Cointime

扫码下载App
iOS & Android

CertiK 报告:2023 年 Q2 黑客攻击和漏洞导致超过 3 亿美元的数字资产受损失

据区块链安全公司CertiK报道,在2023年第二季度,超过3亿美元的数字资产成为加密货币黑客攻击和漏洞利用的受害者。CertiK编制的季度报告显示,在此期间共发生212起安全事件,导致Web3协议恶意流失313,566,528美元。然而,与去年第二季度7.45亿美元的亏损相比,总亏损金额明显下降了58%。

尽管总体损失金额低于2022年,但2023年第二季度退出骗局的损失金额有所增加。这些骗局造成的损失约为7000万美元,几乎是第一季度损失的两倍,第一季度的损失约为3100万美元。

相反,与2023年第一季度相比,第二季度由闪贷和oracle操纵漏洞造成的损失显著下降。第一季度总共发生了52次oracle操纵攻击,造成了大约2.22亿美元的损失。此外,CertiK的分析指出,在所研究的区块链中,BNB Chain经历的事件数量最多,记录了119起,造成的损失达70,711,385美元。以太坊紧随其后,发生了55起事件,导致黑客获得了65,999,953美元。

评论

所有评论

推荐阅读

  • 多个法国政府网站因 DDoS 攻击下线,或与 Pavel Durov 被捕有关

    据 Cointelegraph 报道,多个法国政府网站因遭到 DDoS 攻击而下线,攻击被怀疑与一个俄罗斯黑客组织有关。受影响的网站包括巴黎行政法院、法国卫生部门及法国最高法院网站。
  • 窃取5540万枚DAI的黑客向eXch转移300枚ETH,向Kucoin转移约38枚ETH

    据派盾监测,窃取 5540 万枚 DAI 的钓鱼地址向 eXch 转移了 300 枚 ETH,向 Kucoin 转移了约 38 枚 ETH。
  • 入侵麦当劳Ins账户的黑客已获利5136枚SOL

    据 Lookonchain 监测,昨天黑客入侵了麦当劳的 Instagram 账户并推广 GRIMACE 代币,相关黑客利用 24 个内部钱包,仅用 65 枚 SOL 就购买了 7.05 亿枚 GRIMACE,最终以 5202 SOL 价格售出,获利 5136 枚 SOL。
  • 慢雾:此前被盗的约5500万枚DAI被发送至不同地址后多数兑换为ETH

    8月22日消息,据慢雾监测,此前某用户因遭网络钓鱼攻击被盗的约5500万枚DAI被发送到不同的地址,但有些再次归集于地址 0x8cc568f3565a7ed44b3b0af8765a7ef67b8bc2dc。大多数后来被兑换为ETH。 目前各地址持有情况: 0xdd6397104d57533e507bd571ac88c4b24852bce9:6745.88枚ETH 以及约1927万美元DAI; 0x77b9f7e33e42b1f64b915bb27e9a9bca199da83e:2164.48枚ETH; 0xba258b2b0afdbff8a6b4171f2da3ef1ae8071843:2164.45枚ETH; 0xbeda662dc22c972498a18cbddfb22b8ff9fde97c:387.18枚ETH。
  • 麦当劳的Instagram账号疑似被盗发布Meme代币

    麦当劳的Instagram账号疑似被盗并发布Meme代币GRIMACE,市值在三十分钟内上升至2500万美元后下跌80%,目前暂报450万美元。官方账号疑似被盗,请用户注意风险。
  • Sahara AI官方Discord遭攻击,请勿点击相关链接

    去中心化AI区块链平台Sahara AI在X表示,其官方Discord遭攻击,在进一步通知之前,请用户不要点击任何链接或回复任何消息。Sahara AI正在努力解决这一问题并确保服务器的安全。Sahara AI将及时更新进展。请留意后续公告。
  • Windows再曝严重安全漏洞,无需用户验证即可通过IPV6入侵

    据微软官方披露,近日,Windows系统曝出严重安全漏洞,编号为CVE-2024-38063,该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。漏洞的CVSS3.1分数为9.8,属于「重要」级别,攻击者可以通过特制的IPv6数据包远程入侵设备,执行任意代码。该漏洞存在于Windows的TCP/IP网络堆栈中,是一个严重的远程代码执行漏洞。 攻击者可以通过反复向Windows设备发送特制的IPv6数据包,触发漏洞并远程执行代码,无需用户交互或身份验证。微软强烈建议所有用户尽快更新至最新的Windows版本。微软正在发布相关补丁以修复此漏洞,禁用IPv6可临时防止漏洞被利用。
  • Cyvers Alerts:一钓鱼地址将资产兑换为2881枚ETH后转至两个地址

    据 Cyvers Alerts 监测,一个虚假的钓鱼地址在将所有数字资产兑换为 2881 枚ETH(约 766 万美元),这些被盗资金随后被转移到两个不同的地址。
  • 金砖国家计划创建一个独立的数字支付平台

    据Bitcoin.com News在X平台发文披露,一位俄罗斯官员透露,金砖国家正在讨论创建一个独立的数字支付平台。
  • 证券时报:DDO数字期权在海外已涨到80美元仍在猖狂销售

    据证券时报披露,鼎益丰办公楼已经全部搬空,所在楼层贴满了关于数字期权DDO的风险告示,目的就是为了警示投资人鼎益丰的数字期权涉嫌违法。记者在现场获取的《鼎道数字期权认购协议书》中看到,每个DDO价值为1美元。投资人此前到期未兑付的合同金额将会重新安排签署新的协议书,即将此前持有的“原始股”股权平移至鼎道数字期权,可持有同等金额的DDO数字代币。 目前DDO数字期权上市交易地在新加坡,鼎益丰一部投资经理古明(化名)称价格从最初的1美元已经上涨到80美元,之前签署平移的投资者全都赚到了,已经涨了很多倍。现在仍然有很多投资者想要投资DDO,客户数量已经达到新高。此前深圳地方金融管理局发布风险提示公告,指出鼎益丰名义开展的有关DDO数字期权业务活动,本质上为虚拟货币的发行、交易行为,属非法金融活动,涉嫌非法集资等行为。