Cointime

扫码下载App
iOS & Android

9月Web3生态因黑客攻击等造成的总损失超3.6亿美元

项目方

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年9月,各类安全事件损失金额较8月大幅上升。9月发生较典型安全事件超『16』起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.6亿美元,较8月上涨约414%。其中攻击事件约3.23亿美元,钓鱼诈骗约3212万美元,Rug Pull约530万美元。

本月发生千万美元以上的安全事件共4起:Mixin Network被盗2亿美元、加密交易所 CoinEx 热钱包被盗7000万美元、加密博彩平台 Stake 被盗4130万美元,某巨鲸地址被钓鱼损失约2423万美元。这四起事件占到了总损失的93%。此外,本月的香港虚拟资产交易平台JPEX诈骗案件受害者众多,涉案金额达到了1.9亿美元,为近期最值得关注的加密货币案件。

黑客攻击方面

共发生『7』起典型安全事件

No.1 9月4日,加密博彩平台 Stake.com 遭到攻击,损失约 4130 万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.2 9月5日,Arbitrum 生态去中心化交易所 GMBL COMPUTER 遭到攻击,损失约81.5万美元。

No.3 9月12日,加密交易所 CoinEx 热钱包遭到黑客攻击,损失约7000万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.4 9月14日,加密交易所Remitano遭黑客攻击,损失270万美元,140万美元已被Tether冻结。

No.5 9月20日,Balancer遭遇社会工程学攻击,损失约23.8万美元。

No.6 9月25日,Mixin Network 云服务商数据库遭到攻击,损失金额约 2 亿美元。

No.7 9月25日,火币HTX热钱包遭到攻击,损失约800万美元。

钓鱼诈骗/Rug Pull方面

共发生『5』起典型安全事件

No.1 9月5日,ETH上一虚假Base代币发生Rug Pull,部署者获利约54万美元。

No.2 9月6日,ETH上Boost代币发生Rug Pull,部署者获利约68万美元。

No.3 9月6日,0x13e开头巨鲸地址因遭遇钓鱼攻击损失约2423万美元。这可能是近期单次钓鱼损失金额最高的事件。

No.4 9月11日,以太坊创始人 Vitalik Buterin 的 X 账户被盗,黑客发布钓鱼链接后窃取约70万美元。

No.5 9月12日,Milady 创始人表示,Milady一开发者夺取代码库,并挪用100万美元金库资金。

加密犯罪/案件监管方面

共发生『4』起典型安全事件

No.1 9月3日消息,香港警方已捣破以虚拟投资业务作掩饰的本地诈骗集团,19人涉洗黑钱逾3亿港元(约合3830万美元)。

No.2 9月11日消息,韩国警方正对一起造成1.2万投资者总计1000亿韩元(约合7509万美元)损失的庞氏骗局进行调查。

No.3 9月12日消息,泰国网络犯罪调查局 (CCIB) 逮捕了五名与欺诈性加密货币投资平台(bchgloballtd.com)有关的外国人,涉案约2700万美元。

No.4 香港虚拟资产交易平台JPEX涉嫌诈骗,截止9月25日,香港警方共涉案金额接获2360名受害人报案,当中涉及金额约14.9亿港元(约1.9亿美元)。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年9月各类区块链安全事件损失金额大幅上升。损失金额主要集中于几起千万美元以上的大事件,攻击类型主要包括云服务数据商攻击、私钥泄露、社会工程学、钓鱼。建议大型加密服务提供商定期对员工进行安全培训,对高特权员工实施安全实践,针对基础设施和应用程序中的所有可疑活动建立监控和警报系统。本月虚拟资产诈骗案件有所增加,建议用户提高反诈意识,若不幸被骗,留存好证据后尽快向警方立案。

评论

所有评论

推荐阅读

  • 美国5月商品贸易逆差初值1058亿美元 高于市场预期

    6月26日,美国5月商品贸易逆差初值1058亿美元,预期逆差850亿美元。美国5月商品进口环比增长3.6%,出口环比下降5.4%。

  • 预测市场平台Polymarket年化营收突破10亿美元

    6月26日电,据报道,预测市场平台Polymarket年化营收突破10亿美元,其美国平台日均交易量从5000万美元增至2亿美元。(新浪财经)

  • 高盛策略师:芯片股波动加剧,大型科技巨头或成AI板块更佳配置标的

    6月26日,高盛集团策略师克里斯蒂安・穆勒 - 格利斯曼表示,在人工智能相关交易赛道中,随着芯片制造商股价持续震荡,大型科技股的投资吸引力或将进一步提升。穆勒 - 格利斯曼指出,当前领涨市场的是芯片企业与 AI 资本开支受益标的,而非云超大规模服务商;这类芯片股属于 AI 产业链中波动极强的板块,大量资金借助交易所交易基金、期权等工具重仓加杠杆布局于此。这位高盛资产配置研究主管称:“若 AI 板块上涨动能延续向好,投资者应当增配云服务商、减持半导体个股。半导体是 AI 资本开支链条里波动最剧烈的一环。”

  • 消息称Quantum Cyber获批收购SpaceX(SPCX.O)部分股权

    6月26日,消息称Quantum Cyber获批收购SpaceX(SPCX.O)部分股权。

  • 央行数研所长:稳定币及各类加密货币快速发展

    中国人民银行数字货币研究所所长穆长春在 2026 夏季达沃斯论坛上发表了题为《央行数字货币重塑跨境支付》的讲话,他表示国际货币体系出现了新的变量,稳定币及各类加密货币快速发展,全球跨境支付体系迈向新的发展阶段。穆长春透露,自 2024 年 6 月货币桥成功进入真实交易持续运行阶段以来,截至 2025 年底,平台累计交易额折合近 5000 亿元人民币 ,其最终目标是发展成为多边治理和平等互利模式下央行共建、金融机构参与的新型金融市场基础设施(FMI)。(财经)

  • 欧洲斯托克600指数跌幅扩大至1%,刷新日低

    6月26日,欧洲斯托克600指数跌幅扩大至1%,刷新日低。

  • 拉卡拉:拟1.5亿元参与投资设立人工智能基金

    6月26日,拉卡拉公告称,公司拟与上海国投先导人工智能私募投资基金合伙企业等共同投资设立上海考拉先导人工智能创业投资基金合伙企业,该基金目标认缴出资总额6亿元,公司拟以自有资金认缴1.5亿元。共同投资方之一北京考拉宏途企业管理中心为公司关联方,此次投资构成关联交易。本次投资事项已获董事会通过,无需提交股东会审议。目前公司尚未与各方签订合伙协议,投资存在不确定性。

  • 美银:2026世界杯有望创造450亿美元GDP

    6月26日,美国银行表示,根据其统计的信用卡和借记卡数据,在2026年FIFA世界杯小组赛阶段,各主办城市的消费者支出同比增长6.3%。美国银行分析师预测,本届世界杯使全球国内生产总值(GDP)大幅增长450亿美元,其中约190亿美元将计入美国GDP。本届世界杯或成北美历史上经济效益最高的体育赛事。

  • 贝莱德向Coinbase存入价值2.26亿美元BTC和ETH,或将继续存入

    据 Onchain Lens 监测,贝莱德向 Coinbase 存入 2700 枚 BTC,价值 1.61 亿美元,以及 4.1996 万枚 ETH,价值 6516 万美元,并可能继续存入。

  • Strategy优先股STRC将于6月30日除息并重设月度股息率

    Strategy 的 STRC 优先股交易价格约为 73 美元,较 100 美元面值低约 27%,投资者关注与 6 月 30 日相关的两项事件。 STRC 将于 6 月 30 日除息,符合条件的持有人将于 7 月 15 日获得每股 0.48 美元派息;另一项事件是月度股息率重设,目前 STRC 有效收益率接近 15%,投资者预计 Strategy 将把股息率从 11.50% 上调至至少 12% 或 12.50%。(CoinDesk)