3月区块链安全报告:典型事件超21起,损失总金额约2.18亿美元

This article is not available in the current language yet. Showing the original version.
本月损失的主要金额来自于3月13日Euler Finance遭受攻击损失的1.97亿美元,截至目前,攻击者已退还其中1.5亿美元的资金。第二大攻击事件为SafeMoon项目在升级后引入了任意销毁代币的漏洞,损失金额达到了890万美元。

原文:《3月发生较典型安全事件超21起,各类攻击事件损失总金额约2.18亿美元!

作者:Beosin

又到了每月安全盘点时刻!据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年3月,各类安全事件数量和涉及金额较2月大幅增加。3月发生较典型安全事件超『21』起,各类攻击事件损失总金额约2.18亿美元,较2月上涨约283%。此外,3月诈骗跑路事件涉及金额达到了660万美元。

本月损失的主要金额来自于3月13日Euler Finance遭受攻击损失的1.97亿美元,截至目前,攻击者已退还其中1.5亿美元的资金。第二大攻击事件为SafeMoon项目在升级后引入了任意销毁代币的漏洞,损失金额达到了890万美元。本月发生了两起较为典型的针对个人用户的钓鱼事件,损失金额均在百万美元以上。此外,Optimism上借贷协议Kokomo Finance发生rug pull,部署者卷走400万美元,为近期最大的跑路事件。

3月区块链安全报告:典型事件超21起,损失总金额约2.18亿美元

DeFi方面,共发生『8』起典型安全事件

No.1 3月6日,PeopleDAO 在通过 Google Form收集月度贡献者奖励时,被黑客通过社会工程攻击盗取76枚ETH(约12万美元)。

No.2 3月7日,借贷协议Tender.Fi由于新的预言机合约中存在算法问题遭受攻击,被盗158万美元。

No.3 3月9日,攻击者对 Hedera 主网的智能合约服务代码进行攻击,获利约60万美元。

No.4 3月13日,DeFi借贷协议Euler Finance遭到闪电贷攻击,损失达到了1.97亿美元。截止3月28日,攻击者已退还至少1.5亿美元的资金。

No.5 3月15日,DeFi协议Poolz Finance在ETH、BSC和Polygon链上遭受攻击,损失约50万美元。

No.6 3月22日,Nuwa项目遭到Mev机器人的抢跑攻击,损失约11万美元。

No.7 3月29日,BSC链上SafeMoon项目在升级后引入了任意销毁代币的漏洞,遭到Mev机器人的抢跑攻击,损失达到890万美元。

No.8 3月29日,BSC链上UNMS项目受到攻击,损失约10万美元。

NFT方面,共发生『2』起典型安全事件

No.1 3月1日,大型Monkey Drainer钓鱼团伙宣布停止运营,甚至还向初出茅庐的“年轻网络罪犯”提出建议,称他们不应“为了轻松赚钱而迷失自我”。自2022年底至今,该团伙已累计盗窃至少1600万美元的NFT资产。

No.2 3月16日,NFT平台ParaSpace遭到攻击,随后被安全公司阻断并追回了2,909 ETH,协议实际损失约为50 - 150 ETH。

钱包/用户安全方面,共发生『2』起典型安全事件

No.1 3月24日,以太坊上某个人地址遭到ERC20 Permit钓鱼攻击,损失400万美元。

No.2 3月30日,POAP 创始人 Patricio Worthalter 地址遭网络钓鱼攻击,损失约370万美元。

诈骗跑路方面,共发生『6』起典型安全事件

No.1 3月2日,Arbitrum生态DEX ArbiSwap发生Rug Pull,部署者获利13.8万美元。

No.2 3月8日,BSC链上ProTradex项目发生rug pull,部署者获利60万美元并转入Tornado Cash。

No.3 3月13日,BSC链上BCGA代币项目发生rug pull,部署者获利39,092美元。

No.4 DeFi协议Harvest_Keeper项目存在恶意转移用户资金,攻击者利用owner权限共获利93万美元。

No.5 3月21日,Thunder Lands发生rug pull,部署者获利7万美元。

No.6 3月27日,Optimism上借贷协议Kokomo Finance (KOKO)发生rug pull,获利约400万美元。

加密犯罪/案件监管方面,共发生『2』起典型安全事件

No.1 3月,印度执法局在洗钱案件中已缴获了超过1.15亿美元的加密货币。

No.2 3月23日消息,江苏省新沂市检察院对Ubank“炒币”骗局提起公诉,涉及传销交易量超100亿元。

其他方面,共发生『1』起典型安全事件

No.1 3月17日,比特币 ATM 制造商 General Bytes 透露,黑客利用其 BATM 管理平台中的零日漏洞从该公司及其客户窃取了价值180万美元的加密货币。

3月区块链安全报告:典型事件超21起,损失总金额约2.18亿美元

鉴于当前区块链安全领域的新形势,『Beosin』在此总结:

从总体上看,2023年3月各类区块链安全事件涉及金额较2月大幅增加。3月各类攻击事件损失总金额达到了2.18亿美元,较2月上涨约283%。

本月诈骗跑路事件和金额均较上月大幅增加,建议用户提高警惕,做好项目背景调查。钓鱼事件在本月依然是危害用户安全的主要原因,建议用户在签名或授权之前仔细阅读内容,转账之前逐字验证收款人全部地址。本月有60%的攻击事件源于合约漏洞利用,建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损失。

Share to:

Author: Beosin

Opinions belong to the column author and do not represent PANews.

This content is not investment advice.

Image source: Beosin. If there is any infringement, please contact the author for removal.

Follow PANews official accounts, navigate bull and bear markets together
PANews APP
US stocks closed mixed, with crypto stocks generally declining.
PANews Newsflash