火星链 火星链
Ctrl+D收藏火星链
首页 > 酷币 > 正文

TIK:重磅 | CertiK8月Skynet天网报告:31起重大攻击事件 最高一次蒸发近2亿美元

作者:

时间:1900/1/1 0:00:00

Web3.0世界本年度发生了共计377次黑客攻击,到目前为止因漏洞风险及局所造成的资产损失已达到了约2,338,681,983(约23.4亿)美元。

8月份出现的重大攻击事件共31起,与7月相比,退出局、闪电贷攻击、Discord和NFT事件均有所减少。

8月闪电贷攻击造成了约74.5万美元的资产损失,与7月相比下降了95%,成为了继今年2月份之后,本年度闪电贷安全方面表现最佳的月份。

8月的Rug Pull事件及其余退出局也比上月降低了25.9%,总计损失约为1,004万美元。Discord和NFT事件报告了86起,相比7月下降了30%。

Ordinals Finance出现rug pull:金色财经报道,据区块链安全公司CertiK发文表示,Ordinals Finance出现rug pull,投资者的损失约为 100 万美元,合约部署者已将被盗资金转移到Tornado Cash。该项目所有社交媒体帐户以及该项目的网站都已被删除。[2023/4/25 14:24:40]

8月共发生了33起退出局事件,尽管相比7月降低了25.9%,但损失资产仍高达1,004万美元。其中被认定为大规模恶劣局(损失金额超过10万美元)的事件有19起,相比上月增长了5%。

其中规模最大的退出局为Day of Rights/AMO代币,与该项目有关的钱包抛售了大量代币,欺诈者获取了约200万美元的收益。

美联储点阵图:2023年底联邦基金利率预期维持于5.1%:金色财经报道,美联储点阵图预计2023年年底的联邦基金利率为5.1%,12月份料为5.1%;预计2024年年底的联邦基金利率为4.3%,12月份料为4.1%;预计2025年年底的联邦基金利率为3.1%,12月份料3.1%;预计长期联邦基金利率预期为2.5%,12月份料为2.5%。[2023/3/23 13:20:21]

在探讨退出局事件的数据时,我们不得不提到7月的Raccoon Network跑路事件。该事件导致了2,520万美元的损失,成为了今年规模最大的退出局,并且在近一年黑客攻击导致的损失资产金额排行榜上位列第三。

Raccoon Network事件直接导致7月的退出局数据不太具备参考性,因此我们在统计时减去了该事件造成的损失——减去2,520万美元后,7月损失约为1,353万美元。

韩国央行:将联手商业银行启动央行数字货币测试:7月12日消息,韩国中央银行(BOK)已表示将开始对数字韩元原型产品进行真实世界测试,但拒绝说明是否真的打算推出央行数字货币(CBDC)。目前已有包括新韩银行和农协银行在内的10家韩国国内商业银行宣布有意参与下一阶段的韩国央行数字货币试点。

据悉,截至2021年年底,韩国央行一直在与包括互联网巨头Kakao的子公司在内的私营部门公司进行闭门测试,他们表示多阶段试点的下一部分将专注于真实金融服务环境中的汇款和支付交易,因此需要商业银行支持。(cryptonews)[2022/7/12 2:06:45]

如果再不考虑Freedom Protocol退出局的影响,7月和8月之间的数据差异就不大了。

除以上提到的事件外,本月发生的许多小规模案例并未统计在内,这些高发生率的活动可能与OFAC对Tornado Cash的制裁有关。

PeckShield:2022年上半年黑客利用DeFi相关漏洞窃取的资金达18.8亿美元:7月1日消息,PeckShield发推表示,黑客利用DeFi的相关漏洞在2022年上半年窃取了价值约18.8亿美元的加密货币,与2021年上半年相比增长了208%。[2022/7/1 1:43:58]

8月闪电贷攻击的表现令人看到了Web3.0世界在安全方面的良好趋势:自今年2月起,8月份闪电贷攻击导致的损失金额创下了新低——7次的攻击事件共导致了约74.5万美元的损失,与7月相比下降了95%。

其中规模最大的闪电贷攻击是XStable事件,攻击者操纵价格获利约36.7万美元。

闪电贷攻击仍是Web3.0世界安全领域的一个主要痛点,目前的良好趋势或许反映了未来的前景较为乐观。

Alameda向Binance热钱包转入超2.5亿美元Stablecoin:6月17日消息,据Bscscan数据显示,被Nansen标记为Alameda: Binance Deposit的钱包地址(0x3507e4978e0eb83315d20df86ca0b976c0e40ccb)于今日13时左右分两笔向Binance热钱包转入195,545,342枚BUSD与55,070,915枚USDT,共计约250,616,257美元。[2022/6/17 4:34:33]

根据目前的数据,CertiK预测2022年整年,闪电贷攻击所造成损失将达到511,601,181(约5亿)美元,这个数字比上次的预计下降了8万美元以上。

8月共发生31起重大攻击事件——这一数字与7月相同。平均每次攻击损失约701万美元,相比于7月的平均损失212万美元有了显著增长。与6月的漏洞相比,8月重大攻击事件的总损失金额占比也更高了。

而在8-13日的短短一周内,就发生了12起攻击事件,其中3起是本月损失金额最为庞大的事件,位于攻击规模和损失金额排行榜首位的是Nomad Bridge攻击:

Nomad Bridge攻击事件:Nomad Bridge遭受攻击导致了价值约1.9亿美元的损失。到目前为止,白帽黑客已追回其中3270万美元。该事件是今年第三大攻击事件,仅次于3月的Ronin Bridge(6.24亿美元)和2月的Wormhole Bridge(3.26亿美元)攻击事件。该事件发生的原因在于合约中“committedRoot”被错误地初始化为0,攻击者可以绕过消息验证过程,从桥合约中提取代币。

Solana攻击事件:北京时间8月3日早7时左右,Solana生态遭到了重大黑客攻击,损失约为800万美元。Solana钱包的供应商Slope Finance被确定为该事件的攻击者。经过开发人员调查,Slopes的移动钱包应用程序创建、导入或曾经使用过此次事件被影响的超过8,000个独特钱包地址。

ZB交易所事件:ZB交易所(ZBExchange)热钱包中的一个私人密钥被泄露,导致了约480万美元的损失。ZB交易所已于8月2日通知他们的社群:由于“突发故障”,将暂停存款和提款活动。原因是 “核心应用程序突然失效”。

本月Discord攻击及网络钓鱼攻击事件的数量略有减少——7月共发生123起,8月下降至86起。

CertiK调查了其中96起事件中26个与服务器上钓鱼网站相连的钱包,发现共112个NFT被盗(平均每个事件4个),这个数字在近4个月内的连续下降意味着NFT社区对局的抵抗力越来越高。

相比之下,其它社交媒体如推特、网站中发生的网络钓鱼攻击影响则要大得多——在CertiK调查的7起网络钓鱼事件中,有80个NFT被盗(平均每起事件11个)。

8月规模最大的网络钓鱼事件是NFT项目We All Survived Death的山寨推特获利了155个NFT,这些NFT在事件发生时的总底价价值约为11.7ETH,随后4个BAYC和一个Otherdeed被盗,底价为289.7ETH(约45万美金)。

8月的这些安全事件充分表明了用户及项目保持警惕的重要性。CertiK安全团队专家认为,无论一个项目认为自己有多安全,都需要时刻保持对黑客攻击的警惕,因为在项目提升安全标准的同时,黑客们也一直在寻找漏洞。

CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,在助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。

CertiK中文社区

企业专栏

阅读更多

DeFi之道

财经法学

成都链安

金色早8点

Bress

链捕手

PANews

Odaily星球日报

标签:NFTCERCERTTIKRINGER Vault (NFTX)DSOCCER币Animal ConcertsTIKTOKEN

酷币热门资讯
区块链:科技与艺术的新叙事:加密艺术能否成为区块链领域新趋势?

艺术品本身带有金融属性,艺术区块链在 2021 拉开了艺术和金融融合的新序幕。传统艺术交易模式的打破,建立了虚拟世界的交易共有秩序,艺术家、藏家、艺术行业从业者以及资本家在多怀顾望的同时纷纷试水.

1900/1/1 0:00:00
CRYPTO:那个曾持有730个CryptoPunks的匿名收藏大咖如何看 NFT 的价值?

今年 2 月以来,Mr.703 出售了 344 个 CryptoPunks,但仍持有 175 个.

1900/1/1 0:00:00
NFT:从货币历史开始聊起 了解数字资产

在I-pad上显示的NFT数字艺术藏品。图片:Ava Labs如今,我们积累财富的方式数不胜数,比如储蓄、房产和创收资产理财等。随着技术的进步,积累财富的方式在不断改进和扩大.

1900/1/1 0:00:00
BLO:互联网和区块链的尽头是“元宇宙”

币圈的下一波热点毫无疑问是元宇宙元宇宙是NFT的子集,也是NFT PLUS元宇宙是中心化和去中心化世界的交汇点元宇宙是人类进化之路.

1900/1/1 0:00:00
NFT:可组合的 NFT?了解一下 EIP-3664 标准

撰文:黑色马里奥众所众知,在传统资本市场,拆股是指将一股面额较高的股票交换成数股面额较低的股票的行为,它并不属于某种股利,也不会影响到公司业绩的基本面变化.

1900/1/1 0:00:00
Cosmos创始人回归第一个项目: Gnoland概览

对Gnoland在Twitter Space讨论的内容可以扫码上面海报了解。”简单的说, Gnoland的定位是智能合约平台.

1900/1/1 0:00:00