Cointime

扫码下载App
iOS & Android

9月Web3生态因黑客攻击等造成的总损失超3.6亿美元

项目方

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年9月,各类安全事件损失金额较8月大幅上升。9月发生较典型安全事件超『16』起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.6亿美元,较8月上涨约414%。其中攻击事件约3.23亿美元,钓鱼诈骗约3212万美元,Rug Pull约530万美元。

本月发生千万美元以上的安全事件共4起:Mixin Network被盗2亿美元、加密交易所 CoinEx 热钱包被盗7000万美元、加密博彩平台 Stake 被盗4130万美元,某巨鲸地址被钓鱼损失约2423万美元。这四起事件占到了总损失的93%。此外,本月的香港虚拟资产交易平台JPEX诈骗案件受害者众多,涉案金额达到了1.9亿美元,为近期最值得关注的加密货币案件。

黑客攻击方面

共发生『7』起典型安全事件

No.1 9月4日,加密博彩平台 Stake.com 遭到攻击,损失约 4130 万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.2 9月5日,Arbitrum 生态去中心化交易所 GMBL COMPUTER 遭到攻击,损失约81.5万美元。

No.3 9月12日,加密交易所 CoinEx 热钱包遭到黑客攻击,损失约7000万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.4 9月14日,加密交易所Remitano遭黑客攻击,损失270万美元,140万美元已被Tether冻结。

No.5 9月20日,Balancer遭遇社会工程学攻击,损失约23.8万美元。

No.6 9月25日,Mixin Network 云服务商数据库遭到攻击,损失金额约 2 亿美元。

No.7 9月25日,火币HTX热钱包遭到攻击,损失约800万美元。

钓鱼诈骗/Rug Pull方面

共发生『5』起典型安全事件

No.1 9月5日,ETH上一虚假Base代币发生Rug Pull,部署者获利约54万美元。

No.2 9月6日,ETH上Boost代币发生Rug Pull,部署者获利约68万美元。

No.3 9月6日,0x13e开头巨鲸地址因遭遇钓鱼攻击损失约2423万美元。这可能是近期单次钓鱼损失金额最高的事件。

No.4 9月11日,以太坊创始人 Vitalik Buterin 的 X 账户被盗,黑客发布钓鱼链接后窃取约70万美元。

No.5 9月12日,Milady 创始人表示,Milady一开发者夺取代码库,并挪用100万美元金库资金。

加密犯罪/案件监管方面

共发生『4』起典型安全事件

No.1 9月3日消息,香港警方已捣破以虚拟投资业务作掩饰的本地诈骗集团,19人涉洗黑钱逾3亿港元(约合3830万美元)。

No.2 9月11日消息,韩国警方正对一起造成1.2万投资者总计1000亿韩元(约合7509万美元)损失的庞氏骗局进行调查。

No.3 9月12日消息,泰国网络犯罪调查局 (CCIB) 逮捕了五名与欺诈性加密货币投资平台(bchgloballtd.com)有关的外国人,涉案约2700万美元。

No.4 香港虚拟资产交易平台JPEX涉嫌诈骗,截止9月25日,香港警方共涉案金额接获2360名受害人报案,当中涉及金额约14.9亿港元(约1.9亿美元)。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年9月各类区块链安全事件损失金额大幅上升。损失金额主要集中于几起千万美元以上的大事件,攻击类型主要包括云服务数据商攻击、私钥泄露、社会工程学、钓鱼。建议大型加密服务提供商定期对员工进行安全培训,对高特权员工实施安全实践,针对基础设施和应用程序中的所有可疑活动建立监控和警报系统。本月虚拟资产诈骗案件有所增加,建议用户提高反诈意识,若不幸被骗,留存好证据后尽快向警方立案。

评论

所有评论

推荐阅读

  • BTC突破77000美元

    Cointime 报道,行情显示,BTC突破77000美元,现报77067.57美元,24小时涨幅达到1.78%,行情波动较大,请做好风险控制。

  • 特朗普:伊朗并不想关闭霍尔木兹海峡,他们希望海峡开放

    Cointime 报道,4月22日,美国总统特朗普:伊朗并不想关闭霍尔木兹海峡,他们希望海峡开放,这样他们每天可以赚取5亿美元(因此,如果关闭,他们就会损失这笔钱)。伊朗之所以说想关闭海峡,是因为我已经完全封锁(关闭)了这个海峡,所以他们只是想“保全面子”。(金十)

  • 伊朗表示同意暂停军事战斗 但战争仍未结束

    Cointime 报道,4月22日,当地时间4月22日凌晨,针对特朗普关于延长停火期限的声明,伊朗国家电视台表示,伊朗已经成为战场的胜利者。控制霍尔木兹海峡是这场战争中伊朗获得的极为宝贵的筹码。伊朗同意军事战斗的暂停,但战争仍未结束。同时,伊朗国家电视台还指出,伊朗必须警惕任何暗示伊朗必须参加谈判,否则敌人将攻击伊朗的言论。即使解除海上封锁,伊朗参加谈判也必须以不提出任何侵犯伊朗独立和尊严的议题为条件,其中首要的是伊朗的防御和导弹能力以及核能力和技术。(央视)

  • Kalshi和Polymarket将提供永续期货交易

    Cointime 报道,4月22日,继竞争对手 Kalshi 计划提供加密货币永续期货交易后,Polymarket 也开始拓展永续期货交易业务。

  • 特朗普宣布延长对伊朗停火

    Cointime 报道,4月22日,美国总统特朗普当地时间21日下午在“真实社交”发帖表示,应巴基斯坦陆军参谋长及总理的请求,美方将暂缓对伊朗的军事打击,延长停火期限,并要求伊朗方面先提出统一的谈判方案。在此期间,美军将继续对伊朗实施海上封锁,同时保持军事准备状态。他表示,停火将持续至伊朗提交方案并完成谈判为止,“无论结果如何”。 (CCTV国际时讯)

  • BTC跌破75000美元

    Cointime 报道,行情显示,BTC跌破75000美元,现报74894.74美元,24小时跌幅1.78%,行情波动较大,请做好风险控制。

  • 美联储主席提名人沃什:独立性取决于美联储(自身)

    Cointime 报道,美联储主席提名人沃什:我将独立于特朗普(的意见)之外。特朗普倾向于要求FOMC降息。独立性取决于美联储(自身)。

  • 数字银行Revolut IPO估值最高或达2000亿美元

    Cointime 报道,英国《金融时报》援引匿名投资者消息人士披露,英国数字银行Revolut计划在未来IPO中寻求1500亿至2000亿美元估值,较其此前750亿美元估值大幅提升,该公司首席执行官ONik Storonsky还透露,Revolut正筹备于2026年下半年进行新一轮二级股份出售,估值或超过1000亿美元。

  • ETH跌破2300美元

    Cointime 报道,行情显示,ETH跌破2300美元,现报2299.92美元,24小时跌幅达到0.38%,行情波动较大,请做好风险控制。

  • 特朗普:若新任美联储主席不降息将感到失望

    Cointime 报道,4月21日,美国总统特朗普:如果新任美联储主席不降息,我将感到失望。