DIN:3月区块链安全报告:典型事件超21起 损失总金额约2.18亿美元

原文:《3月发生较典型安全事件超21起,各类攻击事件损失总金额约2.18亿美元!》

作者:Beosin

本月损失的主要金额来自于3月13日Euler Finance遭受攻击损失的1.97亿美元,截至目前,攻击者已退还其中1.5亿美元的资金。第二大攻击事件为SafeMoon项目在升级后引入了任意销毁代币的漏洞,损失金额达到了890万美元。

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年3月,各类安全事件数量和涉及金额较2月大幅增加。3月发生较典型安全事件超『21』起,各类攻击事件损失总金额约2.18亿美元,较2月上涨约283%。此外,3月跑路事件涉及金额达到了660万美元。

本月损失的主要金额来自于3月13日Euler Finance遭受攻击损失的1.97亿美元,截至目前,攻击者已退还其中1.5亿美元的资金。第二大攻击事件为SafeMoon项目在升级后引入了任意销毁代币的漏洞,损失金额达到了890万美元。本月发生了两起较为典型的针对个人用户的钓鱼事件,损失金额均在百万美元以上。此外,Optimism上借贷协议Kokomo Finance发生rug pull,部署者卷走400万美元,为近期最大的跑路事件。

Lens周活跃用户数自3月份创新高以来已下降66%:6月30日消息,据Messari称,去中心化社交协议Lens Protocol的每周活跃用户数自3月份达到历史新高以来已下降66%。[2023/6/30 22:10:20]

No.1 3月6日,PeopleDAO 在通过 Google Form收集月度贡献者奖励时,被黑客通过社会工程攻击盗取76枚ETH(约12万美元)。

No.2 3月7日,借贷协议Tender.Fi由于新的预言机合约中存在算法问题遭受攻击,被盗158万美元。

No.3 3月9日,攻击者对 Hedera 主网的智能合约服务代码进行攻击,获利约60万美元。

No.4 3月13日,DeFi借贷协议Euler Finance遭到闪电贷攻击,损失达到了1.97亿美元。截止3月28日,攻击者已退还至少1.5亿美元的资金。

No.5 3月15日,DeFi协议Poolz Finance在ETH、BSC和Polygon链上遭受攻击,损失约50万美元。

美联储博斯蒂克:支持在3月的会议上加息25个基点:3月1日电,美联储博斯蒂克表示,目前支持在3月的会议上加息25个基点;需要“尽可能地”收回美联储的过剩流动性;消除过剩流动性不会对经济造成破坏;美联储需要在控制通胀方面采取有力和坚定的态度。(财联社)[2022/3/1 13:28:26]

No.6 3月22日,Nuwa项目遭到Mev机器人的抢跑攻击,损失约11万美元。

No.7 3月29日,BSC链上SafeMoon项目在升级后引入了任意销毁代币的漏洞,遭到Mev机器人的抢跑攻击,损失达到890万美元。

No.8 3月29日,BSC链上UNMS项目受到攻击,损失约10万美元。

No.1 3月1日,大型Monkey Drainer钓鱼团伙宣布停止运营,甚至还向初出茅庐的“年轻网络罪犯”提出建议,称他们不应“为了轻松赚钱而迷失自我”。自2022年底至今,该团伙已累计盗窃至少1600万美元的NFT资产。

No.2 3月16日,NFT平台ParaSpace遭到攻击,随后被安全公司阻断并追回了2,909 ETH,协议实际损失约为50 - 150 ETH。

BiKi将于3月31日20:00上线STN并开启流动性挖矿:据BiKi公告,平台将于3月31日20:00(GMT+8)开放STN/USDT交易对,现已开放充值业务。STN将开启STN流动性挖矿活动,用户通过APP或者PC开启STN/USDT网格交易,满足条件即可获得网格+流动性挖矿双收益,一键双挖。

STONEDeFi-跨链资产聚合收益平台-整合质押资产流动性、风险调整收益指数及跨生态收益策略。STONE是专注于为DeFi生态系统所有用户创建持久稳定性收益的管理协议。[2021/3/31 19:33:42]

No.1 3月24日,以太坊上某个人地址遭到ERC20 Permit钓鱼攻击,损失400万美元。

No.2 3月30日,POAP 创始人 Patricio Worthalter 地址遭网络钓鱼攻击,损失约370万美元。

No.1 3月2日,Arbitrum生态DEX ArbiSwap发生Rug Pull,部署者获利13.8万美元。

No.2 3月8日,BSC链上ProTradex项目发生rug pull,部署者获利60万美元并转入Tornado Cash。

AOFEX于3月30日上线STX:据官方消息,AOFEX交易所将于3月30日正式上线STK现已开放充提功能,并于3月30 日14:00(GMT+8)上线科创板并开放STK/AQ、STK/USDT交易区。Stacks是一个分散式应用程序的新互联网,配备了一整套开源开发工具来构建和引导分散的应用程序和协议生态系统。

AOFEX是全球领先数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2021/3/30 19:28:39]

No.3 3月13日,BSC链上BCGA代币项目发生rug pull,部署者获利39,092美元。

No.4 DeFi协议Harvest_Keeper项目存在恶意转移用户资金,攻击者利用owner权限共获利93万美元。

No.5 3月21日,Thunder Lands发生rug pull,部署者获利7万美元。

No.6 3月27日,Optimism上借贷协议Kokomo Finance (KOKO)发生rug pull,获利约400万美元。

谷歌趋势“Bitcoin”搜索量处于3月COVID-19危机爆发以来低点:尽管在过去两个月里,比特币价格大部分时间维持在万元以上,但散户对比特币的兴趣似乎正在下降。谷歌趋势的数据显示,全球对比特币的兴趣总体呈下降趋势,“Bitcoin”搜索量目前处于2020年3月COVID-19危机爆发以来的最低水平。9月初是少数几个高峰之一,这与比特币价格从1.2万美元以上跌至1万美元以下保持同步。在宏观层面上,谷歌比特币搜索量仍远未达到2017年的高点。这意味着人们对比特币的兴趣还有很大的增长空间,因为比特币仍然稳定在1万美元以上,(CryptoPotato)[2020/9/27]

No.1 3月,印度执法局在案件中已缴获了超过1.15亿美元的加密货币。

No.2 3月23日消息,江苏省新沂市检察院对Ubank“炒币”局提起公诉,涉及交易量超100亿元。

No.1 3月17日,比特币 ATM 制造商 General Bytes 透露,黑客利用其 BATM 管理平台中的零日漏洞从该公司及其客户窃取了价值180万美元的加密货币。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年3月各类区块链安全事件涉及金额较2月大幅增加。3月各类攻击事件损失总金额达到了2.18亿美元,较2月上涨约283%。

本月跑路事件和金额均较上月大幅增加,建议用户提高警惕,做好项目背景调查。钓鱼事件在本月依然是危害用户安全的主要原因,建议用户在签名或授权之前仔细阅读内容,转账之前逐字验证收款人全部地址。本月有60%的攻击事件源于合约漏洞利用,建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损失。

分享至微信

作者:成都链安 本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。文章及观点也不构成投资意见。 图片来源:成都链安 如有侵权,请联系作者删除。

加密货币调查NFT主网智能合约审计Tornado CashETH黑客报告安全

推荐阅读

雾海

2023-04-03

一文读懂Magic Eden的钻石奖励,是否值得赚取及如何获得?

活动集

2023-04-03

FOMO Asia 参会人次近二千,团队宣布于下半年再次举办大型国际会议

区块律动BlockBeats

2023-04-03

从白宫要员到加密先锋,回顾Arbitrum创始人Ed Felten的技术生涯

bfrenz DAO

2023-04-03

买NFT要交税了?速览美国国税局关于NFT税的新提案

PA一线

2023-04-03

MEV机器人遭攻击损失达2000万美元,系bundle交易过程中资金被替换

雨中狂睡

2023-04-03

4月加密叙事展望:上海升级赛道、Layer2、NFTFi、香港概念

Beosin

企业专栏

阅读更多

金色财经 善欧巴

金色早8点

白话区块链

欧科云链

Odaily星球日报

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

链得得

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:78ms0-5:992ms