10月各類區塊鏈安全事件數量和涉及金額較9月份大幅上升。10月攻擊類安全事件損失總金額約9億8104萬美元,約為9月損失金額的5.97倍。

和上月相比,本月被攻擊的項目類型更加多樣化,建議各種類型的項目方都應做好安全防護工作。本月錢包安全事件和私鑰泄露事件有所增加,建議項目方和用戶都應注重簽名服務的安全性,保護好私鑰,規范操作,謹慎使用第三方工具或組件,不要點擊來路不明的鏈接。本月依舊有60%的攻擊事件來自合約漏洞利用,建議項目上線前尋求專業的公司進行安全審計。

Beosin

企業專欄

閱讀更多

金色早8點

1435Crypto

區塊律動BlockBeats

吳說區塊鏈

金色財經

blockin

Block unicorn

Foresight News

比推 Bitpush News

Odaily星球日報

Bankless

DeFi之道

Tags:區塊鏈ANCSWAP比特幣區塊鏈簡介Outter FinanceFQSwap比特幣2013年1000元多少個

ICP
Rollup之爭:Starkware概覽_ARK

在目前,以太坊的發展趨勢正越來越傾向于模塊化區塊鏈。在模塊化區塊鏈的架構下,以太坊上的交易計算和執行不再由主網來操作,這部分工作轉移到鏈下的Layer 2上來完成,這種方案減輕了主網的負擔,大大.

1900/1/1 0:00:00
為什么說 SBF 提出的加密行業標準可能扼殺創新?_穩定幣

原文:Bankless 編譯:DeFi 之道 圖片來源:由無界版圖 AI? 工具生成。加密世界“狂野西部”的日子似乎快要結束了。2021 年的牛市讓加密貨幣發展到了讓監管機構無法忽視的地步.

1900/1/1 0:00:00
金色觀察 | 那些可以替代Chrome、Twitter等Web2應用的Web3產品_區塊鏈

文/Goodness Web3產品正在替代用戶最喜歡的Web2應用程序,而且采用速度比你想象的要快。隱私和去中心化是吸引開發人員使用區塊鏈技術改進當今Web2應用程序的兩個最具吸引力的功能.

1900/1/1 0:00:00
深度研究:MEV的過去、現狀與未來_MEV

作者:Amber Group19 世紀初,邁爾·羅斯柴爾德(注:歷史上最有影響力商人之一,「國際金融業之父」)的五個兒子以法蘭克福為起點進行業務拓展.

1900/1/1 0:00:00
2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_區塊鏈

主要攻擊事件超37起,總損失約4億504萬美元據Beosin EagleEye 安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起.

1900/1/1 0:00:00
對話 Aave 高管:協議野心、StarkNet 擴張和 DeFi 未來_AAVE

原文標題:The Buildooooooor - Marc Zeller of AAVE受訪者:Marc Zeller,AAVE 戰略部 撰文:Aylo 在熊市中保持信念的方法之一.

1900/1/1 0:00:00
ads