火星链 火星链
Ctrl+D收藏火星链
首页 > Fil > 正文

DPC:Beosin:2022 年 Web3 领域因各类攻击造成损失超 36 亿美元

作者:

时间:1900/1/1 0:00:00

BeosinEagleEye安全风险监控、预警与阻断平台统计,2022年全年,共监测到Web3领域主要攻击事件超167起,因各类攻击造成的总损失达到了36亿384万美元,较2021年攻击类损失增加了47.4%。其中,单次损失超过1亿美元的安全事件共10起,1000万至1亿美元的安全事件共21起。

Beosin:BNBChain上DPC代币合约遭受黑客攻击事件分析:据Beosin EagleEye平台监测显示,DPC代币合约遭受黑客攻击,损失约103,755美元。Beosin安全团队分析发现攻击者首先利用DPC代币合约中的tokenAirdop函数为满足领取奖励条件做准备,然后攻击者使用USDT兑换DPC代币再添加流动性获得LP代币,再抵押LP代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用DPC代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用DPC合约中claimDpcAirdrop 函数提取出奖励(DPC代币),换成Udst离场。目前被盗资金还存放在攻击者地址,Beosin安全团队将持续跟踪。[2022/9/10 13:21:00]

从项目类型来看,12次跨链桥安全事件共造成了约18.9亿美元损失,居所有项目类型损失的第一位。DeFi类型项目被攻击了113次,约为67.6%,是被攻击频次最高的项目类型。

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

2022年共有20条公链发生过主要安全事件,按损失金额排名前三的分别是以太坊、BNBChain、Solana;按攻击事件次数排名前三的分别是BNBChain、以太坊、Solana。

动态 | Beosin预警:持续警惕hardfail状态攻击 ?:Beosin(成都链安)预警,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,目前仍有不少攻击者尝试使用hard_fail 状态攻击,攻击测试目标已由交易所转向各类游戏合约,截止9号晚间10点,攻击者****wge在持续攻击中尝试混合使用正常转账交易和hardfail失败交易,在两次交易中设置同样的memo,如果项目方从节点获取交易数据时没有做好完整的交易判断,可能会因此造成损失,这种攻击尝试虽然简单但仍可能造成危害,Beosin(成都链安)提醒各项目方做好自检自查,对交易执行状态进行校验,避免不必要的损失。[2019/4/9]

漏洞利用为全年频率最高、且损失最多的攻击方式。2022年全年涉及漏洞利用的攻击事件有87起,总损失达到了14.58亿美元。

在2022年监测到的167次主要攻击事件里,经过审计与未经审计的项目几乎各占一半,比例分别为51.5%和48.5%。

根据BeosinKYT虚拟资产反合规和分析平台监测,2022年约有13.96亿美元的被盗资金转入了TornadoCash,占所有攻击事件损失资金的38.7%。全年约有2.89亿美元的被盗资金得以追回,仅占所有损失的8%。全年共发生Rugpull事件243起,总涉及金额达到了4.25亿美元。

标签:EOSSINDPCCLAIMEOST币BusinessmanTokenDPC币claim币圈

Fil热门资讯
OIN:安永:QuadrigaCX 冷钱包中比特币被转移,仍未找到相关私钥

据CoinDesk报道,QuadrigaCX破产受托人安永会计师事务所周二发布声明称,已经意识到QuadrigaCX冷钱包里的BTC被转移至其它地址.

1900/1/1 0:00:00
NERA:速览 Linera 白皮书:微链、弹性验证器和多链编程

来源:Linera编译:flowie,ChainCatcher相比于?Aptos、Sui,同样是被?a16z押注的Diem?继承者Linera?节奏一直相对缓慢.

1900/1/1 0:00:00
KEY:美国议员 Warren 提出数字资产反法案以打击加密活动

据CNN报道,美国参议员ElizabethWarren正试图在国会推动两党联手打击加密货币行业的行为.

1900/1/1 0:00:00
ALA:Alameda 前 CEO 和 FTX 联创分别面临最高 110 年、50 年监禁

据ABCNEWS报道,根据新近公开的法庭文件,AlamedaResearch前首席执行官CarolineEllison承认7项指控.

1900/1/1 0:00:00
LABS:开发了 90% 以上市值的加密项目、全球最强 10 大 Web3 技术团队梳理

原文标题:《全球最强10大Web3技术团队,90%以上市值的加密项目由他们开发和守护?》作者:火火,白话区块链据财联社创投通统计,11月份全球Web3.0领域融资总数量为71笔.

1900/1/1 0:00:00
ORE:《纽约时报》:赵长鹏曾群聊斥责 SBF 通过 25 万美元交易攻击 USDT

《纽约时报》获得的材料显示,在多位加密行业领军人物在内的群聊中,11月10日,赵长鹏曾斥责SBF通过其对冲基金Alameda故意破坏Tether的稳定性.

1900/1/1 0:00:00