宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > UNI > 正文

2022年11月安全事件盘点:每起平均损失接近两千万美元-ODAILY

作者:

时间:1900/1/1 0:00:00

2022年至今,Web3.0领域因欺局与漏洞所导致的安全事件已造成约34亿美元的损失,今年共有573起攻击事件被记录在案。

2022年11月,CertiK总共记录了36起大型攻击事件,虽与上月相比略有下降,但每次攻击的损失明显增加,11月大型攻击事件的平均损失约为1655.1万美元,而10月份的平均损失约为726.7万美元。

2022元宇宙共识大会开幕今日举行:金色财经报道,2022元宇宙共识大会开幕式于2022年5月27日9时在央链直播全网举行,中国移动通信联合会及元宇宙产业委员会主办。开幕仪式跨时9:00-12:00长达三个小时,主要由主办致辞、权威演讲、名企演讲、主题演讲、《一起元宇宙》发布仪式、元年大事件发布及数权藏品揭晓、宣布《元宇宙发展与治理》课题推进情况、WME世界元宇宙博览会宣传推广、发布各类共识建议稿等相关环节构成。

发布仪式以真人+数字人+元宇宙空间的形式进行。开幕式采用线上形式进行,由央链直播全程直播。[2022/5/27 3:45:16]

本月退出局项目的数字也急剧上升,相比于10月增加了375.5%。11月共记录了35起事件,总损失约2987.7万美元,而10月的26起事件损失约为720万美元。

闪电贷攻击的数量则为8起,与上个月相比减少了一半,然而损失却增加了:本月损失了500万美元,而10月份仅为100万美元

加密货币终端Aurox计划于2022年上市:2月1日消息,加密货币终端Aurox计划于2022年上市。(Coindesk)[2022/2/2 9:26:56]

另外我们可以看到,Discord和相关局项目的数量在近几个月内有所下降:本月记录了12起事件,而8月为97起,9月为57起。

在本月记录的62起事件中,有35起是退出局,8起为闪电贷攻击,19起被归于“其他”类别。

大型攻击事件

11月共发生36起大型攻击事件,数量等同于6月的攻击事件数目。平均每起攻击事件造成的损失约为1655.1万美元,与10月份攻击事件平均损失的726.7万美元相比,有了明显增长。

委内瑞拉总统计划在2021年增加石油币使用量:委内瑞拉总统尼古拉斯·马杜罗在国民大会的年度演讲中宣称,2021年将是增加国家支持的PTR(石油币)使用量的一年。马杜罗计划在今年加强非接触式支付方式的使用,摆脱现金支付。(Bitcoin.com)[2021/1/16 16:19:31]

本月发生的最大规模攻击事件是FTX黑客攻击,总共造成了4.77亿美元的损失。在FTX于2022年11月11日申请破产后不久,FTX的总顾问RyneMiller在推特上说他们正在“调查异常情况”。次日,RyneMiller在推特上报告称该公司“启动了预防措施”,并将其所有项目资产转移到coldstorage冷钱包,这意味着项目资产钱包不再与互联网连接。

关于黑客攻击是如何发生的有许多看法,但大多数报告表明这是一个内部行为。FTX是今年规模第二大的攻击事件,仅次于3月份的RoninBridge事件。FTX事件目前仍然在调查当中,并预计还需相当一段时间后才能水落石出。

2020年以太坊区去中心化交易所交易量大幅增长:5月4日消息,以太坊数据分析公司Dune Analytics的数据显示,2020年,以ETH为基础的去中心化交易所(DEX)的交易量大幅增长。在短短四个月时间里,DEX上的加密货币交易量已经接近于2019年全年的交易量。(Decrypt)[2020/5/4]

本月发生的第二大攻击事件,是于2022年11月2日发生的Derbit交易所热钱包被盗事件。由于私钥泄露,导致了高达2800万美元的损失,这也是2022年的第三大私钥泄露事件。Derbit交易所表示,该损失将由公司储备金支付,因此用户资金不会受到影响。Derbit交易所声称将“99%的用户资金保存在冷钱包中,以限制这些事件的影响”。除此之外,他们还表示运营没有受到该事件的影响,因为需要额外的人工确认,现在任何黑客都不可能提款。

2022年11月排名第三大的损失,是由11月13日发生的Flare退出局造成的,总计损失为1850万美元。该项目没有任何社交媒体账户,且与FlareNetworks毫无关系。截至目前,该局的部署者正在TornadoCash。

动态 | 澳大利亚证交所计划在2020年对其基于区块链技术的新平台进行测试:据Zdnet消息,澳大利亚证券交易所(ASX)正在创建一个实际的行业规模级区块链用例。该交易所在2016年6月宣布,它正在使用区块链技术构建一个新的交易解决方案,该技术自2015年以来一直在开发。该解决方案将取代其遗留的清算所电子子登记系统(CHESS)平台,该平台已经运行了大约25年,也是用COBOL编写。在CHESS中登记的股票价值约为2万亿澳元,每天通过CHESS处理大约500万澳元的交易,每秒处理500- 1000笔交易。 据悉,ASX已经完成了该项目30-40%的主要功能构建,计划在2020年对新系统进行全行业测试。经过数次推后,新系统预计将在2021年投入使用。根据ASX工程和架构总经理David Campbell的说法,分布式账本(DLT)项目是一场马拉松,而不是短跑。[2019/7/31]

退出局

2022年11月,因退出局造成的损失为2987.7万美元,比10月增加了375.5%。这些损失来自于35起被CertiK确认的事件,这也就意味着退出局的数量比上个月增加了40%。

让我们回顾一下今年已度过的这11个月,其中有6个月的退出局损失都在600万美元至800万美元之间。也就是说,11月的退出局损失金额之高并不常见。这是因为在本月的退出局中,FLARE造成的1850万美元损失,占据了11月退出局损失的大部分。

此外,在CertiK记录的数据中,一如前几个月,本月项目资产的情况仍旧多发,但该类事件并未计入我们的月度统计。

闪电贷攻击

与10月份相比,本月的闪电贷攻击事件较少,但损失金额却更高。闪电贷攻击事件总数为8起,共造成了600万美元的损失,而10月份闪电贷攻击事件为16起,总损失为100万美元。另外,11月每起攻击事件的平均损失为63.7万美元,而10月份每次攻击的平均损失为9.8万美元。

本月规模最大的闪电贷攻击即为DFXFinance攻击事件。

2022年11月11日凌晨4时,DFXFinanceswap合约被攻击,导致约500万美元遭到损失。

攻击者利用了swap合约中存在漏洞的闪电贷机制,通过向合约中存入token来绕过偿还闪电贷的检查,然后在完成闪电贷后从合约中提取token。该漏洞是因为合约设计问题而造成的,即合约没有考虑到闪电贷的token可以用于存款并最终“偿还”闪电贷款。

Discord及相关局

11月的Discord攻击事件连续5个月均在下降中,仅有12起事件被记录,但是我们仍需保持警惕。

写在最后

按月度汇总,11月因黑客攻击、漏洞和跑路项目而损失的资金数额在2022年过去的11个月以来排在第二。

损失金额较高的主要原因是FTX交易所的黑客攻击造成了4.77亿美元的损失,而仅这一事件就占据了本月总资金损失的79%。如果没有该事件,11月的总损失金额则为1.195亿美元,位列今年11个月的倒数第三。

此外,2022年的每个月都或多或少有一两个极高损失的事件发生从而造成单月总损失金额偏大。

总体而言,11月是今年因大型攻击事件造成损失的的资金数额排名第二高的月份,这一结果离不开极端攻击事件的“努力奉献”。

CertiK的审计及端到端安全解决方案已覆盖目前市面上大部分生态系统,并支持几乎所有主流编程语言,就区块链平台、Web3.0资产交易平台、智能合约等领域的安全性为各个生态链提供安全技术支持。

如今保卫Web3.0领域的安全比以往任何时候都更为重要,CertiK智能安全审计和KYC项目背景调查服务不仅有助于确保协议的安全,还能将普通投资者们引向更加安全可信的项目。

标签:元宇宙FTXcertikTIK元宇宙平台Punk Vault (NFTX)certik币价TIKKY

UNI热门资讯
2022波场黑客松大赛第三季项目评审即将开启,超200个项目进入最终角逐-ODAILY

2022波场黑客松大赛第三季所有参赛项目均已完成提交,参赛项目分布各个赛道。其中,Web3和NFT赛道最为火热,分别吸引63、50个项目。DeFi、GameFi、Ecosystem赛道也分别有43、29、30个项目进入最终角逐.

1900/1/1 0:00:00
Bitfinex一周简报(1128-1204)-ODAILY

BitfinexAlpha|债券市场承压,比特币保持稳定要了解一个经济体的状况,检查该经济体债券市场的行为几乎总是有益的。我们对美国债券市场的分析并不漂亮。它不仅杠杆率很高,而且随着利率上升,投资者持有债券的兴趣也会降低.

1900/1/1 0:00:00
JustLend DAO关于调整USDC市场参数的公告-ODAILY

JustLendDAO于2022年8月31日调整了USDC市场的参数。调整之后,将大幅降低USDC市场的借款利息,提高USDC市场的资金使用率,用户参与USDC市场存款仍可获得高额存款APY.

1900/1/1 0:00:00
Tether项目周报(1205-1211)-ODAILY

TetherGold(XAU?)和EuroTether(EUR?)将在火币全球站上线Tether于2022年12月8日在火币全球数字代币交易所推出TetherGold(XAU?)和EuroTether(EUR?).

1900/1/1 0:00:00
Bitfinex一周简报(0919-0925)-ODAILY

Bitfinex首席技术官PaoloArdoino:作为一种货币形式,以太坊无法与比特币竞争美国企业家、商业战略公司MicroStrategy前首席执行官MichaelSaylor加大了他对比特币(BTC)的宣传力度.

1900/1/1 0:00:00
一文读懂NFT地板价-ODAILY

简单来说,NFT地板价就是某一NFT系列中的最低价格。本文将与大家分享以下内容: NFT地板价的目的。 NFT地板价的基本计算方法。设置NFT地板价的其他因素。NFT地板价的高级计算方法.

1900/1/1 0:00:00