7月Web3生态安全事件总损失金额达2.86亿美元

时间:2024-09-25 编辑: 浏览:(737)

来源:Beosin

又到了每月安全盘点时刻!据区块链安全审计公司Beosin Alert监测显示,2024年7月因黑客攻击、钓鱼和Rug Pull造成的总损失金额达2.86亿美元,较6月增长约56.3%。其中攻击事件约2.71亿美元,增长约92.2%;钓鱼事件约1210万美元,下降约67.6%;Rug Pull事件约358万美元,下降约13.1%。

7月黑客攻击最大事件来自于印度交易所WazirX,损失约2.3亿美元,占到了当月攻击事件金额的85%。第二大攻击事件是LI.FI因合约漏洞损失约1160万美元。本月依旧发生多起超过百万美元的钓鱼和rug pull事件,用户还需提高警惕。

黑客攻击方面

共发生『9』起典型安全事件

No.1 7月2日,Bittensor因软件包恶意程序而遭到黑客攻击,有用户损失约800万美元。

No.2 7月12日,Dough Finance项目因合约漏洞遭到攻击,损失约180万美元。

No.3 7月14日,Mantle链上项目Minterest遭到闪电贷攻击,损失约140万美元。

No.4 7月16日,Li.fi在Ethereum和Arbitrum链上遭到攻击,损失约1160万美元。此次攻击发生在部署新的智能合约后不久,项目方表示这是“监督部署过程中出现的人为错误”。

No.5 7月18日,印度交易所WazirX被攻击,损失约2.3亿美元。该事件或与朝鲜黑客组织Lazarus Group相关。

No.6 7月19日,Scroll生态借贷平台Rho Markets因预言机问题遭黑客攻击,攻击被Mev bot抢跑,获利的760万美元已归还至项目方。

No.7 7月23日,dydx.exchange域名遭到入侵,有2名用户受到了影响,损失约3.1万美元。

No.8 7月25日,Blast生态的DEX项目MonoSwap遭到攻击,损失约130万美元。攻击源自开发人员被诱骗下载恶意软件所致。

No.9 7月31日,Terra区块链因遭遇IBC hooks相关漏洞攻击,至少约500万美元的代币被盗。

钓鱼诈骗/Rug Pull方面

共发生『6』起典型安全事件

No.1 7月1日, 0x98f6开头地址遭遇钓鱼诈骗,损失约241万美元。

No.2 7月2日,BNB Chain上的假TRUMP(MAGA)代币发生rug pull,损失约95万美元。

No.3 7月3日,0xD7b2开头地址遭遇钓鱼诈骗,损失6个“无聊猿”NFT和40个Beans(价值约100万美元以上)。

No.4 7月21日,BNB Chain上UPS代币发生rug pull,部署者获利52万美元。

No.5 7月22日,Base链上的ETHTrustFund发生rug pull,诈骗者获利约200万美元并通过Tornado Cash和Railgun进行洗钱。

No.6 7月24日,0x0719开头地址遭遇钓鱼,损失价值469万美元的Pendle。

监管、合规、政策方面

No.1近日,印度财政部高级官员 Ajay Seth 表示,印度计划在 9 月之前发布一份讨论文件,概述其对加密货币的政策立场。Seth并没有暗示承诺通过全面的立法来监管加密货币,而是基于利益相关者对此事的共识采取的立场。

No.2 美SEC发布多个现货以太坊ETF S-1申请的有效性通知,美国证券交易委员会分别发布INVESCO & GALAXY现货以太坊ETF、富达现货以太坊ETF、21SHARES现货以太坊ETF、FRANKLIN现货以太坊ETF、贝莱德现货以太坊ETF、灰度现货以太坊迷你ETF的S-1申请的有效性通知。

No.3 近日,希腊政府正计划引入加密货币和数字资产的税收框架,但目前希腊政府并不承认这些税收。一个特别委员会将向国家经济和财政部提交关于加密货币和数字资产的调查结果,预计到2025年1月,加密货币将被纳入税收范围。该文件称,加密货币和数字资产交易的利润将作为证券出售的资本收益按15%的税率征税。委员会的调查结果将分为三类:定义和记录所有加密货币、征税方法和监控过程。

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2024年7月各类区块链安全事件损失金额大幅增长。本月的攻击事件涉及多个链平台,表明黑客正在不同链上寻找机会,建议各生态项目方都应提高安全防护意识。本月的攻击方式也呈现多样性,除了常见的合约漏洞利用和私钥泄露外,还包括软件包恶意程序、诱骗开发人员下载恶意软件、域名劫持、第三方模块利用等,这对项目方提出了更全面的安全防护要求。

最新 更多 >
  • 1 Technavio表示,从2023-2027年,体育分析市场规模将增长42.3亿美元,更多地采用基于云的部署解决方案来推动市场增长

    纽约,2024年5月12日/PRNewswire/-根据Technavio的数据,从2023-2027年,全球体育分析市场规模预计将增长42.3亿美元。在预测期内,该市场预计将以23.25%的复合年增长率增长。 有关预测市场规模和历史数据(2017-2021)的更多见解-购买报告 市场驱动因素 由于全球体育和体育分析行业的技术创新,体育分析市场经历了大幅增长。关键技术包括视频分析、生物分析、智

  • 2 加密货币市场的最新发展-COINTURK NEWS

    在3月份开始的市场低迷之后,一直在卖空加密货币的投资者可以说在过去两个月里处于盈利状态。尽管如此,未来一周两种加密货币仍有可能出现空头挤压和价格上涨。内容加密货币市场发生了什么?雪崩(AVAX)价格会上涨吗?警惕比特币现金(BCH)价格

  • 3 Çöpler矿滑坡引发集体诉讼后,SSR矿业(SSRM)股票下跌——Hagens-Berman

    旧金山,2024年5月12日(环球新闻)——Hagens Berman敦促遭受重大损失的SSR Mining股份有限公司(NASDAQ:SSRM)投资者立即提交损失。 诉讼期限:2022年2月23日至2024年2月27日首席原告截止日期:2024年5月17日访问:www.hbsslaw.com/investor-fraud/srm立即联系公司:SSRM@hbsslaw.com 844-916-08

  • 4 百科 | 什么是加密货币保险?它如何运作?

    作者:Onkar Singh,CoinTelegraph;编译:邓通,一、比特币保险的释义加密货币保险为数字资产市场中的各个利益相关者(包括个人、公司和机构投资者)充当安全网。加密货币保险,也称为数字资产保险或加密保险,其目的是降低交易、存储或拥有加密货币和其他数字资产所涉及的风险。通过加密货币保险,个人、公司和机构投资者可以获得财务保护,免受盗窃、黑客攻击、欺诈、操作错误和法律诉讼等各种事件造成

  • 5 为什么GoPlus Network的模块化安全层会给Web3安全带来变局?

    一大早看到 @GoPlusSecurity 要构建模块化统一用户安全层。作为曾经的Crypto安全老兵内心又燃起了未竟的安全愿景。一直以来Crypto最重要的“安全”方向,都太偏“服务”驱动了,永远处于“事前潦草应对,事后无奈拍大腿”的尴尬现状,如何破局呢?模块化安全统一网络会是最优解吗?接下来,说说我的看法: 1)安全问题,永远在事发之后才被重视,也就是我们常说的“安全意识”问题,不是靠短期呼吁

  • 6 如何AI:微调您的聊天机器人隐私设置

    想象使用人工智能工具涉及到与一个对你一无所知的纯粹客观、坚忍、独立的机器互动,这可能很容易,甚至令人欣慰。但是,在cookie、设备标识符、登录和帐户要求,甚至偶尔的人工审核之间,在线服务对您的数据的贪婪欲望似乎是无法满足的。 隐私是消费者和政府都对人工智能的普遍传播感到担忧的一个主要问题。在所有方面,平台都强调了它们的隐私功能——即使很难找到。(付费和商业计划通常完全排除对提交数据的培训。)但聊

  • 7 每周加密货币市场分析:Altcoins尽管未能突破近期高点,但仍恢复横向格局

    2024年5月12日10:47//价格作者Coin Idol下面列出的加密货币是目前牛市中表现最好的替代币。头顶阻力的拒绝迫使altcoins向侧面移动。随着加密货币回到上述阻力水平,Altcoins正在复苏。Render Render(RNDR)的价格呈上升趋势,于2024年3月17日达到13.62美元的高点。altcoin目前在牛市中交易。当加密货币恢复水平模式时,其涨势结束。买家无法维持高于

  • 8 WIF加密货币价格预测:在最近的下跌中,模因币会达到10美元吗?

    突破3.25美元阻力位可能使WIF升至6.50美元。稳定币的供应表明,市场参与者有购买力推动价格走高。 基于索拉纳的模因币dogwifhat在过去30天里贬值了16.36%。 这一表现与WIF今年迄今(YTD)惊人增长1650%的价格走势形成了鲜明对比。 没有多少加密货币能在今年的表现中自鸣得意。但有了一个坚实的社区,WIF在这个周期的表现几乎超过了其他所有流行的模因币。 截至本文撰写之时,WIF

  • 9 美国国会推动加密货币监管澄清-最新加密货币新闻

    美国众议院金融服务委员会最近采取了重大措施来解决加密货币行业的监管不确定性,支持商业巨头马克·库班对美国证券交易委员会(SEC)的批评。委员会认为,目前美国证券交易委员会的法规过于繁重,成本高昂,阻碍了加密货币行业的合规性。 内容隐藏1立法在地平线上?2预期收益是什么?2.1用户的关键见解: 地平线上的立法? 针对这些批评,金融服务委员会正在倡导《金融创新与技术法案》,该法案旨在

  • 10 如何看待最近被热议的以太坊新提案EIP-7702?

    作者:Haotian,来源:作者推特@tmel0211如何看待最近被热议的以太坊新提案EIP-7702?简单而言,它就是一个优化进阶版的EIP-3074,更加兼容ERC-4337以太坊账户抽象的大战略。但在我看来,呼吁EIP-7702迎合了ERC-4337的正统性发展框架,却会限制EIP-3074在“invoker”上的无限潜能,只能算一次“折中”之举。 Why?接下来,分享下我的观点:1)从定义