原文:《3月發生較典型安全事件超21起,各類攻擊事件損失總金額約2.18億美元!》
作者:Beosin
本月損失的主要金額來自于3月13日EulerFinance遭受攻擊損失的1.97億美元,截至目前,攻擊者已退還其中1.5億美元的資金。第二大攻擊事件為SafeMoon項目在升級后引入了任意銷毀代幣的漏洞,損失金額達到了890萬美元。
又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年3月,各類安全事件數量和涉及金額較2月大幅增加。3月發生較典型安全事件超『21』起,各類攻擊事件損失總金額約2.18億美元,較2月上漲約283%。此外,3月詐騙跑路事件涉及金額達到了660萬美元。
本月損失的主要金額來自于3月13日EulerFinance遭受攻擊損失的1.97億美元,截至目前,攻擊者已退還其中1.5億美元的資金。第二大攻擊事件為SafeMoon項目在升級后引入了任意銷毀代幣的漏洞,損失金額達到了890萬美元。本月發生了兩起較為典型的針對個人用戶的釣魚事件,損失金額均在百萬美元以上。此外,Optimism上借貸協議KokomoFinance發生rugpull,部署者卷走400萬美元,為近期最大的跑路事件。
BAYC:知名電競選手Mongraal獲得“吉米鑰匙”,“召喚”將于3月8日開啟:2月16日消息,Bored Ape Yacht Club(BAYC)在推特上宣布,知名電競選手及主播@Mongraa在Dookey Dash游戲中獲得“猴子吉米鑰匙”。所有下水道通行證持有者現在可以刷新通行證上的元數據以查看最終分數。2023年3月8日,玩家將能夠使用通行證召喚能量源。所有Sewer Pass持有人都可以在2月22日重新進入下水道,并有機會在獎勵回合中為他們的能量源贏得伙伴特性,“我們稱之為蟾蜍模式”。這將是一個單獨的排行榜。更多細節即將到來。
此外,BAYC表示,在Dookey Dash游戲只有2%的分數根據審查過程進行了重置。
金色財經此前報道,BAYC表示,Dookey Dash分數非零用戶可參與新篇章“召喚”,分數需提前與Sewer Pass綁定。[2023/2/16 12:09:53]
Polygon zkEVM主網Beta版將于3月27日發布:金色財經報道,Polygon zkEVM主網Beta版將于3月27日發布,Polygon并沒有具體說明測試版網絡將包含哪些內容,但表示團隊將在未來幾周內發布更多細節。
去年10月,Polygon上線了其zkEVM測試網,該測試網為其ZK rollup部署了以太坊虛擬機(EVM),允許以太坊開發人員從主區塊鏈轉移他們的智能合約,而無需使用不同的語言重新編程。去年12月,Polygon zkEVM上線最終測試網版本。[2023/2/15 12:07:08]
DeFi方面,共發生『8』起典型安全事件
No.13月6日,PeopleDAO在通過GoogleForm收集月度貢獻者獎勵時,被黑客通過社會工程攻擊盜取76枚ETH。
No.23月7日,借貸協議Tender.Fi由于新的預言機合約中存在算法問題遭受攻擊,被盜158萬美元。
No.33月9日,攻擊者對Hedera主網的智能合約服務代碼進行攻擊,獲利約60萬美元。
3月29日波卡解除質押1297.76萬枚DOT:據KingData數據監控,本周(03月28日-04月03日)波卡解除質押的DOT總量為1389.59萬枚,解鎖峰值在03月29日,解鎖1297.76萬枚DOT。[2022/3/28 14:22:28]
No.43月13日,DeFi借貸協議EulerFinance遭到閃電貸攻擊,損失達到了1.97億美元。截止3月28日,攻擊者已退還至少1.5億美元的資金。
No.53月15日,DeFi協議PoolzFinance在ETH、BSC和Polygon鏈上遭受攻擊,損失約50萬美元。
No.63月22日,Nuwa項目遭到Mev機器人的搶跑攻擊,損失約11萬美元。
No.73月29日,BSC鏈上SafeMoon項目在升級后引入了任意銷毀代幣的漏洞,遭到Mev機器人的搶跑攻擊,損失達到890萬美元。
No.83月29日,BSC鏈上UNMS項目受到攻擊,損失約10萬美元。
NFT方面,共發生『2』起典型安全事件
CoinWind已于3月19日上線新幣種HBCH:3月19日消息,CoinWind上線新幣種HBCH,申購額度10分鐘告罄。
CoinWind是一個DeFi智能挖礦金融平臺,總鎖倉量已突破6.5億美金。CoinWind會通過合約自動將質押的幣種進行撮合配對。[2021/3/19 19:00:41]
No.13月1日,大型MonkeyDrainer釣魚團伙宣布停止運營,甚至還向初出茅廬的“年輕網絡罪犯”提出建議,稱他們不應“為了輕松賺錢而迷失自我”。自2022年底至今,該團伙已累計盜竊至少1600萬美元的NFT資產。
No.23月16日,NFT平臺ParaSpace遭到攻擊,隨后被安全公司阻斷并追回了2,909ETH,協議實際損失約為50-150ETH。
錢包/用戶安全方面,共發生『2』起典型安全事件
No.13月24日,以太坊上某個人地址遭到ERC20Permit釣魚攻擊,損失400萬美元。
No.23月30日,POAP創始人PatricioWorthalter地址遭網絡釣魚攻擊,損失約370萬美元。
CME比特幣期貨3月合約收報47820美元:金色財經報道,成交量最高的CME比特幣期貨2021年3月合約今日收跌1050美元,收報47820美元。2021年4月、5月及6月合約分別收報48445美元、49010美元和49500美元。[2021/3/3 18:09:13]
詐騙跑路方面,共發生『6』起典型安全事件
No.13月2日,Arbitrum生態DEXArbiSwap發生RugPull,部署者獲利13.8萬美元。
No.23月8日,BSC鏈上ProTradex項目發生rugpull,部署者獲利60萬美元并轉入TornadoCash。
No.33月13日,BSC鏈上BCGA代幣項目發生rugpull,部署者獲利39,092美元。
No.4DeFi協議Harvest_Keeper項目存在惡意轉移用戶資金,攻擊者利用owner權限共獲利93萬美元。
No.53月21日,ThunderLands發生rugpull,部署者獲利7萬美元。
No.63月27日,Optimism上借貸協議KokomoFinance(KOKO)發生rugpull,獲利約400萬美元。
加密犯罪/案件監管方面,共發生『2』起典型安全事件
No.13月,印度執法局在洗錢案件中已繳獲了超過1.15億美元的加密貨幣。
No.23月23日消息,江蘇省新沂市檢察院對Ubank“炒幣”騙局提起公訴,涉及傳銷交易量超100億元。
其他方面,共發生『1』起典型安全事件
No.13月17日,比特幣ATM制造商GeneralBytes透露,黑客利用其BATM管理平臺中的零日漏洞從該公司及其客戶竊取了價值180萬美元的加密貨幣。
鑒于當前區塊鏈安全領域的新形勢,『Beosin』在此總結:
從總體上看,2023年3月各類區塊鏈安全事件涉及金額較2月大幅增加。3月各類攻擊事件損失總金額達到了2.18億美元,較2月上漲約283%。
本月詐騙跑路事件和金額均較上月大幅增加,建議用戶提高警惕,做好項目背景調查。釣魚事件在本月依然是危害用戶安全的主要原因,建議用戶在簽名或授權之前仔細閱讀內容,轉賬之前逐字驗證收款人全部地址。本月有60%的攻擊事件源于合約漏洞利用,建議項目方上線前一定要尋求專業的公司進行審計,用戶在與項目交互前也應仔細查看審計報告,避免資金受到損失。
分享至微信
作者:成都鏈安本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。文章及觀點也不構成投資意見。圖片來源:成都鏈安如有侵權,請聯系作者刪除。
加密貨幣調查NFT主網智能合約審計TornadoCashETH黑客報告安全
推薦閱讀
霧海
2023-04-03
一文讀懂MagicEden的鉆石獎勵,是否值得賺取及如何獲得?
活動集
2023-04-03
FOMOAsia參會人次近二千,團隊宣布于下半年再次舉辦大型國際會議
區塊律動BlockBeats
2023-04-03
從白宮要員到加密先鋒,回顧Arbitrum創始人EdFelten的技術生涯
bfrenzDAO
2023-04-03
買NFT要交稅了?速覽美國國稅局關于NFT稅的新提案
PA一線
2023-04-03
MEV機器人遭攻擊損失達2000萬美元,系bundle交易過程中資金被替換
雨中狂睡
2023-04-03
4月加密敘事展望:上海升級賽道、Layer2、NFTFi、香港概念
Tags:NFTFINAOLYGONNFTFundArtMoonBear.financepolygon幣未來100美元aragon
最近很多人都在問我,ChatGPT把AI又帶火了,區塊鏈和Web3被搶了風頭,以后還有戲嗎?還有比較了解我的朋友問,當年你放棄AI而選擇區塊鏈,有沒有后悔?這里有一個小背景.
1900/1/1 0:00:0021:00-7:00關鍵詞:Arbitrum基金會、AdamBack、Lido、DYDX1.BoredApeYachtClub系列NFT近24小時交易額漲幅達158%;2.
1900/1/1 0:00:00作者:Hoeem 編譯:Biteye核心貢獻者Crush在加密圈子中,信息的獲取往往是投資的關鍵。好的信息渠道,人們常常稱之為Alpha信息渠道.
1900/1/1 0:00:00Web2是指第二代互聯網,其中網站和Web應用程序是集中的。Web2多年來一直是常態,其特點是客戶端-服務器架構,數據存儲在由少數大公司控制的中央服務器上.
1900/1/1 0:00:00AI的快速發展,給電商行業帶來了更多的可能,通過對AI技術的運用,電商行業在模特圖片制作,文案內容產出以及短視頻制作等方面都有所突破,并且在此過程中,電商平臺能夠更好地實現降本增效.
1900/1/1 0:00:001.金色觀察|Aave戰略負責人:去中心化之旅的四個階段去中心化已經成為區塊鏈和去中心化應用世界中的一個熱門詞匯.
1900/1/1 0:00:00