以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 狗狗幣 > Info

黑客野蠻 項目方失守 10月區塊鏈生態損失總金額約9億8104萬美元_ETH

Author:

Time:1900/1/1 0:00:00

又到了每月安全盤點時刻!根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2022年10月,各類安全事件數量和涉及金額較9月大幅上升。10月發生較典型安全事件超『25』起,其中攻擊類安全事件損失總金額約9億8104萬美元,為2022年以來區塊鏈領域損失金額最高的一個月。

本月DeFi領域攻擊事件頻發,共發生11起單次損失金額超100萬美元的事件,其中包括兩起損失過億的安全事件。本月BNBChain官方跨鏈橋攻擊事件涉及金額巨大,錢包安全在本月也是值得關注的重點,共發生3起典型安全事件。

派盾:跨鏈聚合器Rubic遭黑客攻擊損失近140萬美元:12月25日消息,據PeckShield監測,跨鏈聚合器Rubic遭到黑客攻擊,損失近140萬美元。目前攻擊者已將1100 ETH轉入Tornado Cash。[2022/12/25 22:06:36]

DeFi方面

共發生『16』起典型安全事件

No.1?10月2日,跨鏈交易平臺聚合器TransitSwap遭到黑客攻擊,超2100萬美元資產被盜。

No.210月4日,DeFi應用Sovryn遭到價格操縱攻擊,損失金額約110萬美元。

No.310月7日,跨鏈橋BSCTokenHub因跨鏈驗證方式存在漏洞遭到攻擊,損失達8.1億美元,或是區塊鏈領域涉及金額最大的一次攻擊。

BitKeep敦促黑客及模仿套利者24小時內歸還盜取資金:10月29日消息,Web3多鏈錢包BitKeep通過鏈上消息對此前攻擊BitKeep Swap的黑客喊話,敦促黑客及模仿套利者在24小時內進行回應并歸還盜取的資金。BitKeep稱,在安全機構和業務合作伙伴的支持下,已掌握黑客的關鍵身份信息。

10月27日,BitKeep曾發布公開信,要求黑客及模仿套利者進行協商歸還盜取的資金,并提供被盜資金的5%作為漏洞賞金/退款獎勵,否則將協助并聯合受影響的用戶訴諸法律手段。此外,BitKeep表示目前已完成99%的賠付工作。[2022/10/29 11:55:55]

No.410月9日,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。

No.510月11日,TempleDAO項目因合約函數缺少權限校驗遭受黑客攻擊,涉及金額約236萬美元。

以太坊2017年黑客事件相關地址已轉移300枚ETH:據The Block 1月1日消息,一個與以太坊2017黑客事件有關的地址開始轉移ETH。2017年一名黑客利用了其multi-sig軟件錢包的漏洞,使Parity(以太坊客戶端開發公司)損失了超過15萬ETH(在被黑客攻擊時大約3000萬美元)。而在當時,這是針對以太坊的第二大攻擊。隨后,黑客將7萬個ETH平均分配到7個錢包中,其中一個錢包于2020年12月27日開始將大約300個ETH轉換為renBTC。0x4de76b3dfd38292ba71cf2465ca3a1d526dcb567地址目前仍然持有9229枚ETH,且自12月27日以來未發生任何轉移。與Parity攻擊相關的其他地址都沒有轉移其ETH。[2021/1/2 16:15:33]

No.610月11日,QANplatform跨鏈橋被攻擊疑似因項目方私鑰泄露,損失金額約200萬美元。

區塊鏈分析公司:Kucoin黑客開始使用Wasabi錢包:根據區塊鏈分析公司Elliptic的說法,Kucoin被盜的比特幣再次處于移動狀態。據此前報道,黑客曾選擇使用名為ChipMixer的混合器服務。目前黑客使用的是Wasabi錢包。(The Block)[2020/11/3 11:28:59]

No.710月12日,Journeyofawakening(ATK)項目遭受閃電貸攻擊,攻擊者獲利12萬美元。

No.810月12日,Solana生態去中心化交易平臺Mango遭到價格操縱攻擊,涉及金額達1.16億美元。

No.910月13日,FTX交易所遭到gas竊取攻擊,黑客獲利約10萬美元。

No.1010月17日,MTDAO項目方的未開源合約遭受閃電貸攻擊,損失近50萬美元。

No.1110月19日,Celo上的MoolaMarket協議遭受價格操縱攻擊,黑客獲利約840萬美元。攻擊者將約93.1%的所得資金返還給了MoolaMarket項目方,自己留下了總計65萬個CELO作為賞金。

No.1210月24日,CurvePoolOracle被黑客攻擊,損失約138ETH。

No.1310月25日,ULME代幣項目被黑客攻擊,造成約5萬美元損失。

No.1410月25日,Melody_SGS鏈下模塊被黑客攻擊,造成約63萬美元損失。

No.1510月27日,TeamFinance在由Uniswapv2遷移至v3的過程中遭到黑客攻擊,損失約1300萬美元。

No.1610月28日,FriesDAO因Profanity漏洞遭遇攻擊,損失逾230萬美元。

錢包安全方面

共發生『3』起典型安全事件

No.110月11日,DeBank插件錢包Rabby表示其RabbySwap智能合約存在漏洞,攻擊者竊取約19萬美元。

No.210月18日,錢包BitKeepSwap遭黑客攻擊,共有1名黑客和5名模仿黑客,損失約163萬美元。

No.310月27日,多鏈錢包UvToken遭遇攻擊,黑客獲利約150萬美元。

詐騙跑路/加密騙局方面

共發生『5』起典型安全事件

No.110月5日,Web3社交平臺SexDAO疑似已Rug,原白皮書已刪除,目前官網及推特賬號均已無法訪問。

No.210月9日,Jumpnfinance項目發生Rugpull,涉及金額約115萬美元。

No.3BNBChain上RKC代幣合約留有組合類后門,攻擊者已轉出17.6個BNB。

No.410月24日,加密投資平臺Freeway已停止平臺所有取款。所有團隊成員的名字已從網站刪除,疑似發生Rugpull,所涉金額達1億美元。

No.5巴西突襲涉嫌詐騙受害者7.66億美元的加密詐騙團伙,受害者被承諾每月的投資回報率高達20%。

其他方面

共發生『1』起典型安全事件

No.1?據日本國家警察廳提供的信息,日本多家加密交易所遭到朝鮮黑客組織LazarusGroup發起的網絡攻擊。

鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:

從總體上看,2022年10月各類區塊鏈安全事件數量和涉及金額較9月份大幅上升。10月攻擊類安全事件損失總金額約9億8104萬美元,約為9月損失金額的5.97倍。

和上月相比,本月被攻擊的項目類型更加多樣化,建議各種類型的項目方都應做好安全防護工作。本月錢包安全事件和私鑰泄露事件有所增加,建議項目方和用戶都應注重簽名服務的安全性,保護好私鑰,規范操作,謹慎使用第三方工具或組件,不要點擊來路不明的鏈接。本月依舊有60%的攻擊事件來自合約漏洞利用,建議項目上線前尋求專業的公司進行安全審計。

Tags:ETHBIT區塊鏈KEEPETH價格ubitcoin影視幣區塊鏈有哪些bitkeep在蘋果怎么下載

狗狗幣
金色觀察 | FTX破產沖擊波:加密機構與FTX關聯情況大全_FTX

FTX暴雷大戲暫時到了曲盡人散的時候。北京時間2022年11月11日晚,FTX官方發布聲明表示,FTX集團已根據美國破產法第11章開始自愿程序申請破產.

1900/1/1 0:00:00
崩盤前的FTX里還剩下什么?_FTX

原文標題:FTX’sBalanceSheetWasBad原文編譯:Leo,BlockBeats 一個「空盒」 有太多想要說的,但我要從Serum開始.

1900/1/1 0:00:00
淺談以太坊如何使用「社會削減」來抵抗審查和中心化?_以太坊

原文標題:《Ohhh-FAC|CombatingCentralisationwithSocialSlashing》以太坊需要遵守OFAC的規定嗎?以太坊被認為是所有加密貨幣中最去中心化的Laye.

1900/1/1 0:00:00
CEX 雷曼時刻的 B 面:一場專屬于 DEX 的鏈上狂歡_CEX

撰文:Frank,ForesightNews2020年加密衍生品交易巨頭BitMEX式微后,FTX等CEX接棒衍生品交易,或許也正因如此,在FTX此輪崩潰過程中.

1900/1/1 0:00:00
推特引入支付:馬斯克的野心 Web3 的機遇_WEB

馬斯克收購推特之后,裁員風波還未平息,上任不久的馬斯克又放出“一把火”。上周三,馬斯克在一次Space上的公開對話中充實了其對推特的愿景.

1900/1/1 0:00:00
解析去中心化無線網絡:優勢、項目及未來_DEW

原文:《去中心化無線簡介》 作者:老雅痞 無線網絡是通往互聯網的門戶,但并不透明,這一點很快就能改變。DeWi的目標是徹底改變通信網絡的建設、運營和擁有方式.

1900/1/1 0:00:00
ads