2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約34億美元的損失,今年共有573起攻擊事件被記錄在案。
2022年11月,CertiK總共記錄了36起大型攻擊事件,雖與上月相比略有下降,但每次攻擊的損失明顯增加,11月大型攻擊事件的平均損失約為1655.1萬美元,而10月份的平均損失約為726.7萬美元。
本月退出騙局項目的數字也急劇上升,相比于10月增加了375.5%。11月共記錄了35起事件,總損失約2987.7萬美元,而10月的26起事件損失約為720萬美元。
DuneCon 2022:各主流公鏈DAU總和僅為互聯網0.05%,Web3開發者占全球開發者不足0.06%:9月19日消息,近期Redpoint Ventures總經理Tomasz Tunguz在DuneCon 2022大會中表示,各主流公鏈每日活躍用戶(DAU)累計約為250萬,而互聯網DAU為50億,目前占比僅為0.05%。此外,Web3領域約有1.6萬名開發者,而世界上有大約2700萬開發者。Web3開發者占比不足0.06%。[2022/9/19 7:05:45]
閃電貸攻擊的數量則為8起,與上個月相比減少了一半,然而損失卻增加了:本月損失了500萬美元,而10月份僅為100萬美元
另外我們可以看到,Discord和相關騙局項目的數量在近幾個月內有所下降:本月記錄了12起事件,而8月為97起,9月為57起。
去中心化交易所Saber發布2021 Q3線路圖:8月3日消息,基于Solana的去中心化交易所Saber發布2021 Q3線路圖,近期路徑是成為Solana和整個DeFi生態系統的跨鏈流動性基礎。
集成:作為DeFi協議,Saber很可能會從其他應用程序和協議中獲得大部分網絡價值。Saber Labs團隊當前的重點是幫助其他團隊集成Saber協議,以提供流動性和交換資產。[2021/8/3 1:31:43]
在本月記錄的62起事件中,有35起是退出騙局,8起為閃電貸攻擊,19起被歸于“其他”類別。
大型攻擊事件
11月共發生36起大型攻擊事件,數量等同于6月的攻擊事件數目。平均每起攻擊事件造成的損失約為1655.1萬美元,與10月份攻擊事件平均損失的726.7萬美元相比,有了明顯增長。
數據:2020年加密行業共發生83起并購交易,總額近7億美元:據 Cointelegraph 統計,2020 年,整個區塊鏈行業共發生了 83 起并購交易,總價值近 7 億美元,相對 2018 年的 69 項有了大幅度增長。
從類型來看,這些收購大多發生在加密行業內部。其中,90%以上的并購交易額由幣安(4 億美元)、FTX(1.5 億美元)和 Coinbase(9000 萬美元)三家交易平臺實現,規模最大的單筆并購來自幣安去年 3 月以 4 億美元收購 CoinMarketCap。[2021/1/10 15:47:10]
本月發生的最大規模攻擊事件是FTX黑客攻擊,總共造成了4.77億美元的損失。在FTX于2022年11月11日申請破產后不久,FTX的總顧問RyneMiller在推特上說他們正在“調查異常情況”。次日,RyneMiller在推特上報告稱該公司“啟動了預防措施”,并將其所有項目資產轉移到coldstorage冷錢包,這意味著項目資產錢包不再與互聯網連接。
聲音 | 易歡歡:2020年區塊鏈將進入快速且廣泛應用之中:金色財經報道,北京互聯網金融協會研究院院長易歡歡表示,2020年區塊鏈將進入快速且廣泛地應用之中,加密數字幣+智能合約+分布式應用(DApp)等會全面開花,尤其是在金融領域方面,“區塊鏈+金融”更將會全面應用:股票、貸款、抵押、產品、智能財產和智能合約等都會有所涉及。區塊鏈不僅僅是一項技術,但在這輪技術革命中區塊鏈的影響要遠大于其他技術,可能會有顛覆性的業務、技術或企業出現。[2019/12/14]
關于黑客攻擊是如何發生的有許多看法,但大多數報告表明這是一個內部行為。FTX是今年規模第二大的攻擊事件,僅次于3月份的RoninBridge事件。FTX事件目前仍然在調查當中,并預計還需相當一段時間后才能水落石出。
本月發生的第二大攻擊事件,是于2022年11月2日發生的Derbit交易所熱錢包被盜事件。由于私鑰泄露,導致了高達2800萬美元的損失,這也是2022年的第三大私鑰泄露事件。Derbit交易所表示,該損失將由公司儲備金支付,因此用戶資金不會受到影響。Derbit交易所聲稱將“99%的用戶資金保存在冷錢包中,以限制這些事件的影響”。除此之外,他們還表示運營沒有受到該事件的影響,因為需要額外的人工確認,現在任何黑客都不可能提款。
聲音 | Bobby Lee:下一次比特幣價格飆升將在2021年5月:比特幣基金會的董事會成員Bobby Lee轉發對比特幣價格預測的推文并附評論表示完全同意,如果按照此前BTC數量減半后的一年比特幣價格會有大幅飆升并達到階段內高點的規律來看,下次比特幣價格大漲應該發生在2021年的5月份。[2018/9/7]
2022年11月排名第三大的損失,是由11月13日發生的Flare退出騙局造成的,總計損失為1850萬美元。該項目沒有任何社交媒體賬戶,且與FlareNetworks毫無關系。截至目前,該騙局的部署者正在TornadoCash洗錢。
退出騙局
2022年11月,因退出騙局造成的損失為2987.7萬美元,比10月增加了375.5%。這些損失來自于35起被CertiK確認的事件,這也就意味著退出騙局的數量比上個月增加了40%。
讓我們回顧一下今年已度過的這11個月,其中有6個月的退出騙局損失都在600萬美元至800萬美元之間。也就是說,11月的退出騙局損失金額之高并不常見。這是因為在本月的退出騙局中,FLARE造成的1850萬美元損失,占據了11月退出騙局損失的大部分。
此外,在CertiK記錄的數據中,一如前幾個月,本月項目資產洗錢的情況仍舊多發,但該類事件并未計入我們的月度統計。
閃電貸攻擊
與10月份相比,本月的閃電貸攻擊事件較少,但損失金額卻更高。閃電貸攻擊事件總數為8起,共造成了600萬美元的損失,而10月份閃電貸攻擊事件為16起,總損失為100萬美元。另外,11月每起攻擊事件的平均損失為63.7萬美元,而10月份每次攻擊的平均損失為9.8萬美元。
本月規模最大的閃電貸攻擊即為DFXFinance攻擊事件。
2022年11月11日凌晨4時,DFXFinanceswap合約被攻擊,導致約500萬美元遭到損失。
攻擊者利用了swap合約中存在漏洞的閃電貸機制,通過向合約中存入token來繞過償還閃電貸的檢查,然后在完成閃電貸后從合約中提取token。該漏洞是因為合約設計問題而造成的,即合約沒有考慮到閃電貸的token可以用于存款并最終“償還”閃電貸款。
Discord及相關騙局
11月的Discord攻擊事件連續5個月均在下降中,僅有12起事件被記錄,但是我們仍需保持警惕。
寫在最后
按月度匯總,11月因黑客攻擊、漏洞和跑路項目而損失的資金數額在2022年過去的11個月以來排在第二。
損失金額較高的主要原因是FTX交易所的黑客攻擊造成了4.77億美元的損失,而僅這一事件就占據了本月總資金損失的79%。如果沒有該事件,11月的總損失金額則為1.195億美元,位列今年11個月的倒數第三。
此外,2022年的每個月都或多或少有一兩個極高損失的事件發生從而造成單月總損失金額偏大。
總體而言,11月是今年因大型攻擊事件造成損失的的資金數額排名第二高的月份,這一結果離不開極端攻擊事件的“努力奉獻”。
CertiK的審計及端到端安全解決方案已覆蓋目前市面上大部分生態系統,并支持幾乎所有主流編程語言,就區塊鏈平臺、Web3.0資產交易平臺、智能合約等領域的安全性為各個生態鏈提供安全技術支持。
如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC項目背景調查服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。
Tags:區塊鏈FTXWEBWEB3區塊鏈是什么概念UWU Vault (NFTX)WEB3ALLBI幣web3.0幣龍頭
2022年9月3日PlayDAO攜手BlockJob和巨鯨研究院于北京梵悅108成功舉辦“梵”星之夜,“悅”享酒會,嘉賓包括多位Web3和Web2各個領域優秀的創業者、多家投資機構負責人等.
1900/1/1 0:00:00Nov.2022,VincyDataSource:FootprintAnalytics-WalletProfile錢包跟蹤分析讓分析師了解區塊鏈用戶的鏈上活動和持倉情況.
1900/1/1 0:00:00案例分析:Indigo基金INDIGO如何使用Qredo保護其數字資產活動的方方面面。 摘要 INDIGO是一家投資于數字資產生態系統最熱門領域的多策略基金.
1900/1/1 0:00:00據官方消息,Wintermute已正式成為TRX官方做市商和整個波場TRON生態系統戰略合作伙伴。Wintermute將為各大交易所的主要TRX交易對提供流動性,并為波場生態建設貢獻力量.
1900/1/1 0:00:00據最新消息,頂級加密數據研究機構Messari于日前發布了波場TRON第三季度調研報告。報告指出,在5月推出USDD后,波場網絡的活躍度達到了全新水平,質押規模也急劇增加,TVL在第三季度環比增.
1900/1/1 0:00:0011月9日,波場TRON創始人孫宇晨在其社交媒體公開宣布,波場DAO與Huobi永久1:1兌換FTX波場系代幣TRX、BTT、JST、SUN與HT。以下為公告詳細內容.
1900/1/1 0:00:00