又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年7月,各類安全事件數量和損失金額較6月大幅增加。7月發生較典型安全事件超『31』起,各類安全事件總金額達4.15億美元。其中攻擊事件損失總金額約1.8億美元,較6月上漲89%;Rug Pull總金額2446萬美元,約為6月Rug Pull金額的5倍。另有MultiChain資金異常流出事件涉及金額2.1億美元。
本月發生了多起千萬美元以上的安全事件:跨鏈橋MultiChain異常流出2.1億美元;舊版本Vyper因漏洞導致多個Curve池被攻擊,損失達6170萬美元;Alphapo熱錢包被盜6000萬美元;加密支付服務提供商 CoinsPaid被盜3730萬美元;跨鏈協議Poly Network被攻擊,損失1010萬美元。此外,本月詐騙跑路事件也頻發,涉及金額最大的為Base鏈上的BALD項目,部署者獲利約928萬美元。
DeFi方面
共發生『17』起典型安全事件
馬薩諸塞州參議院將在7月13日的聽證會上討論加密貨幣等相關法案:金色財經報道,美國馬薩諸塞州參議院宣布,將于7月13日將幾場關于區塊鏈、數字資產和數字隱私的聽證會合并為一場會議,突顯出這些話題在該州日益增長的重要性。在這些擬議的法律中,有一項是“創建一個探索政府數字創新的試點項目的法案。”該法案提出一項由馬薩諸塞州技術合作組織(Massachusetts Technology Collaborative)發起的開創性試點計劃,旨在探索利用區塊鏈技術安全存儲和訪問不動產記錄。
此外,該聯合會議將審議的一項重要法案是“建立區塊鏈和加密貨幣特別委員會的法案”。該法案于1月19日提出,旨在探索區塊鏈技術在政府框架內的含義和潛在用途。[2023/7/6 22:22:18]
No.1 7月2日,Pulse chain上的Aave fork項目遭受治理攻擊,損失約90萬美元。
No.2 7月2日,跨鏈協議Poly Network疑似因私鑰泄露遭受攻擊,損失約1010萬美元。
No.37月7日開始,從跨鏈橋Multichain共計流出2.1億美元。7月14日,根據官方的推特,流出的資金系團隊CEO的家人轉移,CEO Zhao Jun已被中國帶走,Multichain團隊因此被迫停止運營。
美國眾議院委員會將于7月就加密貨幣和穩定幣立法進行投票:金色財經報道,美國眾議院金融服務委員會將于7月對旨在為數字資產從證券轉為商品創造更清晰的途徑的立法進行表決,并為穩定幣制定全面的框架。
美國國會的一個起草數字資產新規則的委員會計劃在7月的第二周辯論,并可能推進兩項擬議的新法律。
7月的會議將允許委員會成員對文本進行修改,最終的版本將由小組進行向上或向下的投票,以報告它的有利地位。從委員會推進這些法案將使它們在眾議院全體會議上進行投票。[2023/6/22 21:52:58]
No.47月8日,Civfund合約遭到攻擊,損失約18萬美元。
No.57月10日,ArcadiaFi在Ethereum和Optimism兩條鏈上遭到攻擊,損失約45萬美元。
No.67月11日,Libertify在Polygon和Ethereum兩條鏈上遭到重入攻擊,損失約45萬美元。
No.77月11日,Arbitrum 生態杠桿收益協議 Rodeo Finance遭到價格操縱攻擊,損失約88萬美元。
美聯儲布拉德:支持在7月會議上加息75個基點,不支持加息100個基點:7月15日消息,據日經新聞,美聯儲布拉德支持在7月會議上加息75個基點。美聯儲布拉德表示,下次會議加息75個基點可以將利率提高到中性水平。目前不支持加息100個基點。6月CPI數據表明美聯儲需要“迅速轉向中性并超越中性”的策略。如果數據繼續向不利的方向發展,年底前聯邦基金利率超過4%是有可能的。(金十)[2022/7/15 2:14:42]
No.87月12日,BNB Chain上的WGPT遭到閃電貸攻擊,損失約8萬美元。
No.97月18日,BNB Chain上的BNO遭受閃電貸攻擊,損失約50萬美元。
No.107月20日,BNB Chain上出現一系列airdrop() 漏洞攻擊,涉及FFIST、AI-Doge、QX、Utopia等多個代幣,共計損失約30萬美元。
No.117 月 21 日,Conic Finance 遭受重入攻擊,損失約320萬美元。
No.127月22日,愛沙尼亞加密支付服務提供商 CoinsPaid 稱其遭遇攻擊,價值3730萬美元的加密貨幣被盜。
Cardano生態DEX WingRiders將于7月14日推出治理Token WRT:7月12日消息,Cardano生態去中心化交易平臺WingRiders宣布將于7月14日18時推出通貨緊縮型治理Token WRT。WRT供應量限制在1億枚。WRT可用于以低于常規交易對的價格購買加密貨幣,也可以用作代理抵押的貨幣。
此前3月消息,Cardano生態DEX WingRiders完成種子輪融資,融資金額未披露,Animoca Brands、Bitrue、Double Peak Capital、Spark Digital Capital和Matrixport等參投。[2022/7/13 2:08:45]
No.137 月 25 日,BNB Chain上的Palmswap遭到攻擊,損失約90萬美元。
No.147 月 25 日,Zksync上的借貸協議 Eralend 遭受閃電貸攻擊,損失約340萬美元。
No.15加密貨幣支付服務商 Alphapo 熱錢包被盜,損失達6000萬美元。
Bitget發布7月運營大事記 合約交易流動性穩居行業前三:據官方消息,Bitget今日發布7月運營大事記。數據顯示,平臺累計認證用戶93.6萬,日均合約交易用戶5532人。流動性方面,據TokenInsight數據,Bitget合約交易流動性穩居行業前三。同時,本月在Bitget兩周年慶之際宣布完成B輪千萬美金融資,目前估值達10億美金。跟單方面,截止目前,平臺累計入駐交易員746人,累計跟單筆數超40萬,本月也產生了平臺首位海外明星交易員。
產品方面,本月全倉模式正式上線,合約盤面也進行了整體優化,新增快捷掛單吃單,買盤賣盤對比,高級委托設置等。國際方面,平臺正式登陸專業收錄平臺CoinGecko;越南分部成立,并在意大利及西班牙成立官方社區,同時與印尼Bang Pateng達成穩定合作,推動本地市場;完成13場海外社群AMA。[2020/7/31]
No.167月27日,BNB Chain上的Carson遭到攻擊,損失約14萬美元。
No.177月30日,由于舊版本Vyper 0.2.15、0.2.16 和 0.3.0 版存在防重入鎖失效漏洞,多個Curve池遭到黑客攻擊。pETH/ETH、msETH/ETH、alETH/ETH、CRV/ETH 池共計損失6170萬美元。
詐騙跑路方面
共發生『8』起典型安全事件
No.17月3日,加密項目 Encryption AI發生 Rug Pull,開發人員卷走了200萬美元,并在社交媒體發布公告,聲稱自己“嚴重沉迷于賭博”。
No.27月18日,BSC 上的 GMETA 發生 Rug Pull,部署者獲利367萬美元。
No.37月19日,BSC上的IPO代幣發生Rug Pull,部署者獲利48萬美元。
No.47月20日,BSC上的Flashmall項目發生Rug Pull,部署者獲利55萬美元。
No.57月22日,BSC上的 IEGT代幣發生Rug Pull,部署者獲利約114萬美元。
No.67月28日,BNB Chain上的 DefiLabs 已跑路,詐騙者獲利140萬美元。
DeFiLabs 在Twitter上聲稱,該平臺在“進行維護和更新”時“遇到了意外問題”。
No.77月29日,zkSync Era 收益聚合器協議 Kannagi Finance 發生 Rug Pull,涉及金額約213萬美元。
No.87月31日,Base鏈上項目BALD發生Rug Pull,部署者獲利約5000 ETH(約928萬美元)。
加密犯罪/案件監管方面
共發生『6』起典型安全事件
No.17月11日消息,美國司法部公布了首個涉及對 DEX 運行的智能合約攻擊的刑事案件。Shakeeb Ahmed 是一家國際科技公司的高級安全工程師,利用他的專業知識欺詐了交易所和其用戶,盜取了大約 900 萬美元的加密貨幣。
No.27月18日,中國湖北偵破全國「虛擬貨幣第一案」,涉案流水達4000 億人民幣。
No.37月18日消息,紐約加密交易平臺 EminiFX 創始人 Eddy Alexandr被判處九年監禁,因其在 EminiFX 交易平臺上詐騙了超過 25,000名投資者,金額超過 2.48 億美元。
No.47月25日消息,美國商品期貨交易委員會(CFTC)對田納西州的夫婦 Michael 和 Amanda Griffis 提出指控,他們涉嫌通過名為“Blessings of God Thru Crypto”的數字資產商品池欺詐了超過 100 人,籌集了超過 600 萬美元。
No.57月25日消息,韓國檢方起訴了 49 名涉嫌虛擬資產投機的人員,因其利用虛擬資產投機獲得 3900 億韓元(約 3.04 億美元)不當利潤。
No.67月28日消息,英國一家法院判處兩名加密貨幣詐騙者六年徒刑,涉案金額約50萬英鎊。
鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:
從總體上看,2023年7月各類區塊鏈安全事件和損失金額大幅增加。各類安全事件涉及的總金額達到了4.15億美元。
本月PolyNetwork、Alphapo等私鑰泄露事件損失金額巨大,建議項目方建立嚴格私鑰管理流程,采用多簽機制,禁止在聯網環境中使用私鑰。此外,本月重入漏洞攻擊大幅增加,建議項目方在上線前尋找專業的安全公司進行審計。而本月出現的Vyper編譯器版本漏洞,需要社區共同努力提出改進方案。此外,本月的Rug Pull事件頻發,建議用戶仔細進行項目背景調查,查看相關審計報告,避免資產損失。
Beosin作為一家全球領先的區塊鏈安全公司,在全球10多個國家和地區設立了分部,業務涵蓋項目上線前的代碼安全審計、項目運行時的安全風險監控、預警與阻斷、虛擬貨幣被盜資產追回、安全合規KYT/AML等“一站式”區塊鏈安全產品+服務,目前已為全球3000多個區塊鏈企業提供安全技術服務,審計智能合約超過3000份,同時,Beosin也提供上幣項目的安全評估以及提供符合各地監管要求的合規評估、VaaS自動化上幣審計服務、交易所滲透服務、交易所安全建設咨詢服務等安全解決方案。
Beosin
企業專欄
閱讀更多
Foresight News
金色財經 Jason.
白話區塊鏈
金色早8點
LD Capital
-R3PO
MarsBit
深潮TechFlow
MosaicML以約13億美元的價格被大數據巨頭Databricks收購,其估值在本次交易中翻了六倍,成為了今年上半年最大的收購案.
1900/1/1 0:00:00作者:Mia,鏈捕手 近日,Base 上的 Meme 龍頭 Bald 一日千倍引發加密社區熱烈討論,而當大家正沉浸在“Blad 是否會創造新一輪暴富神話”的思考中.
1900/1/1 0:00:00作者:Dan,加密投資人;翻譯:金色財經xiaozouElon Musk正把Twitter轉變為X — The everything App.
1900/1/1 0:00:00近期美國國會正在對多項加密貨幣相關法案進行投票,這些法案能夠大大提升行業監管的清晰度,相關法案如果順利通過可能成為數字資產行業監管法規化的里程碑.
1900/1/1 0:00:00作者:Jacob Oliver,CryptoSlate;編譯:松雪,金色財經據彭博社報道,美國證券交易委員會 (SEC) 主席加里·詹斯勒 (Gary Gensler) 淡化了對加密貨幣的關注.
1900/1/1 0:00:00當我們談論比特幣的發展時,首先想到的就是中本聰,他在2018年發布了比特幣白皮書:《比特幣:一種點對點電子現金系統》,比特幣協議由此問世。與大多數軟件實現一樣,定期維護和升級比特幣協議至關重要.
1900/1/1 0:00:00