以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

盤點:11月Web3.0重大黑客攻擊數量略有下降 但平均損失上升_區塊鏈

Author:

Time:1900/1/1 0:00:00

2022年11月,CertiK總共記錄了36起重大事件,雖與上月相比略有下降,但每次攻擊的損失明顯增加,11月重大事件的平均損失約為1655.1萬美元,而10月份的平均損失約為726.7萬美元。

本月退出騙局項目的數字也急劇上升,相比于10月增加了375.5%。11月共記錄了35起事件,總損失約2987.7萬美元,而10月的26起事件損失約為720萬美元。閃電貸攻擊的數量則為8起,與上個月相比減少了一半,然而損失卻增加了:本月損失了500萬美元,而10月份僅為100萬美元。另外我們可以看到,Discord和相關騙局項目的數量在近幾個月內有所下降:本月記錄了12起事件,而8月為97起,9月為57起。在本月記錄的62起事件中,有35起是退出騙局,8起為閃電貸攻擊,19起被歸于“其他”類別。

動態 | 中國知識產權報盤點2019專利領域大事件 其中一項與區塊鏈相關:近日,中國知識產權報盤點2019專利領域大事件,其中包括“”區塊鏈:專利布局駛入“快車道”。文章指出,區塊鏈是近幾年的科技熱詞。自中共中央局2019年10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習后,區塊鏈再度成為全社會關注的焦點,并登上了各大權威紙媒與電視媒體的頭版頭條。區塊鏈專利領域呈現出四個特點:第一,我國創新主體開展專利布局時間較晚,但是專利申請量呈現快速增長態勢;第二,中美兩國是重要的市場和技術原創國家,中國偏重于國內布局,美國多邊布局態勢明顯,區塊鏈技術申請人分布較為分散,初創公司較多,沒有明顯專利壁壘以及行業領軍企業;第三,針對業內非常關注的區塊鏈的安全性、同步效率問題,我國已探索解決方案并形成一批核心專利;第四,區塊鏈技術應用前景廣闊,但部分技術難題仍懸而未決,亟需突破。[2020/1/19]

11月共發生的36起大型攻擊事件,數量等同于6月的攻擊事件數目。平均每次攻擊造成的損失約為1655.1萬美元,與10月份每次攻擊平均損失726.7萬美元相比,有了明顯增長。

動態 | 漢語盤點2019年度候選字詞出爐 區塊鏈入圍:12月9日,“漢語盤點2019”年度各組前五位的候選字詞正式出爐,五大候選國際詞分別為:巴黎圣母院、區塊鏈、貿易摩擦、黑洞照片、脫歐。區塊鏈的推薦理由為:被重新加持的區塊鏈,真正開始了人類對技術創造未來的認識。[2019/12/10]

本月發生的最大規模攻擊事件是FTX黑客攻擊,總共造成了4.77億美元的損失。在FTX于2022年11月11日申請破產后不久,FTX的總顧問Ryne Miller在推特上說他們正在“調查異常情況”。次日,Ryne Miller在推特上報告稱該公司“啟動了預防措施”,并將其所有項目資產轉移到cold storage冷錢包,這意味著項目資產錢包不再與互聯網連接。

動態 | 中國日報網盤點2019年10月新聞熱詞匯總,區塊鏈包含在內:11月1日,中國日報網盤點2019年10月新聞熱詞匯總,其中包括區塊鏈技術應用。據悉,中共中央局10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習。中共中央總書記習近平在主持學習時強調,區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用,要加快推動區塊鏈技術和產業創新發展。[2019/11/1]

關于黑客攻擊是如何發生的有許多看法,但大多數報告表明這是一個內部行為。FTX是今年規模第二大的攻擊事件,僅次于3月份的Ronin Bridge(6.24億美元)事件。FTX事件目前仍然在調查當中,并預計還需相當一段時間后才能水落石出。

本月發生的第二大攻擊事件,是于2022年11月2日發生的Derbit交易所熱錢包被盜事件。由于私鑰泄露,導致了高達2800萬美元的損失,這也是2022年的第三大私鑰泄露事件。Derbit交易所表示,該損失將由公司儲備金支付,因此用戶資金不會受到影響。Derbit交易所聲稱將 "99%的用戶資金保存在冷錢包中,以限制這些事件的影響"。除此之外,他們還表示運營沒有受到該事件的影響,因為需要額外的人工確認,現在任何黑客都不可能提款。

動態 | 老貓盤點2018年個人經歷:披露“李笑來欠3萬個比特幣”事件進展:12月31日訊,硬幣資本(INBlockchain)管理合伙人老貓發文回顧2018年個人經歷。文章中,老貓透露2018年由經濟下行個人資產也縮水一大半,但相對而言可能還說得過去,因為堅持3個投資方法:第一是不加杠桿,第二是主要持有主流品種,第三是配置。 文章中,老貓還就此前外界盛傳的“李笑來欠了3萬個比特幣”事件進行回應,同時披露最近進展。老貓表示,該事件最初源于2013年面向熟人圈開展的代理投資,當時所有合同以人民幣計價投資,每份10萬人民幣,但有的人當時給的是比特幣,“這個事情被一些黑子刻意的改頭換面,最后就變成笑來欠了30000個幣”。老貓透露,此事在2018年8月26日畫上了句號。[2018/12/31]

2022年11月排名第三大的損失,是由11月13日發生的Flare代幣退出騙局造成的,總計損失為1850萬美元。該項目沒有任何社交媒體賬戶,且與Flare Networks毫無關系。截至目前,該騙局的部署者正在Tornado Cash洗錢。

區塊鏈概念股漲跌盤點:

贏時勝(300377):現價13.15元,漲幅10.04%;

御銀股份(002177):現價5.26元,漲幅10.04%;

高偉達(300465):現價9.98元,漲幅10.03%;

新晨科技(300542):現價32.29元,漲幅10.2%;

易見股份(600093):現價11.33元,漲幅10.00%;

四方精創(300468):現價40.27元,漲幅10.00%;

飛天誠信(300386):現價17.50元,漲幅9.99%;

博彥科技(002649):現價13.5元,漲幅9.76%;

海聯金匯(002537):現價10.53元,漲幅5.30%;

信雅達(600571):現價11.49元,漲幅4.93%。[2017/12/19]

2022年11月,因退出騙局造成的損失為2987.7萬美元,比10月增加了375.5%。這些損失來自于35起被CertiK確認的事件,這也就意味著退出騙局的數量比上個月增加了40%。

而所有事件當中,僅僅是退出騙局就造成了2980萬美元的損失。讓我們回顧一下今年已度過的這11個月,其中有6個月的退出騙局損失都在600萬美元至800萬美元之間。也就是說,11月的退出騙局損失金額之高并不常見。這是因為在本月的退出騙局中,FLARE代幣造成的1850萬美元損失,占據了11月退出騙局損失的大部分。

此外,在CertiK記錄的數據中,與前幾個月類似,本月項目資產洗錢的情況仍舊多發,但該類事件并未計入我們的月度統計。

與10月份相比,本月的閃電貸攻擊事件較少,但損失金額卻更高。閃電貸攻擊事件總數為8起,共造成了600萬美元的損失,而10月份閃電貸攻擊事件為16起,總損失為100萬美元。另外,11月每起攻擊事件的平均損失為63.7萬美元,而10月份每次攻擊的平均損失為9.8萬美元。

本月最重頭的一次閃電貸攻擊即為DFX Finance攻擊事件,在2022年11月11日凌晨4時,DFX Finance swap合約被攻擊,導致約500萬美元遭到損失。攻擊者利用了swap合約中存在漏洞的閃電貸機制,通過向合約中存入token來繞過償還閃電貸的檢查,然后在完成閃電貸后從合約中提取token。該漏洞是因為合約設計問題而造成的,即合約沒有考慮到閃電貸的token可以用于存款并最終“償還”閃電貸款。

11月的Discord攻擊事件實現了連續第5個月的下降,僅有12起記錄,但是我們仍需保持警惕。非同質化通證的安全事件數量仍然居高不下,11月27日共有253枚非同質化通證被盜,其總價值為44.95ETH(約5.25萬美元)。其中的影響因素之一可能是今年對于非同質化通證的炒作熱度似乎達到了最低點。而與上述事件有關的名為“Monkey Drainer”的網絡釣魚詐騙也依舊活躍。

按月度匯總,11月因黑客攻擊、漏洞和跑路項目而損失的資金數額在2022年過去的11個月以來排在第二。損失金額較高的主要原因是FTX交易所的黑客攻擊造成了4.77億美元的損失,而僅這一事件就占據了本月總資金損失的79%。如果沒有該事件,11月的總損失金額則為1.195億美元,位列今年11個月的倒數第三。此外,2022年的每個月都或多或少有一兩極高損失的事件發生從而造成單月總損失金額偏大。

總體而言,11月是今年因大型攻擊事件造成損失的的資金數額排名第二高的月份,這一結果離不開極端攻擊事件的“努力奉獻”。

CertiK的審計及端到端安全解決方案已覆蓋目前市面上大部分生態系統,并支持幾乎所有主流編程語言,就區塊鏈平臺、Web3.0資產交易平臺、智能合約的安全性等領域為各個生態鏈提供安全技術支持。

如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:區塊鏈300TIKCERT區塊鏈存證證件具有更高的信任等級小硬幣歷險記300stik幣怎么樣CERT立方根

歐易交易所app下載
AI 熱潮下 Web3 領域有哪些尚未被發現的寶藏?_ENT

整理:angelilu,Foresight News這兩天社群中傳播最多的當屬與人工智能預訓練語言模型 ChatGPT 的聊天截圖,你問我答間也真實感受到了 ChatGPT 的進化.

1900/1/1 0:00:00
挖掘元宇宙與Web3的深層聯系 究竟誰能勾勒出下一代互聯網模樣?_WEB

近兩年疫情肆虐全球,雖然困住了人們的腳步,但是困不住科技的發展趨勢,元宇宙、Web3等概念相繼出現在人們的視野里.

1900/1/1 0:00:00
數據模擬 合并后太坊節點們的收益有怎樣的變化?_MEV

原文標題:《Post-Merge MEV: Modelling Validator Returns》原文作者:pintail嘗試使用過去的數據來模擬合并后執行層費用對驗證者回報的影響.

1900/1/1 0:00:00
Polygon:把世界帶到以太坊_POL

來源 | medium、Alchemy編譯 | Dali@iNFTnews.com11 月 24 日.

1900/1/1 0:00:00
扎克伯格挖的「無底洞」 Meta元宇宙愿景注定要失敗_META

編輯:RR 前幾天,在老雅痞賬號上,我們聊了孫正義的轉身退場決定,在孫正義的投資生涯喜歡走激進路線,一輩子熱愛冒險的投資策略也迎來了徹底轉向.

1900/1/1 0:00:00
加密貨幣何以野蠻生長......_加密貨幣

今年以來,從三箭資本到FTX,再BlockFi等頻繁暴雷,促使加密貨幣交易價格下挫、投資萎縮,后續伴隨丑聞與弊案內幕的頻現,過往長期籠罩在加密貨幣身上的“神秘而圣潔”的光環扭曲變形了.

1900/1/1 0:00:00
ads