宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DAI > 正文

6月发生典型安全事件超24起 攻击事件损失总金额约9518万美元

作者:

时间:1900/1/1 0:00:00

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月,黑客攻击事件损失金额较5月大幅上升。6月发生典型安全事件超『24』起,攻击事件损失总金额约9518万美元,约为5月损失金额的4.8倍。另外,6月Rug Pull涉及金额约为487万美元,较5月下降约89%。

6月最大的安全事件来自于Atomic Wallet钱包被盗事件,损失至少达到6700万美元。第二大安全事件为加密大宗经纪公司Floating Point Group宣称遭到攻击,损失2000万美元的加密货币。以上两大安全事件项目方均未透露被盗原因。6月rug pull事件大幅减少,但仍有3起事件跑路金额超过了100万美元,用户需要提高警惕。

美国财长耶伦:美国可能最早在6月1日就会违约:金色财经报道,美国财长耶伦重申,美国可能最早在6月1日就会违约,违约可能会引发金融市场混乱。耶伦称,拜登愿意就支出优先事项单独进行谈判。[2023/5/7 14:48:21]

DeFi方面

共发生『13』起典型安全事件

No.1  6月1日,Cellframe Network遭遇价格操纵攻击,攻击者获利 245 枚 BNB(约 7.4 万美元)。

No.2   6月1日,DD Coin 遭遇攻击,损失约12.6万枚USDT。

No.36月7日,MURATIAI 遭到攻击,损失约7万美元。

No.46月11日,BNB Chain的Sell Token遭到闪电贷攻击,损失约9.4万美元。

No.5加密大宗经纪公司Floating Point Group (FPG) 发言人表示,其于 6 月 11 日遭到网络攻击,已损失约2000万美元的加密货币。

跨链DeFi协议Mushrooms Finance发布告别声明,网站将在6月无法访问:5月17日消息,跨链DeFi协议Mushrooms Finance发布告别声明,将关闭协议和网站。用户需尽快从Mushrooms Finance提取资产,当前网站将在6月无法访问,金库剩余资金将在Polygon网络中转换为USDC,并按比例分配给代币持有者。[2022/5/17 3:21:23]

No.66月11日,Atlantis Loans遭遇治理攻击,损失约250万美元。

No.76月12日,SturdyFinance遭遇重入漏洞攻击,损失约70万美元。

No.86月15日,Hashflow 遭遇白帽黑客攻击。被盗损失约为60万美元,用户可以取回被盗资产。

No.96月17日,借贷协议PawnFi遭受攻击,损失约80万美元。

YouSwap 6月11日支持BMU开启DAO机制投票:6月11日,Bitcoin Mining Power Union DAO机制正式上线。首测运用YouSwap的BMU-USDT ?LP池进行投票,投票数5以上的用户瓜分10000BMU奖励。

BitcoinMiningPowerUnion是一个去中心化的算力交易平台,2.0版本即将推出,主要功能场景是NFT算力的联盟商城和自由市场,BMU是2.0版本的主要载体。[2021/6/11 23:30:01]

No.106月18日,Midas Capital遭黑客攻击,损失约60万美元。

No.116月19日,代币ARA遭到攻击,损失约12.5万美元。

No.126月24日,ShidoGlobal遭到攻击,损失约23万美元。

No.136月28日,加密借贷协议 Themis 遭到预言机操纵攻击,攻击者获利约 37 万美元。

Ripple ODL平台的XRP汇款量6月骤降92%:金色财经报道,随着Ripple按需流动性(ODL)平台的汇款量呈指数级下降,Ripple正改变其在新冠危机中的战略。新的统计数据显示,ODL汇款量在5月份达到峰值,共计3.16亿美元,涵盖从Bitstamp到Bitso、Bitstamp到Coins.ph、BTCMarkets到Bitstamp以及BTCMarkets到Coins.ph四个渠道。ODL的汇款量在6月份骤降了92%,全部四个渠道的交易额总计为2500万美元。Ripple公司产品管理和企业发展高级副总裁Asheesh Birla最近预测了汇款量的下降,并表示Ripple正在改变其战略,以适应冠状病肆虐期间的全球经济。Birla称,Ripple将继续致力于通过ODL支持低价值、高频支付,从而满足日益增长的汇款和中小企业支付需求,这可能会减少ODL总事务量。[2020/7/15]

交易所方面

Coincheck将于6月1日重启电话服务窗口:日本交易所Coincheck今日发布公告称,为防止新型冠状病感染,电话投诉咨询及报告非法登录情况的窗口已于4月7日关闭,由于东京解除紧急状态,该窗口将于当地时间6月1日10时重新开放。[2020/5/26]

共发生『1』起典型安全事件

No.16月30日,BiSwap交易所迁移合约存在漏洞,黑客从中获利86.5万美元。

钱包/用户安全方面

共发生『2』起典型安全事件

No.16月3日,多名 Atomic Wallet 用户在社交媒体发文称自己的钱包资产被盗,损失至少达到6700万美元。事件原因尚不清晰。

No.26月出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包。

跑路方面

共发生『4』起典型安全事件

No.16月7日,BNB Chain 上 USEA 代币发生 Rug Pull,损失约 110 万美元。

No.26月19日,VPANDA DAO项目发生了两次Rug Pull,总共损失约113万美元。

No.3 6月20日,Zera项目发生rug pull,者获利约28万美元。

No.46月27日,Arbitrum链上Chibi Finance项目发生Rug Pull,损失约100万美元,已转至Tornado Cash。

加密犯罪/案件监管方面

共发生『3』起典型安全事件

No.16月23日,链上侦探 ZachXBT 表示,2022年调查的一项涉案金额为630万美元的 NFT 局 Animoon 目前正在法国接受刑事调查。

No.26月24日消息,美国商品期货交易委员会(CFTC)指控William Koo Ichioka在加密货币庞氏局中2100万美元。

No.36月25日消息,韩国在一项“基于区块链技术的狗鼻纹识别”项目中逮捕了三名嫌疑犯,涉案金额达1664亿韩元(约合1.27亿美元)。

其他方面

No.1Beosin在Move VM中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃,还会让新的 validator 节点无法加入到网络中,甚至有可能导致硬分叉。目前该漏洞已被官方修复。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年6月各类区块链安全事件涉及金额较5月大幅上升。5月各类攻击事件损失总金额达到了9518万美元,约为5月损失金额的4.8倍。

本月用户安全问题值得重点关注。Atomic Wallet钱包安全事件涉及金额巨大,还出现了针对MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包的加密货币盗窃软件Mystic Stealer。建议用户下载程序时选择官方渠道,保管好助记词/私钥,经常关注安全公司的提醒。另外,在本月被攻击且未经审计的项目中,90%都源自合约漏洞利用,建议项目上线前一定要寻找专业的审计公司进行审计。

同时,Beosin已发布2023年上半年Web3区块链安全态势、反分析回顾以及加密行业重点监管政策总结,点击即可阅读。

Beosin作为一家全球领先的区块链安全公司,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规KYT/AML等“一站式”区块链安全产品+服务,目前已为全球3000多个区块链企业提供安全技术服务,审计智能合约超过3000份,同时,Beosin也提供上币项目的安全评估以及提供符合各地监管要求的合规评估、VaaS自动化上币审计服务、交易所渗透服务、交易所安全建设咨询服务等安全解决方案。欢迎点击公众号留言框,与我们联系。

Beosin

企业专栏

阅读更多

金色早8点

Odaily星球日报

金色财经

Block unicorn

DAOrayaki

曼昆区块链法律

标签:OINCOIWALLWALFlowcoinrcoin币现在多少钱一个CardWalletpolkawallet钱包下载

DAI热门资讯
数据分析:盘点 3.6 亿Web3用户钱包使用现状

作者:Superdao ;编译:火火@白话区块链在本报告中,您将找到 Web3 市场的概述,重点关注用户活动和行为.

1900/1/1 0:00:00
预热一年即将发售 画风神似Azuki的Ether能火吗?

Azuki 的新系列 Azuki Elemental Beans 正式发售.

1900/1/1 0:00:00
深入解析 ERC-6551 底层原理

撰文: /img/202379213548/0.jpg" />获取给定 NFT 的 tokenURIFTC因隐私和安全问题对推特进行更深入审查:金色财经报道,据知情人士透露,在埃隆·马斯克收购推特后.

1900/1/1 0:00:00
多维度解析LSD赛道全景图 思考及行动指南

上次[LSDFi Map]发布后发布后,我们的预测的产品大部分都已经出现,比如LST支持的稳定币(R,TAI,USDL等),veToken引发的Governance War(Pendle War)等。但也有很多出乎意料的数据与发现.

1900/1/1 0:00:00
NFT“黑色周末”:什么导致多个蓝筹NFT恐慌性抛售?

作者:Teng Yan, Delphi Digital NFT研究主管;翻译:金色财经0xxz我们上周末经历了NFT 的“黑色周末”.

1900/1/1 0:00:00
181页Coinbase法律文件全梳理:强势回应SEC诉讼 寻求驳回立案

加密货币交易所  Coinbase  在其对美国证券交易委员会(SEC)提起的诉讼中提交了一份回应文件和一份寻求驳回立案的申请,回应了监管机构对其非法经营未注册证券交易所的指控.

1900/1/1 0:00:00