2022年至今,Web3.0领域因欺局与漏洞所导致的安全事件已造成约28亿美元的损失,今年共有508起攻击事件记录在案。
9月记录的攻击事件为28起,10月则共记录了40起大型攻击事件,平均损失为724.5万美元,攻击事件数量与上月相比有明显上升,增幅达42.8%。
虽然10月大型攻击事件有所增加,但退出局略见下降,共有25起事件记录,损失总额约为628万美元,而在9月发生了26起退出局,共计损失706万美元。
继4月之后,10月的闪电贷攻击共发生16起,位列本年度闪电贷攻击事件数量第二。虽然攻击数量明显增加,但其所造成的损失金额与其他月份相比有所下降,为156万美元。在过去两个月中,Discord及相关局数量明显减少,10月共记录了35起事件,而8月和9月分别有97起和57起。在10月记录的68起漏洞事件中,25起已确认是退出局,16起为闪电贷攻击,27起被归于其他类别。
DODO发布2023年路线图,计划推出收入分成、复制交易等功能:1月18日消息,去中心化交易平台DODO近期发布2023年路线图,并表示将继续扩大全球范围,完善永续合约功能。具体如下:
2023年Q1,DODO的交易小部件将支持收入分成功能;DODOV3升级的第一阶段专注于做市商,允许他们从零售用户那里借入流动性,执行多代币做市,以及获得更低的Gas费;DODO去中心化流动性聚合服务SmartTrade进行升级。
2023年Q2,DODOV3升级的第二阶段将引入杠杆交易工具;DODO推荐系统升级,更利于用户。
2023年Q3, DODOV3升级的第三阶段推出去中心化共同基金工具,该工具允许基金经理根据客户的行为进行投资。
2023年Q4,推出DODO首支指数基金以及复制交易功能。[2023/1/18 11:18:14]
10月最大的攻击事件是MangoMarkets攻击事件。黑客强行操纵了Mango项目价格,并以约合1.16亿美元的价格将其出售。随后黑客利用刚刚获得的MNGO提交了一份提案,以此保留了价值约4000万美元的资产。与其说这是一起智能合约漏洞事件,不如说是一起金融局。
俄罗斯加密货币采矿法案预计在2023年1月完成:金色财经报道,俄罗斯的加密货币采矿法案可能会在明年1月获得批准,该法案将使加密采矿和开采的加密货币的销售合法化。该法案于2022年11月17日在议会下院(国家杜马)提出。当时,下议院金融市场委员会主席Anatoly Aksako预计该法案将在十二月通过议会的所有三读。
俄罗斯的加密货币采矿法案如果通过成为法律,将使俄罗斯人能够合法地开采加密货币。此外,该法案将允许俄罗斯矿工在国外平台上出售他们开采的加密货币。同时Aksako指出,如果到下个月仍未与反对者达成协议,该法案的通过可能会进一步推迟。[2022/12/24 22:04:42]
其中最大的一起退出局是JumpN事件。JumpN项目跑路卷走了总价值约310万美元资产,其先后在10月8日和11日分别转走了110万美元和200万美元。CertiK曾在今年5月发布一条预警推文,提醒用户注意JumpN可能是蜜罐陷阱,当时已有很多社区报告称其项目资产已很难售出。
泰国央行:预计将在2022年底为公众提供零售CBDC:12月24日,泰国央行表示,预计将在2022年底为公众提供零售中央银行数字货币(CBDC)。据悉,零售CBDC是由泰国央行发行的一种数字货币,与实物纸币对等,可用于在线和离线的金融交易。(CNA)[2021/12/24 8:01:43]
与前几个月相似,本月也发现了多起未被计入月度统计的事件,这些日常事件全都具有潜在的成分。
10月份与今年其他月份之间的差异在于其是今年迄今为止唯一一个所有攻击事件的平均损失金额低于10万美元的月份,为9.8万美元。从整年度所发生的闪电贷攻击状况来看,2021年共记录约48起闪电贷攻击事件,如今2022年还剩下两个月,却已经记录了82起事件。
公告 | 火币发布2020年HT平台运营部分使用限额公告:12月23日,火币全球站公布了2020年HT平台运营部分使用限额的公告。根据公告,2020年度内HT平台运营部分将全部应用于平台建设,且使用上限调整为累计200万HT。后续HT平台运营部分,将一律采用“当年年末公布次年规划及限额”的公布规则。据悉,HT平台运营部分占HT发行总量限定5亿的20%(1亿),主要用于用户奖励和平台运营。此前,火币全球站已公布了2020年投资者保护基金使用限额规则,2020年度内的使用上限调整亦为累计200万HT。[2019/12/23]
最主要的闪电贷攻击发生在EFLeverVault。2022年10月14日,黑客向EFLeverVault合约中存入了0.1枚ETH,随后从Balancer?Vault借入一笔闪电贷至EFLever。接着黑客试图提取这笔微小存款并清空了EFLever的全部余额,包括560枚ETH闪电贷。最终损失约为268枚ETH,当时价值约34.8万美元。
闪电贷攻击仍然是2022年总攻击损失的最大元凶,将可能导致1.82亿美元以上的损失,BeanstalkFarms所遭受的闪电贷攻击有目共睹,因此必须对此保持警惕。从现有趋势来看,损失金额正在减少,但攻击数量明显增加了。
根据目前数据,2022年由于闪电贷攻击造成的损失总额预计为4.1亿美元。自上次9月份的预测以来下降了4.3万美元,这也显示出了闪存贷攻击的获利速度正在持续减缓。
Discord及相关局
10月的Discord服务器遭攻击的事件记录继续呈下降趋势。9月记录在案的Discord攻击事件为57个,与8月的97个相比已有显著下降,如今在10月只有35个。
这一现象的部分原因是在10月12日,五名法国犯成功被捕。其中名为“Mathys”和“Camille”的两名子涉嫌参与了价值数百万美元的非同质化Token盗窃案,其中包括大量BoredApe非同质化Token。
另外值得注意的是,在钓鱼局中,非同质化Token批准转账的方法发生了轻微改变。在Metamask更新之前,对于批准交易的授权非常明确,钓鱼网站会直接要求用户批准一项交易,从而允许子转移资产。在这些交易中,子的钱包会被清楚显示出来。
但在过去两个月内发生了转变,因为Metamask不提供任何关于用户签名的详细信息,所以如今钓鱼网站转而要求用户批准签名。
这一变化使得子的钱包地址得到保密,用户也更难识别钓鱼钱包了。虽然Discord攻击事件总体有所下降,但很多规模较大的钓鱼局仍时有出现。10月25日,一个名为“MonkeyDrainer”的者通过在Twitter发布的钓鱼链接,成功从受害者身上取了700多枚ETH。
MangoMarket、TransitFinance、JumpN和MoolaMarket这类大型局以及其他漏洞事件占据了其中的绝大部分损失。
如今保卫Web3.0领域的安全比以往任何时候都更为重要,CertiK智能安全审计和KYC服务不仅有助于确保协议的安全,还能将普通投资者们引向更加安全可信的项目。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。