盘点 | 3月区块链生态被盗总金额超过7亿美元,较典型安全事件超30起!
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年3月,各类安全事件仍然时有发生,3月发生较典型安全事件超『30』起。
【DeFi方面】暴露出来的安全风险创下2022开年以来的新高。本月发生的跨链桥Ronin攻击事件可能是DeFi历史上涉及金额最高的一次攻击,损失超6亿美元。(点击阅读)其他DeFi协议也屡遭攻击,其中闪电贷和合约漏洞利用是黑客最青睐的攻击手段。另外,本月【诈骗跑路/加密骗局方面】相关跑路事件也是层出不穷。本月【NFT/元宇宙方面】安全事件有所增加,其中钓鱼攻击方式需要重点关注。
DeFi方面
共发生『13』起典型安全事件
No.13月5日,抵押借贷协议Bacon Protocol遭受闪电贷攻击,损失约96万美元。
No.23月10日,算法资产协议Fantasm Finance因合约漏洞被攻击,损失约262万美元。
No.33月15日,DeFi 协议 Hundred Finance 与 Agave 遭遇闪电贷攻击。黑客利用两个协议中的可重入漏洞窃取了超1,100万美元。
No.43月15日,多链衍生品平台Deus Finance在Fantom遭遇黑客攻击,损失或超过300万美元。
No.53月20日,BNB Chain和以太坊上的 Umbrella Network 奖励池被抽取,黑客从中获利70万美元。
No.63月20日,跨链DEX聚合协议li.finance遭受call注入攻击,损失约60万美元。
No.73月22日消息,Fantom生态稳定币收益优化器OneRing发文表示遭到闪电贷攻击,黑客窃取逾145万美元。
No.83月23日,Solana 链上的算法稳定币 Cashio Dollar遭到黑客攻击,损失约4800万美元。
No.93月26日,InuSaitama疑似遭遇套利攻击,共获利约430个ETH。
No.103月29日,期权协议Auctus合约存在漏洞,黑客利用漏洞从未取消授权的用户中获利约72万美元。
No.113月30日,Axie Infinity侧链Ronin遭遇黑客攻击。攻击者控制了9个验证节点中的5个,并使用窃取的私钥来伪造假提款,最终获利约6.2亿美元。这可能是DeFi历史上金额最大的一次攻击。
No.123月30日,以太坊上DeFi 项目BasketDAO的BMIZapper因漏洞遭到攻击,黑客获利约120万美元。
No.133月31日,Voltage Finance借贷平台遭遇攻击,约400万美元被盗。
诈骗跑路/加密骗局方面
共发生『7』起典型安全事件
No.1安全机构监测到$DAOKing-Lucky DAO为诈骗项目,其管理员已将505枚BNB存入Tornado.cash,并事先进行了虚假的智能合约升级。
No.2NFT项目NFTflow已跑路,目前其官方社交账号(@NftflowStarkNet)已注销。
No.3NFT项目WW3Apes发生Rug Pull,目前已注销其社交媒体账号。与 WW3Apes网站使用同一IP地址的GodZape项目同样发生Rug Pull,并转移了约20枚ETH的资金。
No.4NFT项目REALSWAK已跑路,其官方社交账号(@REALSWAK)已注销。诈骗者已将1300枚BNB转移至TornadoCash混币。
No.5BNB Chain上DeFi项目BNB DEFI已跑路,项目已关闭其社交媒体群组,并转移约255枚BNB。
No.6安全机构监测显示,@BinanceNFT_BFT系伪造的Binance NFT推特账户,正在推广「貔貅盘」骗局。
No.7BNB Chain上项目BuccaneerFi已跑路。目前项目社交媒体账号以及社群已被删除,约841枚BNB被已转入Tornado.Cash。
NFT/元宇宙方面
共发生『6』起典型安全事件
No.13月13日,BNB Chain链上的元宇宙金融项目Paraluni遭受黑客攻击,黑客获利逾170万美元。其中约1/3被盗资金(230 ETH)已流入龙卷风。
No.2基于Arbitrum的TreasureDAO NFT交易市场被曝发现漏洞,黑客以几乎零成本的价格获取了100多个NFT。
No.33月14日,NFT项目Wizard Pass的Discord社区被诈骗者入侵,诈骗者发送假信息以获得用户NFT完全访问权限,造成多枚NFT被盗。
No.43月27日,金融NFT项目Revest Finance被攻击,黑客盗取大量相关代币并获利约200万美元。
No.5APECoin空投遭受闪电贷攻击,攻击者获利约82万美元。
No.6Defiance Capital创始人Arthur热钱包被盗,60枚价值约69万美元的NFT在链上被转移。本次盗窃事件或为电子邮件钓鱼攻击。
其它方面
共发生『4』起典型安全事件
No.1Convex Finance发布博客表示,投票锁定的CVX(vlCVX)合约存在漏洞,用户存款是安全的,不存在任何风险。
No.23月7日消息,韩国一代币开发商高管因窃取加密货币被判入狱5年,因其非法将用业务资金投资的加密货币转移到自己的私人账户。
No.3三名男子因涉嫌4000万美元的加密货币投资欺诈被美国司法部起诉。
No.4上海警方破获一起涉案金额超1亿元虚拟货币网络传销犯罪案,抓获犯罪嫌疑人10余名。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
有哪些交易所可买cat币?catcoin上线平台汇总实用指南
文章汇总了Cat币(Catcoin)上线的五家主流加密货币交易所,介绍各平台合规性、流动性及新手友好功能(如零手续费、语音导航等),并提醒市场波动风险,建议分批建仓,是购买catcoin的实用参考。
-
Base 发币:一场蓄谋已久的加密“阳谋”
是点燃牛市的“火箭燃料”,还是又一个“上线即巅峰”的资本故事?作者:cole,白话区块链在加密世界,“发币”总能引爆市场。当Coinbase——这个行业里最合规的“正规军”——孵化的Layer 2网络
-
coinbase pro是什么意思,coinbasepro翻译成中文是什么意思?
Coinbase Pro是Coinbase推出的专业加密货币交易平台,现更名为Coinbase Advanced Trade,中文常译“Coinbase专业版”。其面向专业交易者,提供专业工具、低费率等特性,与普通版差异在于用户定位和功能复杂度。
-
DAI是什么代币,DAI币前景怎么样?
本文详解DAI代币的核心定义与运作机制,包括其去中心化稳定币属性、超额抵押设计及MakerDAO社区治理模式,并从DeFi生态地位、市场竞争与风险控制等方面分析其前景,为投资者提供参考。
-
Multi-Asset Margin Explained: A Comparison Across 5 Major Exchanges
Writer: yoyo The Evolution of Margin Trading: Understanding Multi-Asset Margin In the early stages o
-
bonk是什么意思,bonk是代币吗?bonk币简介最新版
本文解析BONK的含义、是否为代币及其核心特性,作为Solana生态首个社区驱动型meme币,BONK依托Solana技术优势,通过空投建立社区基础,兼具文化属性与实用功能,同时提示投资风险。
-
从财库看风向:2025 年哪些山寨正被企业「真金白银」买单?
这轮财库配置潮标志着三个重要趋势的交汇。撰文:0xResearcher如果说行情是情绪的温度计,那么「财库配置」就是企业的投票器。谁把真金白银写进资产负债表,押注哪些山寨币,往往比社交媒体的热闹更可靠
-
“联合保证金”全面开卷,5 大交易所机制对比
作者: yoyo 保证金的演进:什么是联合保证金? 早期交易所通常采用单一保证金账户,每种合约独立使用一种资产(如USDT或BTC)作为保证金,导致资金碎片化。随后引入的多币种保证金模式允许在同一账户
- 成交量排行
- 币种热搜榜
