宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币安下载 > 正文

2022年Q3全球区块链生态安全报告 总损失约4亿504万美元

作者:

时间:1900/1/1 0:00:00

主要攻击事件超37起,总损失约4亿504万美元

据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。

2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。

从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。

从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。

自2022年4月以来,Worldcoin一直在与肯尼亚数据保护办公室保持联系:金色财经报道,据知情人士透露,自2022年4月以来,Worldcoin一直与肯尼亚数据保护办公室保持联系。根据Blockworks查看的文件,Worldcoin在上周发给该办公室的一封信中澄清,该公司“绝不会出售用户的个人或生物识别数据”,信中补充称,类似于营销代理,运营商合作伙伴在进行Orb注册时不会访问或处理人们的个人或生物识别数据。[2023/8/19 18:09:22]

从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。

从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。

从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。

从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。

从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。

嘉楠耘智计划于3月7日公布2022年第四季度和全年财务业绩:金色财经报道,嘉楠耘智今日宣布,计划于2023年3月7日公布其截至2022年12月31日的第四季度和全年财务业绩。[2023/2/23 12:25:03]

本季度攻击事件较上季度有所下降

2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。

从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。

Injective在2022年将专注于“Injective Chain上线支持期货”等,以继续为开拓新的Web3经济铺平道路:1月1日消息,Injective发布2021年回顾和未来之路,Injective将继续为开拓新的Web3经济铺平道路,2022年将专注于:继续构建去中心化衍生品交易所;集成预言机;增加流动性;引入更多交易对和市场类型;发挥Injective Chain的潜力,可以支持期货、合成资产、期权等;推动全球采用;高性能互操作智能合约,将多链智能合约CosmWasm集成到Injective;Injective上的无许可Web3应用程序;跨链集成。[2022/1/1 8:18:18]

92%的损失金额来自跨链桥和DeFi项目

2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。

2021年比特币将耗电95.68 TW/h,为巴基斯坦耗电量的80%:9月20日消息,根据剑桥比特币电力消费指数,到今年年底,世界顶级加密货币比特币将消耗约95.68 TWh(太瓦时,或每小时一万亿瓦)。这与菲律宾的电力消耗大致相同。巴基斯坦每年的电力消耗略高于每小时120太瓦。而据彭博社报道,到今年年底,比特币网络将消耗91 TW/h,超过了2020年的67 TW/h。(pakobserver)[2021/9/20 23:38:04]

截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。

除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。

Ethereum上损失金额达3亿7428万美元

动态 | 加密货币小额支付服务TipJar将在2020年第一季度关闭:据Bitcoinist消息,经开发人员已确认,由于使用率低,加密货币小额支付服务TipJar将在2020年第一季度关闭。reddit用户u / doppio(TipJar开发人员)告知用户提取其帐户中剩余的所有资金。因为TipJar的自动付款Reddit机器人将立即停止运行,Reddit网站也将在“六个月内”跟进。据悉,TipJar使用以太坊在社交媒体上以各种加密货币提供小额支付,该服务诞生于2017年。[2019/10/7]

本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。

值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。

这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。

在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。

92%的损失金额源于合约漏洞利用和私钥泄露

第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。

合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。

本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。

和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。

按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。

1.NomadBridge事件

8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。

2.Solana公链上Slope钱包盗币事件

8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私钥泄露事件

9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。

转自Beosin

标签:TVL以太坊区块链TVL价格TVL币以太坊币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势

币安下载热门资讯
马斯克收购 Twitter 后的 Web3 改革方向

吴说作者:defioasis美东时间10月28日,历尽几番波折,世界首富埃隆·马斯克最终以440亿美元完成对社交媒体巨头Twitter的收购.

1900/1/1 0:00:00
加密市场一周观察:市场风险偏好上升,热门山寨集体反弹

一览市场概况 作者:PeterJonas 市场观点 1、宏观流动性 货币流动性趋紧。美国经济增长保持弹性,劳动力市场依然强劲背景下,美联储如期第四次加息75基点.

1900/1/1 0:00:00
区块链为什么会成为关键技术?被应用于哪些行业?

作者:YuChen;编译:链集市人们经常听到区块链技术,加密货币依赖于区块链系统来记录人们和企业之间的财务交易。但是,区块链技术的价值不仅仅在于此.

1900/1/1 0:00:00
社交网络的充分去中心化

每年,中心化的社交网络都会对用户和开发者的行为施加更多限制。他们似乎相信,限制选择是通往健康网络的道路,而事实可能恰恰相反.

1900/1/1 0:00:00
手把手教你使用Sui Wallet(保姆级教程)

SuiWallet是Sui官方推出的一款安全且易于使用的钱包,旨在为用户提供轻松访问Sui生态项目和资产的方法。本文将向您介绍如何快速安装和使用Sui钱包浏览器扩展程序.

1900/1/1 0:00:00
关于BRC-20的8个数据真相 它如何影响比特币生态和矿工收入

BRC-20代币标准由加密社区用户@domodat于2023年3月8日创建,是一个借助铭文功能试验比特币上同质化代币的标准,“BRC-20”名字借鉴于以太坊ERC-20代币标准.

1900/1/1 0:00:00