Cointime

扫码下载App
iOS & Android

黑客不再“狂飙”,2023年首月Web3攻击事件损失总额仅为1464万美元

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年1月,各类安全事件涉及金额较2022年12月持续大幅下降。1月发生较典型安全事件超『19』起,各类攻击事件损失总金额约1464万美元,较去年12月下降约77%,比2022年任何一个月的损失金额都要低。

本月较大的安全事件为HECO生态跨链借贷平台LendHub因没有弃用旧合约而被攻击,损失近600万美元。此外,两起个人钱包被盗事件损失均超过百万美元,钱包的安全性问题依旧不容忽视。

DeFi方面,共发生『8』起典型安全事件

No.1 1月10日,MetaBankA由于项目方合约存在奖励计算错误被盗,损失约1.3万美元。

No.21月10日,BRA代币因合约的逻辑漏洞遭受攻击,损失约22.5万美元。

No.3 1月12日,RoeFinance遭受价格操纵攻击,损失约8万美元。

No.41月13日,HECO生态跨链借贷平台 LendHub因没有弃用旧合约而被攻击,损失近600万美金。

No.5 1月16日,MidasCapital遭受价格操作攻击,损失约66万美元。

No.61月17日,ORT代币被攻击,损失金额约为7万美元。

No.7 1月19日,Thoreum Finance项目被黑客攻击,被盗资金约 58 万美元。

No.81月30日,Bevo Token、StormBringer Token项目因相同合约漏洞被黑客攻击,共计损失约8万美元。

NFT方面,共发生『2』起典型安全事件

No.1 1月4日,出现针对CryptoPunk、BAYC等NFT的大规模钓鱼攻击,导致CryptoPunk #4608、CryptoPunk #965、BAYC #1723等NFT被盗,损失的NFT价值约75万美元。

No.21月28日,NFT项目Azuki证实其推特账户遭黑客攻击,已发现的受损资金约78万美元。

钱包方面,共发生『2』起典型安全事件

No.11月4日,GMX一巨鲸钱包被盗,黑客抛售该钱包内价值约340万美元的GMX。

No.21月26日,Moonbirds创始人Kevin Rose个人钱包遭黑客攻击,预计损失超过100万美元。

诈骗跑路方面,共发生『3』起典型安全事件

No.11月11日,ACS代币合约存在后门代码,部署者rug后获利1.1万美元。

No.21月12日,CirculateBUSD通过后门代码rug,获利约200万美元。

No.31月20日,攻击者通过FFF代币后门代码进行rugpull,获利约103万美元。

加密犯罪/案件监管方面,共发生『4』起典型安全事件

No.11月3日,韩国法院对涉嫌欺诈1100亿韩元的李正勋案一审判决8年有期徒刑。

No.21月6日,MAYC仿盘Mutant Ape Planet开发者Aurelien Michel被捕,并因涉嫌诈骗290万美元而被控欺诈。

No.31月14日,保加利亚、塞浦路斯和塞尔维亚的加密诈骗团伙被捣毁,涉案数千万欧元。

No.41月17日,英国皇家检察署(CPS)发布声明称,四名男子因涉嫌欺诈性获取和清洗2600万美元加密货币被英国一法院判处15年监禁。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年1月各类区块链安全事件涉及金额较2022年12月持续大幅下降。1月各类攻击事件损失总金额约1464万美元,比2022年任何一个月的损失金额都要低。

在黑客猖獗的2022年过去之后,2023开年的区块链安全态势总体相对平稳。本月针对项目方的攻击事件呈下降趋势,反倒是一些针对个人用户钱包、社媒账号的攻击事件有所增加。Beosin建议个人用户一定要提高防钓鱼意识,规范操作。本月发生的典型跑路事件均是通过后门代码进行Rug Pull,建议用户在交互前一定要仔细查看相关的审计报告,避免资产遭受损失。

评论

所有评论

推荐阅读

  • Core基金会推出500万美元创新基金

    据CoreDAO在X平台发文称,Core基金会宣布推出500万美元创新基金,该基金目前主要面向印度市场,并且和孟买联邦理工学院以及与一些头部风险投资公司达成战略合作伙伴关系,以支持该国发展创新区块链项目,现阶段该基金已开放项目资金申请。

  • Drift基金会:治理机制正逐步完善,DRIFT系组成部分之一

    Drift 基金会在 X 平台发文表示,DRIFT 代币是治理的一个组成部分,也是赋予社区塑造未来的关键。治理机制正在逐步完善,即将公布更多信息。与此同时,用户可在以下 Solana 生态项目中存入 DRIFT:在 Drift Protocol 存款(将在未来的治理举措和计划中得到承认)、通过 Meteora DLMM 池提供流动性、Kamino 的 DRIFT - JitoSOL vault、marginfi、SolBlaze 多个流动性池等。此前消息,DRIFT 代币空投申领已上线,拟于 8 月 17 日凌晨 2 点结束。

  • 证券时报:DDO数字期权在海外已涨到80美元仍在猖狂销售

    据证券时报披露,鼎益丰办公楼已经全部搬空,所在楼层贴满了关于数字期权DDO的风险告示,目的就是为了警示投资人鼎益丰的数字期权涉嫌违法。记者在现场获取的《鼎道数字期权认购协议书》中看到,每个DDO价值为1美元。投资人此前到期未兑付的合同金额将会重新安排签署新的协议书,即将此前持有的“原始股”股权平移至鼎道数字期权,可持有同等金额的DDO数字代币。 目前DDO数字期权上市交易地在新加坡,鼎益丰一部投资经理古明(化名)称价格从最初的1美元已经上涨到80美元,之前签署平移的投资者全都赚到了,已经涨了很多倍。现在仍然有很多投资者想要投资DDO,客户数量已经达到新高。此前深圳地方金融管理局发布风险提示公告,指出鼎益丰名义开展的有关DDO数字期权业务活动,本质上为虚拟货币的发行、交易行为,属非法金融活动,涉嫌非法集资等行为。

  • 众安当选香港银行公会虚拟银行委员会主席并加入数字人民币跨境试点

    香港金融管理局(金管局)与中国人民银行(人民银行)在数字人民币跨境支付试点领域的合作取得新进展,众安银行宣布当选香港银行公会虚拟银行委员会主席,任期两年,此外众安银行已加入数字人民币跨境试点。 此前香港金管局发起咨询“虚拟银行”将计划更名为“持牌数字银行”,随着粤港澳大湾区的互联互通加速,香港数字银行或将发挥出数字金融优势,为居民提供高效金融服务 。

  • Vitalik:区块链社区扩展不因局限于行业内部,而应着眼于更广泛的外部领域

    5月18日消息,Vitalik Buterin在X平台回应其他用户时表示,扩展是好事,但为什么只能是其他区块链呢?为什么不能是非区块链去中心化空间,还有开源生物技术等等这些领域。 我宁愿看到五个不同的区块链社区更广泛地扩展他们的兴趣,而不是一个内部凝聚力很强,但外部没有任何理解或影响的单一‘加密社区’。

  • 香港金管局正与内地着手研究数字人民币P2P转账技术安排

    香港金管局昨日扩大数字人民币在香港的跨境试点,金管局副总裁李达志指出,数字人民币钱包不是一般的电子钱包,这等同于大家拿着人民币的现钞,目前只能用于零售支付用途,不能用作个人之间(即P2P)转账。 金管局助理总裁(金融基建)鲍克运表示,日后如要推行P2P转账,前提是要落实实名认证安排,此外也有其他法规考虑,金管局与内地正着手研究相关的技术安排。

  • 华夏2只虚拟资产ETF资产管理规模总额跌破10亿港元关口

    截至本周港交所披露的港股收盘数据显示,华夏基金(香港)旗下2只虚拟资产ETF资产管理规模总额已跌破10亿港元关口,数据显示华夏比特币ETF的资产管理规模为8.7231亿港元,华夏以太币ETF的资产管理规模为1.0963亿港元,总计为9.8194亿港元。此外,华夏以太币ETF按盘价为7.365港元,跌幅0.07%;华夏比特币ETF按盘价为8.290港元,涨幅0.61%。

  • Notcoin在社交平台公布未来计划:下周初开启首个活动产品

    Telegram点击游戏Notcoin在社交平台公布未来计划:首个活动的产品和offers接近准备完毕,将在下周初开启。在质押期结束后,用户将免费获得一个星期的offered Level; 黄金级和白金级玩家可以从其他推出的活动中获得分配; 用户可以随时解除质押Notcoin并在链上提取,同时将失去Level福利和访问池的机会。

  • Genesis获准偿还债权人数十亿美元

    破产的加密货币贷款公司Genesis Global Capital赢得了法院批准,其向债权人分配数十亿美元数字资产和现金的计划,击败了其母公司数字货币集团提出的法律挑战。 法官Sean Lane周五晚间表示,他将确认Genesis的第11章还款计划,其中包括将比特币和其他代币返还给债权人的独特结构。这一决定扫清了Genesis返还自该公司在其他主要加密货币公司倒闭后于2022年11月暂停提款以来一直冻结在平台上的客户资产的道路。

  • DWF Ventures宣布投资链游开发商Overworld

    DWF Ventures宣布投资链游开发商Overworld, Overworld最近宣布计划推出另一NFT系列,此外,Overworld即将推出主世界竞技场。 金色财经此前报道,链游开发商Overworld完成1000万美元种子轮融资,本轮融资由Hashed、TheSpartanGroup、SanctorCapital和GalaxyInteractive共同领投,Hashkey、BigBrainHoldings和ForesightVentures参投。