盘点 | 8 月发生典型安全事件超 23 起,攻击类损失总额约 2.1 亿美元_NFT:WEB

撰文:成都链安

又到了每月安全盘点时刻!据成都链安「鹰眼-区块链安全态势感知平台」安全舆情监控数据显示:2022年8月,各类安全事件数量和涉及金额较7月大幅上升。8月发生较典型安全事件超23起,其中攻击类安全事件损失总金额约2亿1054万美元。

8月攻击事件频发,有多起事件涉及金额高、波及用户面广。本月跨链桥Nomad事件损失金额达到了1.9亿美元,可能是今年以来Web3领域最混乱的一次攻击。另外,本月Solana公链上发生了大规模盗币事件,至少有8000个用户的钱包被盗,总损失金额高达600万美元。8月/跑路事件依旧频发,用户需提高警惕,保护自己的资产安全。

ChatGPT 推出 6 项更新,包括提示示例、推荐回复、保持登录状态等功能:8月5日消息,OpenAI 针对 ChatGPT 推出一系列更新以改善用户使用体验,包括 1.提示示例,当用户打开 ChatGPT 聊天界面时,入栏上方将出现一些预设提示示例,例如推荐生日礼物、建议周末活动、比较商业策略等;2. 推荐回复,对话过程中,ChatGPT 会根据聊天内容和语境,提供相关的回复建议,帮助推进对话,用户只需点击一下,即可进入更深入丰富的话题探索;3. 默认使用 GPT-4,对于所有 Plus 用户,新建对话时将默认选择 GPT-4 模型,而不是原来的 GPT-3.5;4. 可上传多个文件,用户可以上传多达 10 个文件,来命令 ChatGPT 分析整理数据,并生成观点;5. 保持登录状态,不再受每两周被强制下线的限制。只要自己不退出账号,就可一直保持在登录状态;6. 新增 8 个快捷键,用户将可以在 ChatGPT 中使用快捷键,例如用? (Ctrl) + Shift + 来复制最后一个代码块,用? (Ctrl) + / 查看整个列表等。[2023/8/5 16:20:40]

DeFi方面?

Uniswap Labs CEO:Uniswap V4将使该平台变得更加不集中:金色财经报道,Uniswap Labs首席执行官Hayden Adams接受了采访,Adams认为Uniswap V4(Uniswap Labs本月早些时候开放供公众审查的平台的升级版本)将使该平台变得更加不集中,并且比以往更加强大。Adams还谈到了对Uniswap治理系统中权力分配的担忧,并阐述了他对美国监管机构打击加密货币的看法。[2023/6/27 22:02:05]

共发生「14」起典型安全事件:

No.1??8月2日,跨链桥Nomad?bridge遭受到了大规模的黑客攻击,参与此次攻击的黑客地址超500条,项目方损失达1.9亿美元。

0xScope:2022年3月31日起至今,一币安存款地址从Huobi收到近7亿枚稳定币:1月13日消息,据0xScope Protocol监测,2022年3月31日起至今,0x66f7开头的币安存款地址从Huobi收到总计约6.89亿枚USDT和USDC。目前Huobi以太坊上USDT与USDC的持有量约为5.55亿枚。[2023/1/13 11:10:21]

No.28月2日,ZB交易所热钱包疑似因私钥泄露遭到黑客攻击,总共损失约468万美元。

No.38月2日,ReaperFarm的合约被恶意利用,导致了约170万美元的损失。

No.48月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。

Kraken新任CEO:加密货币未来将基于自托管以及明确的监管标准:11月24日消息,即将接替首席执行官Jesse Powell担任Kraken新首席执行官的Dave Ripley表示,加密货币的未来将基于自托管和明确的监管标准。

Ripley表示,由于FTX,中心化平台和监管机构之间的关系可能会改变,但这“还有待观察”。FTX创始人SBF与监管机构的密切联系不利于实现DeFi以及加密货币的理想。(CoinDesk)[2022/11/24 8:03:13]

No.58月5日,EtnProduct项目遭受闪电贷攻击,损失约1万美元。

No.68月5日,ANCH项目遭受价格操纵攻击,损失约10万美元。

No.78月6日,Polygon生态项目GenomesDAO遭到攻击,损失约4.3万美元。

No.88月8日,EGDFinance项目遭到价格操纵攻击,损失约3.6万美元。

No.98月10日,CurveFinance遭到DNS攻击,损失61.2万美元。

No.108月14日,波卡生态项目Acala因链上设置错误,导致12亿枚aUSD异常增发。项目方紧急冻结了相关资金,实际损失估算为600万美元。

No.118月17日,StaderNearX遭到重入攻击,损失约83万美元。

No.128月18日,CelerNetwork表示,cBridge的前端界面遭受DNS缓存中攻击,损失约24万美元。

No.138月24日,Kaoyaswap因合约函数逻辑错误遭到攻击,损失约18万美元。

No.148月28日,代币DDC遭到攻击,损失约10万美元。

跑路/加密局方面?

共发生「7」起典型安全事件

No.18月7日,加密项目SaxonJamesMusk跑路,转移42万美元。

No.28月10日,DeFi项目BlurFinance疑似发生RugPull,链上价值60万美元资产被转移。

No.38月11日,与五粮液同名的NFT项目Wuliangye发生RugPull,官网与Discord社群已关闭。

No.48月23日,NFT交易平台sudoswap仿盘SudoRare疑似跑路,被盗519枚ETH。

No.58月30日,海口市破获虚拟货币「维卡币」养老案,涉案金额高达2000余万元。

No.68月30日,土耳其加密货币交易平台Thodex创始人在阿尔巴尼亚被捕,涉嫌20亿美元。

No.7部打击电信网络新型犯罪,扣押涉案现金5000余万元和88.5万USDT。

其它方面?

共发生「2」起典型安全事件

No.18月8日,美国财政部将加密货币混合服务Tornado.Cash添加到受制裁名单,所有美国个人和实体都被禁止与TornadoCash或与该协议相关的任何以太坊钱包地址进行交互。

No.28月21日消息,黑客利用零日漏洞从GeneralBytes旗下比特币ATM中窃取加密货币。

总结

鉴于当前区块链安全领域的新形势,成都链安在此总结:

从总体上看,2022年8月各类区块链安全事件数量较7月份大幅上升。8月攻击类安全事件损失总金额约2亿1054万美元,较为7月上涨约700%。

本月因合约漏洞利用造成的攻击事件数量占到了50%,损失金额达到了1亿9285万美元,项目上线前做好专业的安全审计工作依旧重要。8月,一些Web2的攻击事件在Web3领域有所增加,建议Web3的项目方重视Web2领域安全,并做好全面的安全防御工作。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:800ms