首页>财经 > 正文
SharkTeam:11月Web3安全报告-天天热文
来源: SharkTeam 发布于:2022-12-02 22:30:46

根据SharkTeam链上分析平台ChainAegis数据,2022年11月Web3领域发生了40起安全事件,数量相比10月份有所减少,但造成的金额损失仍旧高于2022年月平均水平,累计造成约5.2亿美元的资金损失。

通过与10月数据进行对比,因合约漏洞造成的安全事件有所减少,项目方的合约审计意识有所加强,但项目方诈骗(Rugpull)比例有所增加,用户需增强自身安全意识,对所投资项目需进行尽职调查,避免上当受骗。

一、 合约漏洞


(资料图)

11月因合约漏洞造成的安全事件共有9起,主要安全类型是逻辑漏洞。据ChainAegis数据显示,11月因合约漏洞累计造成896万美元的资金损失。11月3日,NEAR链上资产发行平台Skyward Finance遭到漏洞利用,损失110万枚NEAR代币(约合300万美元);11月4日,pGALA合约遭到黑客攻击,黑客将大部分GALA兑换成13,000枚BNB,获利超430万美元。具体数据如下图:

11月份暴露的合约安全漏洞问题包括:逻辑漏洞、重入攻击、鉴权漏洞和价格操控。本月由逻辑漏洞造成的安全事件占比52%,逻辑漏洞在合约安全审计阶段是可以被发现的,投资者在项目投资时应更加注重项目是否由第三方专业审计机构进行审计。

二、 Rug pull

11月Rug pull事件共有17起,累计造成超过6237万美元的资金损失。其中损失金额最大的是DeFi AI项目,11月14日Rug pull,损失金额 4000万美元。

与10月相仿,11月项目方诈骗仍主要集中于BSC链,少部分发生在ETH链上。

三、 其他风险

11月其他类型的安全事件共发生了14起,较上月相比,服务器被攻击事件和网络钓鱼链接事件均有所增加。

11月1日,KUMALEON项目的Discord遭黑客入侵,111枚NFT被盗,包括BAYC#5313、ENS、ALIENFRENS和Art Blocks。

11月2日,加密衍生品交易平台Deribit发布公告称其热钱包被盗,资金损失2800万美元。此次事件是由私钥保管不当引起的,是本年度第三大因私钥丢失造成重大损失的事件。

11月13日,FTX US遭到黑客攻击,据估算损失约4.77亿美元。

11月24日,@flow_blockchaln是伪造Flow官方的Twitter,目该伪造账号利用空投骗局骗取用户授权,已发生4565笔交易,攻击者获利数百万美元。

About Us

SharkTeam的愿景是全面保护Web3世界的安全。团队由来自世界各地的经验丰富的安全专业人士和高级研究人员组成,精通区块链和智能合约的底层理论,提供包括智能合约审计、链上分析、应急响应等服务。已与区块链生态系统各个领域的关键参与者,如Polkadot、Moonbeam、polygon、OKC、Huobi Global、imToken、ChainIDE等建立长期合作关系。

Twitter:https://twitter.com/sharkteamorg

Discord:https://discord.gg/jGH9xXCjDZ

Telegram:https://t.me/sharkteamorg

更多区块链安全咨询与分析,点击下方链接查看

D查查|链上风险核查https://m.chainaegis.com

关键词: 安全事件 黑客攻击 损失金额

猜你喜欢

  • SharkTeam:11月Web3安全报告-天天热文
  • 元宇宙应用“大爆发” 阿里云发布元宇宙加速器-即时
  • 关停并终止服务?天涯社区辟谣-环球焦点
  • 奈飞据称将扩大“预览俱乐部” 明年将允许数万名用户预览内容
  • 原语科技完成千万级天使+轮融资 致力于打造隐私计算标准化产品-今日热议
  • 网龙子公司普罗米休斯收购Explain Everything
  • 帮我吧「特哥聊服务」:你是在修复bug还是在提供服务?
  • 领百万骑行券,小遛共享世界杯专属福利大派送-天天百事通
  • 雷蛇携多品亮相PCGROUP商超活动,真的太快了-每日观点
  • 双12将至 森歌集成灶这款多功能i5双腔智能蒸烤集成灶千万别错过!
  • newcloth:全球首款「火星材料」手机壳发布-精选
  • SSD有多便宜:2TB不到480元!国产长存颗粒加持
  • 没有证据证明长期佩戴 AirPods 会导致脑瘤
  • 消息称英伟达将修改 RTX 4070 规格,不再基于 AD104-275 GPU
  • 崩溃,装了净水器后全家喝了1年“废水”!这种“乌龙”情况竟然还不少!
  • 苹果App Store Awards 2022榜单公布:增加「文化影响力奖」-环球观天下
  • 发布5年后 特斯拉终于交付首批电动卡车
  • 首届码上掘金编程挑战赛获奖作品诞生:以「码上掘金」为马,让创意在指尖留存-全球焦点
  • moto X40 Pro渲染图出炉:几乎无边框 视觉冲击力在线
  • 36氪“WISE2022新经济之王”隆重召开,测测荣登年度榜单-世界热资讯