4月区块链安全事件损失下降:因黑客攻击等造成损失金额达1.01亿美元

时间:2024-09-20 编辑: 浏览:(159)

作者:深圳零时科技

据一些区块链安全风险监测平台统计显示,2024年4月,各类安全事件损失金额较3月相比继续下降。4月发生较典型安全事件超32起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达1.01亿美元,较3月下降约36%。其中攻击事件约5256万美元,下降约55%;钓鱼诈骗事件约1140万美元,下降约69%;Rug Pull事件约3705万美元,增长约624%。

此外,还有一些具体安全事件和新的消息,下面来为大家详细讲述。

黑客攻击方面

典型安全事件9起

(1) 4月1日,DeFi协议OpenLeverage因合约漏洞遭到攻击,损失约23万美元。

(2)4月1日,BNB Chain链上ATM代币因合约漏洞遭到攻击,损失约18万美元。

(3)4月2日,去中心化交易所FixedFloat再次遭到攻击,损失约280万美元。FixedFloat称黑客利用了其第三方服务中的漏洞。

(4)4月12日,BASE生态项目SumerMoney因合约漏洞遭到攻击,损失约35万美元。

(5)4月12日,Stacks链上ZestProtocol项目遭到价格操纵攻击,攻击者从协议中移除了 324,000 STX(约 100 万美元)。Zest Protocol 表示这部分损失将由协议金库补偿,用户将得到全额赔偿。

(6) 4月15日,BASE生态RWA项目Grand Base因部署者私钥泄露损失约200万美元。

(7) 4月19日,Hedgey Finance项目在Ethereum和Arbitrum两条链上因合约漏洞遭受攻击,损失达4470万美元。

(8)4月24日,BNB Chain链上YIEDL项目因合约漏洞遭到攻击,损失约30万美元。

(9)4月24日,Saita Chain的跨链桥项目Xbridge因合约漏洞遭到攻击,损失至少20万美元。

(10) 4月25日,BNB Chain链上NGFS代币因合约漏洞遭到攻击,损失约19万美元。

(11)4月26日,跨链借贷协议Pike Finance遭到攻击,损失约30万美元。黑客通过伪造的CCTP消息耗尽了以太坊、Arbitrum和Optimism链上的USDC。

Rug Pull / 钓鱼诈骗

典型安全事件6起

(1) 4月2日,Solana链上Solareum发生Rug pull,部署者获利52万美元。

(2) 4月4日,Solana链上CondomSOL发生Rug pull,部署者获利92万美元。

(3)4月11日,某0x5ea8开头地址因钓鱼诈骗在Base链上损失约84万美元。

(4) 4月11日,某0x05f4开头地址因钓鱼诈骗在Base链上损失约120万美元。

(5) 4月19日,某0x5789开头地址因钓鱼诈骗损失约77万美元。

(6) 4月20日,去中心化投注平台ZKasino发生Rug pull,用户无法提款,且项目方将3300万美元用户资金存入了质押协议Lido。

密犯罪方面

典型安全事件15起

(1)4月20日,香港海关成功捣毁了一个洗黑钱集团,涉案逾18亿港元,3人被捕。据调查该团伙通过开设多间本地公司及多个银行户口,处理超过1000宗可以交易,包括从虚拟货币交易平台转移的资金。

(2) 4月23日,山东临邑县公安局经精准研判,成功摧毁一个利用购买虚拟货币为境外诈骗分子洗钱的犯罪团伙,共抓获6名犯罪嫌疑人,涉案资金超过200万元

(3) 4月16日,镇江市丹徒区人民法院对王某组织、领导的网络传销活动案作出宣判。王某是江苏镇江公安首例被宣判的“红通”人员。2021年3月,镇江丹徒公安分局发现名为moom的虚拟币平台涉嫌网络传销,随后警方在多地抓捕到12名涉案嫌疑人。主犯王某潜逃境外,但在2023年5月,在警方的持续追捕和劝投下,王某自首回国。案发时,该平台注册会员超过10万人,层级达1000层,涉案金额超1亿元。

(4) 4月7日,意大利、奥地利、罗马尼亚和斯洛伐克4个国家采取联合行动拘捕22人,指证他们涉嫌参与欧盟新冠疫后复苏基金诈骗,在此次拘捕行动中警方共检获和没收超过6亿欧元资产,包括豪华跑车、手表、珠宝以及虚拟货币。

(5) 4月19日,纽约曼哈顿陪审团裁定Mango Markets攻击者Avi Eisenberg犯欺诈和市场操纵罪,纽约地方法院法官 Arun Subramanian 将于 7 月 29 日对其宣判,预计他将面临长达20年的监禁。据悉,2022年10月,Mango Markets被Avi Eisenberg攻击,损失1.1亿美元的加密资产。

(6)台湾检察官建议对与加密货币交易平台 ACE Exchange 相关的欺诈和洗钱案的四名主要嫌疑人判处至少 20年监禁。检察官目前认为,有超过 1,200人被骗,估计损失总额达 8 亿新台币(2,456 万美元)。

(7) 4月25日,被称为“Jay Mazini”的Jebara Igbara因涉及多起与加密货币相关的欺诈案件,被美国地区法官Frederic Block判处七年监禁,并需没收1000万美元。28岁的Igbara通过其公司Halal-Capital LLC实施了一项针对穆斯林的庞氏骗局。他在Instagram等社交媒体上自称为成功的加密货币百万富翁,通过提供高于市场的加密货币价格,并发送伪造的电汇确认图片,欺骗投资者,最终至少骗取了800万美元。

(8)山西警方破获一起特大侵犯公民个人信息案,铲除在境外平台用虚拟货币买卖公民信息的特大新型网络犯罪团伙,共抓获犯罪嫌疑人7名,冻结涉案资金3000余万元,扣押涉案手机、电脑30余台。

(9)根据美国司法部的说法,45 岁的 Charles O. Parks III 涉嫌盗窃价值 350万美元的云计算服务,通过所谓的“加密劫持”计划挖掘价值 100万美元的加密货币。根据官方政府发布的信息,Parks 涉嫌诈骗两家“知名”云计算提供商,进行电信欺诈、洗钱和非法货币交易。

(10) 4月14日,俄罗斯警方在西伯利亚四个大型“非法”数据中心的突袭中查获了 3200多个加密挖矿设备,警察已对挖矿中心运营商提出刑事指控。据估计,矿工们从新西伯利亚电网窃取了总计价值 210万美元的电力。

(11) 4月13日,据新民晚报报道,一男子以投资虚拟货币为名,骗走三名“朋友”共计100余万元。

(12) 4月12日,纽约南区美国检察官宣布,黑客SHAKEEB AHMED 被美国地区法官正式判处三年监禁,罪名是入侵两个独立的去中心化加密货币交易所并窃取价值超过 1200万美元的加密货币。

(13) 4月12日,据韩媒YTN报道,一名40多岁的犯罪嫌疑人在首尔三成站附近约见一名受害人,提出以低于市场价格的价格出售代币,然后挥舞钝器并盗窃5亿韩元现金逃跑。此前,3名30多岁的男子因以代币交易为诱饵盗窃5.5亿韩元现金在首尔驿三洞被捕,但警方认为他们与此嫌疑人没有联系。

(14) 2023年10月,一中国富商在英国一家知名高尔夫球场被持枪绑架,遭到加密勒索团伙持刀威胁、殴打并关在笼子里30多个小时,并索要1500万美元的比特币。近期,该案的犯罪嫌疑人正在接受审判。

(15) 4月24日,加密混币服务Samourai Wallet的联合创始人被捕,涉嫌从丝绸之路和其他非法市场洗钱1亿美元。

总结

从上述多个事件分析来看,虽然4月各类区块链安全事件损失金额继续下降,但依旧有4693万美元的损失金额来自合约漏洞利用。

其中本月最大的安全事件为Hedgey Finance因合约漏洞遭受攻击,损失约4470万美元,该事件占到了当月黑客攻击总损失的85%。

零时科技安全团队建议项目方始终保持警惕,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

注:

本文内容均来自公开的资料整理收集。

重要提醒:本文只对行业信息进行整理,不构成任何投资建议和保证。

最新 更多 >
  • 1 股东提醒:Pomerantz律师事务所代表Wolfspeed,股份有限公司投资者调查索赔-WOLF

    纽约,2024年5月12日(环球新闻)——Pomerantz LLP代表Wolfspeed,股份有限公司(“Wolfspeed”或“公司”)(NYSE:WOLF)的投资者调查索赔。建议此类投资者联系Danielle Peyton,电话:newaction@pomlaw.com或646-581-980,转7980。 调查涉及Wolfspeed及其某些高管和/或董事是否参与了证券欺诈或其他非法商业行为

  • 2 金砖国家:两个新国家同意放弃美元

    金砖国家正在说服其他发展中国家使用当地货币,放弃美元进行全球贸易。该联盟是去美元化倡议的先锋,呼吁其他国家切断与美元的联系。中国、俄罗斯和印度是希望将本国货币推高至美元之前的前三大国家。阅读此处,了解如果金砖国家放弃美元进行贸易,美国有多少部门将受到影响。另请阅读:金砖国家:首席经济学家称美元“越来越糟”金砖国家:印度和尼日利亚同意使用当地货币,而不是美元进行贸易来源:Freepik.com继去美

  • 3 伦敦巴克莱银行(Barclays PLC);-VXX

    在2024年5月12日(GLOBE NEWSWIRE)的报道中,罗森律师事务所(The Rosen Law Firm)商业票据2022年、2022年、2024年、2016年和2022年。 伦敦银行、巴克莱银行、James E.Staley、Tushar Morzaria、C.S.Venkatakrishnan 在这一过程中,我们看到了一个非常好的例子,那就是:“这是一个很好的例子。”。 “”“”“

  • 4 比特币的潜力飙升至100万美元-最新加密货币新闻

    在加密货币领域,著名市场分析师Willy Woo最近对比特币的未来价值进行了大胆预测。吴有着分析比特币高点和低点的历史,他认为比特币有望最终达到100万美元的里程碑。这一预测是在比特币尚未突破10万美元大关之际做出的,这在投资界引发了怀疑和兴奋。 内容隐藏1最新发展和BTC预测2财务指标和市场走势3投资者的关键见解 最近的发展和BTC预测 这种乐观情绪部分源于最近全球对现货比特币

  • 5 富国银行披露比特币ETF风险敞口,但其持股量很小

    新闻-富国银行-美国证券交易委员会-灰度-比特币-交易所交易基金富国银行披露比特币交易所交易基金风险敞口但其控股规模很小富国银行在灰度GBTC、ProShares比特币策略期货交易所交易基金和比特币仓库公司的持股仅为143111美元,Blockhead于2024年5月13日。下午12:56阅读2分钟

  • 6 以太坊鲸鱼抛售,ETH仍面临压力:下一步怎么办?

    鲸鱼开始亏本出售ETH。ETH的网络增长率下降,而对NFT行业的兴趣下降。 以太坊(ETH)最近跌破3000美元大关,导致市场出现不确定性和FUD。因此,鲸鱼开始逃离ETH。然而,并不是所有的鲸鱼都能盈利。 鲸鱼出售它们的财产 根据Lookonchain的数据,一头巨大的鲸鱼以2903美元的价格出售了其持有的6714 ETH,总计1950万美元,损失645万美元。 当鲸鱼大量出售ETH时,会在市场

  • 7 从Penpad 到 Pencils Protocol 加密品牌全面升级

    Penpad是Scroll生态中最大综合平台之一,目前其得到了Scroll官方以及社区的支持,是Scroll包括成就系统、忠诚度积分等系列计划的首批合作伙伴,同时其也得到了OKX Wallet在内的行业伙伴的长期支持。 目前Penpad正在开启生态通证的Launch活动(首个Launch活动),并处于Season 2阶段,用户质押ETH获得Penpad积分并以此为基础获得PDD通证的Launch额

  • 8 比特币亚洲会议吸引大批观众-最新加密货币新闻

    比特币杂志于5月9日至10日在香港举办了最近的比特币亚洲会议,吸引了5500多名与会者出席。此次活动有数百名演讲者和赞助商参加,标志着该地区对加密货币的浓厚兴趣。参与人数的激增突显了香港作为加密货币中心的声誉日益提高,尤其是在该市批准了亚洲首批六点比特币和以太坊ETF基金之后。 内容隐藏了会议的1个见解2个ETF:战略举措?3关键用户推断 会议的见解 活动期间,讨论强调了香港作为

  • 9 2024年山寨币投资指南:哪些值得关注?

    2024 年的牛市仍在继续,投资者可能会急于寻找最具增长潜力的山寨币。重点是一组选定的据称引起关注的替代加密货币。BlastUP 预售将在几周内结束 据该团队称,BlastUP 预售引起了加密货币爱好者的极大兴趣,并在历史最低水平上达到了接近 600 万美元。据称,大约 15,000 名投资者在 BlastUP 代币价值飙升之前购买了它们。据该团队称,预售将持续到 5 月底,因此您有时间通过 Bl

  • 10 球员室内高尔夫和体育酒吧在基奇纳和布兰特福德推出全新F1赛车模拟器

    安大略省基奇纳,2024年5月11日(环球新闻)-球员室内高尔夫和体育酒吧开设了F1赛车休息室,这是该酒吧提供的一个新设施。全新设施包括一个F1赛车模拟器,可提供现实生活中一级方程式车手的体验。现在,赛车运动爱好者和速度迷们可以安全地重新发明轮子,走弯道和弯道,导航顶点,绘制比赛路线。 在宣布新开放的现场F1赛车模拟器时,该公司指出,它为F1粉丝、赛车爱好者和客户提供了一个进入高速刺激世界的机会,