Cointime

扫码下载App
iOS & Android

9月Web3生态因黑客攻击等造成的总损失超3.6亿美元

项目方

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年9月,各类安全事件损失金额较8月大幅上升。9月发生较典型安全事件超『16』起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.6亿美元,较8月上涨约414%。其中攻击事件约3.23亿美元,钓鱼诈骗约3212万美元,Rug Pull约530万美元。

本月发生千万美元以上的安全事件共4起:Mixin Network被盗2亿美元、加密交易所 CoinEx 热钱包被盗7000万美元、加密博彩平台 Stake 被盗4130万美元,某巨鲸地址被钓鱼损失约2423万美元。这四起事件占到了总损失的93%。此外,本月的香港虚拟资产交易平台JPEX诈骗案件受害者众多,涉案金额达到了1.9亿美元,为近期最值得关注的加密货币案件。

黑客攻击方面

共发生『7』起典型安全事件

No.1 9月4日,加密博彩平台 Stake.com 遭到攻击,损失约 4130 万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.2 9月5日,Arbitrum 生态去中心化交易所 GMBL COMPUTER 遭到攻击,损失约81.5万美元。

No.3 9月12日,加密交易所 CoinEx 热钱包遭到黑客攻击,损失约7000万美元。该事件系朝鲜黑客组织 Lazarus所为。

No.4 9月14日,加密交易所Remitano遭黑客攻击,损失270万美元,140万美元已被Tether冻结。

No.5 9月20日,Balancer遭遇社会工程学攻击,损失约23.8万美元。

No.6 9月25日,Mixin Network 云服务商数据库遭到攻击,损失金额约 2 亿美元。

No.7 9月25日,火币HTX热钱包遭到攻击,损失约800万美元。

钓鱼诈骗/Rug Pull方面

共发生『5』起典型安全事件

No.1 9月5日,ETH上一虚假Base代币发生Rug Pull,部署者获利约54万美元。

No.2 9月6日,ETH上Boost代币发生Rug Pull,部署者获利约68万美元。

No.3 9月6日,0x13e开头巨鲸地址因遭遇钓鱼攻击损失约2423万美元。这可能是近期单次钓鱼损失金额最高的事件。

No.4 9月11日,以太坊创始人 Vitalik Buterin 的 X 账户被盗,黑客发布钓鱼链接后窃取约70万美元。

No.5 9月12日,Milady 创始人表示,Milady一开发者夺取代码库,并挪用100万美元金库资金。

加密犯罪/案件监管方面

共发生『4』起典型安全事件

No.1 9月3日消息,香港警方已捣破以虚拟投资业务作掩饰的本地诈骗集团,19人涉洗黑钱逾3亿港元(约合3830万美元)。

No.2 9月11日消息,韩国警方正对一起造成1.2万投资者总计1000亿韩元(约合7509万美元)损失的庞氏骗局进行调查。

No.3 9月12日消息,泰国网络犯罪调查局 (CCIB) 逮捕了五名与欺诈性加密货币投资平台(bchgloballtd.com)有关的外国人,涉案约2700万美元。

No.4 香港虚拟资产交易平台JPEX涉嫌诈骗,截止9月25日,香港警方共涉案金额接获2360名受害人报案,当中涉及金额约14.9亿港元(约1.9亿美元)。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年9月各类区块链安全事件损失金额大幅上升。损失金额主要集中于几起千万美元以上的大事件,攻击类型主要包括云服务数据商攻击、私钥泄露、社会工程学、钓鱼。建议大型加密服务提供商定期对员工进行安全培训,对高特权员工实施安全实践,针对基础设施和应用程序中的所有可疑活动建立监控和警报系统。本月虚拟资产诈骗案件有所增加,建议用户提高反诈意识,若不幸被骗,留存好证据后尽快向警方立案。

评论

所有评论

推荐阅读

  • 5月8日晚间要闻速递

    1. BTC跌破62000美元

  • 加密初创公司Lagrange Labs融资 1320 万美元

    Peter Thiel 的 Founders Fund 领投了加密初创公司 Lagrange Labs 一轮 1320 万美元的种子轮融资。除了 Founders Fund 之外,Lagrange 的种子轮融资还包括 Archetype Ventures、1kx、Maven11、Fenbushi Capital、Volt Capital、CMT Digital、Mantle 和 Ecosystem 的参与

  • 加密一级市场交易商Arbelos完成2800万美元融资,Dragonfly领投

    Arbelos 完成 2800 万美元融资,本轮融资由 Dragonfly 领投、FalcolnX、Circle、Paxos、Polygon 和 Deribit 参投。Arbelos Markets 将主要专注于机构参与者的衍生品和场外交易,为对冲基金和风险投资公司等公司提供交易流动性,作为期权和期货等热门产品的交易对手。

  • 跨链互操作协议Owlto Finance完成800万美元战略轮融资,Bixin Ventures等领投

    跨链互操作协议 Owlto Finance 宣布完成 800 万美元战略轮融资,本轮融资由 Bixin Ventures 和 CE Innovation Capital 联合领投,Presto、Hailstone Labs、Skyland Ventures、Blocore、SNZ Capital、BESTO、Kroma、Coinseeker.co、Stratified Capital、X21 Digital、Maxx Capital、Incubate Fund、GSR、ChainCatcher 等跟投。 本轮融资主要用于加速 AI 意图跨链产品升级、模块化跨链互操协议开发、全球化运营和市场营销、全链流动性方案 V2、资本化市场运作等。

  • 英国新银行Monzo获得1.9亿美元融资,Hedosophia和CapitalG领投

    英国新银行Monzo获得1.9亿美元融资,Hedosophia和CapitalG(Alphabet的独立成长基金)领投,最新的融资使Monzo今年的融资总额达到6.1亿美元,融资后的估值为52亿美元,Monzo首席执行官兼联合创始人TS Anil表示,计划利用这笔现金打造新产品,并加快国际扩张计划。

  • 香港证监会:公众需提防 Quantum AI 涉嫌从事虚拟资产相关欺诈行为

    香港证监会告诫公众提防 Quantum AI 涉嫌从事虚拟资产相关欺诈行为,据悉 Quantum AI 声称利用其相关人工智能技术来提供加密货币交易服务。 证监会怀疑,Quantum AI 在其网站和社交媒体上使用以人工智能制成、冒充埃隆·马斯克先生(Mr Elon Musk)的深度伪造影片及照片,借此欺骗公众,让他们以为马斯克先生 是Quantum AI 的相关技术的开发者。 香港警务处已应证监会的要求,采取行动封锁 Quantum AI 的网站并移除相关社交媒体专页。 虽然警方已采取行动,但公众应提防骗徒可能持续建立域名相似的网站及社交媒体专页。

  • SEC认为Ripple并未违反任何规则但未来仍可能对其采取类似行动

    Ripple Labs和美国证券交易委员会(SEC)在法律斗争中取得了重大进展,SEC在诉讼的补救阶段提交了最终答复。在最近对补救措施简报的回应中,SEC对Ripple的主张提出了质疑,即该区块链初创公司的行为并不鲁莽,而且XRP的法律地位不应该存在“广泛的不确定性”,尽管法院此前拒绝了这种“公平通知”辩护。 尽管自2020年发起XRP诉讼以来,Ripple并未违反任何规则,但SEC仍对Ripple未来是否可能采取类似行动保持立场。SEC认为,Ripple保证在诉讼后改变其行为并不能成为避免禁令的理由。根据SEC的说法,Ripple声称遵循法律指导并根据诉讼命令重组未来XRP销售的说法具有误导性。SEC认为Ripple误解了该命令,并且未能接受其对合规性的影响。

  • Messari发布Fantom Q1报告:市值环比增长101%,DeFi TVL环比增长59%

    Messari近日发布Fantom 2024年Q1状态报告,要点如下: ·Fantom在多个关键指标上都实现了环比增长,包括市值(+101%)、日均活跃地址(+24%)、美元计价的DeFiTVL(+59%)、稳定币市值(+39%)和日均DEX交易量(+64%); ·FTM总质押量环比增长17%,达到13亿枚,合格供应质押量占比也环比增长16%,至44.6%; ·今年3月,Fantom的DEX月度交易量在过去一年中首次超过10亿美元,3月DEX日均交易量为3790万美元,比2月(570万美元)高出近7倍,比1月(660万美元)高出6倍; ·3月25日,Fantom基金会首席执行官Michael Kong公布了Sonic初步发布计划(计划24年Q3发布),计划包括规范桥接、简化的质押系统、构建者grants、奖励计划、规范稳定币等; ·Sonic Labs孵化器项目的五名获胜者在Q1中被选出。每个项目将获得20万枚FTM,并在Sonic主网上线之前获得开发支持。

  • OpenSea上以太坊NFT日交易量跌至两年低点,较峰值跌超99%

    5月8日消息,前Proof研究员punk9059在X平台表示,目前,OpenSea每天在以太坊NFT市场上的交易量约为600枚ETH,这是自2021年5月NFT牛市开始之前的最低水平。这一数字比2022年5月的峰值下降了99.1%,当时OpenSea每天交易量达到了66,000枚ETH。

  • ETH跌破3000美元

    行情显示,ETH跌破3000美元,现报2999.41美元,日内跌幅达到2.08%,行情波动较大,请做好风险控制。