ACT:欺诈手段日新月异 蔓延至DeFi领域_NFT

本月共发生35起安全事件,DeFi安全事件22起,交易所重大安全事件3起,智能合约安全事件2起,重大勒索事件1起,欺诈事件7起。

总损失金额达到4.13亿美元,其中DeFi安全事件造成损失达到7,779万美元,交易所被盗金额至少9,500万美元,欺诈损失金额逾2.4亿美元。

欺诈事件高发手段日新月异

涉及虚拟货币的欺诈事件造成损失达到2.4亿美元,占所有重大安全事件造成损失的58%。

全球执法部门加速打击挂靠「虚拟货币」的资金盘、庞氏局。

报告:如果SBF没被指控从事欺诈活动,FTX也会因为大量安全问题而倒闭:金色财经报道,正在进行的FTX破产传奇中的一份新中期报告描绘了该交易所资产的不安全程度,并提供了有关公司无能和可能渎职行为的更多细节。该报告表示,如果SBF没有被指控从事欺诈活动,那么FTX及其附属公司可能会因为新报告中概述的大量安全问题而倒闭。报告称,持有价值数千万美元资产的热钱包的密钥没有安全存储,对热钱包本身的依赖违反了标准的行业惯例。FTX和Alameda的数字资产可能永远丢失,除了极易遭到盗窃或黑客攻击外,许多钱包密钥也没有备份。 该报告由公司临时首席执行官JohnRay III和一个外部法律团队编写,对SBF商业行为的混乱进行了更多详细说明,并将其归因于“傲慢、无能和贪婪”。[2023/4/11 13:55:31]

8月14日,俄罗斯官员称正在调查该国最大的涉及加密货币的庞氏局之一,损失金额可能高达9500万美元。

加密货币对冲基金Virgil Capital创始人承认犯有证券欺诈罪:加密货币对冲基金Virgil Capital创始人Stefan Qin周四承认犯有证券欺诈罪。联邦检察官在一份电子邮件声明中表示,Stefan Qin被指控投资者,称他使用一种交易算法,利用多种加密货币的价格差异。检察官说,Stefan Qin从他的加密货币交易基金Virgil Sigma中窃取了投资者的资金,并试图利用他的VQR多策略基金(VQR Multistrategy Fund LP)向第一支基金的投资者偿还资金。(彭博社)[2021/2/5 18:57:31]

8月29日,据中国青年报报道,破获“神话币”1.2亿元局。犯罪团队诱使受害人通过虚假交易App注入资金炒比特币、“神话币”,最后毁灭证据,卷款走人。波及人数达到500人。

Intezer Labs:Jamm等欺诈性加密应用会窃取密钥:金色财经报道,根据网络安全公司Intezer Labs最新发布的一份报告,在Jamm、eTrade和DaoPoker等欺诈性加密货币应用程序中发现了恶意软件“ElectroRAT”,这些应用旨在窃取用户的加密密钥。迄今为止,“ElectroRAT”恶意软件已至少影响了6500位用户。[2021/1/6 16:31:08]

但随着DeFi的兴起,欺诈开始蔓延至NFT、GameFi等新兴领域,即使是「老兵」也难逃其害。

英国监管机构推出广告欺诈警报系统以应对加密货币相关广告欺诈:金色财经报道,6月16日,英国广告标准局(ASA)和互联网广告办公室(IAB)启动了一套新系统,以检测和删除网络欺诈广告。据报道,该系统将允许人们举报虚假广告,特别是付费广告。这两家机构表示,该预警系统背后的主要动机之一是对主要与加密货币相关的广告欺诈行为增多的持续担忧。此外,这两个机构都将获得数字广告平台以及谷歌和Facebook等科技巨头的支持。[2020/6/17]

8月2日,一个名为「cryptopunksbot」的子在CryptoPunk的Discord服务器上发布,为NFT投资者提供赢得10个NFT头像的机会。NFT项目创始人Stazie因接受了虚假报价的海报,而失去了16个CryptoPunk,价值至少100万美元。随后欺诈者以149ETH的价格出售了5个CryptoPunk。

除此之外,PeckShield「派盾」在追踪中发现,有欺诈者通过诱导投资者Approve其钱包权限获取空投,转走投资者钱包中的虚拟资产。

随着区块链领域的玩法愈发多样化,欺诈花招也日新月异、层出不穷,新型虚拟货币的监管?具和技术?段亟需普及,投资者在参与项目时需要擦亮眼睛,谨防被。

交易所安全危机未间断

虽然近一年来交易所安全事件的发生率有多下降,但由于交易所聚集大量资金,加上追回被盗资产难度大,一些交易所对安全方面有所松懈,交易平台一直是黑客们觊觎的对象。一旦交易所遭到攻击,单笔造成损失十分庞大,

8月19日,日本交易所Liquid的热钱包遭到攻击,损失7,400万美元。

8月29日,香港交易所Bilaxy的热钱包遭到攻击,损失2,100万美元。

从这两起交易所安全事件来看,安全问题集中在热钱包的安全上,需引入风控系统,冷热分离、三方多签等技术来加强对加密资产的安全保障。

智能合约漏洞减少但波及范围广

据PeckShield「派盾」统计,8月智能合约安全事件达到2起。

8月4日,BSV遭到大规模51%攻击。

8月24日,以太坊旧版本客户端出现BUG,可能导致以太坊网络遭遇「双花攻击」甚至分叉,该漏洞波及到BSC、HECO等链。

随着开发者基础的安全攻防意识已初步形成,智能合约上一些简单且具有连带威胁的漏洞正逐渐减少,损失金额数目也呈下降趋势。

DeFi攻击加速增长

截至2021年8月31日,据DeFiLlame数据显示,DeFi总锁仓规模逾1,500亿美元,于8月28日创历史新高,达到1,650亿美元,环比增长28.5%。

值得注意的是,得益于GameFi和NFT的大放异彩,BSC自7月下旬开始,其总锁仓量和日交易量都出现爆炸性增长,但随着GameFi同质化问题的凸显,8月呈现出下降的趋势。

从6月下旬起,基金激励的吸引力减弱后,Polygon的TVL和日交易量出现腰斩,目前处于稳步波动的状态。

DeFi上的锁仓规模愈来愈大,使其成为黑客攻击的重心。从攻击目标来看,黑客跟着热钱跑,盯着活跃性强的公链。

纵观多条公链上的安全事件造成损失金额,其中以太坊上损失金额最多,达到5,600万美元,其次是BSC,损失金额达到1,093万美元。

其中,8月10日,异构跨链协议PolyNetwork遭到攻击备受瞩目,单笔损失达到6.1亿美元,成为迄今为止DeFi领域最大的安全事件,最终以黑客归还所盗资产告一段落。整个过程倒逼整个生态的参与者从安全唤醒阶段迈入警觉阶段。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

DYDXETH:四大行“激战”数字人民币_DEOS币

数字人民币迎来试点“热潮”,国有大行“期中考”成绩单首度披露了数字人民币业务进展。8月28日,工商银行、建设银行、交通银行、邮储银行在半年报或业绩发布会上公布了数字人民币试点和推广情况.

[0:0ms0-4:385ms