8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元

成都链安发布于2022-09-01更新于2022-09-01

文章摘要

从总体上看,2022年8月各类区块链安全事件数量较7月份大幅上升。

又到了每月安全盘点时刻!据成都链安鹰眼-区块链安全态势感知平台安全舆情监控数据显示:2022年8月,各类安全事件数量和涉及金额较7月大幅上升。8月发生较典型安全事件超『23』起,其中攻击类安全事件损失总金额约2亿1054万美元。

8月攻击事件频发,有多起事件涉及金额高、波及用户面广。本月跨链桥Nomad事件损失金额达到了1.9亿美元,可能是今年以来Web3领域最混乱的一次攻击。另外,本月Solana公链上发生了大规模盗币事件,至少有8000个用户的钱包被盗,总损失金额高达600万美元。8月诈骗/跑路事件依旧频发,用户需提高警惕,保护自己的资产安全。

DeFi方面

共发生『14』起典型安全事件

No.1 8月2日,跨链桥Nomad bridge遭受到了大规模的黑客攻击,参与此次攻击的黑客地址超 500条,项目方损失达1.9亿美元。

No.2 8月2日,ZB交易所热钱包疑似因私钥泄露遭到黑客攻击,总共损失约468万美元。

No.3 8月2日,Reaper Farm的合约被恶意利用,导致了约170万美元的损失。

No.4 8月3日,Solana公链上Slope钱包发生大规模盗币事件,损失估算在600万美元左右。

No.5 8月5日,EtnProduct项目遭受闪电贷攻击,损失约1万美元。

No.6 8月5日,ANCH项目遭受价格操纵攻击,损失约10万美元。

No.7 8月6日,Polygon生态项目GenomesDAO遭到攻击,损失约4.3万美元。

No.8 8月8日,EGD Finance项目遭到价格操纵攻击,损失约3.6万美元。

No.9 8月10日,Curve Finance遭到DNS攻击,损失61.2万美元。

No.10 8月14日,波卡生态项目 Acala 因链上设置错误,导致12亿枚aUSD异常增发。项目方紧急冻结了相关资金,实际损失估算为600万美元(不完全统计)。

No.11 8月17日,Stader NearX遭到重入攻击,损失约83万美元。

No.12 8月18日,Celer Network表示,cBridge 的前端界面遭受 DNS 缓存中毒攻击,损失约24万美元。

No.13 8月24日,Kaoyaswap因合约函数逻辑错误遭到攻击,损失约18万美元。

No.14 8月28日,代币DDC遭到攻击,损失约10万美元。

诈骗跑路/加密骗局方面

共发生『7』起典型安全事件

No.1 8月7日,加密项目Saxon James Musk跑路,转移42万美元。

No.2 8月10日,DeFi项目Blur Finance疑似发生Rug Pull,链上价值60万美元资产被转移。

No.3 8月11日,与五粮液同名的NFT项目Wuliangye发生Rug Pull,官网与Discord社群已关闭。

No.4 8 月 23 日,NFT 交易平台 sudoswap 仿盘 SudoRare 疑似跑路,被盗519枚ETH(81.5万美元)。

No.5 8月30日,海口市破获虚拟货币「维卡币」养老诈骗案,涉案金额高达2000余万元。

No.6 8月30日,土耳其加密货币交易平台Thodex创始人在阿尔巴尼亚被捕,涉嫌诈骗20亿美元。

No.7 公安部打击电信网络诈骗新型犯罪,扣押涉案现金5000余万元和88.5万USDT。

其它方面

共发生『2』起典型安全事件

No.1 8月8日,美国财政部将加密货币混合服务 Tornado.Cash 添加到受制裁名单,所有美国个人和实体都被禁止与 Tornado Cash 或与该协议相关的任何以太坊钱包地址进行交互。

No.2 8月21日消息,黑客利用零日漏洞从General Bytes旗下比特币ATM中窃取加密货币。

鉴于当前区块链安全领域的新形势,成都链安在此总结:

从总体上看,2022年8月各类区块链安全事件数量较7月份大幅上升。8月攻击类安全事件损失总金额约2亿1054万美元,较为7月上涨约700%。

本月因合约漏洞利用造成的攻击事件数量占到了50%,损失金额达到了1亿9285万美元,项目上线前做好专业的安全审计工作依旧重要。8月,一些Web2的攻击事件(例如DNS攻击)在Web3领域有所增加,建议Web3的项目方重视Web2领域安全,并做好全面的安全防御工作。

热门币种推荐

你可能也喜欢

潮汐投资:AI 产业链我们仍然看好,但理由变了

作者潮汐投资认为,尽管近期市场因多家AI巨头大规模融资(如SpaceX完成750亿美元IPO、Alphabet计划800亿美元融资等)而出现担忧情绪,但这并非AI见顶信号,而是产业发展进入新阶段。文章核心观点如下: **一、投资仍在加速,且结构更复杂** 五大云厂商(Alphabet、Amazon、Meta、Microsoft、Oracle)的资本支出(Capex)在2026年指引中均大幅上调,总额惊人。这轮投资已不限于芯片,更扩展到电力、变压器、液冷、电网接入等物理基础设施,这些环节扩产周期长、瓶颈明显,使得投资周期难以快速刹车。 **二、市场两大担忧的辨析** 1. **Capex增速超过收入增速**:虽然Capex增长快于营收引发对投资回报率(ROI)的担忧,但云计算业务历史上也曾经历类似阶段,最终通过规模效应实现回报。关键观测点在于未来AI工作负载的变现能力,目前尚未出现Capex指引下调或订单取消的负面信号。 2. **与2000年互联网泡沫对比**:当前AI基建的供给约束与当年光纤过剩的情况截然不同。电力、变压器等环节定制化强、审批和建设周期漫长,无法像埋设光纤那样超前预埋产能,因此难以出现供给严重过剩导致的崩盘。 **三、结论:周期尚未结束** 巨头融资需求旺盛恰恰说明AI竞赛进入深水区,面临更多硬约束。从Capex指引、供应链订单(如伊顿数据中心订单同比增长240%)等实打实的工程进度看,投资仍在持续推进。AI产业的发展剧本已经转变,从早期的概念炒作进入大规模实体基建和商业化攻坚阶段,当前远未到散场之时。

链捕手5分钟前

潮汐投资:AI 产业链我们仍然看好,但理由变了

链捕手5分钟前

Grayscale :这 15 个赚钱的加密协议,价格被严重低估了

灰度研究发布报告,指出当前许多能产生可观收入的链上协议估值处于历史低位。报告列出了链上协议收入排名前15的应用,其中多数过去12个月的收入倍数已降至个位数,部分甚至仅为1倍。这意味着像Pump.fun、PancakeSwap、Meteora等年收入数亿美元的协议,其市值几乎等同于其一年收入,从传统估值角度看显得非常便宜。 报告认为,这种低估状态可能随着《数字资产市场清晰化法案》(CLARITY Act)的潜在通过而改变。该法案旨在明确数字资产的监管框架,降低机构参与链上金融的合规门槛,有望为去中心化交易所、借贷协议等主流DeFi应用带来大量新增活动和资金,从而推动其价值重估。 报告逐一分析了榜单上的协议。除上述“1倍俱乐部”成员外,中间层包括Raydium、Lido、Aerodrome、Aave等个位数收入倍数的协议,它们业务模式较为稳固。而估值倍数较高的Hyperliquid、Uniswap等,其溢价主要反映了市场对未来增长潜力和治理权利的预期。 报告特别补充了灰度对Aave的现金流折现分析,给出一年目标价约175美元。同时指出,当前宏观环境趋紧(市场预期美联储可能加息)进一步压制了加密资产估值,这可能创造了投资窗口。 最后,报告提醒投资者注意:CLARITY Act的通过与否及具体效果存在不确定性;且灰度作为加密资管公司,其“低估”结论与其商业利益存在一致性,投资者应独立判断。真正的验证信号将是法案通过后,机构资金是否实际流入这些协议。

marsbit32分钟前

Grayscale :这 15 个赚钱的加密协议,价格被严重低估了

marsbit32分钟前

交易

现货
合约

热门文章

如何购买DOT

欢迎来到HTX.com!我们已经让购买Polkadot(DOT)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Polkadot(DOT)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Polkadot(DOT)购买完您的Polkadot(DOT)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Polkadot(DOT)在HTX的现货市场轻松交易Polkadot(DOT)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.4k人学过发布于 2024.03.29更新于 2026.06.02

如何购买DOT

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对DOT(DOT)币价的意见。

活动图片