链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 比特币 > 正文

USD:2022年Q3全球区块链生态安全报告 总损失约4亿504万美元_SDC

作者:

时间:

主要攻击事件超37起,总损失约4亿504万美元

据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。

2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。

从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。

从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。

Radio Caca官方于今日参加CES2022展会:据官方消息Radio Caca官方于今日参加2022年国际消费类电子产品展览会(CES),据悉其中NFT加密数字货币以及其他区块链技术将首次被划分为一个单独类别进行展出,预计展会将吸引7.5万名观众和众多传统科技巨头在内的超过2000家展商参展。据悉,凭借CES Badge,即可参与CES 现场RACA open bar活动,并且可以获得一枚定制的CES 2022 的专属NFT。根据Radio Caca的消息,Radio Caca于今日在CES会美国拉斯维加斯威尼斯人酒店举办RACA open bar活动。

资料显示,该展始于1967年,现已成为全球各大电子产品企业发布产品信息和展示高科技水平及倡导未来生活方式的窗口。[2022/1/8 8:34:49]

从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。

从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。

Bitfarms和Marathon Digital在2021年开采超过3000枚BTC:金色财经报道,Bitfarms(BITF)和Marathon Digital(MARA)这两家比特币矿企周一分别宣布,他们在2021年开采了超过3000个比特币。加拿大矿企Bitfarms全年生产了3,452枚比特币,而美国的Marathon则开采了3,197枚比特币。截至年底,Bitfarms的总持有量增加到3300多个比特币,按当前价格计算价值1.518亿美元,而马拉松的持有量增加到8133个BTC,价值约为3.758亿美元。(coindesk)[2022/1/4 8:22:45]

从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。

从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。

从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。

本季度攻击事件较上季度有所下降

动态 | IDC:到2022年35%的中国政府机构将会发放区块链身份认证:调查机构IDC预测,2020年中国约35%政府机构将会发放区块链身份认证,覆盖公民个人出生证明、驾照、护照等,并容许永久沿用。[2020/2/7]

2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。

从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。

动态 | 2020年BTC、BCH、BEAM等八大币种即将减半:今年最值得期待、也是结果最不确定的事件将是比特币的第三次减半。比特币的第一次减半是在2012年11月28日,区块奖励由50个BTC减少到25个 BTC,比特币价格增长13378%。2016年7月10日,完成了第二次减半,区块奖励从25个BTC减少到12.5个BTC,刺激了12160%的价格反弹。根据Bitcoinblockhalf.com计算显示,目前距离比特币第三次减半还有132 天。而今年,BEAM、ETC、BCH、BSV、DASH和ZEC等主流币种都将迎来减半。[2020/1/3]

92%的损失金额来自跨链桥和DeFi项目

2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。

截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。

动态 | 当前比特币全网未确认交易为20282笔:据BTC.com数据显示,目前比特币全网未确认交易数量为20282笔,全网算力为74.65 EH/s,24小时交易速率为3.76交易/秒,目前全网难度为9.99 T,预测下次难度上调9.61%至10.94 T,距离调整还剩8天21小时,当前最佳手续费0.00065 BTC/kVB。[2019/8/10]

除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。

Ethereum上损失金额达3亿7428万美元

本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。

值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。

这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。

在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。

92%的损失金额源于合约漏洞利用和私钥泄露

第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。

合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。

本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。

和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。

按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。

1.NomadBridge事件

8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。

2.Solana公链上Slope钱包盗币事件

8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私钥泄露事件

9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。

标签:USDETHUSDCSDC1usdc币是多少人民币ethereal深层含义husdc币usdc币是什么意思

比特币热门资讯
TOS:《彭博商业周刊》将于10月31日出版专刊“The Crypto Story”_aptos币价最高

金色财经报道,《彭博商业周刊》将于2022年10月31日出版专刊,本期专刊将仅刊发一篇特稿“TheCryptoStory”,创造该杂志93年历史上唯二案例.

MAKE:MakerDAO将价值16亿美元的USDC转移至Coinbase托管_makerdao官网

金色财经报道,MakerImprovementProposal(MIP)81已被批准,该提案将使MakerDAO将多达16亿美元的USDC转移到Coinbase托管,以获得机构奖励.

USD:流动性池:你需要知道的一切_ETH

本文转自公号:老雅痞 信息来源自medium,略有修改,作者YehoshuaZlotogorski流动性池中需要多少代币流动性?在建立流动性池时.

USD:开发者如何自我保护:评估5大匿名性隐私解决方案_pinetworkdefi币最新消息

原文标题:《开发者如何自我保护:Web3隐私解决方案综述》原文来源:?ArcaneLabs?TornadoCash事件引发质疑:开发者为协议贡献.

区块链:金色晨讯 | 11月4日隔夜重要动态一览_以太坊

21:00-7:00关键词:加息、推特、Circle、高盛1.美联储12月加息75个基点的概率为34.7%;2.马斯克欲削减推特10亿美元成本.

ARA:通过治理超结构实现DAO永久运行_GON

Aragon核心团队发布构建DAO治理的超结构策略,如果该协议可以实现,将会促使DAO规模化的进程。DAOrayaki去中心化编辑委员会从超结构特点、目标、应用案例等视角进行梳理、研究和报道.