欧科云链研究院:2022年区块链安全领域8成以上损失集中在DeFi和跨链桥

buding2022-12-27 14:05:00欧科区块链




近期,欧科云链研究院上线《2022年全球区块链生态安全态势报告》,报告指出2022年区块链安全领域8成以上损失集中在DeFi和跨链桥,钓鱼攻击是最常见攻击手法。

主要结论


  1. 2022年前11个月,OKLink共监测到区块链生态相关安全事件275起,较2021年同期增加了30%,但总损失约27.69亿美元,折合人民币近200亿,与2021年同期相比下降约50%。

  2. 2022年8月安全事件频发,是2016年至今单月攻击事件数量(96起)最多的1个月。

  3. 90%左右的区块链安全事件发生在ETH(47%)和BSC(41%),95%损失集中在ETH(65%)、SOL(20%)和BSC(10%)3条链上。

  4. 超过80%的安全事件损失集中在DeFi和跨链桥领域。

  5. DeFi是2022年区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过5成,遥遥领先于其他类型项目。

  6. 2022年损失最大的10起安全事件中有5起与跨链桥有关。

  7. 钓鱼攻击(27%)是2022年区块链生态中最常见的攻击手法,而因私钥泄露和私钥丢失导致的损失是最大的。




回首2022,区块链行业在动荡中向前发展,在变革中孕育希望。尽管依旧存在诸多不确定,但经过数轮牛熊,所有至今仍能坚守区块链阵线的每个人必定都坚信:区块链是有用并已经能够发挥作用的技术

如今,区块链技术的应用价值正在众多领域得到验证,但同时,各类区块链安全风险也伴随着技术演进而不断显现。在2022年行将结束之际,欧科云链研究院将带你一起回顾下过去一年区块链安全生态的发展情况





2022年全球区块链生态安全概述



据欧科云链OKLink不完全统计,2022年前11个月共监测到区块链生态相关安全事件275起,与2021年同期相比增加30%;2022年因安全事件造成的损失金额总计约27.69亿美元,折合人民币近200亿元,较2021年同期下降50%

受损金额大幅下降一方面是因为近年来伴随着全球区块链生态安全问题愈加严峻,各方采取了更为有效的应对措施,另一方面则是由于过去一年虚拟资产市场暴跌导致其安全事件中受损资产的价值缩水。





图1:近3年区块链生态安全情况走势

数据来源:OKLink;制图:欧科云链研究院



2022年区块链安全事件爆发的峰值出现在8月份,单月发生96起,其余月份均保持在30起以下。2022年8月也是2016年至今区块链攻击事件最频繁的月份,当月损失金额约2.56亿美元。

损失金额方面,2022年因安全事件损失最多的月份是3月,当月损失7.19亿美元,占2022年前11个月总损失的25.95%。1、2月安全形势也较为严峻,单月损失均超3亿美元。





图2:2022年区块链生态安全情况逐月走势

数据来源:OKLink;制图:欧科云链研究院



尽管2022年我们总是听到区块链安全事件的消息,但大部分安全攻击所导致的实际损失并没有想象中的“触目惊心”:我们分析了2022年区块链生态安全事件损失金额的数量级后发现,近80%的安全事件损失金额在百万美元以下,其中有超过4成的损失仅为数十万美元乃至更少。




图3:2022年区块链生态安全事件损失量级分布

数据来源:OKLink;制图:欧科云链研究院



2022年前11个月损失过亿的安全事件共有8起,分别是:




制图:欧科云链研究院





2022年区块链生态安全态势分析



1




90%的区块链安全事件发生在ETH和BSC两条链上






2022年,究竟哪些链发生安全事件最频繁?哪些链的损失最大?

据OKLink不完全统计,以太坊生态2022年共发生各类安全事件126起,总损失金额接近16.5亿美元,安全事件数量及损失金额均居首位。BSC链2022年安全问题同样严峻,共发生108起安全事件,仅次于以太坊。

整体来看,2022年区块链安全事件和损失都主要聚集在头部区块链生态中:近90%的区块链安全事件发生在ETH(47%)和BSC(41%)两条链上;95%的区块链安全事件损失金额集中在ETH(65%)、SOL(20%)和BSC(10%)3条链上。





图4:2022年各链安全事件分布情况

数据来源:OKLink;制图:欧科云链研究院



2




80%以上的安全损失集中在DeFi和跨链桥领域






2022年,哪种类型的应用更易遭受安全攻击?

OKLink监测数据显示,DeFi、社交媒体、跨链桥和NFT相关项目在2022年更易遭受攻击,约92%的安全事件都发生在这四大领域





图5:2022年各细分赛道的安全事件分布情况

数据来源:OKLink;制图:欧科云链研究院



在损失金额方面,2022年前11个月,超过80%的安全事件损失都集中在DeFi和跨链桥领域





图6:2022年各细分赛道的安全事件损失金额分布情况

数据来源:OKLink;制图:欧科云链研究院



具体来看:

  • DeFi仍是区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过5成,遥遥领先于其他类型的应用项目。

  • 作为多链生态的重要基础设施,跨链桥在承担巨量资金流动,为用户带来极大便利的同时,也成为了黑客眼中的香饽饽。2022年损失最大的10起安全事件中有5起与跨链桥有关

  • 交易所安全问题是交易所和用户关注的首要问题,也是决定交易所发展存亡的关键。相较于DeFi与跨链桥,尽管交易所在2022年发生安全事件的频次较低,但相关安全事件的平均损失金额(约7000万美元/起)远高于其他赛道。





图7:2022年各细分赛道安全事件平均损失金额

数据来源:OKLink;制图:欧科云链研究院



3




钓鱼攻击是最常见的攻击手法








2022年区块链生态中最常见的攻击手法是钓鱼攻击,占比高达27%;各类以区块链技术与创新为名的网络骗局(20%)紧随其后,闪电贷攻击(10%)位居第三。





图8:2022年安全事件攻击手法分布情况

数据来源:OKLink;制图:欧科云链研究院



从损失金额角度看,因私钥泄露和私钥丢失导致的损失金额最大,高达9.3亿美元,占总损失的40%左右

从2022年区块链生态安全事件的攻击手法及损失金额分布情况看,因主观操作不当或警惕性不足所导致的安全损失占比较高,钓鱼攻击和各类骗局虽然高发,但造成的实际损失合计不到总损失的1.3%。





图9:2022年各类攻击手法造成的损失金额情况

数据来源:OKLink;制图:欧科云链研究院



各条链在2022年所遭受的攻击类型也存在一定差异化,这可能与各链的生态侧重及发展方向有关。其中:

钓鱼攻击是以太坊链上最常见的攻击手法,而导致损失最大的则是私钥泄露。其余类型攻击手法所导致的安全事件数量与损失金额均处于正常水平。





图10:ETH链的常见攻击手法

数据来源:OKLink;制图:欧科云链研究院



而在BSC生态中,欺诈骗局是最高发的作案手法,受损形势最严峻的则是闪电贷攻击。





图11:BSC链的常见攻击手法

数据来源:OKLink;制图:欧科云链研究院



从不同类型的应用项目来看,作案份子选择的攻击手法也存在差异:NFT领域最常见的攻击手法是钓鱼攻击,还记得2022年上半年周杰伦的NFT被“钓鱼”事件吗?各类网络骗局是DeFi赛道中最高发的安全事件类型,而在今年备受关注的跨链桥安全事件中,重放攻击和兼容性漏洞利用并列第一





数据来源:OKLink;制图:欧科云链研究院





给用户的10个安全小Tips



安全无小事,每个人都应该做自己资产安全的“第一责任人”。


为此



欧科云链研究院建议




1




保管好您的私钥,不轻易泄露给任何人;



2




不轻信来源不明的链接,谨慎打开陌生邮件或网址;



3




不轻信小道消息,对重要信息要反复验证;



4




给陌生人转账前,可对其地址进行健康评估;



5




链上签名前多检查一遍,有疑惑的就不轻易授权;



6




做好资产隔离,不把所有资产放在一个篮子里;



7




不要高估自己的投资能力,抄底是门“技术活”;



8




数据不会说谎,学会使用各类链上数据分析工具;



9




对自己负责,不做超出承受能力的投资决定;



10




如遭遇诈骗,及时向专业机构和公安机关求助。





关于欧科云链研究院



欧科云链研究院是欧科云链集团旗下的专业研究机构,重点关注区块链产业、Web3.0、元宇宙等前沿创新领域,与政府、企业、高校等都有密切合作。






零知识证明的技术路径之争:zk-SNARK和zk-STARK谁更优?

作者:ChloeCrypto行业被广泛关注的零知识证明(Zero—KnowledgeProof)技术,并非是这几年刚冒出来的新技术,而是在1980年就被数学家S.Goldwasser、S.Micali及C.Rackoff提出。零知识证明涉及一系列步骤,可以实现密...

2022 年加密支付赛道现状:尽管市场转熊,但加密支付需求仍在上升

原文来源|Blockdata原文编译|白泽研究院加密货币已经走过了漫长的道路——从被视为一种长期持有的投机性数字资产到一种有效的支付方式。许多消费者和企业正在接受加密支付,因为它们具有相关的好处,包括便利、速度...

如何降低Layer2费用100倍?一文读懂EIP-4844

01引子Vitalik于2022年11月5日发布了更新后的以太坊路线图,相比于之前2021年12月2日发布的路线图,其中即将到来的TheSurge阶段的更新无疑是最值得关注的。如下图所示,这一阶段的更新明显添加了更多细节——我们可...

Web3应该得到更好的回报

文章作者:3ijan.eth文章编译:Blockunicorn本文篇幅较长,如果不想深入探讨,可以看总结。金钱不是最终的回报--人脉与文化才是。社会和文化资本增长缓慢但持续时间长。为了满足下一轮牛市,加密的奖励必须从“快餐...

Web3彻底颠覆品牌行业的底层叙事

0序言尽管Web3+品牌是一个被普遍看好的方向,但目前缺乏一个从底层逻辑上完全不同于Web2的叙事逻辑,Web3品牌在当前现状更多以营销策略的方式进行尝试,但是由于缺乏一个根本性的叙事,无法支撑品牌方真正的认可并将...

上一篇:DAOrayaki & THUBA DAO |NFTFi的核心机制和赛道分析
下一篇:零知识证明的技术路径之争:zk-SNARK和zk-STARK谁更优?