火星链 火星链
Ctrl+D收藏火星链

NFT:Beosin 2月安全月报:典型安全事件超21起,NFT钓鱼事件大幅增加

作者:

时间:1900/1/1 0:00:00

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年2月,各类安全事件数量和涉及金额较1月大幅增加。2月发生较典型安全事件超『21』起,各类攻击事件损失总金额约5688万美元,较1月上涨约288%。本月共发生了8起百万美元以上的安全事件,包括MyAlgo、PlatypusFinance、ShataCapital等。本月约有一半的损失金额来自于针对个人用户的攻击:钱包MyAlgo被盗,约25个用户地址总计损失超过920万美元;NFT钓鱼事件大幅增加,至少有超2000万美元的各类NFT资产被盗。DeFi方面

共发生『11』起典型安全事件

Beosin:Arbitrum上的Rodeo Finance疑似遭遇攻击,损失150万美元:金色财经报道,据Beosin旗下Beosin EagleEye监控显示,Arbitrum上的杠杆收益协议Rodeo Finance疑似遭遇攻击,目前统计被盗资金约150万美元,Beosin提醒用户注意资金安全。[2023/7/11 10:48:08]

No.12月2日,Polygon链上BonqDAO遭受黑客攻击,据官方统计,损失约185万美元。No.2\t2月3日,OrionProtocol项目因合约交换功能没有重入保护而被黑客攻击,攻击者获利约302万美元。No.32月4日,稳定币项目SperaxUSD因多签钱包内部漏洞被攻击,黑客铸造了97亿枚USDs,获利31万美元。No.42月8日,LianGo项目方疑似私钥泄露,损失约126万美元。No.52月10日,dForce遭受黑客攻击,损失约370万美元。No.6\t2月17日,Avalanche链上的Platypus项目遭受闪电贷攻击,损失约850万美元。No.72月17日,Dexible项目因合约中函数逻辑漏洞遭受攻击,被盗约154万美元。No.8\t2月21日,Cosmos生态Layer1公链Kujira遭到黑客攻击,损失约23万美元。No.9\t2月24日,多链DeFi协议FEG遭到攻击,损失约20万美元。该项目2022年5月也遭受过两次攻击,当时损失分别为130万美元和190万美元。No.10\t2月24日,ShataCapital合约在升级后遭受黑客攻击,黑客获利约510万美元。No.11\t2月27日,SwapX合约因关键函数缺乏鉴权而遭到攻击,多个授权给该合约的代币遭受了损失,涉及金额约90万美元。NFT方面

Beosin:civfund的ETH合约遭到攻击,损失18万美元:金色财经报道,据Beosin监测,civfund的ETH合约遭到攻击,损失18万美元。受害者合约0x7CAEC5E4a3906d0919895d113F7Ed9b3a0cbf826不是开源的。攻击者调用uniswapV3MintCallback来转移其他用户批准的资金。请尽快撤销对受攻击合约的批准。[2023/7/8 22:25:30]

共发生『3』起典型安全事件

No.1\t2月22日,NFT项目CryptoNinjaWorld合约存在严重漏洞,允许任何人销毁该系列NFT。No.2\t2月24日,NFT工具套件\tNFTCloud遭受攻击,损失约8万美元。No.3\t2月发生了多起NFT钓鱼事件,至少有超2000万美元的各类NFT资产被盗,包括BAYC、Otherdeed、Doodles、Meebits、mfers等。钱包方面

Beosin:KyberSwap黑客转移部分被盗资产,约11.2万美元:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,截止北京时间11月20日20点 , KyberSwap黑客转移部分被盗资产,从0xA3740合约地址将130222 Matic转移到0xe39aa21842017ade7f803451f77cdb391ce1acb6,约11.2万美元,Beosin Trace正持续对该黑地址进行监控。[2022/11/20 22:09:47]

共发生『1』起典型安全事件

No.1\t2月19日至21日,Algorand生态钱包MyAlgo遭受攻击,约有25个钱包被盗,用户损失资金超过920万美元,攻击原因仍在调查中。跑路方面

动态 | Beosin预警:cubecontract遭受攻击 攻击者已获利:Beosin(成都链安)预警,今天下午14:46-14:51之间,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,黑客justjiezhan1向EOS竞猜类游戏cubecontract发起攻击且已经获利。在此之前,黑客justjiezhan1已于12:00:41左右开始部署攻击合约,成都链安安全分析人员初步分析认为攻击者仍然与之前的攻击手法相同,为交易阻塞攻击。在此我们建议游戏合约开发者应该重视游戏逻辑严谨性及代码安全性,同时呼吁游戏项目方在项目上链前进行完善的代码安全审计,必要时可借助第三方专业审计团队的力量防患于未然。[2019/3/18]

共发生『2』起典型安全事件

No.1\t2月7日,WOOF代币通过后门代码发生rugpull,部署者获利11万美元。No.2\t2月21日,Arbitrum链上HopeFinance发生rugpull,者提取了180万美元并转入TornadoCash。加密犯罪/案件监管方面

共发生『4』起典型安全事件

No.1\t澳大利亚捣毁一澳大利亚华人集团,查封超1亿美元资产中包括加密货币。No.2\t韩国QRC银行CEO因加密投资欺诈罪被判10年监禁,涉案金额近1.6亿美元。No.3\t加密货币交易平台EminiFX的CEO因欺诈认罪,面临最高10年监禁。No.4\tForsage的创始人因涉嫌3.4亿美元的DeFi庞氏局而被起诉。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:从总体上看,2023年2月各类区块链安全事件涉及金额较1月大幅增加。1月各类攻击事件损失总金额约5688万美元,较1月上涨约288%。本月有更多的被盗资金被追回:例如dForceNetwork事件,黑客返还了全部盗取的365万美元;涉嫌攻击Platypus项目的黑客被法国逮捕。可以预见,全球加密货币监管是必然趋势,预计未来会有更多被盗资金被追回的案例。2月仍然有约50%的攻击事件源于合约漏洞利用,建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损失。Beosin作为一家全球领先的区块链安全公司,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规KYT/AML等“一站式”区块链安全产品+服务,目前已为全球3000多个区块链企业提供安全技术服务,审计智能合约超过3000份,保护客户资产高达5000多亿美元。

标签:EOSSINNFT区块链eos币柚子已经确定跑路SINX TokenKNFT价格为什么要有区块链

狗狗币价格热门资讯
INC:立刻卖出还是继续持有?Arbitrum空投后如何交易?

$ARB空投可能是今年最热门的空投之一。但是它与以前的大型空投相比,在价格上又会有什么变化呢?在本文中,我将$ARB与$UNI、$OP和$1INCH进行了比较,得出了一些有趣的结果!01、总代币.

1900/1/1 0:00:00
BLUR:加密创始人可以从Blur空投中学到什么?

自5个月前公开发布以来,Blur已经成为了行业的顶级NFT市场和交易平台,在2023年2月空投之前,按交易量计算的市场份额超过40%.

1900/1/1 0:00:00
ITC:麻吉大哥也扫货?Gitcoin Presents纪念NFT为何突然爆火?

3月9日,去中心化捐赠平台Gitcoin推出的GitcoinPresents纪念系列NFT在停止铸造后引发市场抢购,连“麻吉大哥”黄立成也来疯狂扫货,火爆程度可见一斑.

1900/1/1 0:00:00
EXC:美国监管重拳出击,D5 Exchange能为加密原住民找到一条新出路吗?

Gemini、Kraken、Coinbase以及Paxos,一个个曾经耳熟能详的、标榜合规的加密龙头企业,正被美国监管的重拳无情打压.

1900/1/1 0:00:00
ENS:盘点12位来自麻省理工的Web3顶尖人才

2月22日,NFT交易平台Blur创始人公开身份,曾就读于麻省理工学院计算机系。除了NFT交易平台,在公链、交易所、VC、媒体、Layer2等Web3和Crypto的多个赛道,麻省理工学院的毕业.

1900/1/1 0:00:00
USDC:如何利用“USDC危机”套利?这16位“超级大户”的手法如下

Odaily星球日报译者|Moni 受到硅谷银行破产影响,美元稳定币USDC本周末开始脱锚并一度跌至0.87美元低点。在此过程中有些人选择恐慌抛售,也有人探底买入.

1900/1/1 0:00:00