比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > USDT > Info

TVL:2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據BeosinEagleEye安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

英特爾CEO:預計芯片供應將在2023年前保持緊張:2月9日消息,英特爾首席執行官Pat Gelsinger表示,公司預計芯片供應至少到2023年末都將保持緊張,2025-2030年供應形勢才會有所好轉,屆時英特爾和其他制造商的晶圓工廠產量將增加,滿足不斷增長的需求和向技術的更新換代。

Gelsinger稱,“隨著我們進入這個十年的下半葉,每年生產的先進光刻晶圓數量預計將翻番并繼續保持增長。當汽車變得更加智能,晶圓行業必須擺脫對老技術的極端依賴,轉向更現代的技術,通過產能擴張來解決供應鏈問題。”[2022/2/9 9:41:05]

從TVL來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNBChain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了TornadoCash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

渣打銀行2022年全球市場展望:看好金融科技、區塊鏈等行業:金色財經報道,渣打銀行財富管理部日前發布《2022年全球市場展望》稱,預計2022年全球經濟增長將得到良好支持,上半年可能強于下半年。根據行業策略和較長期(3-5 年)主題量身定制機會投資配置。渣打尤為看好氣候變化、數字化、共同富裕三大長期投資主題,具體包括水資源短缺、電動車、基建及綠色資本支出的投資;5G及物聯網、網絡安全、金融科技、區塊鏈;高科技制造業、綠色能源、互聯網公司等。(上海證券報)[2022/1/12 8:43:18]

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:NomadBridge,Wintermute。

SushiSwap2020年12月共實現約30.55億美元的平臺成交量:1月5日,SushiSwap中文站微博表示,在2020年12月SushiSwap共實現約30.55億美元的平臺成交量,捕獲近920萬美元的手續費收入。其中5/6,即約765萬美元,被分配給流動性提供者(SLP);另外1/6,即約155萬美元,被分配給Sushi持有者(xSushi)。[2021/1/5 16:27:27]

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

92%的損失金額來自跨鏈橋和DeFi項目

動態 | 到2024年全球區塊鏈技術市場規模將超過160億美元:據Cointelegraph 9月21日消息,全球市場研究和戰略咨詢公司Global Market Insights, Inc最近的一份報告估計,到2024年,全球區塊鏈技術市場規模將超過160億美元。根據分析,推動全球區塊鏈科技市場增長的關鍵因素,將主要是金融企業越來越多地采用區塊鏈。據稱,金融機構將采用區塊鏈,因為它能夠提高企業內部流程的效率,并降低貿易融資、文件和了解客戶等領域的運營成本。[2019/9/22]

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

動態 | IDC中國副總裁預測,到2022年有1500萬人擁有基于區塊鏈的數字身份:IDC中國副總裁兼首席分析師武連峰今日發布“中國ICT市場10大預測”,包括:到2022年,30%的企業將使用對話式語音技術進行客戶開拓與服務 ;到2022年,1500萬人將擁有基于區塊鏈的數字身份;到2022年,70%的新應用將采用微服務架構,以提高設計、調試、更新和利用第三方代碼的能力等。[2018/12/19]

Ethereum上損失金額達3億7428萬美元

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNBChain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNBChain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1.NomadBridge事件

8月2日,跨鏈橋Nomadbridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。NomadBridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomadbridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomadbridge損失高達1.9億美元。

2.Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。對SlopeWallet進行分析,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.fifinance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.fifinance/api/4/envelope/。

3.Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute被盜的EOA錢包是使用Profanity來創建的靚號錢包,而此前1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

轉自Beosin

Tags:TVL以太坊區塊鏈TVL價格TVL幣以太坊幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

USDT
元宇宙:Apple Vision Pro離元宇宙有多遠?

AppleVisionPro橫空出世,根據其公開宣傳介紹,主要有以下幾個方面特征。首先,這是增強現實設備.

1900/1/1 0:00:00
數字貨幣:專訪CFTC前主席 一場為了美國貨幣未來的戰斗

來源:Forkast編譯:hiiro,SevenUpDAO根據美國數字美元基金會的聯合創始人Giancarlo的說法,中央銀行數字貨幣是未來的貨幣.

1900/1/1 0:00:00
加密貨幣:與2019年相比,印度全面禁止加密貨幣的可能性較低

印度財政部此前發布了一份“通知”,要求各部門就加密貨幣法規進行磋商,這引發了印度加密社區的恐慌。2019年草案提議全面禁止加密貨幣,并且加密貨幣用戶可能被判10年徒刑,這再次引發了人們的擔憂.

1900/1/1 0:00:00
UNI:懂近期爆火的Telegram Bots板塊及其范例Unibot

近日,TelegramBots概念幣種突然暴漲引發市場關注。數據顯示TelegramBots代幣市值逼近9500萬美元,近24小時交易額超1900萬美元.

1900/1/1 0:00:00
ETH:扒一扒從V神到中本聰等一些加密大佬的加密財富

Blockworks近日扒了從V神到中本聰等一些加密大佬的錢包。金色財經編譯如下;以太坊聯合創始人VitalikButerinButerin在2021年被福布斯評為世界上最年輕的加密貨幣億萬富翁.

1900/1/1 0:00:00
以太坊:StarkWare詳解三種數據可用性模式:Rollup、Validium、Volition

摘要 StarkWare根據客戶優先事項的不同,提供了一系列數據可用性模式供客戶選擇。用于STARK證明的數據可用性有三種方式,在實際操作中可以按需選擇:—Rollup:賬本直接在區塊鏈上發布.

1900/1/1 0:00:00
ads