Cointime

扫码下载App
iOS & Android

9月Web3生态因黑客攻击等造成的总损失超3.6亿美元

项目方

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年9月,各类安全事件损失金额较8月大幅上升。9月发生较典型安全事件超『16』起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.6亿美元,较8月上涨约414%。其中攻击事件约3.23亿美元,钓鱼诈骗约3212万美元,Rug Pull约530万美元。

本月发生千万美元以上的安全事件共4起:Mixin Network被盗2亿美元、加密交易所 CoinEx 热钱包被盗7000万美元、加密博彩平台 Stake 被盗4130万美元,某巨鲸地址被钓鱼损失约2423万美元。这四起事件占到了总损失的93%。此外,本月的香港虚拟资产交易平台JPEX诈骗案件受害者众多,涉案金额达到了1.9亿美元,为近期最值得关注的加密货币案件。

黑客攻击方面

共发生『7』起典型安全事件

No.1 9月4日,加密博彩平台 Stake.com 遭到攻击,损失约 4130 万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.2 9月5日,Arbitrum 生态去中心化交易所 GMBL COMPUTER 遭到攻击,损失约81.5万美元。

No.3 9月12日,加密交易所 CoinEx 热钱包遭到黑客攻击,损失约7000万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.4 9月14日,加密交易所Remitano遭黑客攻击,损失270万美元,140万美元已被Tether冻结。

No.5 9月20日,Balancer遭遇社会工程学攻击,损失约23.8万美元。

No.6 9月25日,Mixin Network 云服务商数据库遭到攻击,损失金额约 2 亿美元。

No.7 9月25日,火币HTX热钱包遭到攻击,损失约800万美元。

钓鱼诈骗/Rug Pull方面

共发生『5』起典型安全事件

No.1 9月5日,ETH上一虚假Base代币发生Rug Pull,部署者获利约54万美元。

No.2 9月6日,ETH上Boost代币发生Rug Pull,部署者获利约68万美元。

No.3 9月6日,0x13e开头巨鲸地址因遭遇钓鱼攻击损失约2423万美元。这可能是近期单次钓鱼损失金额最高的事件。

No.4 9月11日,以太坊创始人 Vitalik Buterin 的 X 账户被盗,黑客发布钓鱼链接后窃取约70万美元。

No.5 9月12日,Milady 创始人表示,Milady一开发者夺取代码库,并挪用100万美元金库资金。

加密犯罪/案件监管方面

共发生『4』起典型安全事件

No.1 9月3日消息,香港警方已捣破以虚拟投资业务作掩饰的本地诈骗集团,19人涉洗黑钱逾3亿港元(约合3830万美元)。

No.2 9月11日消息,韩国警方正对一起造成1.2万投资者总计1000亿韩元(约合7509万美元)损失的庞氏骗局进行调查。

No.3 9月12日消息,泰国网络犯罪调查局 (CCIB) 逮捕了五名与欺诈性加密货币投资平台(bchgloballtd.com)有关的外国人,涉案约2700万美元。

No.4 香港虚拟资产交易平台JPEX涉嫌诈骗,截止9月25日,香港警方共涉案金额接获2360名受害人报案,当中涉及金额约14.9亿港元(约1.9亿美元)。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年9月各类区块链安全事件损失金额大幅上升。损失金额主要集中于几起千万美元以上的大事件,攻击类型主要包括云服务数据商攻击、私钥泄露、社会工程学、钓鱼。建议大型加密服务提供商定期对员工进行安全培训,对高特权员工实施安全实践,针对基础设施和应用程序中的所有可疑活动建立监控和警报系统。本月虚拟资产诈骗案件有所增加,建议用户提高反诈意识,若不幸被骗,留存好证据后尽快向警方立案。

评论

所有评论

推荐阅读

  • Michael Saylor再次发布比特币Tracker信息

    Michael Saylor再次发布比特币Tracker信息,根据此前经验,Strategy下周或将披露增持数据。

  • 英媒:Anthropic拟筹资250亿美元或更多 红杉资本将参与融资

    据英国金融时报:红杉资本计划对人工智能初创公司Anthropic进行重大投资。Anthropic正寻求以3500亿美元估值进行融资,计划筹集总额250亿美元或更多资金。微软与英伟达已承诺向该公司投资总计至高达150亿美元。

  • Vitalik Buterin:以太坊协议开发应引入明确的简化与垃圾回收机制

    vitalik.eth 在 X 平台发文表示,协议简洁性是无需信任、通过脱身测试及自主权的重要方面,即便去中心化程度极高,若协议因数十万行代码或复杂密码学而臃肿,最终也将失效。Vitalik Buterin 对以太坊协议开发的担忧在于,为满足特定需求而过度添加新功能会损害长期自主性。为解决向后兼容导致协议随时间推移而臃肿的问题,以太坊开发流程需要明确的简化与垃圾回收机制。简化标准包括尽量减少代码行数、避免不必要的复杂技术组件依赖以及添加更多不变量。垃圾回收可采取零散或大规模方式,如将 PoW 替换为 PoS,或通过 Rosetta 式向后兼容将低频复杂功能降级为智能合约代码。Vitalik Buterin 希望以太坊变革速度在长远来看能有所放缓,并努力避免无用部分成为协议的永久拖累。

  • 📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

    📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

  • 📢【Cointime 快讯|Tony:RWA从“讲故事”到“做业务”,香港成全球化合规接口】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,HKINERI创始人Tony围绕RWA的合规路径与香港的全球化枢纽角色发表深刻见解。他表示:

  • 📢【Cointime 快讯|田大超:RWA是传统金融与新金融融合的必然趋势,政策支持是香港的核心优势】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,链杉资本代表田大超围绕RWA发展发表深刻见解。他认为:

  • 📢【Cointime 快讯|Mark Liu:香港正成为RWA全球化的关键节点,未来3-5年将进入爆发期】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,香港RWA生态国际联合会顾问、SOLY Chain项目核心成员Mark Liu发表了对香港RWA发展路径的深度解读。他指出:

  • 📢【Cointime 快讯|于佳宁博士:RWA 发展需构建可复用的行业标准体系】

    在 Cointime 主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题 Space 中,香港 Uweb 商学院校长、香港注册数字资产分析师学会董事于佳宁博士围绕 RWA 的发展阶段与标准化建设发表重要观点。他指出:

  • Coinbase CEO否认白宫将撤回对加密货币市场结构法案支持的传言

    Coinbase 首席执行官 Brian Armstrong 否认了有关特朗普政府正考虑撤回对加密货币市场结构法案支持的报道。Brian Armstrong 称该说法并不准确。白宫在这件事上一直非常积极。“他们确实要求我们尝试与银行达成协议,我们目前正在努力。事实上,我们一直在构思一些好点子,希望能在这个法案中特别帮助到社区银行,因为这项法案的重点就是社区银行。更多信息即将发布。” 此前消息,据加密记者 Eleanor Terrett 报道,若 Coinbase 不拿出令银行满意的收益率协议,白宫考虑撤回对市场结构法案支持。

  • 特朗普发出最新关税威胁后 欧盟准备暂停欧美贸易协议

    欧盟议员准备暂停批准欧盟与美国的贸易协议,原因是美国总统唐纳德·特朗普誓言对支持格陵兰的国家加征关税。欧洲议会最大的政治团体 —— 欧洲人民党 —— 主席Manfred Weber周六表示,与美国的协议已经没有可能。“EPP支持欧盟-美国贸易协议,但鉴于特朗普就格陵兰发出的威胁,现阶段批准已不可能,”Weber在社交媒体发帖表示,并称欧盟在协议中同意下调“美国产品”关税的安排“必须暂停”。欧盟-美国贸易协议由欧盟委员会主席冯德莱恩去年夏天与特朗普达成。协议部分内容已在实施,但仍需获得欧洲议会正式核可。若EPP议员与左倾政治团体联手,可能有足够票数来推迟或否决其批准。