火星链 火星链
Ctrl+D收藏火星链

PUL:7月黑客不停歇 各类安全事件涉及的总金额达4.15亿美元

作者:

时间:1900/1/1 0:00:00

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年7月,各类安全事件数量和损失金额较6月大幅增加。7月发生较典型安全事件超『31』起,各类安全事件总金额达4.15亿美元。其中攻击事件损失总金额约1.8亿美元,较6月上涨89%;Rug Pull总金额2446万美元,约为6月Rug Pull金额的5倍。另有MultiChain资金异常流出事件涉及金额2.1亿美元。

本月发生了多起千万美元以上的安全事件:跨链桥MultiChain异常流出2.1亿美元;旧版本Vyper因漏洞导致多个Curve池被攻击,损失达6170万美元;Alphapo热钱包被盗6000万美元;加密支付服务提供商 CoinsPaid被盗3730万美元;跨链协议Poly Network被攻击,损失1010万美元。此外,本月跑路事件也频发,涉及金额最大的为Base链上的BALD项目,部署者获利约928万美元。

DeFi方面

共发生『17』起典型安全事件

上市矿企Bit Digital7月开采142.5枚比特币,总储备达38135枚:据官网消息,总部位于纽约的上市矿企Bit Digital7月份共开采142.5枚BTC,环比上个月增长110.8%,此外Bit Digital7月还部署了12044台比特币矿机,算力增长1.09EH/s。截至7月31日,Bit Digital总哈希率为2.7EH/s,拥有38135枚BTC和731枚ETH的储备。[2022/8/9 12:11:29]

No.1   7月2日,Pulse chain上的Aave fork项目遭受治理攻击,损失约90万美元。

No.2   7月2日,跨链协议Poly Network疑似因私钥泄露遭受攻击,损失约1010万美元。

No.37月7日开始,从跨链桥Multichain共计流出2.1亿美元。7月14日,根据官方的推特,流出的资金系团队CEO的家人转移,CEO Zhao Jun已被中国带走,Multichain团队因此被迫停止运营。

No.47月8日,Civfund合约遭到攻击,损失约18万美元。

Axie Infinity将于当地时间7月20日晚优化服务器:7月20日消息,Axie Infinity称,将于当地时间7月20日晚优化服务器,可能会导致每日任务进度被重置和能量计算错误,未来几周将进行更多优化。

此前报道,Axie Infinity于7月13日称遭到DDoS攻击,之后称云加速服务商CloudFlare的不稳定问题导致全球部分地区无法访问Axie Infinity。次日,Axie Infinity团队称部分功能已恢复,但仍存在稳定性问题。[2021/7/20 1:05:25]

No.57月10日,ArcadiaFi在Ethereum和Optimism两条链上遭到攻击,损失约45万美元。

No.67月11日,Libertify在Polygon和Ethereum两条链上遭到重入攻击,损失约45万美元。

No.77月11日,Arbitrum 生态杠杆收益协议 Rodeo Finance遭到价格操纵攻击,损失约88万美元。

No.87月12日,BNB Chain上的WGPT遭到闪电贷攻击,损失约8万美元。

超级三国通证STK将于7月8日上线HSC虎符智能链:据官方消息,超级三国将于7月8日上线HSC虎符智能链,并于12:00开启NFT预售,14:00开启无损挖矿。7月9日12:00开启集卡挖矿,20:00开启LP挖矿。

NFT-HERO旗下GamFi超级三国通证STK已于7月7日在PuddingSwap开启交易对,7月7日下午15:00 Pudding Swap开启STK-USDT LP流动性奖励,同时ePUD开启质押挖STK通证的无损挖矿池。

超级三国是由“集卡挖矿”、“质押抽卡”、“抽卡商店”、“卡牌交易”、“占领抢矿”等多个模块组成。游戏通过收集三国主题的NFT卡牌获得战力,并根据战力获得STK通证奖励。[2021/7/7 0:33:43]

No.97月18日,BNB Chain上的BNO遭受闪电贷攻击,损失约50万美元。

No.107月20日,BNB Chain上出现一系列airdrop() 漏洞攻击,涉及FFIST、AI-Doge、QX、Utopia等多个代币,共计损失约30万美元。

金色晨讯 | 7月6日隔夜重要动态一览:21:00-7:00关键词:NFT、美联储、巴克莱银行

1.马云、蔡崇信家族财富管理基金蓝池资本投资NFT开发商Animoca Brands;

2.NFT销售额在今年上半年升至25亿美元;

3.预测美联储7月维持利率在0%-0.25%区间的概率为100%;

4.全球DeFi联盟向FATF提出六项规范DeFi行业的提议;

5.法国央行已与法国巴黎银行等进行第五次CBDC实验;

6.英国银行业巨头巴克莱禁止其用户向币安付款;

7.央行:鼓励银行业金融机构通过区块链等科技手段提升贷款效率;

8.Bitcoin.org遭到大规模DDoS攻击。[2021/7/6 0:29:53]

No.117 月 21 日,Conic Finance 遭受重入攻击,损失约320万美元。

No.127月22日,爱沙尼亚加密支付服务提供商 CoinsPaid 称其遭遇攻击,价值3730万美元的加密货币被盗。

No.137 月 25 日,BNB Chain上的Palmswap遭到攻击,损失约90万美元。

金色晚报|7月16日晚间重要动态一览:12:00-21:00关键词:泰国央行、比特币、Zcash、欧洲央行、Coinbase、Bitstamp

1. 推特上的比特币地址至少已收到359笔转账。

2. 泰国央行启动CBDC项目第三阶段:当地企业将试用。

3. 隐私币项目Zcash已完成Heartwood网络升级。

4. 全国首笔区块链平台资本项目真实性审核业务在大湾区落地。

5. 数据:Kraken周三流入4229 BTC 远超过去几周500 BTC平均值。

6. 推特攻击所提域名系黑客入侵同一天注册且已下线。

7. 欧洲央行维持三大关键利率不变 预计主要利率继续维持当前或更低水平。

8. 吉林省临江市成功起诉一起“区块链+虚拟货币”新式案。

9. 报告:Coinbase和Bitstamp新用户手续费最高,未来或需降价。[2020/7/16]

No.147 月 25 日,Zksync上的借贷协议 Eralend 遭受闪电贷攻击,损失约340万美元。

No.15加密货币支付服务商 Alphapo 热钱包被盗,损失达6000万美元。

No.167月27日,BNB Chain上的Carson遭到攻击,损失约14万美元。

No.177月30日,由于旧版本Vyper 0.2.15、0.2.16 和 0.3.0 版存在防重入锁失效漏洞,多个Curve池遭到黑客攻击。pETH/ETH、msETH/ETH、alETH/ETH、CRV/ETH 池共计损失6170万美元。

跑路方面

共发生『8』起典型安全事件

No.17月3日,加密项目 Encryption AI发生 Rug Pull,开发人员卷走了200万美元,并在社交媒体发布公告,声称自己“严重沉迷于”。

No.27月18日,BSC 上的 GMETA 发生 Rug Pull,部署者获利367万美元。

No.37月19日,BSC上的IPO代币发生Rug Pull,部署者获利48万美元。

No.47月20日,BSC上的Flashmall项目发生Rug Pull,部署者获利55万美元。

No.57月22日,BSC上的 IEGT代币发生Rug Pull,部署者获利约114万美元。

No.67月28日,BNB Chain上的 DefiLabs 已跑路,者获利140万美元。

DeFiLabs 在Twitter上声称,该平台在“进行维护和更新”时“遇到了意外问题”。

No.77月29日,zkSync Era 收益聚合器协议 Kannagi Finance 发生 Rug Pull,涉及金额约213万美元。

No.87月31日,Base链上项目BALD发生Rug Pull,部署者获利约5000 ETH(约928万美元)。

加密犯罪/案件监管方面

共发生『6』起典型安全事件

No.17月11日消息,美国司法部公布了首个涉及对 DEX 运行的智能合约攻击的刑事案件。Shakeeb Ahmed 是一家国际科技公司的高级安全工程师,利用他的专业知识欺诈了交易所和其用户,盗取了大约 900 万美元的加密货币。

No.27月18日,中国湖北侦破全国「虚拟货币第一案」,涉案流水达4000 亿人民币。

No.37月18日消息,纽约加密交易平台 EminiFX 创始人 Eddy Alexandr被判处九年监禁,因其在 EminiFX 交易平台上了超过 25,000名投资者,金额超过 2.48 亿美元。

No.47月25日消息,美国商品期货交易委员会(CFTC)对田纳西州的夫妇 Michael 和 Amanda Griffis 提出指控,他们涉嫌通过名为“Blessings of God Thru Crypto”的数字资产商品池欺诈了超过 100 人,筹集了超过 600 万美元。

No.57月25日消息,韩国检方起诉了 49 名涉嫌虚拟资产投机的人员,因其利用虚拟资产投机获得 3900 亿韩元(约 3.04 亿美元)不当利润。

No.67月28日消息,英国一家法院判处两名加密货币者六年徒刑,涉案金额约50万英镑。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年7月各类区块链安全事件和损失金额大幅增加。各类安全事件涉及的总金额达到了4.15亿美元。

本月PolyNetwork、Alphapo等私钥泄露事件损失金额巨大,建议项目方建立严格私钥管理流程,采用多签机制,禁止在联网环境中使用私钥。此外,本月重入漏洞攻击大幅增加,建议项目方在上线前寻找专业的安全公司进行审计。而本月出现的Vyper编译器版本漏洞,需要社区共同努力提出改进方案。此外,本月的Rug Pull事件频发,建议用户仔细进行项目背景调查,查看相关审计报告,避免资产损失。

Beosin作为一家全球领先的区块链安全公司,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规KYT/AML等“一站式”区块链安全产品+服务,目前已为全球3000多个区块链企业提供安全技术服务,审计智能合约超过3000份,同时,Beosin也提供上币项目的安全评估以及提供符合各地监管要求的合规评估、VaaS自动化上币审计服务、交易所渗透服务、交易所安全建设咨询服务等安全解决方案。

Beosin

企业专栏

阅读更多

Foresight News

金色财经 Jason.

白话区块链

金色早8点

LD Capital

-R3PO

MarsBit

深潮TechFlow

标签:CHAAINHAIPULplugchain币机制bankquickchainDMChainCatapult

Gate交易所热门资讯
比特币:是“噱头”还是颠覆?欧盟委员会提议的Web4技术是什么?

本文参考:Alessandro Adami《European Commission looks to the future and proposes development of Web4 te.

1900/1/1 0:00:00
ripple:全面解读Ripple与SEC诉讼:双方各获得“部分胜利” 多个交易所再次上架XRP

作者:Jordan,PANews7月13日晚间,Ripple在与美国证券交易委员会的斗争中取得了“部分胜利”,纽约南区地方法院的裁决为加密货币行业带来了一定程度的监管清晰度.

1900/1/1 0:00:00
ACK:OP Stack接连获得大品牌采用 Optimism生态还存在什么机会?

OP生态现在如何?值得布局吗?接下来我将通过两个维度的视角来拆解一下OP当前的境况。生态&项目OP Stack的未来截止到目前,从数据的角度来看,Arbitrum依然是Layer2龙头,OP在生.

1900/1/1 0:00:00
莱特币:减半无人问津 沉寂已久的莱特币如何走出生态发展困境?

8 月 2 日晚间 23 点,莱特币 Litecoin(LTC)在区块高度 2520000 上完成了第三次区块奖励.

1900/1/1 0:00:00
NBS:捕鲸船跨链主题公开课week6

推文:https://twitter.com/Whaler_DAO/status/1679931979981287424#011 消息跨链专题时间:7.

1900/1/1 0:00:00
比特币:比特币生态熊市逆袭 演变出了哪些新叙事?

作者:Day7月6日,以太坊创始人V神在Twitter space中赞扬Ordinals复兴了比特币的建设者文化.

1900/1/1 0:00:00