Cointime

扫码下载App
iOS & Android

9月Web3生态因黑客攻击等造成的总损失超3.6亿美元

项目方

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年9月,各类安全事件损失金额较8月大幅上升。9月发生较典型安全事件超『16』起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.6亿美元,较8月上涨约414%。其中攻击事件约3.23亿美元,钓鱼诈骗约3212万美元,Rug Pull约530万美元。

本月发生千万美元以上的安全事件共4起:Mixin Network被盗2亿美元、加密交易所 CoinEx 热钱包被盗7000万美元、加密博彩平台 Stake 被盗4130万美元,某巨鲸地址被钓鱼损失约2423万美元。这四起事件占到了总损失的93%。此外,本月的香港虚拟资产交易平台JPEX诈骗案件受害者众多,涉案金额达到了1.9亿美元,为近期最值得关注的加密货币案件。

黑客攻击方面

共发生『7』起典型安全事件

No.1 9月4日,加密博彩平台 Stake.com 遭到攻击,损失约 4130 万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.2 9月5日,Arbitrum 生态去中心化交易所 GMBL COMPUTER 遭到攻击,损失约81.5万美元。

No.3 9月12日,加密交易所 CoinEx 热钱包遭到黑客攻击,损失约7000万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.4 9月14日,加密交易所Remitano遭黑客攻击,损失270万美元,140万美元已被Tether冻结。

No.5 9月20日,Balancer遭遇社会工程学攻击,损失约23.8万美元。

No.6 9月25日,Mixin Network 云服务商数据库遭到攻击,损失金额约 2 亿美元。

No.7 9月25日,火币HTX热钱包遭到攻击,损失约800万美元。

钓鱼诈骗/Rug Pull方面

共发生『5』起典型安全事件

No.1 9月5日,ETH上一虚假Base代币发生Rug Pull,部署者获利约54万美元。

No.2 9月6日,ETH上Boost代币发生Rug Pull,部署者获利约68万美元。

No.3 9月6日,0x13e开头巨鲸地址因遭遇钓鱼攻击损失约2423万美元。这可能是近期单次钓鱼损失金额最高的事件。

No.4 9月11日,以太坊创始人 Vitalik Buterin 的 X 账户被盗,黑客发布钓鱼链接后窃取约70万美元。

No.5 9月12日,Milady 创始人表示,Milady一开发者夺取代码库,并挪用100万美元金库资金。

加密犯罪/案件监管方面

共发生『4』起典型安全事件

No.1 9月3日消息,香港警方已捣破以虚拟投资业务作掩饰的本地诈骗集团,19人涉洗黑钱逾3亿港元(约合3830万美元)。

No.2 9月11日消息,韩国警方正对一起造成1.2万投资者总计1000亿韩元(约合7509万美元)损失的庞氏骗局进行调查。

No.3 9月12日消息,泰国网络犯罪调查局 (CCIB) 逮捕了五名与欺诈性加密货币投资平台(bchgloballtd.com)有关的外国人,涉案约2700万美元。

No.4 香港虚拟资产交易平台JPEX涉嫌诈骗,截止9月25日,香港警方共涉案金额接获2360名受害人报案,当中涉及金额约14.9亿港元(约1.9亿美元)。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年9月各类区块链安全事件损失金额大幅上升。损失金额主要集中于几起千万美元以上的大事件,攻击类型主要包括云服务数据商攻击、私钥泄露、社会工程学、钓鱼。建议大型加密服务提供商定期对员工进行安全培训,对高特权员工实施安全实践,针对基础设施和应用程序中的所有可疑活动建立监控和警报系统。本月虚拟资产诈骗案件有所增加,建议用户提高反诈意识,若不幸被骗,留存好证据后尽快向警方立案。

评论

所有评论

推荐阅读

  • BTC跌破75000美元

    行情显示,BTC跌破75000美元,现报74988美元,24小时跌幅达到3.19%,行情波动较大,请做好风险控制。

  • Michael Saylor:Strategy 或在2026 年前出售部分比特币

    据Strategy董事长Michael Saylor 表示,公司不太可能完全不卖出比特币,或将在2026年底前出售部分BTC,并动态管理美元现金储备,以实现每股比特币数量最大化目标。截至目前,Strategy持有约84.38万枚BTC,总价值约650亿美元,平均买入成本约为7.57万美元。当前比特币价格约为7.6万美元,接近其整体持仓成本线。

  • 知情人士:美筹备对伊朗发动新一轮军事打击 但仍未最终决定

    5月23日讯,据知情人士透露,尽管外交努力仍在持续,特朗普政府当日仍在筹备对伊朗发动新一轮军事打击。截至当日下午,关于是否发动打击尚未有最终决定。特朗普在社交媒体发文称,受“与政府事务相关的特殊情况��影响,他将无法出席本周末儿子小唐纳德·特朗普的婚礼。他此前原计划在“阵亡将士纪念日”周末前往其位于新泽西州的私人高尔夫球场度假,但现已决定返回白宫。据多位消息人士透露,鉴于可能发生军事打击,美国军方和情报界的部分人员已取消了原定的“阵亡将士纪念日”周末休假计划。国防和情报官员已开始更新美国海外军事基地的紧急召回名册。与此同时,驻扎在中东的部分美军部队正分批轮换撤离战区。(央视新闻)

  • 新任美联储主席沃什:将领导一个以改革为导向的美联储

    5月23日,第17任美联储主席沃什于周五在白宫宣誓就职。沃什表示: “美联储的使命是促进物价稳定和充分就业。”他说,“当以智慧和清晰的思路、独立和坚定的决心去追求这些目标时,通胀可以降低,经济增长可以更强劲,实际到手工资可以更高,美国可以更加繁荣,而且同样重要的是,美国在世界上的地位也会更加稳固。”他补充说:“为了完成这项使命,我将领导一个以改革为导向的美联储,从过去的成功和错误中吸取教训,既要摆脱静态的框架和模式,又要坚持明确的诚信和绩效���准。”

  • 美国新版战略比特币储备法案取消“100万枚BTC”购买目标,已持有BTC拟锁定20年

    5月23日,美国众议院提出新版两党法案《American Reserve Modernization Act of 2026》(ARMA),拟将美国政府持有的比特币纳入战略储备,并要求至少锁定 20 年。与此前提出的 BITCOIN Act 不同,新法案不再要求美国政府购买 100 万枚 BTC,而是主要将通过刑事和民事没收等方式已持有或未来获得的比特币纳入储备。 同时,法案还将设立独立的数字资产库存,用于管理联邦政府持有的非比特币加密资产。根据草案,进入战略储备的比特币在 20 年内不得出售、交换、拍卖、抵押或以其他方式处置。锁定期结束后,财政部长可建议在任意两年内出售最多 10% 的储备资产。法案还要求政府按季度公开储备证明,并对比特币持仓进行第三方审计。支持者认为,美国不应出售战略性数字资产,而应将其作为现代化国家储备体系的一部分长期持有。

  • 美SEC推迟开放代币化股票交易

    5月23日,据彭博社,由于面临监管担忧及外界反对,美国 SEC 已推迟允许代币化股票交易的相关计划。报道称,SEC 目前正重新评估相关风险及市场影响。

  • BTC跌破76000美元

    行情显示,BTC跌破76000美元,现报75997.97美元,24小时跌幅达到2.28%,行情波动较大,请做好风险控制。

  • 交易员已完全预期到2026年底美联储将加息25个基点

    5月22日,市场定价显示,交易员已完全预期到2026年底美联储将加息25个基点。消息面上,美联储理事沃勒表示,美联储不应再释放降息信号,短时间内应按兵不动。

  • 现货黄金、纽约期金双双失守4500美元

    5月22日,现货黄金、纽约期金双双失守4500美元/盎司,日内跌0.94%。交易员完全定价美联储截至2026年底将加息25个基点。