2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。
9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。
雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。
繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。
數據:區塊鏈風投總融資超過2021年總額:金色財經報道,根據Research數據,11月份的風投資金下降了4.8%,總額為8.404億美元,低于10月份的8.43億美元。盡管自5月以來加密風險投資有所放緩,但今年的總融資已超過2021年的數字。風險投資數據庫顯示,2022年共籌集了361億美元,而今年還剩下不到兩周的時間。相比之下,2021年的籌資總額為303億美元。(cointelegraph)[2022/12/22 21:59:39]
大型攻擊事件
10月發生的大型攻擊事件共造成約2.9億美元損失,比9月增長了61%,也成為了今年第6個因大型攻擊事件而損失超2.5億美元的月份。與前月損失的2.5億美元一樣,10月份的大部分損失來源于損失最大的兩起攻擊事件。
Optimus宣布將于2022年1月8日啟動主網:12月29日,據官方消息,Optimus宣布將于2022年1月8日01:00 AM (UTC) 正式啟動主網。[2021/12/29 8:13:03]
10月最大的攻擊事件是Mango Markets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。
退出騙局
10月發生的25起已確認退出騙局共計造成約628萬美元損失,攻擊數量與9月持平,但損失金額比9月下降了10.7%。本年度有6個月的退出騙局損失在600萬美元至800萬美元之間,因此可以看出10月628萬美元的損失金額接近本年度平均值。
瑞士數字資產交易所SDX:2027年全球10%的GDP將實現代幣化:11月12日消息,瑞士數字資產交易所SIX Digital Exchange(SDX)首席商務官Peter Golder在新加坡金融科技節上表示,到2027年,全球10%的GDP將實現代幣化。他概述了SDX路線圖上的4種資產類別:代幣化債券、加密貨幣、私人公司股權及ESG融資。9月,SDX獲得瑞士監管機構FINMA頒發的交易所和中央證券存管許可證。Golder預測加密行業將在2022年保持增長,他認為許多思路將變得更加制度化。機構尚未大舉進軍加密行業,2022年有望發生改變。(Ledger Insights)[2021/11/12 6:48:05]
其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。
分析:ETH在2020年表現優于BTC,并有望延續趨勢:ETH是2020年表現最好的主要加密貨幣,年初至今回報率為88%,而BTC為34%。DeFi的采用一直是ETH價格上漲的主要催化劑。以太坊礦工每日費用收入比比特幣礦工還高。ETH 2.0和第二層擴展基礎設施可能會繼續推動以太坊和DeFi的采用。
區塊鏈和加密風險投資基金Pantera Capital認為,ETH和其他一些山寨幣在2020年的表現將持續優于BTC。此外,隨著市場的成熟,Pantera預計2021年山寨幣將占據比比特幣更大的市場份額,這意味著BTC的主導地位將遠低于50%。(Cryptobriefing)[2020/6/25]
與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。
閃電貸攻擊
10月事故頻發,閃電貸攻擊也不例外,其數量達到了本年度最高的16起,其次是4月的12起。然而,10月因閃電貸攻擊而造成的損失總金額較低,為156萬美元,與9月相比減少了35.5%。所以這也是個總體狀況良好的月份,但閃電貸攻擊數量的明顯增長仍然令人擔憂。
德勤2020年科技趨勢報告:金融機構、政府部門將引領區塊鏈發展:德勤近日發布了2020年科技趨勢報告,探討并更新了未來18到24個月將重塑企業和政府的技術,這是德勤對于新興科技未來發展趨勢的第11次年度調查,其中提到區塊鏈40余次。報告指出,區塊鏈作為九大宏觀科技勢力(數字體驗、數據分析、云計算、核心系統現代化、風險、技術業務、認知技術、數字現實、區塊鏈)之一,是業務創新和技術變革的支柱力量,并將持續影響未來。在過去的十年中,數字體驗、數據分析和云計算是已經證明其價值的技術,它們是眾多成功的企業戰略和新商業模式的基礎。但區塊鏈、識別和數字現實(AR,VR,IoT等)已經成為了新的顛覆者,并且隨著各行業應用案例的成倍增加,行業接受度在逐步提高,預計將在2020年帶來意外驚喜。[2020/3/7]
10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。
最主要的閃電貸攻擊發生在EFLever Vault。2022年10月14日,黑客向EFLever Vault合約中存入了0.1枚ETH,隨后從Balancer Vault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。
閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,Beanstalk Farms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。
根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元(約9.5%),這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。
Discord及相關騙局
10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。
這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量Bored Ape非同質化Token。
另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。
但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。
這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“Monkey Drainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。
寫在最后
總體而言,10月是今年大型攻擊事件發生率中排名第五高的月份,損失總額約為2.9億,占2022年總損失的10.2%。
如Mango Market、Transit Finance、JumpN和Moola Market這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。
如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。
CertiK中文社區
企業專欄
閱讀更多
1435Crypto
金色財經
硅星人
文章匯
Sui World
深潮TechFlow
Yam
CT中文
達瓴智庫
比推BitpushNews
DeFi之道
數字人民幣發展的動因是多方面多層次的,既有需求和供給方面的因素,也有金融監管和對沖私人貨幣無序發展方面的原因.
1900/1/1 0:00:00如今,幾乎所有人都在關注視頻流媒體,疫情加速了全球流媒體平臺的發展。Netflix、Disney+和HBO Max等熱門視頻流媒體平臺受益于該行業的快速增長.
1900/1/1 0:00:00來源:The Defiant編譯:比推Bitpush News Mary Liu合并(The Merge)無疑是迄今為止最重要的 Web3 網絡升級,其影響不僅僅是共識機制的切換和降低能耗.
1900/1/1 0:00:00BNB 鏈(以前稱為幣安智能鏈或「BSC」)于 2020 年 9 月推出,旨在為日益昂貴的以太坊主網提供替代智能合約平臺.
1900/1/1 0:00:00當上萬圣節的檔期,日本傳奇恐怖漫畫家伊藤潤二即將推出《富江》系列的NFT產品,不過此消息傳出后,粉絲激烈反對,官推被差評所淹沒.
1900/1/1 0:00:00原文作者:Michael Nadeau,來源:The DeFi Report本周我們將重溫代幣經濟學 101。具體來說,我們正在研究頂級 Layer 1 智能合約區塊鏈的代幣模型.
1900/1/1 0:00:00