宇宙链 宇宙链
Ctrl+D收藏宇宙链

2022年10月Web3.0领域发生超40起重大黑客攻击事件 平均损失接近千万美元

作者:

时间:1900/1/1 0:00:00

2022年至今,Web3.0领域因欺局与漏洞所导致的安全事件已造成约28亿美元的损失,今年共有508起攻击事件记录在案。

9月记录的攻击事件为28起,10月则共记录了40起大型攻击事件,平均损失为724.5万美元,攻击事件数量与上月相比有明显上升,增幅达42.8%。

虽然10月大型攻击事件有所增加,但退出局略见下降,共有25起事件记录,损失总额约为628万美元,而在9月发生了26起退出局,共计损失706万美元。

继4月之后,10月的闪电贷攻击共发生16起,位列本年度闪电贷攻击事件数量第二。虽然攻击数量明显增加,但其所造成的损失金额与其他月份相比有所下降,为156万美元。在过去两个月中,Discord及相关局数量明显减少,10月共记录了35起事件,而8月和9月分别有97起和57起。在10月记录的68起漏洞事件中,25起已确认是退出局,16起为闪电贷攻击,27起被归于其他类别。

中国人民银行决定于2023年3月27日下调金融机构存款准备金率:金色财经报道,中国人民银行决定于2023年3月27日降低金融机构存款准备金率0.25个百分点(不含已执行5%存款准备金率的金融机构)。本次下调后,金融机构加权平均存款准备金率约为7.6%。[2023/3/17 13:10:54]

大型攻击事件

10月发生的大型攻击事件共造成约2.9亿美元损失,比9月增长了61%,也成为了今年第6个因大型攻击事件而损失超2.5亿美元的月份。与前月损失的2.5亿美元一样,10月份的大部分损失来源于损失最大的两起攻击事件。

10月最大的攻击事件是Mango Markets攻击事件。黑客强行操纵了Mango项目价格,并以约合1.16亿美元的价格将其出售。随后黑客利用刚刚获得的MNGO提交了一份提案,以此保留了价值约4000万美元的资产。与其说这是一起智能合约漏洞事件,不如说是一起金融局。

Astar创始人:将2023年第一季度推出Astar 2.0:10月17日消息,波卡智能合约平台Astar Network创始人兼CEO Sota Watanabe在推特上宣布,将2023年第一季度推出Astar 2.0。[2022/10/17 17:28:24]

退出局

10月发生的25起已确认退出局共计造成约628万美元损失,攻击数量与9月持平,但损失金额比9月下降了10.7%。本年度有6个月的退出局损失在600万美元至800万美元之间,因此可以看出10月628万美元的损失金额接近本年度平均值。

其中最大的一起退出局是JumpN事件。JumpN项目跑路卷走了总价值约310万美元资产,其先后在10月8日和11日分别转走了110万美元和200万美元。CertiK曾在今年5月发布一条预警推文,提醒用户注意JumpN可能是蜜罐陷阱,当时已有很多社区报告称其项目资产已很难售出。

欧易OKX与领英达成合作,将推出《2022全球区块链行业人才报告》:7月14日,欧易OKX金融市场总监Lennix在新加坡举行的GWEI全球Web3生态创新峰会上透露,欧易OKX与领英已达成官方合作,计划于7月底推出首份《全球区块链行业人才报告》。该报告由欧易OKX联合领英LinkedIn共同撰写,数据样本覆盖180个国家,对区块链行业人才现状进行了深度梳理、分析和洞察。

Lennix表示,欧易研究院联合领英人才解决方案,从全球区块链行业人才增速、核心人才需求、人才流动等方面进行洞察,提出核心人才趋势与建议。[2022/7/14 2:12:27]

与前几个月相似,本月也发现了多起未被计入月度统计的事件,这些日常事件全都具有潜在的成分。

闪电贷攻击

10月事故频发,闪电贷攻击也不例外,其数量达到了本年度最高的16起,其次是4月的12起。然而,10月因闪电贷攻击而造成的损失总金额较低,为156万美元,与9月相比减少了35.5%。所以这也是个总体状况良好的月份,但闪电贷攻击数量的明显增长仍然令人担忧。

数据:比特币看跌/看涨比率达到2020年低点:比特币期权市场已经注意到,交易员对买入看涨期权合约的需求很大。Skew数据显示,看跌/看涨比率在6月2日已降至0.7以下,低至0.44,这是今年的最低点。据悉,该比率低于0.7一直被认为是一个看涨信号,因为它表明交易员正在买入更多看涨期权。(AMBCrypto)[2020/6/3]

10月份与今年其他月份之间的差异在于其是今年迄今为止唯一一个所有攻击事件的平均损失金额低于10万美元的月份,为9.8万美元。从整年度所发生的闪电贷攻击状况来看,2021年共记录约48起闪电贷攻击事件,如今2022年还剩下两个月,却已经记录了82起事件。

最主要的闪电贷攻击发生在EFLever Vault。2022年10月14日,黑客向EFLever Vault合约中存入了0.1枚ETH,随后从Balancer Vault借入一笔闪电贷至EFLever。接着黑客试图提取这笔微小存款并清空了EFLever的全部余额,包括560枚ETH闪电贷。最终损失约为268枚ETH,当时价值约34.8万美元。

声音 | 温州市政府:力争到2022年 打造2-3个区块链产业基地:日前,温州市人民政府印发《温州市数字经济五年倍增实施方案》。方案指出,温州市将抢抓区块链技术发展的窗口机遇期,推动温州区块链应用产业链发展。重点瞄准区块链在金融、产品防伪溯源、信用体系建设、智慧城市、智能制造等方面的应用,利用区块链分布式去中心化的特点,打造区块链应用产业体系。 一是联合知名专家教授、本地高校、区块链企业,筹建温州区块链研究院; 二是在浙南科技城、鹿城等地,布局区块链产业园,集聚区块链和“区块链+”相关企业,形成我市区块链发展高地; 三是瞄准杭州、深圳等先发先行区域,利用我市现有产业优势、金改优势、温商优势,招引培育一批优秀的区块链企业; 四是充分调动我市“币圈”的资本优势,以及在外温商的产业基金,组织、引导相关企业组建“温州区块链产业应用发展基金”,推进区块链技术数字产业化。力争到2022年,全市打造2-3个区块链产业基地。[2018/11/16]

闪电贷攻击仍然是2022年总攻击损失的最大元凶,将可能导致1.82亿美元以上的损失,Beanstalk Farms所遭受的闪电贷攻击有目共睹,因此必须对此保持警惕。从现有趋势来看,损失金额正在减少,但攻击数量明显增加了。

根据目前数据,2022年由于闪电贷攻击造成的损失总额预计为4.1亿美元。自上次9月份的预测以来下降了4.3万美元(约9.5%),这也显示出了闪存贷攻击的获利速度正在持续减缓。

Discord及相关局

10月的Discord服务器遭攻击的事件记录继续呈下降趋势。9月记录在案的Discord攻击事件为57个,与8月的97个相比已有显著下降,如今在10月只有35个。

这一现象的部分原因是在10月12日,五名法国犯成功被捕。其中名为“Mathys”和“Camille”的两名子涉嫌参与了价值数百万美元的非同质化Token盗窃案,其中包括大量Bored Ape非同质化Token。

另外值得注意的是,在钓鱼局中,非同质化Token批准转账的方法发生了轻微改变。在Metamask更新之前,对于批准交易的授权非常明确,钓鱼网站会直接要求用户批准一项交易,从而允许子转移资产。在这些交易中,子的钱包会被清楚显示出来。

但在过去两个月内发生了转变,因为Metamask不提供任何关于用户签名的详细信息,所以如今钓鱼网站转而要求用户批准签名。

这一变化使得子的钱包地址得到保密,用户也更难识别钓鱼钱包了。虽然Discord攻击事件总体有所下降,但很多规模较大的钓鱼局仍时有出现。10月25日,一个名为“Monkey Drainer”的者通过在Twitter发布的钓鱼链接,成功从受害者身上取了700多枚ETH。

写在最后

总体而言,10月是今年大型攻击事件发生率中排名第五高的月份,损失总额约为2.9亿,占2022年总损失的10.2%。

如Mango Market、Transit Finance、JumpN和Moola Market这类大型局以及其他漏洞事件占据了其中的绝大部分损失。

如今保卫Web3.0领域的安全比以往任何时候都更为重要,CertiK智能安全审计和KYC服务不仅有助于确保协议的安全,还能将普通投资者们引向更加安全可信的项目。

CertiK中文社区

企业专栏

阅读更多

1435Crypto

金色财经

硅星人

文章汇

Sui World

深潮TechFlow

Yam

CT中文

达瓴智库

比推BitpushNews

DeFi之道

标签:区块链DISCDISSCOR区块链游戏DISC价格Neon DistrictSCORGI

以太坊价格今日行情热门资讯
从社交图谱看Web3.0在社交领域的探索

原文作者:Daniel Li亨利·梅因《古代法》里的一句话:“所有进步社会的运动,到此处为止,都是一个‘从身份到契约’的运动”.

1900/1/1 0:00:00
金色早报 | 美SEC主席发文祝贺比特币白皮书发布14周年

▌美SEC主席发文祝贺比特币白皮书发布14周年11月1日消息,美国证券交易委员会主席Gary Gensler在社交媒体上发文祝贺比特币白皮书发布14周年,他表示,祝贺中本聪的白皮书发布 14 周年,它带来了创新和加密资产投资.

1900/1/1 0:00:00
浅谈Web3市场经济学理论

如果你关注新闻的话,你会经常听到像ICO、Airdrop和Metaverse这样的词汇。即使在商业和科技版之外,像《傲骨贤妻》这样的电视剧也有涉及比特币的情节.

1900/1/1 0:00:00
如何从开发角度解决Web3游戏的现有问题?

近年来,尽管区块链游戏行业发展迅速,在经济的层面上对Web2游戏进行了升级,但从实质上来说,不论是play-to-earn或者其他的X-to-earn,Web3游戏还没有实现质的飞跃.

1900/1/1 0:00:00
zkEVM战局简析:zkSync、StarkNet、Scroll和挑战者们

编者按:10 月 28 日,由 Matter Labs 构建的以太坊扩容解决方案正式发布了 zkSync 2.0 的第一阶段 Baby Alpha,虽然出于测试需求,该网络暂时不会向外部参与者开放.

1900/1/1 0:00:00
技术指南:如何在Cardano上构建交易?

原文来源:Adaverse Asia要完全理解 Cardano 是如何工作的,需要了解几个概念 — — Cardano 机制和比特币非常类似,只是延伸了一些附加功能: UTXOs 原生资产(代币和 NFT) 智能合约 简言之.

1900/1/1 0:00:00