創宇區塊鏈:11月安全月報
创宇区块链安全实验室
2022-12-02 02:54
本文约2484字,阅读全文需要约10分钟
2022年11月區塊鏈安全事件分析總結,中心化交易所暴雷,市場情緒及安全意識隨之下降,攻擊者有機可乘。

一級標題

數據分析

數據分析

二級標題

通過對本月各類型安全事件數量佔比分析,可以發現DeFi 安全仍然是攻擊者最擅長的領域, 佔比54% 。

二級標題

在上個月安全事件突增後,本月各類安全事件數量下降,應是與FTX 暴雷破產有關,市場情緒也隨之下降。

二級標題

本月較上月,安全事件幾乎對半下降,但所造成的金額損失卻並未減少,安全方面仍然高風險頻發,希望大家提高警惕謹慎面對。

一級標題

  • 一級標題

  • 一級標題

  • DeFi 安全類型事件

  • 11 月1 日,DODO 的USDT/DAI 池疑似存在嚴重的三明治攻擊。

  • 11 月2 日,借貸協議Solend 遭到預言機攻擊,已產生126 萬美元壞賬。

  • 11 月2 日,Deribit 被盜約6947 ETH、 691 BTC 與340 萬USDC。損失約2800 萬美元。

  • 11 月3 日,NEAR 鏈上資產發行平台Skyward Finance 遭到漏洞利用,已損失110 萬枚NEAR 代幣(約合300 萬美元)。

  • 11 月4 日,pGALA 合約遭到黑客攻擊,黑客已將大部分GALA 兌換成13, 000 枚BNB,獲利超430 萬美元,該地址仍有450 億枚Gala,但不太可能兌現,因為資金池基本已耗盡。

  • 11 月7 日,MooCakeCTX 項目遭到黑客攻擊,黑客獲利約143921 美元。

  • 11 月10 日,ETH 鏈上的Brahma TopGear 項目由於任意外部調用的風險遭到攻擊,攻擊者獲利約89879 美元。

  • 11 月11 日,針對穩定幣的去中心化外匯交易初創公司DFX Finance DEX 池由於缺乏適當的重入保護疑似被攻擊,損失約3000 ETH,約合400 萬美元。

  • 11 月11 日,一MEV 機器人花費31.06 枚以太坊的交易費用對一筆約2500 萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了32.09 枚以太坊(價值約4.08萬美元)的獎勵。

  • 11 月13 日,FTX US 遭到黑客攻擊,據估算損失約為4.77 億美元。

  • 11 月16 日,SheepFarm 項目遭到黑客攻擊,目前損失約7.2 萬美元。

  • 11 月29 日,SEAMAN 項目遭閃電貸攻擊,攻擊者獲利約7781 美元。

一級標題

  • 一級標題

  • 一級標題

  • 騙局安全類型事件

  • 11 月14 日,DeFi AI 項目發生Rug Pull,合約部署者獲利約4000 萬美元。

一級標題

  • 一級標題

  • 一級標題

  • 網絡釣魚安全類型事件

  • 11 月1 日,Generativemasks 項目Discord 服務器遭到攻擊。請社區用戶不要點擊、鑄造或批准任何交易。

  • 11 月2 日,NFT 項目Art Gobblers 出現偽造賬號並發布假的Gobblers 公共鑄造抽獎活動。

  • 11 月28 日,Shamanzs NFT 項目Discord 服務器遭到攻擊。請社區用戶不要點擊、鑄造或批准任何交易。

一級標題

  • 一級標題

  • 一級標題

  • 一級標題

一級標題

總結

一級標題

總結

创宇区块链安全实验室
作者文库