Beosin 2月安全月报:NFT钓鱼事件大幅增加,各类攻击事件损失总金额约5688万美元_EOS:busd币价格今日价格

原文来源:Beosin

又到了每月安全盘点时刻!据区块链安全审计公司?Beosin?旗下?BeosinEagleEye?安全风险监控、预警与阻断平台监测显示,?2023?年?2?月,各类安全事件数量和涉及金额较?1?月大幅增加。2?月发生较典型安全事件超『?21?』起,各类攻击事件损失总金额约?5688?万美元,较?1?月上涨约?288%?。

本月共发生了?8?起百万美元以上的安全事件,包括?MyAlgo、PlatypusFinance、ShataCapital等。本月约有一半的损失金额来自于针对个人用户的攻击:钱包?MyAlgo?被盗,约?25?个用户地址总计损失超过?920?万美元;NFT钓鱼事件大幅增加,至少有超?2000?万美元的各类?NFT?资产被盗。

Beosin:SnarkJS 0.6.11及之前的版本中存在严重漏洞:金色财经报道,Beosin 安全研究人员在 SnarkJS 0.6.11及之前的版本的库中发现了一个严重漏洞,SnarkJS 是一款用于构建零知识证明的开源 JavaScript 库,广泛应用于 zk-SNARK 技术的实现和优化。Beosin在提了这个漏洞以后,第一时间联系项目方并协助修复,目前该漏洞还处于修复测试中。Beosin提醒所有使用了SnarkJS库的项目方,在SnarkJS 库这个漏洞还没完全修复时,一定要注意安全风险。[2023/5/18 15:11:20]

DeFi方面

Polygon链上?BonqDAO?遭受黑客攻击,据官方统计,损失约?185?万美元。

No.22?月?3?日,OrionProtocol项目因合约交换功能没有重入保护而被黑客攻击,攻击者获利约?302?万美元。

区块链智能标签技术公司Beontag完成1.2亿欧元债务融资:1月17日消息,区块链智能标签技术公司 Beontag 宣布通过其全资子公司 Tag Lux Sarl. 完成 1.2 亿欧元债务融资,德意志银行领投。Beontag 推出的智能标签技术能让 Web2 和 Web3 领域里的品牌商为客户提供基于智能手机的售后服务和体验,其智能标签使消费者可以访问详细说明产品生命周期的链上数字证书,还可以让消费者以转售为目的转让所有权,其客户包括 Alexander McQueen、Dolce & Gabbana 和 Bulgari 等奢侈品牌。[2023/1/17 11:16:52]

No.3?2?月?4?日,稳定币项目?SperaxUSD?因多签钱包内部漏洞被攻击,黑客铸造了?97?亿枚?USDs,获利?31?万美元。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

No.4?2?月?8?日,LianGo?项目方疑似私钥泄露,损失约?126?万美元。

Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]

No.5?2?月?10?日,dForce?遭受黑客攻击,损失约?370?万美元。

No.62?月?17?日,Avalanche链上的Platypus项目遭受闪电贷攻击,损失约?850?万美元。

No.7?2?月?17?日,Dexible项目因合约中函数逻辑漏洞遭受攻击,被盗约154?万美元。

No.82?月?21?日,Cosmos生态?Layer?1?公链?Kujira?遭到黑客攻击,损失约?23?万美元。

No.92?月?24?日,多链DeFi协议?FEG?遭到攻击,损失约?20?万美元。该项目?2022?年?5?月也遭受过两次攻击,当时损失分别为?130?万美元和?190?万美元。

No.102?月?24?日,ShataCapital合约在升级后遭受黑客攻击,黑客获利约?510?万美元。

No.112?月?27?日,SwapX?合约因关键函数缺乏鉴权而遭到攻击,多个授权给该合约的代币遭受了损失,涉及金额约?90?万美元。

共发生『?3?』起典型安全事件

No.12?月?22?日,NFT项目?CryptoNinjaWorld合约存在严重漏洞,允许任何人销毁该系列?NFT。

No.22?月?24?日,NFT?工具套件NFTCloud?遭受攻击,损失约?8?万美元。

No.32?月发生了多起?NFT?钓鱼事件,至少有超?2000?万美元的各类?NFT?资产被盗,包括?BAYC、Otherdeed、Doodles、Meebits、mfers?等。

共发生『?1?』起典型安全事件

No.12?月?19?日至?21?日,Algorand生态钱包MyAlgo?遭受攻击,约有?25?个钱包被盗,用户损失资金超过?920?万美元,攻击原因仍在调查中。

共发生『?2?』起典型安全事件

No.12?月?7?日,WOOF?代币通过后门代码发生?rugpull,部署者获利?11?万美元。

No.22?月?21?日,Arbitrum链上?HopeFinance?发生?rugpull,者提取了?180?万美元并转入TornadoCash。

共发生『?4?』起典型安全事件

No.1澳大利亚捣毁一澳大利亚华人集团,查封超?1?亿美元资产中包括加密货币。

No.2韩国?QRC?银行?CEO?因加密投资欺诈罪被判?10?年监禁,涉案金额近?1.6?亿美元。

No.3加密货币交易平台EminiFX的?CEO?因欺诈认罪,面临最高10年监禁。

No.4Forsage的创始人因涉嫌3.4亿美元的DeFi庞氏局而被起诉。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,?2023?年?2?月各类区块链安全事件涉及金额较?1?月大幅增加。1?月各类攻击事件损失总金额约?5688?万美元,较?1?月上涨约?288%?。

本月有更多的被盗资金被追回:例如?dForceNetwork?事件,黑客返还了全部盗取的?365?万美元;涉嫌攻击?Platypus?项目的黑客被法国逮捕。可以预见,全球加密货币监管是必然趋势,预计未来会有更多被盗资金被追回的案例。2?月仍然有约?50%?的攻击事件源于合约漏洞利用,建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损失。

Beosin?作为一家全球领先的区块链安全公司,在全球?10?多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控、预警与阻断、虚拟货币被盗资产追回、安全合规?KYT/AML?等“一站式”区块链安全产品服务,目前已为全球?3000?多个区块链企业提供安全技术服务,审计智能合约超过?3000?份,保护客户资产高达?5000?多亿美元。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:220ms