2022?年回顧
2022?年的區塊鏈行業可以說是日新月異,變化多端的一年。在這一年中,以太坊從POW轉向POS?進入2.0時代,Layer?2和新公鏈的逐步成長給市場帶來了新鮮血液,而?Terra、三箭資本和FTX相繼暴雷也給行業帶來了地震級影響,輝煌了很久的NFT市場也迎來了萎靡。
不管這些變化是好是壞,對于黑客來說都是新鮮的,他們一如既往地尋找新的機會,不放過任何一個空隙不斷進行攻擊,攻擊的手段也是持續創新。這致使市場信心越發萎靡。如果不能從這些攻擊事件中吸取教訓,?2023?年的區塊鏈還會出現更多的困難和挑戰。
請跟隨?知道創宇區塊鏈安全實驗室?的視角一起回顧?2022?區塊鏈安全生態以及各月份的典型安全事件。
FTX前COO:不知道任何轉移客戶資金的事情,個人資產都在FTX上:11月15日消息,針對加密 KOL Autism Capital 發布的關于包括 FTX 前 COO Constance 在內的前員工的各種傳聞,FTX 前 COO Constance 進行了回應與澄清,其表示:
看到我們的前雇員在推特上散布關于我個人的不真實的謠言,最終還是感到很傷心和難過。我和這個事件沒有關系,在上周二之前我也毫不知情。我所做的只是盡力在事后提供幫助,我不想放棄我在過去 3 年中為之付出的公司,所以我真的試圖拯救它。
我想澄清的是:
1/我不知道任何轉移客戶資金的事情,也不了解 Alameda 的交易及其與 FTX 的安排。
2/我負責 BD,增長和市場營銷,直到最后一刻,我和我的團隊都在用自己的名譽來捍衛 FTX,看到這樣的事情發生,我們感到非常失望。
3/我和 Sam 沒有任何私人關系,在過去 3 年,我非常努力地建設公司和團隊,我不認為這次的失敗是由于我們的交易所業務沒有做好。
4/Conch Shack 是公司財產,不是送給我的,我和其他員工一起住在 Conch Shack。
5/像你們很多人一樣,我所有的資產都在 FTX 上,現在都沒了,我在其他交易所沒有任何資產。
6/我非常傷心,而且我個人也被員工們分享的這些不實之詞傷害了,我會暫停發布新的工作招聘貼,直到完全恢復過來,但我還是會在其他人 DM 我時把簡歷發送過去。[2022/11/15 13:07:46]
區塊鏈安全生態速覽
MOONC已通過知道創宇的安全審計:由Ricer.Finance孵化的Defi生態項目,MOONC已通過區塊鏈安全審計機構知道創宇的安全審計。
MOONC采用DAO自治方式,零預挖,零私募,零流通,分配機制由DAO自治委員會百大分布式節點共同決議。
據Ricer.Finance官網公布MOONC將于2020年10月4日19:19上線Uniswap,開啟創世挖礦,MOONC總量27000枚,前14天可挖11000枚。
日前,MOONC已獲Galaxy Digital,Pantera Capital,Hashed,DFUND多家機構合計850萬美金天使輪投資。[2020/10/3]
總數據情況
據?知道創宇區塊鏈實驗室不完整統計,?2022?年區塊鏈可供查詢的相關安全事件約為?427?起,造成的直接損失約?35.2?億美元。除去因市場動蕩造成的損失以外,?2022?年安全事件數量相比于?2021?年增加了約?37.3%,但損失金額相比?2021?年損失的?100?億美元下降了約?64.8%?。
分析 | 93%的英國人知道比特幣:據ambcrypto報道,根據YouGov最近進行的一項調查,在英國有93%的人知道比特幣,但只有4%的人認為它非常好,23%的人則表示相當了解。此外,五分之一的人認為加密貨幣將來會像現金或信用卡支付一樣普遍。43%的年輕人更容易理解比特幣,老人則為16%。[2018/11/9]
歷年損失態勢
對比往年數據,安全事件數量雖然明顯上漲,但損失金額卻下降較多,這或許與整個行業大環境的低迷有關,否則損失金額將會增加更多甚至超越2021?年。
?在安全事件方面,我們依舊采取月報形式分階段統計整理給大家。主要使用了?4?個緯度來進行統計,分別是?DeFi?安全類型事件、騙局安全類型事件、網絡釣魚安全類型事件、其他安全事件類型。其中本年以?DeFi?安全類型事件尤為突出,總占比達到了?41%?。
用戶提交的韓幣退款申請一周還未到賬,Bithumb表示由于內部問題,但不知道什么時候處理:1月11日,一韓國用戶向韓國最大的虛擬貨幣交易所Bithumb提交韓幣退款申請,但是已經過了1周都未到賬。對于這個問題Bithumb交易所表示 :“是由于內部問題導致延遲,但是什么時候會處理還不知道”。 現在有很多用戶都提交了韓幣退款申請,但都得不到處理。[2018/1/17]
2022?年事件類型資金損失統計
在資金損失方面,DeFi?安全類型事件損失最多,超?32?億美元。其次為騙局安全類型事件,損失約?2.1?億美元。DeFi?安全事件發生數量多、損失大。但對于我們普通用戶來說,相對于Defi?安全事件,騙局安全類型事件對我們所造成的經濟損失其實是更加慘重。
重大安全事件時間軸
下面是我們為大家梳理的今年損失較為嚴重的一些安全事件,對于這些項目,大家可以詳細了解事件背景、事件經過、時間損失以及整理經驗教訓,防止在同一類型事件上栽跟頭。
典型安全事件回顧
損失金額最大
關鍵詞:損失金額最大、跨鏈橋、私鑰被盜
事件描述:3月29日,AxieInfinity側鏈Ronin發文表示驗證者節點遭入侵,?17.36萬枚ETH和2550萬USDC被盜,總金額約合6.15億美元。
事件評價:驗證節點私鑰被盜,黑客用私鑰偽造提款,開發商和合作伙伴缺少對跨鏈橋的關注,反應過于緩慢。
行業影響最大
關鍵詞:行業影響最大、穩定幣脫錨
事件描述:5月12日,Terra生態的原生算法穩定幣UST因資本圍獵和債務危機,出現UST嚴重脫錨事件,導致Luna暴跌,損失高達410億美元。
事件評價:攻擊者利用UST-3?Crv池撤資間隙展開攻擊,長期的穩定幣脫錨使得用戶失去信心,大量資金出逃。雖然不是典型的攻擊事件,但對于行業造成的影響過于深遠。
騙取金額最大
關鍵詞:跑路騙局、代幣價格暴跌
事件描述:10月24日,Freeway項目方刪除了官方名單并且實施了RugPull,涉及金額或超1億美元。
事件評價:騙取金額數量巨大,代幣24小時內下跌超過80%?。
釣魚金額最大
關鍵詞:網絡釣魚、惡意代幣
事件描述:7月12日,黑客通過釣魚攻擊在UniswapV3上竊取7500ETH,協議本身并無安全問題。損失約為810萬美元。
事件評價:攻擊者發送惡意代幣「UniswapLP」進行釣魚,授權操作需要謹慎。
典型閃電貸攻擊
關鍵詞:閃電貸、重入攻擊
事件描述:4月30日,RariCapital在Fuse上的資金池遭到黑客閃電貸加重入攻擊,被盜資金約28380ETH,約合8034萬美元。
事件評價:ERC?721/ERC?1155相關重入攻擊變得頻發,對于邏輯和鑒權更需要仔細檢查。
2022?年總結
2022?年,注定會在區塊鏈歷史上寫下濃墨重彩的一筆,縱覽?2022?年,是加密貨幣有史以來最動蕩的年份,有喜有悲,那些曾經主流的項目、機構亦或是某些人,崩塌只是在一瞬間。
錢包的安全。行業的安全需要用戶和專業人士的共同努力。
光陰易逝,豈容我待。捱過了困難的?2022?年,接下來就讓我們一起期待?2023?年區塊鏈行業的百花齊放吧!
Tags:區塊鏈ONCFTXEFI區塊鏈存證怎么弄CryptoVerificationCoinNFTXRetro DEFI
12:00-21:00關鍵詞:Voyager、阿里云、陳茂波、ethereum.org1.外媒:HuobiKorea將切斷與HuobiGlobal的聯系;2.
1900/1/1 0:00:00原文標題:WhyParadigmWasWrong:HowrETHWillFlip?stETH分析stETH面臨的社會和經濟逆風.
1900/1/1 0:00:00DearKuCoinUsers,KuCoinhascompletedthesecondroundofTerra(LUNA)airdropdistributiontoeligibleusersac.
1900/1/1 0:00:002022年的熊市可能很快結束,我們很可能會在2023年看到基于比特幣(BTC)4年周期的比特幣小牛市.
1900/1/1 0:00:00近年來,加密貨幣交易廣受歡迎,許多投資者和交易者都在尋求利用各種數字資產的價格變動。經常出現的一個問題是,涉及到加密貨幣,是進行現貨交易還是進行期貨交易.
1900/1/1 0:00:00周四早些時候,在有消息稱現已解散的加密貨幣交易所FTX的倒閉導致SilvergateCapitalSI發生銀行擠兌事件后,加密相關名稱的股票受到重創.
1900/1/1 0:00:00