月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ADA > 正文

TVL:2022年Q3全球区块链生态安全报告 总损失约4亿504万美元_区块链TVL价格

作者:

时间:1900/1/1 0:00:00

主要攻击事件超37起,总损失约4亿504万美元

据BeosinEagleEye安全预警与监控平台监测显示,2022年第三季度共监测到区块链生态领域主要攻击事件超37起,总损失约4亿504万美元,较今年第二季度的7亿1834万美元下降约43.6%。较去年第三季度同期损失下降约59.6%。

2022年1-9月,区块链生态领域因攻击事件损失的总金额已达约23亿1791万美元。

从时间上来看,7月攻击事件大幅减少,为2022年以来攻击损失金额最少的一个月。8、9月黑客活跃程度大幅增加。

从被攻击项目类型来看,92%的损失金额来自跨链桥和DeFi项目。37起攻击里,DeFi项目占了22次。

Alameda Research 前联席首席执行官:2022年3月FTX.com的现金赤字已超100亿美元:7月21日消息,据最新的法庭文件显示,从FTX.com交易所成立之初,FTX就将客户存款和公司资金混在一起,并肆意滥用。到2022年8月,Bankman-Fried、Wang、Singh和Ellison私下估计,FTX.com交易所欠客户的法定货币超过80亿美元,但无法偿还。为了掩盖亏空,SBF等人在FTX.com上创建了一个虚假的客户账户,他们称之为我们韩国朋友的账户。尽管媒体关注的焦点是SBF在2022年8月对韩国朋友虚假账户所反映的89亿美元现金负债的估算,但SBF等人的估算甚至更高。譬如,2022年3月,AlamedaResearch前联席首席执行官CarolineEllison在私人笔记中估计,仅FTX.com的现金赤字就超过100亿美元。[2023/7/21 11:08:36]

从TVL来看,在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生次数和损失金额最多的一段时间。

从链平台来看,本季度Ethereum上损失金额达3亿7428万美元,占到总损失的92%。被攻击频率最高的链为BNBChain,达到了16次。

报告:到 2024 年,加密货币资金和勒索软件加密支付的成功盗窃将下降 30%:金色财经报道,在此前的一份报告中,Gartner 将“区块链数据和行为分析的持续改进”列为有助于“使加密货币黑客攻击的可能性大大低于过去五年”的因素之一。Gartner 预计,到 2024 年,加密货币资金和勒索软件加密支付的成功盗窃将下降 30%。报告称,该行业的主要参与者包括 Chainalysis、Elliptic、TRM Labs 和万事达卡去年收购的 CipherTrace。[2022/3/21 14:08:05]

从攻击手法来看,92%的损失金额源于合约漏洞利用和私钥泄露。

从资金流向来看,约2亿420万美元的被盗资金流入了TornadoCash,占该季度被盗资金的约50.4%。本季度仅有约4%的被盗资金被追回。

从审计情况来看,被攻击的项目中,仅有40%的项目经过了审计。

本季度攻击事件较上季度有所下降

2022年第三季度,共监测到区块链生态安全领域主要攻击事件37起,总损失金额约4亿504万美元。其中损失过亿美元的安全事件2起,损失超千万美元以上的事件3起,损失超百万美元以上的事件14起。损失过亿美元的安全事件分别为:NomadBridge,Wintermute。

报告:提供加密服务的银行将在2022年增加一倍以上:1月29日消息,《美国银行家》最新发布的研究报告表明,到2022年底,提供加密产品和服务的银行数量预计将增加一倍以上。44%的银行高管预计到今年年底将为客户提供加密帮助。此外,三分之一的财务经理预计会积极管理客户的加密货币投资组合,且有13%的财务经理已经这样做了。目前,有20%财务顾问为客户提供加密货币持有的建议,但预计到2022年底,这一比例将翻一番。除此之外,60%的财富管理顾问认为,到2022年,他们的客户将增加加密货币资产或开始投资加密货币。(Finbold)[2022/1/30 9:22:14]

从时间上来看,8月攻击事件频发,其攻击事件数量和损失金额均为本季度最高的一个月,损失金额达2亿1062万美元。7月攻击事件总损失约为3005万美元,为2022年以来攻击损失金额最少的一个月。

数据:2020年Q2比特币链上交易额为1800亿美元:7月3日消息,2020年第一和第二季度,比特币网络上的比特币交易价值小幅增长。2020年第二季度,比特币用户交易金额超过1800亿美元,相当于平均每天交易19.8亿美元。(The Block)[2020/7/4]

92%的损失金额来自跨链桥和DeFi项目

2022年第三季度,3次跨链桥攻击事件共造成约1亿9025万美元的损失;22次DeFi领域的攻击事件共损失1亿8679万美元。约92%的攻击损失金额来自跨链桥和DeFi项目。

截止2022年9月,2022年共发生10起主要跨链桥安全事件,总涉及金额达到了14亿623万美元。跨链桥为2022年区块链安全领域遭受攻击的重灾区。

除跨链桥和DeFi项目外,本季度被攻击项目的类型还包括NFT、交易所、DAO、钱包和MEV机器人,其总体类型较上一季度更为丰富。

公告 | LINK将于2020年2月21日12:00上线BiKi并开通杠杆交易:根据官方公告,LINK将于2020年2月20日16:00(GMT+8)开放充提业务,并与2月21日12:00(GMT+8)开放LINK/USDT、LINK/BTC交易对;同日2月21日17:00(GMT+8)开放LINK/USDT杠杆业务。

据介绍:LINK是基于以太坊区块链的ERC20标准化代币,用于支付Chainlink节点运营商,以便从脱链数据中检索数据,将数据格式化为区块链可读格式,脱链计算以及保证正常运行时间。Chainlink代币作为运行节点的一部分,可防止不良参与者。[2020/2/20]

Ethereum上损失金额达3亿7428万美元

本季度以太坊链上共发生典型安全事件12起,总损失金额达到3亿7428万美元,居各链平台损失金额第一位。Solana链上发生3起安全事件,损失共1837万美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四条公链连续两个季度均监测到主要安全事件。

值得注意的是,BNBChain上发生了16次攻击事件,为攻击事件次数最多的公链,其对应的项目全都未经审计。

这16次攻击事件涉及金额相对较小,有14起事件单次损失在50万美元以下。

在经历了5-6月的TVL大幅下跌之后,本季度各链TVL走势趋于平稳。7月下旬至8月上旬区间TVL呈现小幅上扬趋势,这也是本季度攻击事件发生频率和损失金额最多的一段时间。进入9月,加密货币市场总体小幅下行。在9月15日以太坊合并完成后,以太坊TVL出现了持续的小幅下跌。

92%的损失金额源于合约漏洞利用和私钥泄露

第三季度,合约漏洞利用依然是最常见的攻击手法。约有15起攻击事件源于合约漏洞利用,占总数量的40.5%。

合约漏洞造成的总损失达2亿160万美元,占总损失的50.9%。

本季度4次私钥泄露事件造成了约1亿6724万美元的损失,损失金额仅次于合约漏洞利用。

和上一季度相比,本季度的攻击类型更加多样化。本季度新出现的攻击类型包括:BGP劫持、错误配置、供应链攻击等。

按合约漏洞细分,本季度被利用的漏洞主要包括:验证问题、重入、权限问题、业务逻辑或函数设计不当、溢出漏洞。这些漏洞都是可以在审计阶段发现并加以修复的。

1.NomadBridge事件

8月2日,跨链桥Nomadbridge遭受到了大规模的黑客攻击,项目方损失达1.9亿美元。NomadBridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币种的跨链资产转移。本次攻击的原因是初始化过程中,“committedRoot”被设置为0引发的,攻击者可以绕过消息验证过程,滥用copy/paste交易发起攻击。普通用户也可以通过复制原始原始交易的calldata,替换为个人的原始地址,从Nomadbridge移除资金。最终,在4个小时内,超过500个地址重复了本次攻击,导致Nomadbridge损失高达1.9亿美元。

2.Solana公链上Slope钱包盗币事件

8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。根据Solanafoundation提供的数据显示,近60%被盗用户使用Phantom钱包,30%左右地址使用Slope钱包,其余用户使用TrustWallet等,并且iOS和Android版本的应用都有相应的受害者。对SlopeWallet进行分析,发现SlopeWallet使用了Sentry的服务,Sentry是一个被广泛应用的服务,Sentry运行在o7e.slope.fifinance域名下,在创建钱包的时候会将助记词和私钥等敏感数据发送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私钥泄露事件

9月20日,加密做市商Wintermute因私钥泄露导致被攻击,损失达1.6亿美元。其原因为Wintermute被盗的EOA钱包是使用Profanity来创建的靓号钱包,而此前1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的EVM地址存在严重漏洞,被造成私钥泄露。

转自Beosin

标签:TVL以太坊区块链TVL价格TVL币以太坊币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势

ADA热门资讯
加密货币:SEC主席GaryGensler最新演讲:为何对加密市场重拳出击?_加密货币市场还有未来吗知乎

来源:美国证券交易委员会官网编译:PANewsSEC主席GaryGensler6月8日在PiperSandler全球交易所和金融科技大会发表演讲,他再次强调了监管的重要性.

1900/1/1 0:00:00
SMT:a16z:如何避免FTX这类金融风险再次发生?_MTPSMT币

撰写:milesjennings,a16z加密总法律顾问编译:深潮TechFlow本周的事件又会让更多的人将Web3当作是"狂野的西部".

1900/1/1 0:00:00
USD:面对第 n 次 FUD,USDT 能否再次度过危机?_SDT价格

在市场流动性大不如前和监管不确定性的背景下,这一次Tether能跨越危机吗?撰文:Karen,ForesightNews今日Curve3pool资产占比发生严重倾斜,截止撰文时.

1900/1/1 0:00:00
SIM:加密企业家战胜黑客,追回 2200 万美元_SIM币加密货币是什么意思啊

营销和加密货币领域的连续创业者迈克尔·特平在他的Reddit页面上宣布他战胜了黑客。他吹嘘自己在与SIMSwap黑客攻击者的长达四年的战斗中取得了重大进展,这使他总共损失了2380万美元.

1900/1/1 0:00:00
比特币:比特币突破10000美金,减半牛市是否会来?这指标助你把握牛熊!_btc钱包官网

2019年初以来,持有1000个BTC以上的地址数量增加了50%以上。通过对比特币链上交易信息、地址、UTXO和其他一些关键指标的分析,我们可以看到比特币的发展情况,据此推断未来仍然充满希望,至.

1900/1/1 0:00:00
以太坊:理解以太坊2.0,先理解以太坊2.0核心设计原则_Etherael指什么寓意区块链工程专业学什么

以太坊技术应用大会今天在北京举行,V神、以太坊基金会核心成员、以太坊DAPP开发者等重量级嘉宾云集,此次大会以以太坊2.0为主要议题.

1900/1/1 0:00:00