Cointime

扫码下载App
iOS & Android

黑客不再“狂飙”,2023年首月Web3攻击事件损失总额仅为1464万美元

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年1月,各类安全事件涉及金额较2022年12月持续大幅下降。1月发生较典型安全事件超『19』起,各类攻击事件损失总金额约1464万美元,较去年12月下降约77%,比2022年任何一个月的损失金额都要低。

本月较大的安全事件为HECO生态跨链借贷平台LendHub因没有弃用旧合约而被攻击,损失近600万美元。此外,两起个人钱包被盗事件损失均超过百万美元,钱包的安全性问题依旧不容忽视。

DeFi方面,共发生『8』起典型安全事件

No.1 1月10日,MetaBankA由于项目方合约存在奖励计算错误被盗,损失约1.3万美元。

No.21月10日,BRA代币因合约的逻辑漏洞遭受攻击,损失约22.5万美元。

No.3 1月12日,RoeFinance遭受价格操纵攻击,损失约8万美元。

No.41月13日,HECO生态跨链借贷平台 LendHub因没有弃用旧合约而被攻击,损失近600万美金。

No.5 1月16日,MidasCapital遭受价格操作攻击,损失约66万美元。

No.61月17日,ORT代币被攻击,损失金额约为7万美元。

No.7 1月19日,Thoreum Finance项目被黑客攻击,被盗资金约 58 万美元。

No.81月30日,Bevo Token、StormBringer Token项目因相同合约漏洞被黑客攻击,共计损失约8万美元。

NFT方面,共发生『2』起典型安全事件

No.1 1月4日,出现针对CryptoPunk、BAYC等NFT的大规模钓鱼攻击,导致CryptoPunk #4608、CryptoPunk #965、BAYC #1723等NFT被盗,损失的NFT价值约75万美元。

No.21月28日,NFT项目Azuki证实其推特账户遭黑客攻击,已发现的受损资金约78万美元。

钱包方面,共发生『2』起典型安全事件

No.11月4日,GMX一巨鲸钱包被盗,黑客抛售该钱包内价值约340万美元的GMX。

No.21月26日,Moonbirds创始人Kevin Rose个人钱包遭黑客攻击,预计损失超过100万美元。

诈骗跑路方面,共发生『3』起典型安全事件

No.11月11日,ACS代币合约存在后门代码,部署者rug后获利1.1万美元。

No.21月12日,CirculateBUSD通过后门代码rug,获利约200万美元。

No.31月20日,攻击者通过FFF代币后门代码进行rugpull,获利约103万美元。

加密犯罪/案件监管方面,共发生『4』起典型安全事件

No.11月3日,韩国法院对涉嫌欺诈1100亿韩元的李正勋案一审判决8年有期徒刑。

No.21月6日,MAYC仿盘Mutant Ape Planet开发者Aurelien Michel被捕,并因涉嫌诈骗290万美元而被控欺诈。

No.31月14日,保加利亚、塞浦路斯和塞尔维亚的加密诈骗团伙被捣毁,涉案数千万欧元。

No.41月17日,英国皇家检察署(CPS)发布声明称,四名男子因涉嫌欺诈性获取和清洗2600万美元加密货币被英国一法院判处15年监禁。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年1月各类区块链安全事件涉及金额较2022年12月持续大幅下降。1月各类攻击事件损失总金额约1464万美元,比2022年任何一个月的损失金额都要低。

在黑客猖獗的2022年过去之后,2023开年的区块链安全态势总体相对平稳。本月针对项目方的攻击事件呈下降趋势,反倒是一些针对个人用户钱包、社媒账号的攻击事件有所增加。Beosin建议个人用户一定要提高防钓鱼意识,规范操作。本月发生的典型跑路事件均是通过后门代码进行Rug Pull,建议用户在交互前一定要仔细查看相关的审计报告,避免资产遭受损失。

评论

所有评论

推荐阅读

  • 菲律宾数字银行 Maya 正在探索在美国进行 IPO

    菲律宾数字银行 Maya 正在探索在美国进行首次公开募股 (IPO),计划融资高达 10 亿美元。该公司目前正与顾问合作推进这一交易。Maya 持有菲律宾中央银行颁发的数字银行牌照,通过其应用程序提供储蓄账户、消费贷款、支付和商户服务。除核心银行业务外,Maya 还在受监管的虚拟资产服务提供商框架下提供应用内加密货币交易服务。选择美国市场上市可能为 Maya 提供更深层次的资本池和更广泛的机构投资者基础。当地观察人士表示,投资者将权衡该公司的银行基本面与其加密业务合规性。

  • Vitalik:无需价值观认同,任何人都可自由使用以太坊

    以太坊联合创始人 Vitalik Buterin 在 X 平台发文表示,用户无需认同其对应用形态、DeFi、隐私支付、AI 等观点,都可以自由使用以太坊。以太坊作为去中心化协议,应保持无需许可与抗审查属性,但这并不意味着个人不能对应用进行价值判断和公开批评,中立性应属于协议层,而个人与社区需要明确表达自身原则,并在此基础上构建与价值观一致的生态,同时接受以太坊会被不同理念以不同方式使用。

  • 特朗普:我将间接参与伊朗谈判;伊朗想达成协议

    美国总统特朗普:正准备前往华盛顿,即将在空军一号上举行新闻发布会。我将间接参与伊朗谈判;伊朗想达成协议。

  • 香港监管机构将Victory Fintech列入获准交易平台名单

    香港证券及期货事务监察委员会(证监会)周五发布公告称,已将另一家公司列入其正式获得牌照的加密货币交易平台名单。

  • Zhu Su:加密货币未来几年可能将显著跑赢美股七巨头

    三箭资本联合创始人Zhu Su发文表示,未来几年加密货币可能将显著跑赢美股七巨头(Mag7)。

  • 本周美国以太坊现货ETF累计净流出1.612亿美元

    据Farside监测数据,本周美国以太坊现货ETF累计净流出1.612亿美元。

  • YesGo携手港娱国际旗下“招财熊猫”,共拓链上商业新零售场景

    2026年2月13日,香港——全球首个链上原生商业协议YesGo今日宣布与港娱国际控股有限公司(HK.08291) 旗下新零售品牌“招财熊猫”达成战略合作。

  • BTC跌破66000美元

    行情显示,BTC跌破66000美元,现报65996.42美元,24小时跌幅达到2.35%,行情波动较大,请做好风险控制。

  • 春节狂撒 1 亿美金!Ju.com 启动「十连发」打新活动

    据官方消息,Ju.com 将于 2026 年 2 月 13 日至 3 月 4 日推出特别活动——春节狂撒 1 亿美金!Ju.com 「十连发」打新重磅开启!活动期间,每两天上线一期打新项目,共计 10 期,每期额度 1000 万美金。

  • Yuga Labs系列NFT回暖,BAKC地板价24小时涨超24%

    据 Blur 行情数据,Yuga Labs 旗下系列 NFT 地板价回暖,其中: BAYC 地板价现报 12.38 ETH,24 小时涨幅 9.37%; MAYC 地板价现报 2.14 ETH,24 小时涨幅 18.4%; BAKC 地板价现报 0.38 ETH,24 小时涨幅 24.35%; Otherside Koda 地板价现报 0.99 ETH,24 小时涨幅 23.91%。 行情波动较大,请做好风险控制。