CertiK:2022上半年Web3項目已因黑客攻擊損失超20億美元


本周四,區塊鏈審計與安全公司CeriK發表2022年2季度“Web3安全報告”。文中警告稱,加密貨幣領域仍飽受黑客攻擊、詐騙、網絡釣魚等問題困擾,同時還面臨閃速借貸攻擊(flashloanattacks)等相對較新的威脅。

(來自:CertiK Blog)

CertiK 尤其關註閃貸類攻擊威脅,這種去中心化金融機制,允許借款人在極端時間內訪問大量的加密代幣。

若被惡意利用,此類攻擊可被用於在交易平臺上操縱某款代幣的價值、或購買項目中所有治理代幣並投票撤回所有資金 —— 就像 4 月發生的 Beanstalk 事件那樣。

具體說來是,僅在 2022 年前 6 個月,Web3 項目就因黑客攻擊和漏洞利用而損失超 20 億美元 —— 已大於 2021 全年的總和。

而在 2022 年 2 季度發生的 27 次閃貸攻擊中,損失金額已達到 3.08 億美元 —— 相較於今年 1 季度的 1400 萬美元損失可謂是相當巨大。

與此同時,今年 1-2 季度的網絡釣魚攻擊頻率也有所增加。雖然前三個月僅為 106 次,但後三個月已翻至 290 次。

尷尬的是,Discord 已成為絕大多數網絡釣魚嘗試的載體。一方面,這表明它是人們首選的加密貨幣 / NFT 社交場景。但另一方面,相關報告也指出它長期存在的安全問題。

慶幸的是,項目創始人“卷款潛逃”的事件正變得不那麼常見 —— 盡管偶爾還是有造成數千萬美元的損失。

最後 CertiK 發現,今年 2 季度總共損失 3746 萬美元,較上一季度下降 16.5% 。

報告將原因主要歸結為當前的加密貨幣市場寒冬,這使得缺乏經驗的投資者變得不那麼容易被各種糖衣炮彈所愚弄。


相關推薦

2022-06-24

新開放攻擊中被破壞的軟件橋。今年3月,該公司在一次黑客攻擊中損失超過6.2億美元。黑客從被稱為Ronin的軟件橋上偷走瞭17.36萬個以太幣和2550萬個USDC加密貨幣,這個軟件橋讓用戶可以在不同區塊鏈的幣種之間進行交換。 總體

2022-08-26

正面臨著崛起以來最嚴峻的安全考驗與審查壓力。2022 年上半年,Web3 領域的資產損失約為 20 億美元,超過去年全年被黑客攻擊的總損失數額。隨之而來的連鎖反應是,監管執法之手越伸越長。人們的慣常認知中,強調去中心化

2023-01-24

大的挑戰之一。不久前,專門從事 Web3 安全的創業公司 CertiK 團隊,發佈 2022 年 Web3 安全報告。作為業內少有的專門針對 Web3 行業提供安全解決方案的公司,CertiK 收到來自紅杉等知名機構的投資,目前估值已超過 20 億美元,成

2022-10-09

幣安因“跨鏈橋”漏洞被黑客攻擊,創始人趙長鵬稱受影響金額約為1億美元。當地時間10月7日,幣安(Binance)官網發佈公告稱,對於本次發生的漏洞進行道歉,並承認BNB信標鏈和BNB智能鏈(即BSC鏈)之間的“跨鏈橋”(BSCTokenHu

2024-03-27

式展開攻擊。而被朝鮮黑客盯上的新方式就是各種區塊鏈項目或者Web3項目,最新的受害者是Blast區塊鏈上的一個Web3項目Munchables。本周三早些時候 Munchables 在一份合約被惡意操縱後,有超過 6,250 萬美元的以太坊被耗盡,盡管開發

2022-08-08

o聯合創始人StevenGalanis表示,因蘋果iCloud賬戶(AppleID)遭黑客入侵,其於本周六損失包括“無聊猿”(BAYC)在內的多個“非同質化代幣”(NFT)、以及價值超7萬美元的其它加密貨幣——總損失超過20萬美元。由 Steven Galanis 分享

2022-06-22

的是,持有比特幣1年以上的長期持有者、也就是在2021年上半年或更早時候屯幣的長期持有者,他們也開始恐慌,每日將2萬至3.6萬枚比特幣賣出。Glassnode指出,在比特幣價格跌至23000美元以下後,長期持有者賣出瞭超過17.8萬枚比

2022-06-23

根據周四發佈的一項研究,去年贖金勒索攻擊使美國學校和學院在停機時間損失超過瞭35億美元。Comparitech的研究人員在2021年記錄瞭67起單獨的勒索軟件攻擊,影響瞭954所學校和學院以及近100萬學生。雖然這些數字可能看起來很

2022-07-10

想的分裂和團隊成員的離開。當下市值排名靠前的公鏈和項目的創始人,很多是來自前以太坊社區的成員,他們基於自己的理念推動新的項目,繼續壯大 Web3 的發展,也讓以太坊成為 Web3 的“黃埔軍校”。可以說沒有以太坊,便

2022-06-25

ital,再到加密貨幣交易所CoinFlex,現在還出現意料之外的黑客襲擊。本周四,加密貨幣創業公司Harmony團隊發Twitter稱,發現Horizon跨鏈橋遭到攻擊,損失金額約1億美元。Horizon是由Layer1公鏈Harmony開發的與以太坊間的資產跨鏈橋。Har

2023-11-26

起虛擬貨幣被盜案,在幣圈掀起波瀾。11月22日晚間,有黑客攻擊HTX交易平臺(前身為火幣Huobi)和區塊鏈協議Heco的跨鏈橋(HecoCross-ChainBridge),並竊取價值約1.15億美元(約合人民幣8.2億元)的虛擬貨幣資產。據澎湃新聞消息,1

2022-10-23

人”二字,另一張是招人啟事,人才要求:熟悉Web3、有項目管理經驗、有頭腦又宅心仁厚。這是60歲的周星馳第一個個人社交賬號,再加上“我會親自揀人”的承諾,足見其對Web3的上心。周星馳對Web3的興趣有跡可循。在今年3月

2024-02-10

國聯邦貿易委員會(FTC)稱,2023年美國人因各類騙局而損失超過100億美元,與上一年相比,報告的損失增加14%。勒索軟件團夥在2023年也創下歷史新高,勒索軟件支付的金額超過11億美元。上一年,有超過260萬名消費者向聯邦貿

2024-03-07

機構。在一起案件中,紐約的一個"關鍵基礎設施建設項目實體"報告一起 BEC 詐騙案造成的 5000 萬美元損失,RAT 提出金融欺詐摧毀鏈(Financial Fraud Kill Chain,FFKC)請求--這是一種追回從美國賬戶被盜的大額國際電匯的程序