宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin 2月安全月报:NFT钓鱼事件大幅增加,各类攻击事件损失总金额约5688万美元

作者:

时间:1900/1/1 0:00:00

原文来源:Beosin

又到了每月安全盘点时刻!据区块链安全审计公司?Beosin?旗下?BeosinEagleEye?安全风险监控、预警与阻断平台监测显示,?2023?年?2?月,各类安全事件数量和涉及金额较?1?月大幅增加。2?月发生较典型安全事件超『?21?』起,各类攻击事件损失总金额约?5688?万美元,较?1?月上涨约?288%?。

本月共发生了?8?起百万美元以上的安全事件,包括?MyAlgo、PlatypusFinance、ShataCapital等。本月约有一半的损失金额来自于针对个人用户的攻击:钱包?MyAlgo?被盗,约?25?个用户地址总计损失超过?920?万美元;NFT钓鱼事件大幅增加,至少有超?2000?万美元的各类?NFT?资产被盗。

Beosin:另有约1亿美元加密资产已从Multichain转至新地址:7月11日消息,区块链安全审计公司Beosin监测显示,另有1.03亿美元加密资产已从Multichain转至0x1eed开头的新地址,其中包括约2400万美元USDC、2965万美元fUSDT、213万美元WBTC、1716万美元WETH、1010万美元ETH、300万美元DAI。其中资产来自多个链,涉及大量私钥,传输间隔时间长,表明攻击者可能已经控制了所有的资产,并且不急于转移它们,根据之前的分析,推测可能是内部操作。[2023/7/11 10:47:52]

DeFi方面

Polygon链上?BonqDAO?遭受黑客攻击,据官方统计,损失约?185?万美元。

No.22?月?3?日,OrionProtocol项目因合约交换功能没有重入保护而被黑客攻击,攻击者获利约?302?万美元。

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

No.3?2?月?4?日,稳定币项目?SperaxUSD?因多签钱包内部漏洞被攻击,黑客铸造了?97?亿枚?USDs,获利?31?万美元。

Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞:金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。

Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。[2022/9/19 7:04:46]

No.4?2?月?8?日,LianGo?项目方疑似私钥泄露,损失约?126?万美元。

tribeOS通过GRID平台完成证券型代币发行:广告科技公司tribeOS已通过GSX Group旗下的GRID平台完成了证券型代币发行。GSX Group首席执行官Nick Cowan强调,tribeOS是第一家使用该公司证券型代币平台GRID的公司,该公司同样欢迎其他希望“加快在资本领域采用区块链技术”的公司。(Cointelegraph)[2020/5/28]

No.5?2?月?10?日,dForce?遭受黑客攻击,损失约?370?万美元。

No.62?月?17?日,Avalanche链上的Platypus项目遭受闪电贷攻击,损失约?850?万美元。

No.7?2?月?17?日,Dexible项目因合约中函数逻辑漏洞遭受攻击,被盗约154?万美元。

No.82?月?21?日,Cosmos生态?Layer?1?公链?Kujira?遭到黑客攻击,损失约?23?万美元。

No.92?月?24?日,多链DeFi协议?FEG?遭到攻击,损失约?20?万美元。该项目?2022?年?5?月也遭受过两次攻击,当时损失分别为?130?万美元和?190?万美元。

No.102?月?24?日,ShataCapital合约在升级后遭受黑客攻击,黑客获利约?510?万美元。

No.112?月?27?日,SwapX?合约因关键函数缺乏鉴权而遭到攻击,多个授权给该合约的代币遭受了损失,涉及金额约?90?万美元。

共发生『?3?』起典型安全事件

No.12?月?22?日,NFT项目?CryptoNinjaWorld合约存在严重漏洞,允许任何人销毁该系列?NFT。

No.22?月?24?日,NFT?工具套件NFTCloud?遭受攻击,损失约?8?万美元。

No.32?月发生了多起?NFT?钓鱼事件,至少有超?2000?万美元的各类?NFT?资产被盗,包括?BAYC、Otherdeed、Doodles、Meebits、mfers?等。

共发生『?1?』起典型安全事件

No.12?月?19?日至?21?日,Algorand生态钱包MyAlgo?遭受攻击,约有?25?个钱包被盗,用户损失资金超过?920?万美元,攻击原因仍在调查中。

共发生『?2?』起典型安全事件

No.12?月?7?日,WOOF?代币通过后门代码发生?rugpull,部署者获利?11?万美元。

No.22?月?21?日,Arbitrum链上?HopeFinance?发生?rugpull,者提取了?180?万美元并转入TornadoCash。

共发生『?4?』起典型安全事件

No.1澳大利亚捣毁一澳大利亚华人集团,查封超?1?亿美元资产中包括加密货币。

No.2韩国?QRC?银行?CEO?因加密投资欺诈罪被判?10?年监禁,涉案金额近?1.6?亿美元。

No.3加密货币交易平台EminiFX的?CEO?因欺诈认罪,面临最高10年监禁。

No.4Forsage的创始人因涉嫌3.4亿美元的DeFi庞氏局而被起诉。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,?2023?年?2?月各类区块链安全事件涉及金额较?1?月大幅增加。1?月各类攻击事件损失总金额约?5688?万美元,较?1?月上涨约?288%?。

本月有更多的被盗资金被追回:例如?dForceNetwork?事件,黑客返还了全部盗取的?365?万美元;涉嫌攻击?Platypus?项目的黑客被法国逮捕。可以预见,全球加密货币监管是必然趋势,预计未来会有更多被盗资金被追回的案例。2?月仍然有约?50%?的攻击事件源于合约漏洞利用,建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损失。

Beosin?作为一家全球领先的区块链安全公司,在全球?10?多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规?KYT/AML?等“一站式”区块链安全产品服务,目前已为全球?3000?多个区块链企业提供安全技术服务,审计智能合约超过?3000?份,保护客户资产高达?5000?多亿美元。

标签:EOSSINETH区块链SEOSSINXSether区块链存证说法错误的是

比特币交易所热门资讯
Bankless:一文介绍5个鲜为人知的NFTFi项目

原文标题:《?5under-the-radarNFTfiprojects》??原文作者:WilliamM.Peaster,Bankless原文编译:MarsBit「NFTfi」,即DeFi解决方案与NFT用例的结合.

1900/1/1 0:00:00
BTC能否在 2023 年对抗臭名昭著的“三月编年史”?

BTC的价格走势有可能与3月份通常的下跌趋势背道而驰。过去十年中流通的代币现在比交易所持有的多。比特币多年来一直在3月表现不佳,使其成为多年来第二糟糕的月份,除2013年外.

1900/1/1 0:00:00
什么是 Shibarium,它对柴犬(SHIB)意味着什么

第二大表情包ShibaInu(SHIB)社区已正式推出“入口门户”JoinShibarium,这是其即将推出的L2Shibarium的端点.

1900/1/1 0:00:00
prime (Paralle)项目解析报告-币赢研究院

?prime(Paralle)项目解析 1.?研究院点评 Parallel初始团队成员为8人,YouTube联合创始人ChadHurley在2021年3月宣布成为团队第9人,他的推特账户背景图也更换成了Parallel的NFT.

1900/1/1 0:00:00
STX、CFX、SSV、AGIX和GR是2月表现最好的资产

尽管比特币月度表现平平,但STX、SSV、CFX、AGIX和GRT飙升,这可能是因为流行的市场叙述。2月充满了投资者对美联储政策转向早于预期的希望,但随着通胀和就业数据好于预期,这种情绪消退.

1900/1/1 0:00:00
随着供应冲击的加剧,比特币BTC价格将暴涨

随着比特币的受欢迎程度持续飙升,分析师预测,由于比特币在交易所的可用性下降,可能会出现供应冲击。随着比特币供应减少和需求增加,加密货币的价格预计将飙升.

1900/1/1 0:00:00