以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_TVL

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

加密公司在2021年籌集超250億美元的風投資金:金色財經報道,根據The Block Research的2022年數字資產展望報告,2021年發生了超過1,700筆專注于加密領域的風險投資交易,為這些初創公司、項目和協議帶來了約251億美元的融資。新數據表明,與2020年相比,交易數量同比增長126%,總資金同比增長719%。許多加密公司獲得了所謂的獨角獸地位,即估值超過10億美元。根據調查結果,至少有65家公司在2021年獲得了這一殊榮。在兩年的時間內增加了491%。最近的獨角獸融資輪次包括FTX、Alchemy、TaxBit和DuneAnalytics。[2021/12/23 7:57:57]

從TVL來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNBChain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了TornadoCash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

佳士得2021年NFT拍賣獲得近1.5億美元收益:12月21日消息,據英國拍賣行佳士得透露,在全球拍賣市場引入NFT之后,他們在2021年僅通過NFT就獲得了近1.5億美元的收入。不過,目前NFT收入僅占到佳士得總收入的很小一部分,因為目前預計佳士得今年全球銷售額可能會達到71億美元,比2020年高出54%,也是過去五年佳士得銷售額的最高數字。另外,據估算2021年NFT市場總銷售額大約會在120億美元,因此佳士得1.5億美元得銷售數字似乎也顯得微不足道。[2021/12/21 7:52:36]

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:NomadBridge,Wintermute。

Panxora首席執行官:預計比特幣將在2021達到新高:金色財經報道,加密公司Panxora首席執行官Gavin Smith表示:“我們認為2020年比特幣將仍然是高波動性的,到年底將達到7000美元左右,并在2021年達到新高。我們仍然相信,市場一方面受到通脹對沖的推動,使比特幣走高,而與此同時,全球經濟正遭受巨大的需求沖擊,有可能壓低比特幣。”[2020/7/30]

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

92%的損失金額來自跨鏈橋和DeFi項目

Genesis Mining CEO:利用可再生能源的挖礦業務或是2020年的贏家模式:在最近一期的“Untold Stories”播客中,Genesis Mining首席執行官Marco Streng談及大規模挖礦及其對環境的影響和能源消耗等問題。Streng稱,比特幣是建立在PoW基礎上的,它需要大量的電力。這反過來又迫使許多礦池在電力便宜、能源較多且監管相對寬松的地區建立業務。Streng指出,認為比特幣挖礦是最大環境災難的觀點并不完全正確。因為不僅要看到消極的一面,也要看到積極的一面:“這包括大規模挖礦活動在這些地區的經濟增長中起著至關重要的推動作用。對于加密挖礦業務來說,最基本的標準是廉價電力的可獲得性,這往往導致礦場被設置在全球那些‘文明’發展程度相對較低的偏遠地區。”此外,Streng認為,如果我們能在創新方面取得進展,并把重點放在對可再生能源的依賴上,那么地球上就有足夠的資源來生產所需數量的電力。(AMBCrypto)[2020/4/27]

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

動態 | SEC推遲決定Wilshire Phoenix比特幣ETF至2020年2月26日:美國證券交易委員會(SEC)推遲對Wilshire Phoenix提交的比特幣和美國國債交易所交易基金(ETF)提案做出決定。根據當地時間上周五公布的一份文件,SEC將推遲對該提案作出決定至2020年2月26日。[2019/12/21]

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

Ethereum上損失金額達3億7428萬美元

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNBChain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1.NomadBridge事件

8月2日,跨鏈橋Nomadbridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。NomadBridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomadbridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomadbridge損失高達1.9億美元。

2.Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。對SlopeWallet進行分析,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.fifinance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute被盜的EOA錢包是使用Profanity來創建的靚號錢包,而此前1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

轉自Beosin

Tags:TVL以太坊區塊鏈TVL價格TVL幣以太坊幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

BNB
去中心化交易協議、跨鏈兩大熱門,是對頭亦或是戰友?_中心化交易所

一、去中心化交易協議 簡介:通過鏈上或鏈下撮合引擎,撮合買家和賣家進行數字貨幣交易,去中心化撮合交易引擎,就是服務于去中心化交易所的撮合交易程序.

1900/1/1 0:00:00
從 GameFi 交易市場談未來游戲開發者生態_NFT

GameFi一直是Web3生態備受關注的賽道。雖然生態的成熟度和游戲的可玩性,對GameFi的成敗起到關鍵性的作用,然而讓GameFi游戲有別于傳統游戲的,正是游戲內的資產“Fi”.

1900/1/1 0:00:00
鏈游的10大趨勢:全鏈游戲時代正在到來_DAO

隨著區塊鏈技術日趨成熟,它正在極大地改變游戲格局,一種更新穎的游戲體驗已經出現:鏈上游戲。它甚至被認為是與街機、游戲機和移動設備等的出現一樣具有革命性,因而吸引了加密社區許多OG用戶的關注.

1900/1/1 0:00:00
“大案牘術”告訴你,加密貨幣對沖基金的真相_比特幣

過去兩年因為加密貨幣增長迅速,催生了大量加密貨幣的對沖基金。請注意是對沖基金,對沖基金是主動管理型基金,收取高額管理費用,尋找超出大盤的高額收益.

1900/1/1 0:00:00
俄羅斯加密貨幣交易所Livecoin在遭到黑客攻擊后關閉_比特幣

2020年12月底,俄羅斯加密貨幣交易所Livecoin突然停止運營,隨后宣布關閉。Livecoin的主頁顯示,該交易所無法繼續運營,原因是其服務器在2020年末遭到攻擊,造成了財務和技術損失.

1900/1/1 0:00:00
FTX落幕:深扒SBF的“生意經”和監管高層的私密關系_SBF

要想了解故事的全局,我們必須從他們的成長環境,家庭背景,以及所擁有的的社會和資源說起。他們在父母的蒙蔭、美聯儲大放水中被“揠苗助長”,他們的風控和管理能力并沒有跟上企業和資金體量的迅速增長.

1900/1/1 0:00:00
ads