宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > BTC > 正文

2022年Q3全球区块链生态安全报告 总损失约4亿504万美元

作者:

时间:1900/1/1 0:00:00

主要攻击事件超37起,总损失约4亿504万美元

据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。

2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。

从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。

LM Funding America 2023年Q1收入同比增长超过1100%至210万美元:金色财经报道,以加密挖矿和技术为基础的专业金融公司LM Funding America发布截至2023年3月31日的季度财务报告。报告显示,截至2023年3月31日,大约有3,700台比特币矿机在运行。在2023年4月增加1,300台机器后,目前大约有5,000台比特币矿机在运行,提供大约520PH/s的挖矿能力。

LM Funding America于2023年5月8日与GIGA Energy签署了一项协议,到2023年5月31日再增加1,080台机器,总计约627PH/s。截至2023年3月31日的季度总收入约为230万美元,比2022年第一季度的20万美元增加了210万美元,增幅超过1,100%。[2023/5/15 15:04:30]

从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。

从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。

从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。

从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。

从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。

印度储备银行将于2023年一季度发行数字卢比:8月25日消息,外媒称,印度储备银行计划于2023年一季度前发行数字卢比,其是印度储备银行发行的实物现金的数字版本,将得到主权支持。

此前据路透社报道称,目前印度约有1500-2000万投资者持有超过 53 亿美元的加密货币,代表着全球第二大加密货币交易体。[2022/8/25 12:48:37]

从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。

本季度攻击事件较上季度有所下降

2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。

从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。

俄罗斯央行行长:将在2022年开始测试数字卢布:俄罗斯央行行长纳比乌琳娜:看到了对国家数字货币的需求,将在2022年开始测试数字卢布。(金十)[2021/5/24 22:39:01]

92%的损失金额来自跨链桥和DeFi项目

2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。

截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。

SushiSwap将于明天公布2021年路线图:1月8日消息,SushiSwap联合创始人0xMaki发推表示:将于明天公布2021年SushiSwap路线图。[2021/1/8 16:44:20]

除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。

Ethereum上损失金额达3亿7428万美元

本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。

Pantera Capital CEO:BTC可能在2021年8月达到50万美元峰值:在给投资者的一封信中,Pantera Capital创始人兼首席执行官Dan Morehead预测,BTC上涨的可能性超过50%,预计2021年8月将超过50万美元。“如果历史重演,比特币将在2021年8月见顶,达到533,431美元。这个价格听起来很可笑,但我想说,比特币上涨的几率超过50%,而且还会大幅上涨。”(Cointelegraph)[2020/5/5]

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。

值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。

这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。

在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。

92%的损失金额源于合约漏洞利用和私钥泄露

第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。

合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。

本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。

和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。

按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。

1.NomadBridge事件

8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。

2.Solana公链上Slope钱包盗币事件

8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私钥泄露事件

9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。

标签:TVLSLOPEBRIDGEtvl币价格Slope FinanceBrickchain FInanceBadger DAO

BTC热门资讯
此时赛点已经来到了新物种和 ZK EVM 的生死局

导言 一切以技术特性为主要卖点的产品都是半成品。关于EVM和ZKEVM的炒作、争论已经延续一段时间,尤其是在Vitalik对ZKEVM的类型做出划分之后,关于字节码、虚拟机、兼容性等等拗口概念的科普文章层出不穷,但是这些词汇究竟何意,

1900/1/1 0:00:00
Bankless:NFT版税的未来 创作者拥有的定制NFT市场

文:WilliamM.Peaster在过去几年里,大量艺术家进入了加密经济。这些创作者的主要动力是什么?能够从其作品的二次销售中赚取版税。然而,在目前的范式中,NFT版税最终是可选项.

1900/1/1 0:00:00
香港和新加坡 谁是亚洲加密金融中心?

作者:周舟 去新加坡,还是去中国香港?对中国Web3的创业者来说,是一个问题。2022年11月,中国香港金融科技周和新加坡金融科技周同时举办,将这场竞赛推向高潮.

1900/1/1 0:00:00
通过工作组在DAO中展开更有效的治理

这篇文章的灵感来自一条推文“你想了解更多关于DAO的信息吗?你紧迫的问题是什么?”Frisson回答,他有兴趣从Trustware和Socialware的角度了解工作组是如何实施的。该回答引起了许多赞,并提供了本文需要研究的社会信号.

1900/1/1 0:00:00
美银分析师:宏观不确定因素持续存在,比特币或再次成为投资避风港

金色财经报道,美银指出,根据过去40天的数据显示,比特币与黄金走势的相关性为0.5,高于8月份中旬的0左右,与标普500指数的相关性为0.69,与纳斯达克100指数的相关性为0.72,均低于此前几个月的平均值.

1900/1/1 0:00:00
复盘GALA风波:一场40万美元诱发的价值2.5亿美元的火币信任危机

来源:@tmel0211推文故事的开始是pNetwork为了挽回40万美元的pool流动性,故事的结尾是火币深陷至少2.5亿美元的信任危机;pNetwork和火币开撕了,很多人到现在还没理清#GALA风波背后的逻辑,不吹不黑.

1900/1/1 0:00:00