黑客不再「狂飙」,1月Web3 生态攻击损失总金额较上月大幅下降

本月较大的安全事件为 HECO 生态跨链借贷平台 LendHub 因没有弃用旧合约而被攻击,损失近 600 万美元。此外,两起个人钱包被盗事件损失均超过百万美元,钱包的安全性问题依旧不容忽视。

又到了每月安全盘点时刻!据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2023 年 1 月,各类安全事件涉及金额较 2022 年 12 月持续大幅下降。1 月发生较典型安全事件超「19」起,各类攻击事件损失总金额约 1464 万美元,较去年 12 月下降约 77%,比 2022 年任何一个月的损失金额都要低。

本月较大的安全事件为 HECO 生态跨链借贷平台 LendHub 因没有弃用旧合约而被攻击,损失近 600 万美元。此外,两起个人钱包被盗事件损失均超过百万美元,钱包的安全性问题依旧不容忽视。

黑客不再「狂飙」,1月Web3 生态攻击损失总金额较上月大幅下降

DeFi 方面,共发生「8」起典型安全事件

No.1 1 月 10 日,MetaBankA 由于项目方合约存在奖励计算错误被盗,损失约 1.3 万美元。

No.21 月 10 日,BRA 代币因合约的逻辑漏洞遭受攻击,损失约 22.5 万美元。

No.3 1 月 12 日,RoeFinance 遭受价格操纵攻击,损失约 8 万美元。

No.41 月 13 日,HECO 生态跨链借贷平台 LendHub 因没有弃用旧合约而被攻击,损失近 600 万美金。

No.5 1 月 16 日,MidasCapital 遭受价格操作攻击,损失约 66 万美元。

No.61 月 17 日,ORT 代币被攻击,损失金额约为 7 万美元。

No.7 1 月 19 日,Thoreum Finance 项目被黑客攻击,被盗资金约 58 万美元。

No.81 月 30 日,Bevo Token、StormBringer Token 项目因相同合约漏洞被黑客攻击,共计损失约 8 万美元。

NFT 方面,共发生「2」起典型安全事件

No.1 1 月 4 日,出现针对 CryptoPunk、BAYC 等 NFT 的大规模钓鱼攻击,导致 CryptoPunk #4608、CryptoPunk #965、BAYC #1723 等 NFT 被盗,损失的 NFT 价值约 75 万美元。

No.21 月 28 日,NFT 项目 Azuki 证实其推特账户遭黑客攻击,已发现的受损资金约 78 万美元。

钱包方面,共发生「2」起典型安全事件

No.11 月 4 日,GMX 一巨鲸钱包被盗,黑客抛售该钱包内价值约 340 万美元的 GMX。

No.21 月 26 日,Moonbirds 创始人 Kevin Rose 个人钱包遭黑客攻击,预计损失超过 100 万美元。

诈骗跑路方面,共发生「3」起典型安全事件

No.11 月 11 日,ACS 代币合约存在后门代码,部署者 rug 后获利 1.1 万美元。

No.21 月 12 日,CirculateBUSD 通过后门代码 rug,获利约 200 万美元。

No.31 月 20 日,攻击者通过 FFF 代币后门代码进行 rugpull,获利约 103 万美元。

加密犯罪 / 案件监管方面,共发生「4」起典型安全事件

No.11 月 3 日,韩国法院对涉嫌欺诈 1100 亿韩元的李正勋案一审判决 8 年有期徒刑。

No.21 月 6 日,MAYC 仿盘 Mutant Ape Planet 开发者 Aurelien Michel 被捕,并因涉嫌诈骗 290 万美元而被控欺诈。

No.31 月 14 日,保加利亚、塞浦路斯和塞尔维亚的加密诈骗团伙被捣毁,涉案数千万欧元。

No.41 月 17 日,英国皇家检察署(CPS)发布声明称,四名男子因涉嫌欺诈性获取和清洗 2600 万美元加密货币被英国一法院判处 15 年监禁。

黑客不再「狂飙」,1月Web3 生态攻击损失总金额较上月大幅下降

鉴于当前区块链安全领域的新形势,「Beosin」在此总结:

从总体上看,2023 年 1 月各类区块链安全事件涉及金额较 2022 年 12 月持续大幅下降。1 月各类攻击事件损失总金额约 1464 万美元,比 2022 年任何一个月的损失金额都要低。

在黑客猖獗的 2022 年过去之后,2023 开年的区块链安全态势总体相对平稳。本月针对项目方的攻击事件呈下降趋势,反倒是一些针对个人用户钱包、社媒账号的攻击事件有所增加。Beosin 建议个人用户一定要提高防钓鱼意识,规范操作。本月发生的典型跑路事件均是通过后门代码进行 Rug Pull,建议用户在交互前一定要仔细查看相关的审计报告,避免资产遭受损失。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
上一篇 2023年1月31日 下午8:40
下一篇 2023年2月1日 下午12:28

相关推荐

  • 投资香港现货比特币ETF如何纳税?

    目前香港政府已就加密货币交易立法,在香港领有香港证监局批出牌照的交易所,才可以合法交易加密货币。由于 ETF 并不算是直接购买虚拟货币,在香港目前的法例下,加密货币 ETF 反而被视为基金监管,因此只要是合法于香港证监及港交所上市的加密货币 ETF,均可以经合法渠道购买。

    2天前
    149
  • Taiko:被红杉中国看重的Type-1 zkEVM

    Taiko(日语中的「鼓」)成立于 2022 年初,由 Daniel Wang、Brecht Devos 和该领域的其他知名人士共同创立。在创办 Taiko 之前,这两位曾在 Loopring 工作,Loopring 是第一个部署在以太坊上的零知识 rollup。

    2023年6月12日
    1.4K
  • Web3开发者的六个层级:在Web3公司工作并不意味着做区块链工程

    所有行业都有一个层级列表或隐含的排名。通常是不言而喻的,但它是一个真实的东西,是时候告知你获得区块链或智能合约工程师工作的法子了。

    2023年1月14日
    1.6K

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613