原文:《3月发生较典型安全事件超21起,各类攻击事件损失总金额约2.18亿美元!》
作者:Beosin
本月损失的主要金额来自于3月13日EulerFinance遭受攻击损失的1.97亿美元,截至目前,攻击者已退还其中1.5亿美元的资金。第二大攻击事件为SafeMoon项目在升级后引入了任意销毁代币的漏洞,损失金额达到了890万美元。
又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年3月,各类安全事件数量和涉及金额较2月大幅增加。3月发生较典型安全事件超『21』起,各类攻击事件损失总金额约2.18亿美元,较2月上涨约283%。此外,3月跑路事件涉及金额达到了660万美元。
本月损失的主要金额来自于3月13日EulerFinance遭受攻击损失的1.97亿美元,截至目前,攻击者已退还其中1.5亿美元的资金。第二大攻击事件为SafeMoon项目在升级后引入了任意销毁代币的漏洞,损失金额达到了890万美元。本月发生了两起较为典型的针对个人用户的钓鱼事件,损失金额均在百万美元以上。此外,Optimism上借贷协议KokomoFinance发生rugpull,部署者卷走400万美元,为近期最大的跑路事件。
高盛预测美联储明年3月首次加息:高盛表示,将美联储首次加息预测从5月调整到3月,预期明年共加息3次。 预计更早更快的加息“最终将支持收益率上升,长期远期合约最终将随较长期国债一道重置” 。[2021/12/21 7:52:16]
DeFi方面,共发生『8』起典型安全事件
No.13月6日,PeopleDAO在通过GoogleForm收集月度贡献者奖励时,被黑客通过社会工程攻击盗取76枚ETH。
No.23月7日,借贷协议Tender.Fi由于新的预言机合约中存在算法问题遭受攻击,被盗158万美元。
No.33月9日,攻击者对Hedera主网的智能合约服务代码进行攻击,获利约60万美元。
No.43月13日,DeFi借贷协议EulerFinance遭到闪电贷攻击,损失达到了1.97亿美元。截止3月28日,攻击者已退还至少1.5亿美元的资金。
聚币Jubi将于3月18日11:00新上线支持8个杠杆ETF代币:据官方消息,聚币Jubi将于2021年3月18日11:00(UTC+8)新上线支持8个杠杆ETF交易对,包括:ALICE3L/USDT、ALICE3S/USDT、IOST3L/USDT、IOST3S/USDT、NEO3L/USDT、NEO3S/USDT、YFII3L/USDT、YFII3S/USDT。聚币Jubi杠杆ETF区上线支持92个ETF代币,支持BTC、ETH、DOT、DOGE、1INCH等主流及热门资产多倍多空。
聚币Jubi将在满足用户需求的同时,为用户提供专业、稳定、高效的数字资产及衍生品交易服务。[2021/3/18 18:55:25]
No.53月15日,DeFi协议PoolzFinance在ETH、BSC和Polygon链上遭受攻击,损失约50万美元。
No.63月22日,Nuwa项目遭到Mev机器人的抢跑攻击,损失约11万美元。
No.73月29日,BSC链上SafeMoon项目在升级后引入了任意销毁代币的漏洞,遭到Mev机器人的抢跑攻击,损失达到890万美元。
No.83月29日,BSC链上UNMS项目受到攻击,损失约10万美元。
NFT方面,共发生『2』起典型安全事件
聚币Jubi将于3月3日新上线支持6个杠杆ETF代币:据官方消息,聚币Jubi将于2021年3月3日18:00(UTC+8)新上线支持6个杠杆ETF代币,包括ATOM3L/USDT、ATOM3S/USDT、XTZ3L/USDT、XTZ3S/USDT、XLM3L/USDT、XLM3S/USD。聚币Jubi杠杆ETF区上线支持56个ETF代币,支持BTC、ETH、DOT、DOGE、1INCH等主流及热门资产3倍多空。
聚币Jubi将在满足用户需求的同时,为用户提供专业、稳定、高效的数字资产及衍生品交易服务。[2021/3/3 18:11:32]
No.13月1日,大型MonkeyDrainer钓鱼团伙宣布停止运营,甚至还向初出茅庐的“年轻网络罪犯”提出建议,称他们不应“为了轻松赚钱而迷失自我”。自2022年底至今,该团伙已累计盗窃至少1600万美元的NFT资产。
No.23月16日,NFT平台ParaSpace遭到攻击,随后被安全公司阻断并追回了2,909ETH,协议实际损失约为50-150ETH。
钱包/用户安全方面,共发生『2』起典型安全事件
No.13月24日,以太坊上某个人地址遭到ERC20Permit钓鱼攻击,损失400万美元。
No.23月30日,POAP创始人PatricioWorthalter地址遭网络钓鱼攻击,损失约370万美元。
数据:3月12日以来以太坊智能合约增加超100万个:4月29日消息,Coin Metrics发布的最新报告显示,自3月12日加密市场暴跌以来,部署在以太坊平台上的智能合约呈指数级增长,已有超过100万个以太坊智能合约诞生。从3月12日的1336万份上升至4月26日的1441万份,这意味着在一个多月的时间里以太坊智能合约数量激增7.85%。(AMBCrypto)[2020/4/29]
跑路方面,共发生『6』起典型安全事件
No.13月2日,Arbitrum生态DEXArbiSwap发生RugPull,部署者获利13.8万美元。
No.23月8日,BSC链上ProTradex项目发生rugpull,部署者获利60万美元并转入TornadoCash。
No.33月13日,BSC链上BCGA代币项目发生rugpull,部署者获利39,092美元。
No.4DeFi协议Harvest_Keeper项目存在恶意转移用户资金,攻击者利用owner权限共获利93万美元。
No.53月21日,ThunderLands发生rugpull,部署者获利7万美元。
No.63月27日,Optimism上借贷协议KokomoFinance(KOKO)发生rugpull,获利约400万美元。
金色午报 | 3月17日午间重要动态一览:7:00-12:00关键词:北京、众议院、丰田、阿根廷
1. 北京“监管沙盒”将出台监管细则 应用“出箱”后须由持牌机构经营;
2. 美国众议院工人救助法案可以稳定比特币和股票市场
3. 丰田汽车设立的区块链实验室将进一步探索区块链技术;
4. 阿根廷基于区块链的官方公报网站遭黑客攻击;
5. 媒体:李嘉诚在币圈,比尔·盖茨在链圈;
6. 前中国银行副行长:比特币只能是数字化的“虚拟黄金”或“虚拟资产”;
7. 大众日报:区块链技术可对当前疾控预警系统进行优化;
8. 游戏制造商Atari宣布开始发行虚拟货币;
9. BTC现报5296美元,日内涨幅3%,前十主流币普涨。[2020/3/17]
加密犯罪/案件监管方面,共发生『2』起典型安全事件
No.13月,印度执法局在案件中已缴获了超过1.15亿美元的加密货币。
No.23月23日消息,江苏省新沂市检察院对Ubank“炒币”局提起公诉,涉及交易量超100亿元。
其他方面,共发生『1』起典型安全事件
No.13月17日,比特币ATM制造商GeneralBytes透露,黑客利用其BATM管理平台中的零日漏洞从该公司及其客户窃取了价值180万美元的加密货币。
鉴于当前区块链安全领域的新形势,『Beosin』在此总结:
从总体上看,2023年3月各类区块链安全事件涉及金额较2月大幅增加。3月各类攻击事件损失总金额达到了2.18亿美元,较2月上涨约283%。
本月跑路事件和金额均较上月大幅增加,建议用户提高警惕,做好项目背景调查。钓鱼事件在本月依然是危害用户安全的主要原因,建议用户在签名或授权之前仔细阅读内容,转账之前逐字验证收款人全部地址。本月有60%的攻击事件源于合约漏洞利用,建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损失。
分享至微信
作者:成都链安本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。文章及观点也不构成投资意见。图片来源:成都链安如有侵权,请联系作者删除。
加密货币调查NFT主网智能合约审计TornadoCashETH黑客报告安全
推荐阅读
雾海
2023-04-03
一文读懂MagicEden的钻石奖励,是否值得赚取及如何获得?
活动集
2023-04-03
FOMOAsia参会人次近二千,团队宣布于下半年再次举办大型国际会议
区块律动BlockBeats
2023-04-03
从白宫要员到加密先锋,回顾Arbitrum创始人EdFelten的技术生涯
bfrenzDAO
2023-04-03
买NFT要交税了?速览美国国税局关于NFT税的新提案
PA一线
2023-04-03
MEV机器人遭攻击损失达2000万美元,系bundle交易过程中资金被替换
雨中狂睡
2023-04-03
4月加密叙事展望:上海升级赛道、Layer2、NFTFi、香港概念
作者:JEFFJOHNROBERTSANDYVONNELAU译:金色财经 2023年3月21日,Binance首席执行官赵昌鹏“CZ”在迪拜拍摄.
1900/1/1 0:00:00上海升级与流动性质押关系2022年9月15日,以太坊合并完成了以太坊网络从工作量证明向权益证明的过渡.
1900/1/1 0:00:00最近,Polygon和MatterLabs的ZkSync都发布了他们期待已久的由其革命性的zkEVM支持的零知识Rollups.
1900/1/1 0:00:00前言DeFi并非新生,早在2008年,中本聪Nakamoto在比特币及其区块链的白皮书中就展示了DeFi无需传统金融中介参与即可提供支付服务的潜力.
1900/1/1 0:00:00金色财经报道,加拿大政府表示,随着渥太华加强对动荡行业的监管,该国受联邦监管的养老基金将需要向金融机构监管办公室(OSFI)披露其加密资产敞口.
1900/1/1 0:00:00文章要点第四季度,每日活跃账户和新账户分别增长了64%和49%。激增的原因可能是FTX暴雷导致的用户退出、USDT的推出以及提名池的推出.
1900/1/1 0:00:00