链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:区块链因黑客攻击损失总金额已超300亿美元

作者:

区块链

时间:2023/7/7 22:24:09

金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻击中损失最大的类别,损失金额分别为10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合约漏洞、Rug Pull、闪电贷攻击是最常见的攻击方式,分别发生黑客事件137起,106起,87起。

慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC:6月24日消息,Ribbon Finance 发推表示遭遇 DNS 攻击,慢雾MistTrack通过链上分析发现攻击者与今天早前的Convex Finance 攻击者是同一个,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻击者共用的用来调用恶意合约的钱包地址。同时分析发现,Ribbon Finance某用户在攻击中损失了 16.5 WBTC,具体交易为:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元:据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。

经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。[2021/7/1 0:20:42]

相关资讯
数据:Binance、Coinbase和Gemini等几家知名加密货币公司员工的幸福感最差

金色财经报道,科技招聘公司TrueUp整理了来自工作审查平台Glassdoor的数据,绘制了加密货币公司在员工幸福感与增长方面的情况。27家最有价值的加密货币公司被放在TrueUp的象限图上。图表显示,已停业的加密货...

区块链:2023/7/6 22:21:33
美联储会议纪要:“几乎所有”美联储官员都同意6月暂停加息

金色财经报道,美联储会议纪要显示,美联储官员一致同意在6月会议上维持利率不变,以争取时间并评估是否需要进一步加息,尽管多数委员预计最终需要进一步收紧政策。虽然“一些参与者”希望在6月份加息,因为抑制通胀的进展缓慢,但...

区块链:2023/7/6 22:19:59
Orbiter Finance针对6月1日Discord被攻击事件发布赔偿计划

7月5日消息,Orbiter Finance针对6月1日Discord被攻击的事件发布赔偿计划。赔偿计划依据用户损失金额分为3档,1000美元及以下的损失Orbiter Finance将全额补偿。用户可从7月5日14...

区块链:2023/7/5 22:19:29
泰国证券交易委员会发布有关披露加密货币交易风险的规定

金色财经报道,泰国证券交易委员会发布了有关披露加密货币交易风险的规定。 泰国证券交易委员会发布加密钱包监管规则:加密托管服务商须构建数字钱包管理系统:金色财经报道,泰国证券交易委员会(SEC)发布数字资产钱包...

区块链:2023/7/3 22:14:52
Gnosis Chain拟在链上部署Spark Protocol

7月6日消息,Gnosis金库管理方Karpatkey发起一项社区提案,提议在Gnosis Chain启动MakerDAO旗下借贷协议Spark Protocol。 此前报道,MakerDAO宣布其借贷协议...

区块链:2023/7/6 22:20:39
BAYC NFT系列地板价跌破30ETH,创2021年10月以来新低

金色财经报道,OpenSea数据显示,北京时间周一凌晨,Bored Ape Yacht Club(BAYC) NFT系列的地板价跌破30ETH,达到27.4ETH,约合53,000美元,创下2021年10月以来未曾出...

区块链:2023/7/4 22:16:17
数据:Storj团队在STORJ上涨后将250万枚STORJ存入Binance

金色财经报道,据Lookonchain数据显示,今天STORJ的价格上涨了近45%。请注意,Storj团队在STORJ上涨后将250万枚STORJ(约合122万美元)存入Binance,目前持有1160万枚STORJ...

区块链:2023/7/5 22:18:44
Kraken称其与国税局斗争以保护客户免受身份盗窃和其他潜在伤害

金色财经报道,Kraken一位公司代表表示,我们与美国国税局进行了斗争,因为他们寻求有关美国客户的侵入性和不必要的信息。如果这些信息被美国国税局泄露,将使Kraken的客户面临身份盗窃和其他伤害,而这正是Kraken...

区块链:2023/7/4 22:17:25
Matrixport旗下加密交易所BIT在立陶宛完成虚拟资产服务提供商注册

7月5日消息,据官方博客,新加坡加密金融服务公司Matrixport旗下加密货币交易所BIT宣布已在立陶宛完成虚拟资产服务提供商 (VASP) 的注册。此次注册使BIT能够向欧盟/欧洲经济区内的客户提供一系列加密相关...

区块链:2023/7/5 22:19:29
去中心化以太坊质押基础设施SSV.Network发布主网上线计划表

7月4日消息,去中心化以太坊质押基础设施SSV.Network发布主网上线计划表,将分四个阶段推出主网,分别是预启动、有限启动、启动、无需许可的启动四个阶段。团队将于2023年第二季度初开启主网推出的第一阶段,到20...

区块链:2023/7/4 22:17:36
CZ:持有最稀有款ForeverCR7:The GOAT NFT可解锁与C罗会面及训练机会

金色财经报道,Binance首席执行官CZ在社交媒体发文表示,持有最稀有款ForeverCR7:The GOAT NFT可解锁与Cristiano Ronaldo(C罗)会面及一同训练机会,Binance将承担机票与...

区块链:2023/7/5 22:17:57
币安完成WOO Network(WOO)于Arbitrum One网络集成

金色财经报道,据官方消息,币安现已完成WOO Network(WOO)于Arbitrum One网络的集成,并开放WOO Network(WOO)代币于Arbitrum One网络的充值、提现业务。请在WOO Net...

区块链:2023/7/4 22:16:57