Web3.0世界本年度发生了共计377次黑客攻击,到目前为止因漏洞风险及局所造成的资产损失已达到了约2,338,681,983(约23.4亿)美元。
8月份出现的重大攻击事件共31起,与7月相比,退出局、闪电贷攻击、Discord和NFT事件均有所减少。
8月闪电贷攻击造成了约74.5万美元的资产损失,与7月相比下降了95%,成为了继今年2月份之后,本年度闪电贷安全方面表现最佳的月份。
8月的Rug Pull事件及其余退出局也比上月降低了25.9%,总计损失约为1,004万美元。Discord和NFT事件报告了86起,相比7月下降了30%。
STEPN开发商Find Satoshi Lab宣布推出NFT AIGC产品GNT,并将开启测试版活动:3月15日消息,据官方消息,STEPN 开发商 Find Satoshi Lab 宣布将推出 NFT AI 生成内容 (AIGC) 产品GNT,GNT 可为用户提供一站式服务,在多链 NFT 市场 MOOAR 上创建和铸造 NFT,而不需要 AI 相关知识或智能合约的部署过程。
据悉,GNT alpha 测试版将在未来几天内进行限时免费试用,创作者需要燃烧 GMT 来生成和铸造 NFT[2023/3/15 13:06:25]
8月共发生了33起退出局事件,尽管相比7月降低了25.9%,但损失资产仍高达1,004万美元。其中被认定为大规模恶劣局(损失金额超过10万美元)的事件有19起,相比上月增长了5%。
CZ:很高兴看到英国正在努力推进加密监管:2月1日消息,Binance创始人CZ发文表示,很高兴看到英国作为全球金融科技的领导者,正在努力推进加密监管。我们希望他们的计划可以反映FSB(金融稳定委员会)的建议:监管应协调、一致、全面,并与风险的性质、规模和复杂性相称。
此前消息,英国财政部今天公布了针对加密市场的咨询文件。Binance官方账户表态称,Binance公开支持有效和适当监管,以帮助主流采用数字资产,欢迎英国政府采取后续步骤。[2023/2/1 11:41:42]
其中规模最大的退出局为Day of Rights/AMO代币,与该项目有关的钱包抛售了大量代币,欺诈者获取了约200万美元的收益。
在探讨退出局事件的数据时,我们不得不提到7月的Raccoon Network跑路事件。该事件导致了2,520万美元的损失,成为了今年规模最大的退出局,并且在近一年黑客攻击导致的损失资产金额排行榜上位列第三。
上周数字资产投资产品净流入610万美元:10月31日消息,据CoinShares报告显示,上周数字资产投资产品净流入610万美元,其中比特币投资产品净流入1340万美元,以太坊投资产品净流出210万美元,自合并以来净流出量已达1400万美元。做空比特币的投资产品净流出240万美元,自9月中旬以来以流出约2000万美元。上周数字资产投资产品交易量中比特币投资产品交易量占到了70%,环比增长100%。[2022/10/31 12:01:50]
Raccoon Network事件直接导致7月的退出局数据不太具备参考性,因此我们在统计时减去了该事件造成的损失——减去2,520万美元后,7月损失约为1,353万美元。
如果再不考虑Freedom Protocol退出局的影响,7月和8月之间的数据差异就不大了。
英国摇滚乐队Muse其NFT专辑登上英国排行榜榜首:9月5日消息,英国摇滚乐队Muse通过其NFT专辑Will of the People登上英国专辑销售排行榜榜首,Will of the People在发售首周售出了51500张,超过前10名中其余的总和,尽管其中只有一小部分销量是NFT(约占销售总额的1.96%)。
此前消息。Muse于8月26日以NFT形式发行其专辑“Will of the People”,成为首张进入英国和澳大利亚排行榜的专辑。(The Guardian)[2022/9/5 13:09:47]
除以上提到的事件外,本月发生的许多小规模案例并未统计在内,这些高发生率的活动可能与OFAC对Tornado Cash的制裁有关。
8月闪电贷攻击的表现令人看到了Web3.0世界在安全方面的良好趋势:自今年2月起,8月份闪电贷攻击导致的损失金额创下了新低——7次的攻击事件共导致了约74.5万美元的损失,与7月相比下降了95%。
伊朗已通过修订法规放宽加密矿工获得可再生能源的权限:7月29日消息,伊朗能源部已更改某些加密货币挖矿法规,以方便授权在该国持牌加密挖矿公司获得可再生能源。持牌加密挖矿公司现在可以从全国各地以较低的价格购买由可再生能源生产的电力。
伊朗发电、输电和配电公司(Tavanir)的官员Mohammad Khodadadi指出,到目前为止,矿业企业只能与位于同一省的可再生能源发电厂签订合同。使用清洁能源合法挖矿的伊朗公司将不会因使用该国电力网络而被收取常规传输费。
伊朗政府还表示将对无牌加密矿工采取严厉措施,将对非法采矿活动的罚款提高400%。根据5月份发布的官方数据,伊朗政府已经查明并关闭了近7,000家非法铸造数字货币的设施。(Bitcoin.com)[2022/7/29 2:46:19]
其中规模最大的闪电贷攻击是XStable事件,攻击者操纵价格获利约36.7万美元。
闪电贷攻击仍是Web3.0世界安全领域的一个主要痛点,目前的良好趋势或许反映了未来的前景较为乐观。
根据目前的数据,CertiK预测2022年整年,闪电贷攻击所造成损失将达到511,601,181(约5亿)美元,这个数字比上次的预计下降了8万美元以上。
8月共发生31起重大攻击事件——这一数字与7月相同。平均每次攻击损失约701万美元,相比于7月的平均损失212万美元有了显著增长。与6月的漏洞相比,8月重大攻击事件的总损失金额占比也更高了。
而在8-13日的短短一周内,就发生了12起攻击事件,其中3起是本月损失金额最为庞大的事件,位于攻击规模和损失金额排行榜首位的是Nomad Bridge攻击:
Nomad Bridge攻击事件:Nomad Bridge遭受攻击导致了价值约1.9亿美元的损失。到目前为止,白帽黑客已追回其中3270万美元。该事件是今年第三大攻击事件,仅次于3月的Ronin Bridge(6.24亿美元)和2月的Wormhole Bridge(3.26亿美元)攻击事件。该事件发生的原因在于合约中“committedRoot”被错误地初始化为0,攻击者可以绕过消息验证过程,从桥合约中提取代币。
Solana攻击事件:北京时间8月3日早7时左右,Solana生态遭到了重大黑客攻击,损失约为800万美元。Solana钱包的供应商Slope Finance被确定为该事件的攻击者。经过开发人员调查,Slopes的移动钱包应用程序创建、导入或曾经使用过此次事件被影响的超过8,000个独特钱包地址。
ZB交易所事件:ZB交易所(ZBExchange)热钱包中的一个私人密钥被泄露,导致了约480万美元的损失。ZB交易所已于8月2日通知他们的社群:由于“突发故障”,将暂停存款和提款活动。原因是 “核心应用程序突然失效”。
本月Discord攻击及网络钓鱼攻击事件的数量略有减少——7月共发生123起,8月下降至86起。
CertiK调查了其中96起事件中26个与服务器上钓鱼网站相连的钱包,发现共112个NFT被盗(平均每个事件4个),这个数字在近4个月内的连续下降意味着NFT社区对局的抵抗力越来越高。
相比之下,其它社交媒体如推特、网站中发生的网络钓鱼攻击影响则要大得多——在CertiK调查的7起网络钓鱼事件中,有80个NFT被盗(平均每起事件11个)。
8月规模最大的网络钓鱼事件是NFT项目We All Survived Death的山寨推特获利了155个NFT,这些NFT在事件发生时的总底价价值约为11.7ETH,随后4个BAYC和一个Otherdeed被盗,底价为289.7ETH(约45万美金)。
8月的这些安全事件充分表明了用户及项目保持警惕的重要性。CertiK安全团队专家认为,无论一个项目认为自己有多安全,都需要时刻保持对黑客攻击的警惕,因为在项目提升安全标准的同时,黑客们也一直在寻找漏洞。
CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,在助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。
CertiK中文社区
企业专栏
阅读更多
DeFi之道
财经法学
成都链安
金色早8点
Bress
链捕手
PANews
Odaily星球日报
2022年8月30日,蓝筹NFT Moonbirds和PROOF Collective背后母公司PROOF举办了Future PROOF社区直播活动.
目前各种公链雨后春笋般涌出,其中最有代表性的还数Aptos、Sui、Linera等Meta系。今天整理了30个未发币公链项目(附教程),有兴趣收藏、关注.
今年3月,在一些最大的交易市场上,NFT艺术品交易量激增至2亿美元以上,但4月的交易额却下降了50%。在批评者看来,这是"NFT时代的终结".
原文标题:《头等仓研报:NFT 综合交易市场 X2Y2》 撰文:头等仓 X2Y2 是建立在以太坊上的 NFT 综合交易市场,上线采用代币空投向 Opensea 进行吸血鬼攻击.
最重要的过滤器应该始终是:长期来看,该项目是否可能成为资本流入和社会认同自我加强的谢林点?NFT 艺术生态系统将继续存在——它会遭遇起起落落,但它会一直存在,且发展速度一定比您预期的更快.
一、NFT,热度和持续性不亚于defi的大型机会二、优势一:出圈,NFT更擅长三、优势二:链游.