以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_以太坊:區塊鏈存證怎么弄

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

DappRadar報告:Web3游戲項目在2023年Q1吸引了7.39億美元的投資:4月6日消息,據DappRadar和區塊鏈游戲聯盟的最新報告,Web3 游戲項目在2023 年第一季度吸引了7.39億美元的投資。這些資金中有將近60%(4.34 億美元)是在2023年3月籌集的。2.14億美元投資于游戲和元宇宙公司。另外還有1.59億美元用于基礎設施公司。相比之下,投資于NFT公司的1000萬美元只占總資金的一小部分。(Venture Beat)[2023/4/7 13:49:08]

從TVL來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNBChain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了TornadoCash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

2022年迄今DAO數量已增至4832個:3月16日消息,數據分析平臺DeepDAO數據顯示,2022年迄今DAO數量已增至4832個,其中216個頭部DAO的Web3資產管理規模達到95億美元,而在2021年4月,DAO的總資產管理規模僅為9.32億美元,這意味著最近一年DAO資產管理規模已經增長近10倍。數據顯示,在216個頭部DAO中,資產管理規模超過100萬美元的有86個(占比39.8%),資產管理規模超過1000萬美元的有61個(占比28.2%),資產管理規模超過1億美元的有5個(占比6.9%)。(Blockworks)[2022/3/17 14:01:02]

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:NomadBridge,Wintermute。

Qtum基金會公布2020年第四季度和2020年全年支出,全年共花費717.7 BTC:官方消息,Qtum基金會公布2020年第四季度和2020年全年支出。在2020年第四季度(10月,11月,12月),Qtum基金會花費了110.8比特幣,平均每月36.9 BTC,花費的資金可分為六類:技術開發(89.2%)、公關和營銷(3.7%)、運營成本(3.2%)、合規成本(0.0%)、業務開發(2.7%)和技術合作(1.2%)。

全年來看,2020年的支出為717.7比特幣,平均每月為59.8比特幣。全年技術開發共花費586比特幣。[2021/1/16 16:19:29]

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

韓國加密稅將從2021年10月1日起實行:在韓國25日舉行的國務會議上,確認了對16項稅法的修正案,政府計劃在下個月3日將提案提交給國民議會。修正案中提到,從2021年10月1日以后,如果通過加密交易每年賺取250萬韓元或以上,則將需要支付20%的資本利得稅。此前7月份,韓國財政部公布2020年稅改計劃,提到將對數字貨幣交易征收20%的資本利得稅。[2020/8/25]

92%的損失金額來自跨鏈橋和DeFi項目

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

動態 | 報告:預計通過區塊鏈技術將促進SDP市場在2019年至2023年期間顯著增長:根據Technavio的最新市場研究報告,全球軟件定義邊界(SDP)市場預計在2019年至2023年期間的復合增長率將超過34%。根據Technavio的說法,通過區塊鏈提高汽車網絡安全,以增加SDP的使用,將對市場產生積極影響,并在預測期內顯著促進其增長。該研究報告還分析了將影響2019-2023年市場增長的其他重要趨勢和市場驅動因素。(Business Wire)[2019/11/2]

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

Ethereum上損失金額達3億7428萬美元

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNBChain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1.NomadBridge事件

8月2日,跨鏈橋Nomadbridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。NomadBridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomadbridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomadbridge損失高達1.9億美元。

2.Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。對SlopeWallet進行分析,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.fifinance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute被盜的EOA錢包是使用Profanity來創建的靚號錢包,而此前1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

轉自Beosin

Tags:TVL以太坊區塊鏈TVL價格TVL幣以太坊幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

火幣交易所
讓小白用戶也能快速搭建去中心化交易所_中心化交易所:dex去中心化交易所價格計算器

在這兩個月,我們有幸見證了路印3.0的協議發布,并于Github上開源了其最新技術設計和相關實現.

1900/1/1 0:00:00
Mojang聲明《我的世界》不會有NFT或任何區塊鏈技術_數字資產:數字資產類應用案例包括

《我的世界》開發商Mojang發布了一份正式的聲明,表明了他們對于《我的世界》的NFT的態度。這份聲明對NFT的整個概念持相當反對的態度.

1900/1/1 0:00:00
科技巨頭微軟使用區塊鏈技術在澳大利亞購買土壤碳信用_區塊鏈:Carbon區塊鏈工程專業學什么

微軟使用區塊鏈技術在澳大利亞購買土壤碳信用。與建立在Cosmos區塊鏈上的RegenNetwork相結合,CarbonPlusGrassland信用最初發放給新南威爾士州的兩個牧場.

1900/1/1 0:00:00
WhatsApp推出法幣電子支付而Libra仍深陷監管迷宮中_LBR:USD為什么換穩定幣DAI

WhatsApp在其平臺上首次推出了法幣電子支付服務,而巴西成為第一個在全國范圍內推出該服務的國家.

1900/1/1 0:00:00
Steem這場區塊鏈權力的游戲,沒有人是贏家_STE:STEEM幣是什么幣STE價格

Steem社區分叉出了新鏈,一切就萬事大吉了嗎?作者簡介:荊凱,Chintai、eos42中國區負責人.

1900/1/1 0:00:00
摩根大通:比特幣作為一種商品被略微高估了_比特幣:比特幣最新價格行情走勢

摩根大通的多位專家分析了比特幣與其他商品的當前價格,并指出比特幣未來可能面臨拋售壓力。摩根大通首席亞洲市場策略師:美元將面臨更大的下行壓力:摩根大通首席亞洲市場策略師Tai Hui:在美聯儲縮減.

1900/1/1 0:00:00
ads