以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

FTX:2022年11月安全事件盤點:每起平均損失接近兩千萬美元-ODAILY

Author:

Time:1900/1/1 0:00:00

2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約34億美元的損失,今年共有573起攻擊事件被記錄在案。

2022年11月,CertiK總共記錄了36起大型攻擊事件,雖與上月相比略有下降,但每次攻擊的損失明顯增加,11月大型攻擊事件的平均損失約為1655.1萬美元,而10月份的平均損失約為726.7萬美元。

本月退出騙局項目的數字也急劇上升,相比于10月增加了375.5%。11月共記錄了35起事件,總損失約2987.7萬美元,而10月的26起事件損失約為720萬美元。

報告:2023年一季度通過加密貨幣黑客竊取的金額低于2022年的任何其他季度:金色財經報道,根據 Chainalysis 今年早些時候的一份報告,2022 年是歷史上加密貨幣黑客攻擊最多的一年,估計有 38 億美元被盜,主要來自 DeFi 協議和與朝鮮有關的攻擊者。

然而,這一數字在 2023 年第一季度似乎已大幅減少。根據 TRM Labs 5 月 21 日的一份報告,2023 年第一季度通過加密貨幣黑客竊取的金額低于 2022 年的任何其他季度。值得注意的是,與去年同期相比,黑客的平均規模下降了近 65%。從 2022 年同一季度的近 3000 萬美元增至 1050 萬美元。[2023/5/22 15:18:00]

閃電貸攻擊的數量則為8起,與上個月相比減少了一半,然而損失卻增加了:本月損失了500萬美元,而10月份僅為100萬美元

數據:2023年至今加密ETH表現好于AI ETF,兩者平均漲幅相差約26%:金色財經報道,數據顯示,2023 年至今加密貨幣交易所交易基金的表現好于人工智能相關的交易所交易基金,加密 ETH 年初迄今的漲幅約占 9-64%,而 AI ETH 則為 4-32%。比如,人工智能相關的交易所交易基金 Global X Robotics & Artificial Intelligence (BOTZ) 今年迄今上漲了 16%,而 Cathie Wood 的 ARK Autonomous Technology & Robotics ETF (ARKQ) 則上漲了 18%。

在 Blockworks 分析的 39 只人工智能/機器人 ETF 中,整體上漲表現平均約為 12.4%。Crypto 的 ETF 今年平均上漲約為 38.3%,相差約 26%,其中 VanEck Digital Transformation ETF (DAPP) 是當前表現最好的加密 ETF,漲幅達到 67%;其次是 Global X Blockchain ETF(BKCH)和 Bitwise Crypto Industry Innovators ETF (BITQ),同期漲幅分別為 64% 和 61%。(blockworks)[2023/2/2 11:43:55]

另外我們可以看到,Discord和相關騙局項目的數量在近幾個月內有所下降:本月記錄了12起事件,而8月為97起,9月為57起。

中國央行:自2022年12月起,“流通中貨幣(M0)”含流通中數字人民幣:金色財經報道,中國央行:自2022年12月起,“流通中貨幣(M0)”含流通中數字人民幣。12月末流通中數字人民幣余額為136.1億元。修訂后,2022年各月末M1、M2增速無明顯變化。[2023/1/10 11:04:33]

在本月記錄的62起事件中,有35起是退出騙局,8起為閃電貸攻擊,19起被歸于“其他”類別。

大型攻擊事件

11月共發生36起大型攻擊事件,數量等同于6月的攻擊事件數目。平均每起攻擊事件造成的損失約為1655.1萬美元,與10月份攻擊事件平均損失的726.7萬美元相比,有了明顯增長。

Crypto.com宣布將在2021年1月19日下架XRP:據Crypto.com官方消息,瑞波幣(XRP)將從其美國市場APP中下架并暫停交易。從世界標準時間2021年1月19日上午10點開始,美國客戶將無法在Crypto.com應用程序中存入XRP,但提款不會受到影響。Crypto.com提醒用戶,建議在世界標準時間2020年12月29日上午10點之前將瑞波幣轉出到自己的加密錢包。[2020/12/29 15:57:49]

本月發生的最大規模攻擊事件是FTX黑客攻擊,總共造成了4.77億美元的損失。在FTX于2022年11月11日申請破產后不久,FTX的總顧問RyneMiller在推特上說他們正在“調查異常情況”。次日,RyneMiller在推特上報告稱該公司“啟動了預防措施”,并將其所有項目資產轉移到coldstorage冷錢包,這意味著項目資產錢包不再與互聯網連接。

WEMIX將于2021年第一季度推出區塊鏈版傳奇H5 for WEMIX:韓國大型游戲開發公司Wemade和旗下區塊鏈子公司Wemade Tree表示,將于2021年第一季度推出用傳奇IP開發的區塊鏈游戲傳奇H5 for WEMIX。傳奇IP是包括中國市場的傳奇,成功打造出韓國“Legend of Mir”等全球名著的游戲系列。傳奇IP全球擁有5億名的用戶群,已被載入吉尼斯紀錄。[2020/12/18 15:39:48]

關于黑客攻擊是如何發生的有許多看法,但大多數報告表明這是一個內部行為。FTX是今年規模第二大的攻擊事件,僅次于3月份的RoninBridge事件。FTX事件目前仍然在調查當中,并預計還需相當一段時間后才能水落石出。

本月發生的第二大攻擊事件,是于2022年11月2日發生的Derbit交易所熱錢包被盜事件。由于私鑰泄露,導致了高達2800萬美元的損失,這也是2022年的第三大私鑰泄露事件。Derbit交易所表示,該損失將由公司儲備金支付,因此用戶資金不會受到影響。Derbit交易所聲稱將“99%的用戶資金保存在冷錢包中,以限制這些事件的影響”。除此之外,他們還表示運營沒有受到該事件的影響,因為需要額外的人工確認,現在任何黑客都不可能提款。

2022年11月排名第三大的損失,是由11月13日發生的Flare退出騙局造成的,總計損失為1850萬美元。該項目沒有任何社交媒體賬戶,且與FlareNetworks毫無關系。截至目前,該騙局的部署者正在TornadoCash洗錢。

退出騙局

2022年11月,因退出騙局造成的損失為2987.7萬美元,比10月增加了375.5%。這些損失來自于35起被CertiK確認的事件,這也就意味著退出騙局的數量比上個月增加了40%。

讓我們回顧一下今年已度過的這11個月,其中有6個月的退出騙局損失都在600萬美元至800萬美元之間。也就是說,11月的退出騙局損失金額之高并不常見。這是因為在本月的退出騙局中,FLARE造成的1850萬美元損失,占據了11月退出騙局損失的大部分。

此外,在CertiK記錄的數據中,一如前幾個月,本月項目資產洗錢的情況仍舊多發,但該類事件并未計入我們的月度統計。

閃電貸攻擊

與10月份相比,本月的閃電貸攻擊事件較少,但損失金額卻更高。閃電貸攻擊事件總數為8起,共造成了600萬美元的損失,而10月份閃電貸攻擊事件為16起,總損失為100萬美元。另外,11月每起攻擊事件的平均損失為63.7萬美元,而10月份每次攻擊的平均損失為9.8萬美元。

本月規模最大的閃電貸攻擊即為DFXFinance攻擊事件。

2022年11月11日凌晨4時,DFXFinanceswap合約被攻擊,導致約500萬美元遭到損失。

攻擊者利用了swap合約中存在漏洞的閃電貸機制,通過向合約中存入token來繞過償還閃電貸的檢查,然后在完成閃電貸后從合約中提取token。該漏洞是因為合約設計問題而造成的,即合約沒有考慮到閃電貸的token可以用于存款并最終“償還”閃電貸款。

Discord及相關騙局

11月的Discord攻擊事件連續5個月均在下降中,僅有12起事件被記錄,但是我們仍需保持警惕。

寫在最后

按月度匯總,11月因黑客攻擊、漏洞和跑路項目而損失的資金數額在2022年過去的11個月以來排在第二。

損失金額較高的主要原因是FTX交易所的黑客攻擊造成了4.77億美元的損失,而僅這一事件就占據了本月總資金損失的79%。如果沒有該事件,11月的總損失金額則為1.195億美元,位列今年11個月的倒數第三。

此外,2022年的每個月都或多或少有一兩個極高損失的事件發生從而造成單月總損失金額偏大。

總體而言,11月是今年因大型攻擊事件造成損失的的資金數額排名第二高的月份,這一結果離不開極端攻擊事件的“努力奉獻”。

CertiK的審計及端到端安全解決方案已覆蓋目前市面上大部分生態系統,并支持幾乎所有主流編程語言,就區塊鏈平臺、Web3.0資產交易平臺、智能合約等領域的安全性為各個生態鏈提供安全技術支持。

如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC項目背景調查服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。

Tags:ETFFTXCRYPTCRYP什么是比特幣ETFKAMAX Vault (NFTX)UniCryptCrypto Excellence

幣贏交易所
TRO:波場TRON賬戶總數突破1.33億-ODAILY

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至2023年1月3日,波場TRON賬戶總數達到133,000,025,正式突破1.33億.

1900/1/1 0:00:00
FTX:JZL Capital行業周報第49期:穩定幣持續流出,反彈可能難以為繼-ODAILY

一、行業動態總結 上周加密市場跟隨美股市場有小幅反彈,周三鮑威爾講話之后美股全線上漲,加密市場也有所跟隨但漲幅整體弱于美股,交易量也不如美股有明顯放量行情,外加穩定幣也連續數周有流出趨勢.

1900/1/1 0:00:00
SIGNA:SignalPlus每日晨報(20221223)-ODAILY

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
WEB3:當Web3的人們高喊數據工具優化,如何用UGC引領數據服務趨勢?-ODAILY

Web3.0,一個自由、開放、共創的去中心化互聯網,這一概念在近兩年可謂得到了充分關注。雖然仍處于早期發展階段,不可否認的是,Web3.0的未來前景十分廣闊.

1900/1/1 0:00:00
NFT:JZL Capital區塊鏈行業周報第35期:九月縮表將近,鮑威爾帶頭砸盤-ODAILY

本周概覽 -美國股市在鮑威爾周五堅守加息立場后暴跌超過3%。他提到了哪些內容,將如何影響未來市場?-加密市場最近經歷了為期六周的反彈,然而鏈上活動仍然保持弱勢.

1900/1/1 0:00:00
SCO:歐科云鏈2022年10月安全事件盤點-ODAILY

一、基本信息 2022年10月發生較典型安全事件約『100』起。本月攻擊形式呈現多元化,攻擊范圍包括錢包、MEV機器人、跨鏈,項目獎勵等.

1900/1/1 0:00:00
ads