以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必 > Info

NFT:重磅 | CertiK8月Skynet天網報告:31起重大攻擊事件 最高一次蒸發近2億美元

Author:

Time:1900/1/1 0:00:00

Web3.0世界本年度發生了共計377次黑客攻擊,到目前為止因漏洞風險及騙局所造成的資產損失已達到了約2,338,681,983(約23.4億)美元。

8月份出現的重大攻擊事件共31起,與7月相比,退出騙局、閃電貸攻擊、Discord和NFT詐騙事件均有所減少。

8月閃電貸攻擊造成了約74.5萬美元的資產損失,與7月相比下降了95%,成為了繼今年2月份之后,本年度閃電貸安全方面表現最佳的月份。

8月的Rug Pull事件及其余退出騙局也比上月降低了25.9%,總計損失約為1,004萬美元。Discord和NFT詐騙事件報告了86起,相比7月下降了30%。

ParaSpace:團隊有充足的儲備基金以應對突發狀況:7月3日消息,ParaSpace官方針對當前平臺暫停Azuki借貸清算服務一事回應表示,團隊決定暫停Azuki的池子,包含抵押和取出以及清算功能也將會暫停。這一舉措旨在給予用戶更多時間來補充流動性、償還貸款并提高健康度。此外,ParaSpace有足夠的儲備基金來應對突如其來的狀況,目前的壞賬約為10萬美元,ParaSpace儲備基金完全可以覆蓋。[2023/7/4 22:15:53]

8月共發生了33起退出騙局事件,盡管相比7月降低了25.9%,但損失資產仍高達1,004萬美元。其中被認定為大規模惡劣騙局(損失金額超過10萬美元)的事件有19起,相比上月增長了5%。

其中規模最大的退出騙局為Day of Rights/AMO代幣,與該項目有關的錢包拋售了大量代幣,欺詐者獲取了約200萬美元的收益。

SellToken因獎勵的現貨價格計算存在漏洞遭遇價格操縱攻擊:6月12日消息,區塊鏈安全公司 BlockSec 旗下交易瀏覽器 Phalcon 發推稱,DEX 空頭交易聚合平臺 SellToken 遭遇價格操縱攻擊,損失 446 枚 WBNB(約 10 萬美元),根本原因是獎勵的現貨價格計算中存在漏洞。[2023/6/12 21:31:19]

在探討退出騙局事件的數據時,我們不得不提到7月的Raccoon Network跑路事件。該事件導致了2,520萬美元的損失,成為了今年規模最大的退出騙局,并且在近一年黑客攻擊導致的損失資產金額排行榜上位列第三。

Raccoon Network事件直接導致7月的退出騙局數據不太具備參考性,因此我們在統計時減去了該事件造成的損失——減去2,520萬美元后,7月損失約為1,353萬美元。

阿布扎比全球市場注冊局正在就其擬議的分布式賬本技術立法框架尋求反饋:金色財經報道,阿布扎比全球市場 (ADGM) 注冊局正在就其擬議的分布式賬本技術 (DLT)立法框架尋求反饋,目標是披露、清算和治理結構。ADGM 是阿拉伯聯合酋長國 (UAE) 內的一個國際金融中心,并為受其金融監管機構監管的虛擬資產服務提供商制定了定制的許可制度。

擬議的“2023 年 DLT 基金會條例”旨在建立一個量身定制的立法框架,該框架考慮可能對 DLT 項目開發人員具有吸引力的基金會特征,其中包括去中心化自治組織 (DAO)——一種有利于去中心化計劃的治理結構。[2023/4/21 14:18:40]

如果再不考慮Freedom Protocol退出騙局的影響,7月和8月之間的數據差異就不大了。

除以上提到的事件外,本月發生的許多小規模洗錢案例并未統計在內,這些高發生率的洗錢活動可能與OFAC對Tornado Cash的制裁有關。

公鏈NULS將向與該生態DApp交互的用戶空投6萬枚NULS:3月2日消息,公鏈NULS發推稱,將向與任何NULS生態系統DApp交互的用戶空投6萬枚NULS。NULS生態的首輪空投分配將于3月開啟,屆時將向符合條件的參與者空投3萬枚NULS。[2023/3/2 12:38:34]

8月閃電貸攻擊的表現令人看到了Web3.0世界在安全方面的良好趨勢:自今年2月起,8月份閃電貸攻擊導致的損失金額創下了新低——7次的攻擊事件共導致了約74.5萬美元的損失,與7月相比下降了95%。

其中規模最大的閃電貸攻擊是XStable事件,攻擊者操縱價格獲利約36.7萬美元。

閃電貸攻擊仍是Web3.0世界安全領域的一個主要痛點,目前的良好趨勢或許反映了未來的前景較為樂觀。

分析師:加密貨幣可能在幾個月前就已經觸及到最終底部:金色財經報道,根據Coinmarketcap的數據,在第一季度的大范圍拋售后,加密貨幣的總市值在第二季度下降了一半以上(-56%)。然而,自7月以來,加密貨幣的總市值上升了7%。Messari的高級市場分析師Thomas Dunleavy表示,我們可能在幾個月前就已經觸及了最終的底部。目前市場上只剩下真正的信徒了。大多數賣家似乎已經離開了。(雅虎財經)[2022/10/2 18:37:19]

根據目前的數據,CertiK預測2022年整年,閃電貸攻擊所造成損失將達到511,601,181(約5億)美元,這個數字比上次的預計下降了8萬美元以上。

8月共發生31起重大攻擊事件——這一數字與7月相同。平均每次攻擊損失約701萬美元,相比于7月的平均損失212萬美元有了顯著增長。與6月的漏洞相比,8月重大攻擊事件的總損失金額占比也更高了。

而在8-13日的短短一周內,就發生了12起攻擊事件,其中3起是本月損失金額最為龐大的事件,位于攻擊規模和損失金額排行榜首位的是Nomad Bridge攻擊:

Nomad Bridge攻擊事件:Nomad Bridge遭受攻擊導致了價值約1.9億美元的損失。到目前為止,白帽黑客已追回其中3270萬美元。該事件是今年第三大攻擊事件,僅次于3月的Ronin Bridge(6.24億美元)和2月的Wormhole Bridge(3.26億美元)攻擊事件。該事件發生的原因在于合約中“committedRoot”被錯誤地初始化為0,攻擊者可以繞過消息驗證過程,從橋合約中提取代幣。

Solana攻擊事件:北京時間8月3日早7時左右,Solana生態遭到了重大黑客攻擊,損失約為800萬美元。Solana錢包的供應商Slope Finance被確定為該事件的攻擊者。經過開發人員調查,Slopes的移動錢包應用程序創建、導入或曾經使用過此次事件被影響的超過8,000個獨特錢包地址。

ZB交易所事件:ZB交易所(ZBExchange)熱錢包中的一個私人密鑰被泄露,導致了約480萬美元的損失。ZB交易所已于8月2日通知他們的社群:由于“突發故障”,將暫停存款和提款活動。原因是 “核心應用程序突然失效”。

本月Discord攻擊及網絡釣魚攻擊事件的數量略有減少——7月共發生123起,8月下降至86起。

CertiK調查了其中96起事件中26個與服務器上釣魚網站相連的錢包,發現共112個NFT被盜(平均每個事件4個),這個數字在近4個月內的連續下降意味著NFT社區對騙局的抵抗力越來越高。

相比之下,其它社交媒體如推特、網站中發生的網絡釣魚攻擊影響則要大得多——在CertiK調查的7起網絡釣魚事件中,有80個NFT被盜(平均每起事件11個)。

8月規模最大的網絡釣魚事件是NFT項目We All Survived Death的山寨推特詐騙獲利了155個NFT,這些NFT在事件發生時的總底價價值約為11.7ETH,隨后4個BAYC和一個Otherdeed被盜,底價為289.7ETH(約45萬美金)。

8月的這些安全事件充分表明了用戶及項目保持警惕的重要性。CertiK安全團隊專家認為,無論一個項目認為自己有多安全,都需要時刻保持對黑客攻擊的警惕,因為在項目提升安全標準的同時,黑客們也一直在尋找漏洞。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,在助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

CertiK中文社區

企業專欄

閱讀更多

DeFi之道

財經法學

成都鏈安

金色早8點

Bress

鏈捕手

PANews

Odaily星球日報

Tags:NFTNULScertikTIKNFTN價格nuls幣2022簡報certik幣價PLASTIK

火必
COIN:金色Web3.0日報 | Coinbase在荷蘭獲得了監管機構的批準

1.DeFi代幣總市值:440.77億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量39.

1900/1/1 0:00:00
DAO:PandaDAO 解散提案背后:高效和民主只能二選一嗎?

撰文:Jessy 9 月 19 日,PandaDAO 在 Snatshot 上發布了「社區退款和解散提案」,提案投票開始于 9 月 20 日凌晨 12 點.

1900/1/1 0:00:00
DAI:金色觀察|Bankless:Maker DAO的生存危機

文/Donovan Choy,Bankless加密分析師熱衷使用的穩定幣分類如下:1)法幣支持的穩定幣(我們不喜歡這類穩定幣.

1900/1/1 0:00:00
MOR:速覽Morpho:兼顧流動性與資本效率的借貸池優化器

在DeFi市場,「點對池」的設計與使用,為深受流動性桎梏的協議提供可行性的解決方案。前不久,備受推崇的NFT交易平臺Sudoswap,同樣也成為該模式的使用者與受益者.

1900/1/1 0:00:00
ARA:紅杉資本:生成式AI 一個創造性的新世界

撰文:Sonya Huang和Pat Grady 編譯:深思圈 AIGC(AI-Generated Content 人工智能生成內容)是最近一個熱門的話題,伴隨著大量應用的落地.

1900/1/1 0:00:00
DEF:云九資本牛鳳軒:我們仍處在Web3.0爆發的前夜

截至今年七月底,以太坊域名服務獨立地址數已突破50萬,Web3正收獲越來越大的用戶群體。從2017年開始,Web3基礎設施逐漸完備,呈現出從“泥濘小路”到“柏油公路”的變化.

1900/1/1 0:00:00
ads