買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 非小號 > Info

區塊鏈:2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_區塊鏈技術發展現狀和趨勢

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

英國金融時報調查:料美聯儲不會在2024年之前降息:9月18日消息,為了遏制高通脹,除了將利率提高到限制經濟活動的水平之外,接受調查的44位經濟學家中的大部分認為,美聯儲將在一段時間內將利率維持峰值水平。價格壓力緩解、金融市場不穩定和勞動力市場惡化是美聯儲最有可能暫停緊縮行動的原因,但68%的受訪者表示,預計美聯儲最早要到2024年才會下調聯邦基金利率。其中四分之一的人預計,美聯儲在2024年下半年或更晚之前不會降息。[2022/9/18 7:03:58]

從TVL來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNBChain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了TornadoCash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

Messari:加密行業2022上半年融資交易近1200筆,總金額超300億美元:8月5日消息,加密分析公司Messari和Dove Metrics最新報告數據顯示,2022年上半年,CeFi、DeFi、NFT和加密基礎設施等領域已通過1199筆融資交易募集到總計303億美元資金,超過2021年全年總和。

超過三分之一的募集資金(約102億美元)進入了CeFi領域,基礎設施和NFT領域也獲得了大量投資,但DeFi領域只吸引了18億美元資金。(Cointelegraph)[2022/8/5 12:04:18]

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:NomadBridge,Wintermute。

《麗水市數字經濟發展“十四五”規劃(2021-2025年)》:重點培育區塊鏈等未來產業:金色財經報道,麗水市人民政府網站昨日發布《麗水市數字經濟發展“十四五”規劃(2021-2025年)》,全力推進數字經濟“一號工程”,重點培育區塊鏈等未來產業,目標到2025年全市數字經濟總量達到1000億元。[2021/9/16 23:28:11]

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

92%的損失金額來自跨鏈橋和DeFi項目

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

報告:截至2020年PoS區塊鏈市值已超過1.75億美元:1月21日消息,根據Staked公布的最新報告,截至到2020年,基于PoS機制的區塊鏈市值已增長至超過1.75億美元。PoS區塊鏈的平均年回報率為11.2%。與此同時,報告指出,隨著以太坊2.0的發展,2021年可能會是PoS機制證明其能夠與PoW機制進行大規模競爭的一年。(Decrypt)[2021/1/21 16:39:36]

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

Ethereum上損失金額達3億7428萬美元

動態 | 美國著名滑板巨星Tony Hawk表示將參與2020年比特幣大會:美國著名滑板巨星Tony Hawk在今日的推文中透露將參加明年在舊金山舉行的2020年比特幣大會,這證實了他之前關于成為比特幣投資者的聲明。他表示,期待這次會議,我已經在比特幣這個跑道里度過了五年多。注:據報道,越來越多的體育名人對加密貨幣表現出了興趣。今年4月,網球明星Serena Williams透露,她投資了加密貨幣交易所Coinbase。[2019/10/31]

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNBChain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1.NomadBridge事件

8月2日,跨鏈橋Nomadbridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。NomadBridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomadbridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomadbridge損失高達1.9億美元。

2.Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。對SlopeWallet進行分析,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.fifinance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute被盜的EOA錢包是使用Profanity來創建的靚號錢包,而此前1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

轉自Beosin

Tags:TVL以太坊區塊鏈TVL價格TVL幣以太坊幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

非小號
加密貨幣:據悉韓國加密稅將從2021年10月1日起實行_數字貨幣加密貨幣是什么意思啊

2019年,韓國曾傳出了將對現行稅收法律的修正案。并且該修正案還將把加密貨幣行業也納入其中。根據當地報紙《EDaily》的報道,該部將2020年8月份宣布這些擬議的修正案,9月份提交到國民議會.

1900/1/1 0:00:00
加密貨幣:幣安增加了對俄羅斯盧布即時購買加密貨幣的支持_加密貨幣市場還有未來嗎知乎

幣安是全球每日交易量第二大的加密貨幣交易所,該交易所已允許用戶用俄羅斯盧布即時購買四種主流數字貨幣.

1900/1/1 0:00:00
USD:Raoul Pal:“巨大的資金流” 將使比特幣在2025年達到100萬美元_btc錢包官網

RealVision創始人兼首席執行官RaoulPal堅信,到2025年,比特幣價格基本可以達到100萬美元.

1900/1/1 0:00:00
Standard:金融危機與比特幣_Standard幣是什么幣

金融危機是現今世界影響最廣泛、波及人數最多的危機之一,其影響深遠,給世界帶來長久難以愈合的傷痛,每次危機都是資產的大崩潰.

1900/1/1 0:00:00
Teller:DeFi下一個趨勢,鏈外信用數據將讓DeFi大規模爆發?_區塊鏈

DeFi與傳統信用體系的結合正在進行!DeFi今天面臨的主要問題是:只有小圈子里的人在使用,而圈子之外,沒多少人用到。普羅大眾沒有代幣,就無法將資產作為抵押品,因而也無法從平臺上借出資產.

1900/1/1 0:00:00
加密貨幣:加密公司Revolut擁有1300萬用戶,日本將成為其第一個非英語市場_Kraken加密貨幣是什么意思啊

Revolut是歐洲一個主要的加密貨幣友好型交易應用程序,目前正在擴展到另一個主要市場。電競組織ZEUS Esports與加密公司IHC達成合作:12月10日消息,電子競技組織ZEUS Espo.

1900/1/1 0:00:00
ads