2022年至今,Web3.0領域因欺詐騙局與漏洞所導致的安全事件已造成約28億美元的損失,今年共有508起攻擊事件記錄在案。
9月記錄的攻擊事件為28起,10月則共記錄了40起大型攻擊事件,平均損失為724.5萬美元,攻擊事件數量與上月相比有明顯上升,增幅達42.8%。
雖然10月大型攻擊事件有所增加,但退出騙局略見下降,共有25起事件記錄,損失總額約為628萬美元,而在9月發生了26起退出騙局,共計損失706萬美元。
繼4月之后,10月的閃電貸攻擊共發生16起,位列本年度閃電貸攻擊事件數量第二。雖然攻擊數量明顯增加,但其所造成的損失金額與其他月份相比有所下降,為156萬美元。在過去兩個月中,Discord及相關騙局數量明顯減少,10月共記錄了35起事件,而8月和9月分別有97起和57起。在10月記錄的68起漏洞事件中,25起已確認是退出騙局,16起為閃電貸攻擊,27起被歸于其他類別。
數據:全網DeFi抵押借貸24小時清算量達1.3億美元,創2022年新高:5月12日消息,據歐科云鏈鏈上大師數據顯示,在過去的 24 小時,全網 DeFi 抵押借貸清算金額共計1.3億美元,創近2022年新高。其中,清算金額前三的項目分別Aave(6430萬美元)、Venus(3819萬美元)和Compound(1302 萬美元)。[2022/5/12 3:09:56]
10月最大的攻擊事件是MangoMarkets攻擊事件。黑客強行操縱了Mango項目價格,并以約合1.16億美元的價格將其出售。隨后黑客利用剛剛獲得的MNGO提交了一份提案,以此保留了價值約4000萬美元的資產。與其說這是一起智能合約漏洞事件,不如說是一起金融騙局。
英國央行和財政部將在2022年就CBDC進行磋商:11月10日消息,英國央行和財政部將在2022年就CBDC進行磋商。在周二的一份聲明中,英國央行表示,與英國財政部進行的數字英鎊磋商將考慮設計特點、對用戶和企業的好處和影響,以及其他相關問題。2022年的磋商結果將決定英國當局是否打算推進CBDC。
英國央行表示:“如果這個‘發展’階段的結果表明,CBDC的理由成立了,而且在操作和技術上都很穩健,那么英國最早推出CBDC的日期將是在本十年的后五年。”英國央行還補充說,關于英國是否會在未來引入CBDC“尚未做出決定”。然而,任何數字英鎊項目的目標都是與現金和銀行存款并存,而不是取代它們。[2021/11/10 6:43:57]
其中最大的一起退出騙局是JumpN事件。JumpN項目跑路卷走了總價值約310萬美元資產,其先后在10月8日和11日分別轉走了110萬美元和200萬美元。CertiK曾在今年5月發布一條預警推文,提醒用戶注意JumpN可能是蜜罐陷阱,當時已有很多社區報告稱其項目資產已很難售出。
波場TRON創始人孫宇晨確認出席“鏈接未來:BitTorrent X新品發布,2020 TRON新生態線上年會”:據最新消息,波場TRON創始人兼BitTorrent CEO孫宇晨確認出席“鏈接未來:BitTorrent X新品發布,2020 TRON新生態線上年會”。
據悉,由波場TRON和BitTorrent聯合主辦的主題為“鏈接未來:BitTorrent X新品發布,2020 TRON新生態線上年會”的大會即將于2020年12月16日舉辦。大會包含中英雙會場,英文會場:12月16日21:00 - 12月17日 05:00 (HKT) ,中文會場:12月16日19:00 - 23:00 (HKT) ,英文8小時,中文4小時,共12小時。[2020/12/4 14:01:46]
與前幾個月相似,本月也發現了多起未被計入月度統計的洗錢事件,這些日常事件全都具有潛在的洗錢成分。
2023年全球區塊鏈身份管理市場將達到19億美元,亞太地區增長率或最高:ResearchAndMarkets網站上的一份報告顯示,全球區塊鏈身份管理市場將從2018年的9040萬美元增長到2023年的19.299億美元,預測期內復合年增長率為84.5%。推動市場的主要因素是,全球范圍內對現有模式安全性的擔憂增加,行業垂直領域對區塊鏈身份解決方案和自我獨立身份識別的需求日益增長,以及通過高交易速度和不可變性來簡化業務功能。此外,由于風險投資資金的增加,初創企業進入市場空間的數量顯著增加,以及各國政府專注于監管區塊鏈技術,預計亞太地區將在上述預測期間增長率最高。亞太主要國家的主要金融中心和政府組織為采用區塊鏈身份管理解決方案提供了許多機會。然而,由于缺乏統一的監管標準,監管環境不明朗以及對用戶真實性的擔憂,可能會阻礙各地區市場的發展。[2018/6/11]
10月份與今年其他月份之間的差異在于其是今年迄今為止唯一一個所有攻擊事件的平均損失金額低于10萬美元的月份,為9.8萬美元。從整年度所發生的閃電貸攻擊狀況來看,2021年共記錄約48起閃電貸攻擊事件,如今2022年還剩下兩個月,卻已經記錄了82起事件。
最主要的閃電貸攻擊發生在EFLeverVault。2022年10月14日,黑客向EFLeverVault合約中存入了0.1枚ETH,隨后從Balancer?Vault借入一筆閃電貸至EFLever。接著黑客試圖提取這筆微小存款并清空了EFLever的全部余額,包括560枚ETH閃電貸。最終損失約為268枚ETH,當時價值約34.8萬美元。
閃電貸攻擊仍然是2022年總攻擊損失的最大元兇,將可能導致1.82億美元以上的損失,BeanstalkFarms所遭受的閃電貸攻擊有目共睹,因此必須對此保持警惕。從現有趨勢來看,損失金額正在減少,但攻擊數量明顯增加了。
根據目前數據,2022年由于閃電貸攻擊造成的損失總額預計為4.1億美元。自上次9月份的預測以來下降了4.3萬美元,這也顯示出了閃存貸攻擊的獲利速度正在持續減緩。
Discord及相關騙局
10月的Discord服務器遭攻擊的事件記錄繼續呈下降趨勢。9月記錄在案的Discord攻擊事件為57個,與8月的97個相比已有顯著下降,如今在10月只有35個。
這一現象的部分原因是在10月12日,五名法國詐騙犯成功被捕。其中名為“Mathys”和“Camille”的兩名騙子涉嫌參與了價值數百萬美元的非同質化Token盜竊案,其中包括大量BoredApe非同質化Token。
另外值得注意的是,在釣魚騙局中,非同質化Token批準轉賬的方法發生了輕微改變。在Metamask更新之前,對于批準交易的授權非常明確,釣魚網站會直接要求用戶批準一項交易,從而允許騙子轉移資產。在這些交易中,騙子的錢包會被清楚顯示出來。
但在過去兩個月內發生了轉變,因為Metamask不提供任何關于用戶簽名的詳細信息,所以如今釣魚網站轉而要求用戶批準簽名。
這一變化使得騙子的錢包地址得到保密,用戶也更難識別釣魚錢包了。雖然Discord攻擊事件總體有所下降,但很多規模較大的釣魚騙局仍時有出現。10月25日,一個名為“MonkeyDrainer”的詐騙者通過在Twitter發布的釣魚鏈接,成功從受害者身上騙取了700多枚ETH。
MangoMarket、TransitFinance、JumpN和MoolaMarket這類大型騙局以及其他漏洞事件占據了其中的絕大部分損失。
如今保衛Web3.0領域的安全比以往任何時候都更為重要,CertiK智能安全審計和KYC服務不僅有助于確保協議的安全,還能將普通投資者們引向更加安全可信的項目。
ForesightNews消息,據CoinDesk報道,幣安收購FTX非美國業務的交易引起了業界對美國和其他地方反壟斷報復的擔憂.
1900/1/1 0:00:00周三警告稱,在一場已使加密貨幣總市值蒸發逾2萬億美元的拋售之后,監管部門對與加密貨幣領域相關個人和公司的打擊正在路上.
1900/1/1 0:00:00比特幣價格兩年來首次跌破17,500美元大關希望價格進一步下跌的空頭交易者被清算幣安首席執行官趙長鵬確認有意收購FTX,導致市場在11月8日螺旋式下跌.
1900/1/1 0:00:00Gate.ioMTD、WBTandUSDNTradeCompetitionhascometoasuccessfulend!Accordingtothecriteriaofthisactivity.
1900/1/1 0:00:00加密貨幣行業正走向信任危機,這是由其最有影響力的參與者之一的言論引起的。想抱團取暖,想加入社群,可以+huangzizhong_888這是一部已經被一遍又一遍看過的電影.
1900/1/1 0:00:0011月10日,Binance官方發文表示,根據公司盡職調查的結果,以及有關不當處理客戶資金和所謂美國機構調查的最新報道,決定不尋求對FTX的潛在收購.
1900/1/1 0:00:00