Cointime

扫码下载App
iOS & Android

黑客不再“狂飙”,2023年首月Web3攻击事件损失总额仅为1464万美元

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年1月,各类安全事件涉及金额较2022年12月持续大幅下降。1月发生较典型安全事件超『19』起,各类攻击事件损失总金额约1464万美元,较去年12月下降约77%,比2022年任何一个月的损失金额都要低。

本月较大的安全事件为HECO生态跨链借贷平台LendHub因没有弃用旧合约而被攻击,损失近600万美元。此外,两起个人钱包被盗事件损失均超过百万美元,钱包的安全性问题依旧不容忽视。

DeFi方面,共发生『8』起典型安全事件

No.1 1月10日,MetaBankA由于项目方合约存在奖励计算错误被盗,损失约1.3万美元。

No.21月10日,BRA代币因合约的逻辑漏洞遭受攻击,损失约22.5万美元。

No.3 1月12日,RoeFinance遭受价格操纵攻击,损失约8万美元。

No.41月13日,HECO生态跨链借贷平台 LendHub因没有弃用旧合约而被攻击,损失近600万美金。

No.5 1月16日,MidasCapital遭受价格操作攻击,损失约66万美元。

No.61月17日,ORT代币被攻击,损失金额约为7万美元。

No.7 1月19日,Thoreum Finance项目被黑客攻击,被盗资金约 58 万美元。

No.81月30日,Bevo Token、StormBringer Token项目因相同合约漏洞被黑客攻击,共计损失约8万美元。

NFT方面,共发生『2』起典型安全事件

No.1 1月4日,出现针对CryptoPunk、BAYC等NFT的大规模钓鱼攻击,导致CryptoPunk #4608、CryptoPunk #965、BAYC #1723等NFT被盗,损失的NFT价值约75万美元。

No.21月28日,NFT项目Azuki证实其推特账户遭黑客攻击,已发现的受损资金约78万美元。

钱包方面,共发生『2』起典型安全事件

No.11月4日,GMX一巨鲸钱包被盗,黑客抛售该钱包内价值约340万美元的GMX。

No.21月26日,Moonbirds创始人Kevin Rose个人钱包遭黑客攻击,预计损失超过100万美元。

诈骗跑路方面,共发生『3』起典型安全事件

No.11月11日,ACS代币合约存在后门代码,部署者rug后获利1.1万美元。

No.21月12日,CirculateBUSD通过后门代码rug,获利约200万美元。

No.31月20日,攻击者通过FFF代币后门代码进行rugpull,获利约103万美元。

加密犯罪/案件监管方面,共发生『4』起典型安全事件

No.11月3日,韩国法院对涉嫌欺诈1100亿韩元的李正勋案一审判决8年有期徒刑。

No.21月6日,MAYC仿盘Mutant Ape Planet开发者Aurelien Michel被捕,并因涉嫌诈骗290万美元而被控欺诈。

No.31月14日,保加利亚、塞浦路斯和塞尔维亚的加密诈骗团伙被捣毁,涉案数千万欧元。

No.41月17日,英国皇家检察署(CPS)发布声明称,四名男子因涉嫌欺诈性获取和清洗2600万美元加密货币被英国一法院判处15年监禁。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年1月各类区块链安全事件涉及金额较2022年12月持续大幅下降。1月各类攻击事件损失总金额约1464万美元,比2022年任何一个月的损失金额都要低。

在黑客猖獗的2022年过去之后,2023开年的区块链安全态势总体相对平稳。本月针对项目方的攻击事件呈下降趋势,反倒是一些针对个人用户钱包、社媒账号的攻击事件有所增加。Beosin建议个人用户一定要提高防钓鱼意识,规范操作。本月发生的典型跑路事件均是通过后门代码进行Rug Pull,建议用户在交互前一定要仔细查看相关的审计报告,避免资产遭受损失。

评论

所有评论

推荐阅读

  • “小非农”人数录得增加12.2万人

    6月3日讯,美国5月ADP就业人数增加12.2万人,为去年1月以来最大增幅。

  • SpaceX IPO前 特朗普政府官员持有数百万美元股票

    6月3日,据市场消息,SpaceX的IPO很可能会让本就财力雄厚的特朗普政府变得更加富有。根据官员最新公开的财务披露文件,包括美国特使维特科夫和小企业管理局局长洛夫勒在内的十名美国官员申报在马斯克旗下的SpaceX或xAI中拥有财务利益。根据去年的披露信息,美国联邦工作人员持有的SpaceX或xAI股票总价值至少为990万美元,且最高可达4380万美元。此后,这些官员可以出售全部或部分持有的股票,而无需触发额外的披露要求。

  • 贝莱德向Coinbase存入6,005.46枚比特币,价值4.0315亿美元

    6月3日,据OnchainLens,贝莱德向Coinbase存入6,005.46枚比特币,价值4.0315亿美元。

  • 豆包:对于广大用户日常使用的豆包功能,将保持目前的免费服务

    6月3日讯,6月3日,豆包发布关于豆包即将推出专业版的说明,对于广大用户日常使用的豆包功能,包含搜索问答、写作生图、以及语音和视频对话等,我们将保持目前的免费服务,保证用户使用体验和习惯不受影响。我们也会不断为免费用户提供新的模型、能力和更好的体验。专业版的服务,也将在一定额度内免费。

  • 摩根大通:美国的盈利“超级周期”将推动股市再创新高

    6月3日讯,摩根大通欧洲、中东和非洲地区股票策略主管纳塔利娅·利皮希娜表示,美国的盈利“超级周期”将推动股市再创新高,这一趋势由超大型企业的大量投资以及人工智能代理技术的进步所推动。利皮希娜表示:“我们实际上刚刚上调了对标普500指数的预期,我们认为2026年的盈利增长幅度可达20%。”在当前的财报季中,标普500指数的盈利增长达到了五年来的最高水平,大部分增长仍来自大型科技公司。利皮希娜称近期的盈利增长表现“相当惊人”,其中科技行业功不可没。该行上调的盈利预期反映出其对盈利增长将比一般经济周期更具持久性的信心。

  • 特朗普称对伊朗海上封锁或持续至9月

    6月3日讯,美国总统特朗普在3日播出的一档访谈节目中表示,美国对伊朗的海上封锁可能会持续到美国劳动节,即今年9月7日。特朗普说:“我不知道。我是说,我觉得可能会(持续封锁到劳动节),但我认为可能性不大。我觉得我们会达成协议。我认为这个问题会很快解决。”特朗普表示,美国与伊朗的谈判“进展迅速”,“我们不会让他们拥有核武器,还有很多其他好事将会发生”。(新华社)

  • 分析师:特朗普的最新言论其实表明美国不会作出让步

    6月3日,在特朗普就伊朗问题发表最新看法后,Investinglive分析师表示,看起来他正试图继续坚持这样的观点,即在签署协议之前,伊朗必须就核安排做出一些基本承诺。我不确定伊朗方面是否会对此表示赞同。而且即便最终他们也接受了这一条件,我也不认为伊朗会一直遵守这一承诺。 此外,特朗普提及关于美国海军封锁措施的言论也很有趣。这再次表明他们不会做出让步。要知道,这本来应该是伊朗达成协议的底线之一。特朗普完整的话是:“我不知道。我的意思是,我觉得可能会在劳动节前结束对伊朗的封锁,但我觉得可能性不大。我觉得我们会结束的。我觉得这件事很快就会得到解决。” 提醒一下,美国的劳动节是在9月7日。这意味着接下来还有另外三个月的时间会是这样的情况。

  • 特朗普称愿与伊朗最高领袖会面

    6月3日,美国总统特朗普在3日播出的一档访谈节目中表示,他期待与伊朗最高领袖穆杰塔巴·哈梅内伊会面。特朗普说:“他(穆杰塔巴)深度参与其中(谈判),没错。我认为人们非常尊敬他。”当被问及是否愿意与穆杰塔巴会面时,特朗普说:“是的,我很想见他。我愿意与所有人见面。我希望见到他,时机成熟时我们可能会见面,这要看事态发展。”

  • 特朗普:我们没有多少通胀问题

    6月3日,美国总统特朗普:我们没有多少通胀问题。未来不久,汽油价格将会下降。伊朗冲突结束后,天然气价格将会下降。

  • Yuga Labs系列NFT回暖,BAKC地板价24小时涨超24%

    据 Blur 行情数据,Yuga Labs 旗下系列 NFT 地板价回暖,其中: BAYC 地板价现报 12.38 ETH,24 小时涨幅 9.37%; MAYC 地板价现报 2.14 ETH,24 小时涨幅 18.4%; BAKC 地板价现报 0.38 ETH,24 小时涨幅 24.35%; Otherside Koda 地板价现报 0.99 ETH,24 小时涨幅 23.91%。 行情波动较大,请做好风险控制。