CHA:黑客野蛮 项目方失守 10月区块链生态损失总金额约9亿8104万美元

又到了每月安全盘点时刻!根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2022年10月,各类安全事件数量和涉及金额较9月大幅上升。10月发生较典型安全事件超『25』起,其中攻击类安全事件损失总金额约9亿8104万美元,为2022年以来区块链领域损失金额最高的一个月。

本月DeFi领域攻击事件频发,共发生11起单次损失金额超100万美元的事件,其中包括两起损失过亿的安全事件。本月BNBChain官方跨链桥攻击事件涉及金额巨大,钱包安全在本月也是值得关注的重点,共发生3起典型安全事件。

BitKeep:已冻结部分黑客转移资金,呼吁被盗用户配合团队调查:12月27日消息,多链钱包BitKeep发布公告称,团队正处理此次黑客劫持事件,目前取得进展是已冻结部分黑客转移资金,将竭尽所能为大家追回资产,被盗用户可直接在表单中填写资料。希望受害用户能积极配合官方在社群内发起的团队调查,只有大家的配合才能顺利推进被盗款项的追回。

金色财经此前报道,昨日多名用户在BitKeep中文社区Telegarm群中反馈资产被盗。BitKeep发布公告称,经过团队初步排查,疑似部分APK包下载被黑客劫持,安装了被黑客植入代码的包,如用户的资金出现被盗情况,下载或者更新的应用或许是被劫持的不明版本(非官方发布版本)。经BitKeep与慢雾、派盾等机构统计,本次事件被盗金额约为800万美元。[2022/12/27 22:10:11]

DeFi方面

Duet Protocol核心成员:已接近掌握黑客的身份信息,警告其归还资金:8月9日消息,多链合成资产协议Duet Protocol核心成员BachOnChain警告黑客,通过团队的努力,收集到了他的大量链上历史交易和链下密码活动。此外,团队已接近掌握黑客在FTX账户的身份信息。BachOnChain紧急警告黑客归还属于Zerogoki社区的资金。此外,BachOnChain表示,团队决定悬赏10000美元给任何最终能帮助团队找到这个黑客的用户。最后,BachOnChain表示,团队将很快使用更多的资金库资金来恢复挂钩,已经投资超20万美元来稳定zUSD。[2021/8/9 1:42:58]

共发生『16』起典型安全事件

No.1?10月2日,跨链交易平台聚合器TransitSwap遭到黑客攻击,超2100万美元资产被盗。

动态 | 加密交易所Altsbit在遭受黑客攻击后宣布于5月8日关闭:据Coindesk消息,意大利加密货币交易所Altsbit在遭到黑客攻击后,宣布将于2020年5月8日关闭。据悉,该交易所被盗资金主要为BTC和ETH。[2020/2/10]

No.210月4日,DeFi应用Sovryn遭到价格操纵攻击,损失金额约110万美元。

No.310月7日,跨链桥BSCTokenHub因跨链验证方式存在漏洞遭到攻击,损失达8.1亿美元,或是区块链领域涉及金额最大的一次攻击。

No.410月9日,XaveFinance项目遭受黑客攻击,导致RNBW增发了1000倍。

No.510月11日,TempleDAO项目因合约函数缺少权限校验遭受黑客攻击,涉及金额约236万美元。

疑似朝鲜APT黑客盯上数字货币 专家称谨防不明邮件附件:·12日晚间消息,近日腾讯御见威胁情报中心监测到,疑似朝鲜的黑客组织Lazarus再度活跃,利用最新Flash漏洞CVE-2018-4878频繁发起攻击,对象主要为数字货币交易所。腾讯电脑管家安全专家马劲松表示,“虽然该攻击目前尚未在我国发现,但国内用户仍不可放松警惕”。据悉,Lazarus组织是来自朝鲜的APT(高级持续性威胁)组织,该组织长期对韩国、美国渗透攻击,还对全球的金融机构进行攻击。[2018/3/12]

No.610月11日,QANplatform跨链桥被攻击疑似因项目方私钥泄露,损失金额约200万美元。

No.710月12日,Journeyofawakening(ATK)项目遭受闪电贷攻击,攻击者获利12万美元。

No.810月12日,Solana生态去中心化交易平台Mango遭到价格操纵攻击,涉及金额达1.16亿美元。

No.910月13日,FTX交易所遭到gas窃取攻击,黑客获利约10万美元。

No.1010月17日,MTDAO项目方的未开源合约遭受闪电贷攻击,损失近50万美元。

No.1110月19日,Celo上的MoolaMarket协议遭受价格操纵攻击,黑客获利约840万美元。攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,自己留下了总计65万个CELO作为赏金。

No.1210月24日,CurvePoolOracle被黑客攻击,损失约138ETH。

No.1310月25日,ULME代币项目被黑客攻击,造成约5万美元损失。

No.1410月25日,Melody_SGS链下模块被黑客攻击,造成约63万美元损失。

No.1510月27日,TeamFinance在由Uniswapv2迁移至v3的过程中遭到黑客攻击,损失约1300万美元。

No.1610月28日,FriesDAO因Profanity漏洞遭遇攻击,损失逾230万美元。

钱包安全方面

共发生『3』起典型安全事件

No.110月11日,DeBank插件钱包Rabby表示其RabbySwap智能合约存在漏洞,攻击者窃取约19万美元。

No.210月18日,钱包BitKeepSwap遭黑客攻击,共有1名黑客和5名模仿黑客,损失约163万美元。

No.310月27日,多链钱包UvToken遭遇攻击,黑客获利约150万美元。

跑路/加密局方面

共发生『5』起典型安全事件

No.110月5日,Web3社交平台SexDAO疑似已Rug,原白皮书已删除,目前官网及推特账号均已无法访问。

No.210月9日,Jumpnfinance项目发生Rugpull,涉及金额约115万美元。

No.3BNBChain上RKC代币合约留有组合类后门,攻击者已转出17.6个BNB。

No.410月24日,加密投资平台Freeway已停止平台所有取款。所有团队成员的名字已从网站删除,疑似发生Rugpull,所涉金额达1亿美元。

No.5巴西突袭涉嫌受害者7.66亿美元的加密团伙,受害者被承诺每月的投资回报率高达20%。

其他方面

共发生『1』起典型安全事件

No.1?据日本国家警察厅提供的信息,日本多家加密交易所遭到朝鲜黑客组织LazarusGroup发起的网络攻击。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2022年10月各类区块链安全事件数量和涉及金额较9月份大幅上升。10月攻击类安全事件损失总金额约9亿8104万美元,约为9月损失金额的5.97倍。

和上月相比,本月被攻击的项目类型更加多样化,建议各种类型的项目方都应做好安全防护工作。本月钱包安全事件和私钥泄露事件有所增加,建议项目方和用户都应注重签名服务的安全性,保护好私钥,规范操作,谨慎使用第三方工具或组件,不要点击来路不明的链接。本月依旧有60%的攻击事件来自合约漏洞利用,建议项目上线前寻求专业的公司进行安全审计。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

FTXSON:SBF 会因 FTX 暴雷而沦「阶下囚」吗?

撰文:MaryLiu距离FTX破产不到一周,SamBankman-Fried和FTX已经在接受至少美国五家监管机构的调查:美国证券交易委员会、司法部、商品期货交易委员会、德克萨斯州证券委员会和加.

[0:62ms0-0:905ms