來源:Beosin
又到了每月安全盤點時刻!據(jù)區(qū)塊鏈安全審計公司Beosin Alert監(jiān)測顯示,2024年7月因黑客攻擊、釣魚和Rug Pull造成的總損失金額達2.86億美元,較6月增長約56.3%。其中攻擊事件約2.71億美元,增長約92.2%;釣魚事件約1210萬美元,下降約67.6%;Rug Pull事件約358萬美元,下降約13.1%。
7月黑客攻擊最大事件來自于印度交易所WazirX,損失約2.3億美元,占到了當月攻擊事件金額的85%。第二大攻擊事件是LI.FI因合約漏洞損失約1160萬美元。本月依舊發(fā)生多起超過百萬美元的釣魚和rug pull事件,用戶還需提高警惕。
No.1 7月2日,Bittensor因軟件包惡意程序而遭到黑客攻擊,有用戶損失約800萬美元。
No.2 7月12日,Dough Finance項目因合約漏洞遭到攻擊,損失約180萬美元。
No.3 7月14日,Mantle鏈上項目Minterest遭到閃電貸攻擊,損失約140萬美元。
No.4 7月16日,Li.fi在Ethereum和Arbitrum鏈上遭到攻擊,損失約1160萬美元。此次攻擊發(fā)生在部署新的智能合約后不久,項目方表示這是“監(jiān)督部署過程中出現(xiàn)的人為錯誤”。
No.5 7月18日,印度交易所WazirX被攻擊,損失約2.3億美元。該事件或與朝鮮黑客組織Lazarus Group相關。
No.6 7月19日,Scroll生態(tài)借貸平臺Rho Markets因預言機問題遭黑客攻擊,攻擊被Mev bot搶跑,獲利的760萬美元已歸還至項目方。
No.7 7月23日,dydx.exchange域名遭到入侵,有2名用戶受到了影響,損失約3.1萬美元。
No.8 7月25日,Blast生態(tài)的DEX項目MonoSwap遭到攻擊,損失約130萬美元。攻擊源自開發(fā)人員被誘騙下載惡意軟件所致。
No.9 7月31日,Terra區(qū)塊鏈因遭遇IBC hooks相關漏洞攻擊,至少約500萬美元的代幣被盜。
共發(fā)生『6』起典型安全事件
No.1 7月1日, 0x98f6開頭地址遭遇釣魚詐騙,損失約241萬美元。
No.2 7月2日,BNB Chain上的假TRUMP(MAGA)代幣發(fā)生rug pull,損失約95萬美元。
No.3 7月3日,0xD7b2開頭地址遭遇釣魚詐騙,損失6個“無聊猿”NFT和40個Beans(價值約100萬美元以上)。
No.4 7月21日,BNB Chain上UPS代幣發(fā)生rug pull,部署者獲利52萬美元。
No.5 7月22日,Base鏈上的ETHTrustFund發(fā)生rug pull,詐騙者獲利約200萬美元并通過Tornado Cash和Railgun進行洗錢。
No.6 7月24日,0x0719開頭地址遭遇釣魚,損失價值469萬美元的Pendle。
No.1?近日,印度財政部高級官員 Ajay Seth 表示,印度計劃在 9 月之前發(fā)布一份討論文件,概述其對加密貨幣的政策立場。Seth并沒有暗示承諾通過全面的立法來監(jiān)管加密貨幣,而是基于利益相關者對此事的共識采取的立場。?
No.2 美SEC發(fā)布多個現(xiàn)貨以太坊ETF S-1申請的有效性通知,美國證券交易委員會分別發(fā)布INVESCO & GALAXY現(xiàn)貨以太坊ETF、富達現(xiàn)貨以太坊ETF、21SHARES現(xiàn)貨以太坊ETF、FRANKLIN現(xiàn)貨以太坊ETF、貝萊德現(xiàn)貨以太坊ETF、灰度現(xiàn)貨以太坊迷你ETF的S-1申請的有效性通知。
No.3 近日,希臘政府正計劃引入加密貨幣和數(shù)字資產(chǎn)的稅收框架,但目前希臘政府并不承認這些稅收。一個特別委員會將向國家經(jīng)濟和財政部提交關于加密貨幣和數(shù)字資產(chǎn)的調(diào)查結果,預計到2025年1月,加密貨幣將被納入稅收范圍。該文件稱,加密貨幣和數(shù)字資產(chǎn)交易的利潤將作為證券出售的資本收益按15%的稅率征稅。委員會的調(diào)查結果將分為三類:定義和記錄所有加密貨幣、征稅方法和監(jiān)控過程。
鑒于當前區(qū)塊鏈安全領域的新形勢,『Beosin』在此總結:
從總體上看,2024年7月各類區(qū)塊鏈安全事件損失金額大幅增長。本月的攻擊事件涉及多個鏈平臺,表明黑客正在不同鏈上尋找機會,建議各生態(tài)項目方都應提高安全防護意識。本月的攻擊方式也呈現(xiàn)多樣性,除了常見的合約漏洞利用和私鑰泄露外,還包括軟件包惡意程序、誘騙開發(fā)人員下載惡意軟件、域名劫持、第三方模塊利用等,這對項目方提出了更全面的安全防護要求。
登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考,不構成投資建議。投資者據(jù)此操作,風險自擔。