買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_Origen DEFI

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據Beosin EagleEye 安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失(10億零258萬美元)下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

從TVL(總鎖倉價值)來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

畢馬威:盡管全球經濟放緩,加密貨幣仍是新加坡2022年金融科技投資的首要領域:金色財經報道,根據畢馬威 2022 年下半年金融科技脈搏報告,盡管加密貨幣或區塊鏈是 2022 年新加坡金融科技投資的首要領域,但該領域在全球范圍內放緩。在新加坡,與加密貨幣相關的資金從 2021 年的 15 億美元下降到 2022 年的 12 億美元,下降了 21%。在全球范圍內,對該領域的投資從 2021 年的 300 億美元下降到 2022 年的 231 億美元。畢馬威 (KPMG) 預測,到 2023 年,對以加密貨幣為重點的公司的投資可能會保持非常緩慢,并且投資可能會轉向對加密貨幣活動具有更強大監管框架的司法管轄區。[2023/2/16 12:11:04]

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNB Chain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了Tornado Cash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

美銀客戶以2021年以來最快速度從美國股市撤資:11月9日消息,根據美國銀行的數據,在上周美國股市的下跌中,從散戶投資者到對沖基金經理等美國銀行客戶都紛紛加入拋售行列。美國銀行以Jill Carey Hall為首的策略師表示,該行客戶五年來首次全線拋售標普500指數所有11個板塊的股票,客戶單周流出美股的資金規模創出2021年4月以來最大。(財聯社)[2022/11/9 12:36:00]

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:Nomad Bridge(1.9億美元),Wintermute(1.6億美元)。

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

IOST公布2020年DeFi發展計劃:為DeFi項目提供全面孵化服務:8月6日,IOST官方公布2020年下半年DeFi發展計劃,并詳細介紹其DeFi生態布局。作為領先的區塊鏈技術應用平臺,IOST主網從開發環境的基本面上來講,對開發者極其友好,0手續費也保證了用戶使用IOST鏈上DeFi應用的便捷性。2019年起,IOST就全面布局DeFi生態,從穩定幣、去中心化交易所、跨鏈交易、周邊服務、借貸、金融衍生品、預測等方面發展IOST公鏈DeFi生態,如今已初具規模。2020年下半年,IOST將與鏈上已有的DeFi項目深度合作,對其進行全方位的優化支持;從技術、運營、資金扶持等多方面為DeFi項目提供全面的孵化服務,打造爆款DeFi產品;并通過IOST跨鏈轉接橋,鏈接以太坊等公鏈的DeFi項目及生態用戶,引入更多優質DeFi項目的同時,迎來爆發式的用戶增長。[2020/8/6]

92%的損失金額來自跨鏈橋和DeFi項目

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

動態 | 騰訊研究院報告:2020年區塊鏈將有六大發展趨勢:金色財經報道,1月13日消息,騰訊研究院研究中心發布了《蓄勢:產業互聯網2019回顧與2020展望報告》。報告指出2020年區塊鏈將有六大發展趨勢:1.產業區塊鏈成為主戰場,聯盟鏈、私有鏈成為主流方向;2.區塊鏈將有效支持政府管理變革;3.與多方計算、安全計算結合,解決數據隱私保護與共享問題;4.與云計算結合,“云鏈用量”成為衡量數字經濟發展新指標;5.跨國區塊鏈行業聯盟組建,推動垂直領域的區塊鏈應用;6.Defi有望打開區塊鏈金融應用創新的新窗口。(騰訊研究院)[2020/1/13]

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

Ethereum上損失金額達3億7428萬美元

動態 | 預計到2026年,全球保險業中區塊鏈技術市場將達到76.422億美元:Verified Market Research發布了一份全球保險業中區塊鏈技術市場的主題報告。報告指出,2018年全球保險業中區塊鏈技術市場價值7512萬美元,預計到2026年將達到76.422億美元,從2019年到2026年的復合年增長率為78.2%。(Reports Files)[2019/12/30]

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNB Chain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNB Chain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1. Nomad Bridge事件

8月2日,跨鏈橋Nomad bridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。Nomad Bridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomad bridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomad bridge損失高達1.9億美元。

2. Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solana foundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用Trust Wallet等,并且 iOS 和 Android 版本的應用都有相應的受害者。對Slope Wallet(Android, Version: 2.2.2)進行分析,發現 Slope Wallet(Android, Version: 2.2.2)使用了Sentry 的服務,Sentry 是一個被廣泛應用的服務,Sentry 運行在 o7e.slope.fifinance 域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到 https://o7e.slope.fifinance/api/4/envelope/。

3. Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute 被盜的EOA錢包是使用 Profanity 來創建的靚號錢包(開頭 0x0000000),而此前1inch 發布了一份安全披露報告,聲稱通過名為 Profanity 的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

Beosin

企業專欄

閱讀更多

金色早8點

區塊律動BlockBeats

1435Crypto

金色財經

吳說區塊鏈

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:DEFDEFIEFI區塊鏈Origen DEFIMy Defi LegendsbeFITTER Health區塊鏈幣幣交易

比特幣價格實時行情
WIT:馬斯克收購推特對于狗狗幣有何影響?_TWI

作者:比推BitpushNews Derrick Chen狗狗幣(Dogecoin)的走勢繼伊隆·馬斯克(Elon Musk)收購Twitter一事塵埃落定,狗狗幣的價格順勢上漲.

1900/1/1 0:00:00
NFT:對 DeFi 代幣經濟學的思考:質押分紅、燃燒通縮和長期主義_EFI

撰寫:Will Comyns, Shima Capital編譯:深潮 TechFlowDeFi 一直存在代幣價值累積和保留問題,現在是解決這個問題的最好時機.

1900/1/1 0:00:00
ART:Opensea上爆火的Art Gobblers為何引起巨大爭議?_GOB

來源:nftnow 編譯:Dali@iNFTnews.comArt Gobblers是一個真正意義上的獨特的NFT項目.

1900/1/1 0:00:00
Buidler DAO: 我所理解的Layer0、1、2層到底是什么?

Layer0 是我認為目前行業對其定義最模糊也是理解最復雜的一層,所以我會多花一些時間講解。很多人將 Layer0 定義為區塊鏈基礎設施服務層,但我覺得這個概念還是太大太粗,目前我認為 .

1900/1/1 0:00:00
SUN:代幣發行的三個最新趨勢_nbs幣發行量

代幣設計的創新落后于更大的生態系統;研究人員將重點一直放在擴展、智能合約優化和其他更多技術主題上,而代幣設計似乎是事后才想到的.

1900/1/1 0:00:00
ALA:FTX事件 給加密市場帶來了什么影響?_ame幣銷毀

原文標題:《透視 FTX 事件,加密市場現在有多脆弱》原文作者:Asher Zhang,比推核心觀點:FTX 會不會是下一個三箭資本,其可能性或許相對較小,但在糟糕的市場環境下.

1900/1/1 0:00:00
ads