安全月报 | 1月典型安全事件造成的总损失超2亿美元,Web3生态安全问题仍然不可忽视!

WEB 事件 损失 生态 美元 2024-02-01 32

摘要:2024年1月发生较典型安全事件超『28』起,因黑客攻击、钓鱼诈骗和RugPull造成的总损失金额约209亿美元,较去年12月上涨约97%。其中攻击事件约165亿美元,增长约76%;RugPull事件约1100万美元,增长约280%。...

每月安全盘点再次到来!根据区块链安全审计公司Beosin KYT平台监测显示,2024年1月各类安全事件损失金额较2023年12月大幅增加。

2024年1月共发生了28起较典型的安全事件,其中包括黑客攻击、钓鱼诈骗和Rug Pull,造成的总损失金额约为2.09亿美元,较去年12月上涨了约97%。

具体来看,攻击事件损失约1.65亿美元,增长了约76%;钓鱼诈骗事件损失约3331万美元,增长了约247%;而Rug Pull事件损失约1100万美元,增长了约280%。

值得注意的是,本月发生损失超过千万美元的攻击事件包括:Ripple联合创始人Chris Larsen个人账户被盗1.12亿美元;韩国Web3社交音乐服务SOMESING被攻击损失1158万美元。此外,本月钓鱼诈骗事件大幅增加,多起个人地址被钓鱼损失超过百万美元,用户需保持更高的警惕性。

从黑客攻击方面来看,本月共发生了13起典型安全事件。其中包括Arbitrum链上借贷协议Radiant Capital因合约漏洞遭到攻击损失约450万美元;支付平台CoinsPaid遭到黑客攻击损失约750万美元;Polygon链上GAMEE游戏项目遭到攻击损失约700万美元;Ripple联合创始人Chris Larsen声称个人账户被盗价值1.12亿美元。

钓鱼诈骗/Rug Pull方面共发生11起典型安全事件。其中包括某0x3605地址因签署恶意的ERC20 Permit被盗约130万美元;Solana链上MangoFarm项目发生rug pull,部署者获利约200万美元;SEC官方账户被盗,发布虚假消息;某0x1749地址遭遇钓鱼诈骗,损失达470万美元。

在加密犯罪/案件监管方面,共发生了4起典型安全事件。其中包括美国联邦检察官对一德国商人提起诉讼,指控他通过加密货币欺诈计划诈骗投资者超过1.5亿美元;德国警方在一次打击网络盗版的行动中查获了5万个比特币,价值近22亿美元。

鉴于当前区块链安全领域的新形势,Beosin在此建议用户不要轻易点击来路不明的链接,仔细核对签名内容,及时取消危险授权。此外,项目方上线前一定要寻找专业的公司进行安全审计以确保安全。

相关推荐