4月区块链安全事件损失下降:因黑客攻击等造成损失金额达1.01亿美元

时间:2024-09-20 编辑: 浏览:(945)

作者:深圳零时科技

据一些区块链安全风险监测平台统计显示,2024年4月,各类安全事件损失金额较3月相比继续下降。4月发生较典型安全事件超32起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达1.01亿美元,较3月下降约36%。其中攻击事件约5256万美元,下降约55%;钓鱼诈骗事件约1140万美元,下降约69%;Rug Pull事件约3705万美元,增长约624%。

此外,还有一些具体安全事件和新的消息,下面来为大家详细讲述。

黑客攻击方面

典型安全事件9起

(1) 4月1日,DeFi协议OpenLeverage因合约漏洞遭到攻击,损失约23万美元。

(2)4月1日,BNB Chain链上ATM代币因合约漏洞遭到攻击,损失约18万美元。

(3)4月2日,去中心化交易所FixedFloat再次遭到攻击,损失约280万美元。FixedFloat称黑客利用了其第三方服务中的漏洞。

(4)4月12日,BASE生态项目SumerMoney因合约漏洞遭到攻击,损失约35万美元。

(5)4月12日,Stacks链上ZestProtocol项目遭到价格操纵攻击,攻击者从协议中移除了 324,000 STX(约 100 万美元)。Zest Protocol 表示这部分损失将由协议金库补偿,用户将得到全额赔偿。

(6) 4月15日,BASE生态RWA项目Grand Base因部署者私钥泄露损失约200万美元。

(7) 4月19日,Hedgey Finance项目在Ethereum和Arbitrum两条链上因合约漏洞遭受攻击,损失达4470万美元。

(8)4月24日,BNB Chain链上YIEDL项目因合约漏洞遭到攻击,损失约30万美元。

(9)4月24日,Saita Chain的跨链桥项目Xbridge因合约漏洞遭到攻击,损失至少20万美元。

(10) 4月25日,BNB Chain链上NGFS代币因合约漏洞遭到攻击,损失约19万美元。

(11)4月26日,跨链借贷协议Pike Finance遭到攻击,损失约30万美元。黑客通过伪造的CCTP消息耗尽了以太坊、Arbitrum和Optimism链上的USDC。

Rug Pull / 钓鱼诈骗

典型安全事件6起

(1) 4月2日,Solana链上Solareum发生Rug pull,部署者获利52万美元。

(2) 4月4日,Solana链上CondomSOL发生Rug pull,部署者获利92万美元。

(3)4月11日,某0x5ea8开头地址因钓鱼诈骗在Base链上损失约84万美元。

(4) 4月11日,某0x05f4开头地址因钓鱼诈骗在Base链上损失约120万美元。

(5) 4月19日,某0x5789开头地址因钓鱼诈骗损失约77万美元。

(6) 4月20日,去中心化投注平台ZKasino发生Rug pull,用户无法提款,且项目方将3300万美元用户资金存入了质押协议Lido。

密犯罪方面

典型安全事件15起

(1)4月20日,香港海关成功捣毁了一个洗黑钱集团,涉案逾18亿港元,3人被捕。据调查该团伙通过开设多间本地公司及多个银行户口,处理超过1000宗可以交易,包括从虚拟货币交易平台转移的资金。

(2) 4月23日,山东临邑县公安局经精准研判,成功摧毁一个利用购买虚拟货币为境外诈骗分子洗钱的犯罪团伙,共抓获6名犯罪嫌疑人,涉案资金超过200万元

(3) 4月16日,镇江市丹徒区人民法院对王某组织、领导的网络传销活动案作出宣判。王某是江苏镇江公安首例被宣判的“红通”人员。2021年3月,镇江丹徒公安分局发现名为moom的虚拟币平台涉嫌网络传销,随后警方在多地抓捕到12名涉案嫌疑人。主犯王某潜逃境外,但在2023年5月,在警方的持续追捕和劝投下,王某自首回国。案发时,该平台注册会员超过10万人,层级达1000层,涉案金额超1亿元。

(4) 4月7日,意大利、奥地利、罗马尼亚和斯洛伐克4个国家采取联合行动拘捕22人,指证他们涉嫌参与欧盟新冠疫后复苏基金诈骗,在此次拘捕行动中警方共检获和没收超过6亿欧元资产,包括豪华跑车、手表、珠宝以及虚拟货币。

(5) 4月19日,纽约曼哈顿陪审团裁定Mango Markets攻击者Avi Eisenberg犯欺诈和市场操纵罪,纽约地方法院法官 Arun Subramanian 将于 7 月 29 日对其宣判,预计他将面临长达20年的监禁。据悉,2022年10月,Mango Markets被Avi Eisenberg攻击,损失1.1亿美元的加密资产。

(6)台湾检察官建议对与加密货币交易平台 ACE Exchange 相关的欺诈和洗钱案的四名主要嫌疑人判处至少 20年监禁。检察官目前认为,有超过 1,200人被骗,估计损失总额达 8 亿新台币(2,456 万美元)。

(7) 4月25日,被称为“Jay Mazini”的Jebara Igbara因涉及多起与加密货币相关的欺诈案件,被美国地区法官Frederic Block判处七年监禁,并需没收1000万美元。28岁的Igbara通过其公司Halal-Capital LLC实施了一项针对穆斯林的庞氏骗局。他在Instagram等社交媒体上自称为成功的加密货币百万富翁,通过提供高于市场的加密货币价格,并发送伪造的电汇确认图片,欺骗投资者,最终至少骗取了800万美元。

(8)山西警方破获一起特大侵犯公民个人信息案,铲除在境外平台用虚拟货币买卖公民信息的特大新型网络犯罪团伙,共抓获犯罪嫌疑人7名,冻结涉案资金3000余万元,扣押涉案手机、电脑30余台。

(9)根据美国司法部的说法,45 岁的 Charles O. Parks III 涉嫌盗窃价值 350万美元的云计算服务,通过所谓的“加密劫持”计划挖掘价值 100万美元的加密货币。根据官方政府发布的信息,Parks 涉嫌诈骗两家“知名”云计算提供商,进行电信欺诈、洗钱和非法货币交易。

(10) 4月14日,俄罗斯警方在西伯利亚四个大型“非法”数据中心的突袭中查获了 3200多个加密挖矿设备,警察已对挖矿中心运营商提出刑事指控。据估计,矿工们从新西伯利亚电网窃取了总计价值 210万美元的电力。

(11) 4月13日,据新民晚报报道,一男子以投资虚拟货币为名,骗走三名“朋友”共计100余万元。

(12) 4月12日,纽约南区美国检察官宣布,黑客SHAKEEB AHMED 被美国地区法官正式判处三年监禁,罪名是入侵两个独立的去中心化加密货币交易所并窃取价值超过 1200万美元的加密货币。

(13) 4月12日,据韩媒YTN报道,一名40多岁的犯罪嫌疑人在首尔三成站附近约见一名受害人,提出以低于市场价格的价格出售代币,然后挥舞钝器并盗窃5亿韩元现金逃跑。此前,3名30多岁的男子因以代币交易为诱饵盗窃5.5亿韩元现金在首尔驿三洞被捕,但警方认为他们与此嫌疑人没有联系。

(14) 2023年10月,一中国富商在英国一家知名高尔夫球场被持枪绑架,遭到加密勒索团伙持刀威胁、殴打并关在笼子里30多个小时,并索要1500万美元的比特币。近期,该案的犯罪嫌疑人正在接受审判。

(15) 4月24日,加密混币服务Samourai Wallet的联合创始人被捕,涉嫌从丝绸之路和其他非法市场洗钱1亿美元。

总结

从上述多个事件分析来看,虽然4月各类区块链安全事件损失金额继续下降,但依旧有4693万美元的损失金额来自合约漏洞利用。

其中本月最大的安全事件为Hedgey Finance因合约漏洞遭受攻击,损失约4470万美元,该事件占到了当月黑客攻击总损失的85%。

零时科技安全团队建议项目方始终保持警惕,在项目上线前寻找专业的安全公司进行审计并做好项目背景调查。

注:

本文内容均来自公开的资料整理收集。

重要提醒:本文只对行业信息进行整理,不构成任何投资建议和保证。

最新 更多 >
  • 1 BTCS币的网络性能和交易速度如何?

    BTCS币的网络性能和交易速度如何?BTCS币是一种基于区块链技术的加密数字货币,其网络性能和交易速度对于用户来说非常重要。在下面的文章中,我们将探讨BTCS币的网络性能以及交易速度,并对其有关特点进行分析。首先,BTCS币的网络性能是指其在区块链网络中的表现和可靠性。与其他加密数字货币相比,BTCS币采用了一种名为Proof-of-Stake (PoS)的共识算法,这意味着它不需要大量的计算资源

  • 2 艾达币的质押和治理机制有哪些特点?

    艾达币的质押和治理机制特点艾达币(Cardano)是一种基于区块链技术的数字货币,其质押和治理机制具有一些独特的特点。以下将介绍艾达币质押和治理机制的主要特点。1. Proof of Stake共识算法艾达币采用一种被称为Ouroboros的Proof of Stake(PoS)共识算法。与比特币的Proof of Work(PoW)不同,PoS允许持有量更多的人有更大的机会被选为记账节点。这意味

  • 3 YFII币的市场潜力和增长前景是什么?

    YFII币的市场潜力和增长前景是什么?YFII币是一种去中心化金融(DeFi)代币,它是Yield Farming(收益挖矿)的代表项目之一。随着区块链技术的发展和DeFi行业的快速崛起,YFII币展现出了巨大的市场潜力和增长前景。1. 市场需求的增加随着数字资产市场的快速增长,投资者对于去中心化金融的需求也在不断上升。DeFi提供了更加开放和透明的金融服务,使得用户可以无需信任第三方中介机构,更

  • 4 DYDX币的市场推广策略和合作伙伴是什么?

    市场推广策略和合作伙伴DYDX币:DYDX币是去中心化交易平台DYDX的原生代币,它的推广策略需要针对加密货币交易者和社区进行。以下是一些可能的市场推广策略:1. 社交媒体营销:通过各种社交媒体平台,如Twitter、Telegram和Reddit等,与加密货币社区建立联系并提供有关DYDX币和DYDX平台的信息。2. 活动和空投:举办线上和线下活动,如空投和短期奖励计划,向加密货币爱好者散发一定

  • 5 GODE币的共识机制是怎样的?

    GODE币的共识机制是怎样的? GODE币是一种基于区块链技术的加密货币,它采用了一种独特的共识机制来确保网络的安全和可靠性。以下将详细介绍GODE币的共识机制。 PoS(Proof of Stake)共识算法 GODE币采用了一种称为PoS的共识算法,与比特币的PoW(Proof of Work)共识算法相比,PoS更加环保且能够提供更高的交易处理速度。 PoS共识机制的核心思想是根据参与者持有

  • 6 XCH币的未来发展计划和路线图是怎样的?

    未来发展计划和路线图作为数字货币行业的一员,XCH币(简称XCH)致力于构建一个稳定、安全且高效的去中心化数字货币生态系统。以下是XCH币未来发展计划和路线图的概述:1. 加强基础设施和安全性建设XCH币将致力于不断加强其基础设施的建设,包括网络扩容、安全性增强以及性能优化。通过增加节点数量和性能,提高网络的容量和稳定性,为用户提供更快、更可靠的交易体验。同时,XCH币将加强隐私保护机制,确保用户

  • 7 SHIB币的未来发展计划和路线图是怎样的?

    SHIB币的未来发展计划和路线图SHIB币是一个新兴的加密货币项目,它的未来发展计划和路线图旨在推动其成为一个具有实际应用和广泛认可的数字资产。以下是SHIB币的未来发展计划和路线图:1. 提升社区参与度SHIB币的未来发展计划的首要目标是提升社区的参与度。这将通过鼓励社区成员参与社交媒体活动、推广项目、参加SHIB币的活动和竞赛等方式来实现。通过增加社区参与度,将能够增加SHIB币的知名度和社交

  • 8 使用和管理SHIB币的日常注意事项是什么?

    日常使用和管理SHIB币的注意事项SHIB币是一种数字加密货币,作为加密货币的用户,使用和管理SHIB币需要一些日常的注意事项。下面是一些建议,帮助您使用和管理SHIB币的过程中更加顺利和安全。1.保护个人安全在使用和管理SHIB币时,确保您的个人信息和交易数据的安全非常重要。请确保您的电脑、手机或其他设备上安装了最新的防病毒软件和防火墙,并及时更新操作系统和应用程序。此外,不要分享您的私钥、密码

  • 9 BTCS币的主要交易对和市场动态是什么?

    BTCS币的主要交易对和市场动态BTCS币是一种数字货币,创立于2013年,旨在为用户提供安全、高效和匿名的交易体验。BTCS币的主要交易对是BTC/USD、BTCS/ETH和BTCS/EUR。BTC/USD交易对BTC/USD是BTCS币与美元之间的交易对。这是最常见和最流行的交易对之一,因为美元是世界上最广为接受的法定货币之一。该交易对的市场动态受到全球经济和政治环境的影响。BTC/USD交易

  • 10 NEAR币是否有代币回购或销毁计划?

    NEAR币是否有代币回购或销毁计划?NEAR币是基于区块链技术的数字加密货币,作为NEAR协议的核心经济模型的一部分,NEAR币在平台上具有重要的作用。许多人关心的一个问题是,NEAR币是否有代币回购或销毁计划?这篇文章将对这个问题进行探讨。首先,需要了解NEAR币的总供应量。NEAR币的总供应量是固定的,这意味着不会有额外的币供应进入市场。NEAR币通过一种称为Pow和Pos混合共识机制进行挖矿