買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 火必APP > Info

TVL:2022年Q3全球區塊鏈生態安全報告 總損失約4億504萬美元_DeFi Yield Protocol

Author:

Time:1900/1/1 0:00:00

主要攻擊事件超37起,總損失約4億504萬美元

據Beosin EagleEye 安全預警與監控平臺監測顯示,2022年第三季度共監測到區塊鏈生態領域主要攻擊事件超37起,總損失約4億504萬美元,較今年第二季度的7億1834萬美元下降約43.6%。較去年第三季度同期損失(10億零258萬美元)下降約59.6%。

2022年1-9月,區塊鏈生態領域因攻擊事件損失的總金額已達約23億1791萬美元。

從時間上來看,7月攻擊事件大幅減少,為2022年以來攻擊損失金額最少的一個月。8、9月黑客活躍程度大幅增加。

從被攻擊項目類型來看,92%的損失金額來自跨鏈橋和DeFi項目。37起攻擊里,DeFi項目占了22次。

從TVL(總鎖倉價值)來看,在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生次數和損失金額最多的一段時間。

螞蟻鏈上榜福布斯2023全球區塊鏈50強:金色財經報道,近日,福布斯發布2023全球區塊鏈50強,螞蟻集團憑借螞蟻鏈成為中國唯一一家連續5年上榜的公司,福布斯重點介紹了螞蟻的數字藏品平臺“鯨探”和自研區塊鏈存儲引擎LETUS:一個名為“寶藏計劃”的項目通過制作和發行類似于NFT的數字藏品形式的中國古代文物復制品,來幫助博物館和畫廊推廣他們的收藏。

螞蟻還開發了一個引擎,據稱該引擎存儲區塊鏈數據的效率是主流提供商的15倍。螞蟻集團旗下的數字藏品平臺“鯨探” 已經在使用該引擎,并已節省了75%的存儲成本。(螞蟻鏈)[2023/2/9 11:56:25]

從鏈平臺來看,本季度Ethereum上損失金額達3億7428萬美元,占到總損失的92%。被攻擊頻率最高的鏈為BNB Chain,達到了16次。

從攻擊手法來看,92%的損失金額源于合約漏洞利用和私鑰泄露。

從資金流向來看,約2億420萬美元的被盜資金流入了Tornado Cash,占該季度被盜資金的約50.4%。本季度僅有約4%的被盜資金被追回。

從審計情況來看,被攻擊的項目中,僅有40%的項目經過了審計。

報告:以太坊交易所儲備在2022年下降超30%:金色財經報道,據鏈上數據顯示,由于以太坊交易所儲備在2022年下降超30%,投資者在2022年期間撤回了大量以太坊。據悉,“交易所儲備(exchange reserve)”是衡量目前存儲在所有中心化交易所錢包中的以太坊總量的指標,指標值的下降意味著投資者目前正在轉移他們的代幣,這表明拋售供應正在減少。長期的交易所提款可能表明持有人目前正??在增持,這意味著他們看好加密貨幣。[2022/12/24 22:05:20]

本季度攻擊事件較上季度有所下降

2022年第三季度,共監測到區塊鏈生態安全領域主要攻擊事件37起,總損失金額約4億504萬美元。其中損失過億美元的安全事件2起,損失超千萬美元以上的事件3起,損失超百萬美元以上的事件14起。損失過億美元的安全事件分別為:Nomad Bridge(1.9億美元),Wintermute(1.6億美元)。

從時間上來看,8月攻擊事件頻發,其攻擊事件數量和損失金額均為本季度最高的一個月,損失金額達2億1062萬美元。7月攻擊事件總損失約為3005萬美元,為2022年以來攻擊損失金額最少的一個月。

中國物流與采購聯合會:2021年產業區塊鏈市場規模實現持續增長:7月8日消息,在今天舉行的2022中國產業區塊鏈大會上,中國物流與采購聯合會發布《中國產業區塊鏈發展報告(2022)》。根據報告,2021年,在我國疫情持續、多點散發的狀態之下,產業區塊鏈的市場規模仍實現持續增長,區塊鏈和各產業進一步相互融合發展,在防偽溯源、數據共享、供應鏈管理、存證取證、城市治理、智慧城市、政務服務等領域持續發展。企業數量規模方面,區塊鏈企業已近10萬家,2021年成立企業實現新突破。(央視新聞)[2022/7/8 2:00:15]

92%的損失金額來自跨鏈橋和DeFi項目

2022年第三季度,3次跨鏈橋攻擊事件共造成約1億9025萬美元的損失;22次DeFi領域的攻擊事件共損失1億8679萬美元。約92%的攻擊損失金額來自跨鏈橋和DeFi項目。

EthHub聯合創始人:2021年ETH表現將優于BTC:今日,EthHub聯合創始人Anthony Sassano在推特上發布其對以太坊2021年的預測:1.ETH的表現將優于BTC;2.非美元穩定幣將獲得關注;3.Layer 2的采用將急劇上升;4.EIP-1559即將上線;5.eth2階段1將啟動;6.DeFi代幣將取代前30名中的大部分死亡幣。[2021/1/2 16:14:15]

截止2022年9月,2022年共發生10起主要跨鏈橋安全事件,總涉及金額達到了14億623萬美元。跨鏈橋為2022年區塊鏈安全領域遭受攻擊的重災區。

除跨鏈橋和DeFi項目外,本季度被攻擊項目的類型還包括NFT、交易所、DAO、錢包和MEV機器人,其總體類型較上一季度更為豐富。

Ethereum上損失金額達3億7428萬美元

聲音 | 交通部部長李小鵬:2020年將加強區塊鏈等技術應用研究:據澎湃新聞報道,12月26日,交通部部長李小鵬在2020年全國交通運輸工作會上表示,在智慧綠色交通發展方面,2020年交通部將加強人工智能、區塊鏈等技術應用研究,加快北斗衛星導航系統在民航、鐵路、道路運輸、長江航運、郵政等領域應用。[2019/12/26]

本季度以太坊鏈上共發生典型安全事件12起,總損失金額達到3億7428萬美元,居各鏈平臺損失金額第一位。Solana鏈上發生3起安全事件,損失共1837萬美元。

和上一季度相比,以太坊、BNB Chain、Fantom、Avalanche四條公鏈連續兩個季度均監測到主要安全事件。

值得注意的是,BNB Chain上發生了16次攻擊事件,為攻擊事件次數最多的公鏈,其對應的項目全都未經審計。

這16次攻擊事件涉及金額相對較小,有14起事件單次損失在50萬美元以下。

在經歷了5-6月的TVL大幅下跌之后,本季度各鏈TVL走勢趨于平穩。7月下旬至8月上旬區間TVL呈現小幅上揚趨勢,這也是本季度攻擊事件發生頻率和損失金額最多的一段時間。進入9月,加密貨幣市場總體小幅下行。在9月15日以太坊合并完成后,以太坊TVL出現了持續的小幅下跌。

92%的損失金額源于合約漏洞利用和私鑰泄露

第三季度,合約漏洞利用依然是最常見的攻擊手法。約有15起攻擊事件源于合約漏洞利用,占總數量的40.5%。

合約漏洞造成的總損失達2億160萬美元,占總損失的50.9%。

本季度4次私鑰泄露事件造成了約1億6724萬美元的損失,損失金額僅次于合約漏洞利用。

和上一季度相比,本季度的攻擊類型更加多樣化。本季度新出現的攻擊類型包括:BGP劫持、錯誤配置、供應鏈攻擊等。

按合約漏洞細分,本季度被利用的漏洞主要包括:驗證問題、重入、權限問題、業務邏輯或函數設計不當、溢出漏洞。這些漏洞都是可以在審計階段發現并加以修復的。

1. Nomad Bridge事件

8月2日,跨鏈橋Nomad bridge遭受到了大規模的黑客攻擊,項目方損失達1.9億美元。Nomad Bridge是一個區塊鏈加密貨幣跨鏈平臺,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等幣種的跨鏈資產轉移。本次攻擊的原因是初始化過程中,“committedRoot”被設置為0引發的,攻擊者可以繞過消息驗證過程,濫用copy/paste交易發起攻擊。普通用戶也可以通過復制原始原始交易的calldata,替換為個人的原始地址,從Nomad bridge移除資金。最終,在4個小時內,超過500個地址重復了本次攻擊,導致Nomad bridge損失高達1.9億美元。

2. Solana公鏈上Slope錢包盜幣事件

8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solana foundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用Trust Wallet等,并且 iOS 和 Android 版本的應用都有相應的受害者。對Slope Wallet(Android, Version: 2.2.2)進行分析,發現 Slope Wallet(Android, Version: 2.2.2)使用了Sentry 的服務,Sentry 是一個被廣泛應用的服務,Sentry 運行在 o7e.slope.fifinance 域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到 https://o7e.slope.fifinance/api/4/envelope/。

3. Wintermute私鑰泄露事件

9月20日,加密做市商Wintermute因私鑰泄露導致被攻擊,損失達1.6億美元。其原因為Wintermute 被盜的EOA錢包是使用 Profanity 來創建的靚號錢包(開頭 0x0000000),而此前1inch 發布了一份安全披露報告,聲稱通過名為 Profanity 的工具創建的EVM地址存在嚴重漏洞,被造成私鑰泄露。

Beosin

企業專欄

閱讀更多

金色早8點

區塊律動BlockBeats

1435Crypto

金色財經

吳說區塊鏈

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:區塊鏈以太坊TVLDEFI區塊鏈存證多少錢ehash幣持倉挖以太坊tvl幣圈DeFi Yield Protocol

火必APP
TPS:以太坊上海升級即將激活的四個EIP_UGAS

以太坊巴黎升級(合并,共識轉POS)之后又一重大更新即將到來——上海升級!目前有著上千專業開發者的以太坊核心社區,從15年走來已經歷經15次主網升級.

1900/1/1 0:00:00
AIN:Chainlink的2.0時代:開啟代幣質押功能 研發超線性質押_LINKS幣

Chainlink已經發展出Data Feeds、可驗證隨機數、自動化、儲備證明、跨鏈通信這五種產品,Economics 2.0將讓更廣大的群體參與到Chainlink生態中來.

1900/1/1 0:00:00
FLO:對話Hashflow:如何將機構流動性帶入DeFi?_FLOW

10 月 31 日,Binance 宣布將上線 Launchpool 項目 Hashflow 的原生 Token HFT.

1900/1/1 0:00:00
ITT:致馬斯克:去中心化 Twitter 并將互聯網還給所有人_Mirrored Twitter

作者:Lit Protocol 聯合創始人,David Sneider 來源:Coindesk 親愛的馬斯克先生, 首先.

1900/1/1 0:00:00
ING:智能合約安全分析工具商業化的機會來了么?_PalletOne

作者:Ray, Sally, IOSG Ventures智能合約安全分析工具商業化的機會來了么?在9月底Paradigm官宣完成了區塊鏈安全項目Blowfish的領投又一次引起了大家對智能合約安.

1900/1/1 0:00:00
STA:金色觀察 | StarkNet 生態有哪些值得關注的項目?_STARB

文:Autonolas;譯:金色財經xiaozou在StarkWare欣欣向榮的StarkNet生態系統, 已有105個項目。我們很好奇這些項目都是什么類型的,于是我們做了一些調查.

1900/1/1 0:00:00
ads