Beosin盘点 | 黑客依旧嚣张,11月区块链生态损失总金额超5亿美元!

lanseduoweicha2022-11-30 20:46:17Beosin

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2022年11月,各类安全事件数量和涉及金额较10月有所下降。11月发生较典型安全事件超『17』起,各类安全事件损失总金额约5亿1809万美元。


本月DeFi领域攻击事件较上月有所下降。11月最大的安全事件为FTX交易所申请破产后不久,某黑客窃取约4.4亿美元的资金并持续向BTC链进行转移。本月诈骗跑路事件依旧频发,有项目方卷款超过千万美元。此外,本月2次钱包安全事件涉及金额巨大,用户和项目方需要提高警惕。




DeFi方面

共发生『8』起典型安全事件


No.1  11月2日,Near链上的Skyward Finance项目遭受漏洞攻击,损失约320万美元。


No.2 11月2日消息,Solana上借贷协议Solend遭受预言机攻击,导致126万美元坏账。


No.3 11月5日,PEAKDEFI因合约漏洞遭受攻击,损失约6.6万美元。


No.4 11月7日,MooCakeCTX项目遭受闪电贷攻击,攻击者获利约14万美元。该项目同一天再次遭受攻击,攻击者获利约47万美元。


No.5 11月10日,ETH 链上的 brahTOPG 项目遭到攻击,攻击者获利约 89,879 美元。


No.6 11月11日,ETH链上的DFX Finance项目遭到攻击,损失约400万美元。


No.7 11月12日,FTX黑客窃取约4.4亿美元的资金并持续向BTC链进行转移。


No.8 11月21日,BNB Chain上的 sDAO 项目遭受漏洞攻击,攻击者获利约1.3万美元。


钱包安全方面

共发生『2』起典型安全事件


No.1 11月2日,加密衍生品交易所Deribit在推特上表示,Deribit热钱包被盗,损失金额为2800万美元。


No.2 Fenbushi Capital创始合伙人沈波(Bo Shen)个人钱包疑似私钥泄露被盗,损失约4200万美元。


诈骗跑路/加密骗局方面

共发生『7』起典型安全事件


No.1 11月1日,FITE(FTE)项目疑似Rug pull,诈骗者已将1900枚BNB转入Tornado Cash。


No.2 11月14日,DeFiAi项目发生Rug pull,合约部署者获利约400万美元。

No.3 BSC链上Flare为诈骗项目,合约部署者获利约1700万美元。


No.4 一冒充Flow官方推特的假账号利用空投骗取用户授权,已有上千人上当,攻击者已获利数百万美元。


No.5 有黑客伪造“苹果公司”电话对大量Web3名人进行网络钓鱼攻击。攻击者伪造来电显示为“Apple,Inc.”的号码并索取iCloud“恢复密码”,一旦得手就会窃取所有iCloud同步数据并要求受害者支付赎金。


No.6 英国伦敦警方称破获“英国有史以来最大的欺诈行动”,超过100人被捕,涉案金额约320万英镑。


No.7 新加坡警察部队11月23日发文告称,加密借贷平台Hodlnaut因涉嫌欺诈正被新加坡警方调查。



鉴于当前区块链安全领域的新形势,『Beosin』在此总结:


从总体上看,2022年11月各类区块链安全事件数量和涉及金额较10月份有所下降。11月攻击类安全事件损失总金额约5亿1809万美元,较10月下降约30%。


本月钱包安全事件和私钥泄露事件依旧频发,建议项目方和用户都应注重钱包的安全性,保护好私钥,规范操作,不要点击来路不明的链接。本月80%的攻击事件源于合约漏洞利用,建议项目上线前寻求专业的公司进行安全审计。


Beosin作为一家总部位于新加坡的区块链安全公司,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规KYT/AML等“一站式”区块链安全产品+服务,目前已为全球2000多个区块链企业提供安全技术服务,审计智能合约超过2500份,保护客户资产高达5000多亿美元。欢迎点击公众号留言框,与我们联系。











默默发展的web3邮箱赛道

撰文:WhoKnowsDAO编辑:WhoKnowsDAO</h1>本文共5493字,预计阅读时间14分钟#01Intro本文纯属作者的胡说八道,不构成任何投资意见,作者不持有文中提到的任何项目的FT/NFT.最近两年,我们看到了许多打着去中心化的名...

TE 系列 5 :Web3 的可持续性循环

|1.介绍上一篇文章(Web3SustainabilitySurvey)中,我们提出了一个设想:想象一下,你是一个Web3项目的创始人,项目生态刚刚起步,同时有几个团队在这个生态系统中使用你的技术构建应用程序。你应该会问:我们如何...

IOSG Weekly Brief | 钱包2.0时代: MPC钱包 vs. 智能合约钱包 #146

2022.10.17-10.23Part.1Insight钱包2.0时代:MPC钱包vs.智能合约钱包作者:Chloe,IOSGVentures本文为IOSG原创内容,仅做行业学习交流之用,不构成任何投资参考。如需引用,请注明来源,转载请联系IOSG团队获取授权...

A16z第一支Web3基金业绩被曝光:10倍的回报

刚刚,A16z的第一支加密基金投资业绩被曝光。根据美国付费阅读媒体TheInformation的报道:A16z成立于2018年、规模为3个亿美金的第一支加密基金,在去年的加密牛市中兑现了部分收益,目前已经返还给LP这一基金原始规...

以太坊:抗审查之路

撰文:DonovanChoy,Bankless撰稿人编译:Zion,CT中文以太坊尚未实现抗审查……以下是开发者正在采取的措施。2022年8月8日,美国财政部制裁了TornadoCash。所有人都知道监管机构讨厌加密货币,但这一制裁令DeFi措手...

TAG:BNB SOL
上一篇:丢失17000美元后,我如何保护自己的加密钱包?
下一篇:打破区块链的不可篡改,代理模式如何以最佳方式实现智能合约升级?