5 月安全事件盤點:損失總金額約1969 萬美元,較4 月下降約79%

本月發生了什麼?

撰文:Beosin

又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin 旗下Beosin EagleEye 安全風險監控、預警與阻斷平台監測顯示,2023 年5 月,各類安全事件涉及金額連續兩月持續下降。 **5 月發生較典型安全事件超『22』起,各類攻擊事件損失總金額約1969 萬美元,較4 月下降約79%。另外,詐騙跑路涉及總金額達到了4502 萬美元,超過了攻擊事件的損失金額。 **

本月最大的攻擊事件為Arbitrum 鏈上的Jimbos 遭受攻擊,損失約750 萬美元。硬件錢包相關的安全事件有所增加,用戶需多加註意。 5 月詐騙跑路事件依舊頻發,多起跑路項目涉及金額達到了100 萬美元以上。

DeFi 方面共發生『10』起典型安全事件

No.15 月2 日,BSC 鏈上的Level Finance 項目被攻擊,損失109 萬美元。

No.25 月3 日,BSC 鏈上的Never Fall 遭受攻擊,損失7 萬美元。

No.3 5 月6 日,DEUS 推出的穩定幣DEI 遭到黑客攻擊,黑客獲利約630 萬美元。

No.4 5 月7 日,BSC 鏈上的BFT 遭受閃電貸攻擊,損失27 萬美元。

No.5 5 月10 日,BSC 鏈上SNK 遭受攻擊,黑客利用SNK 的邀請獎勵機制獲利19 萬美元。

No.6 5 月20 日,BSC 鏈上Swap-Lp 遭受攻擊,損失100 萬美元。

No.7 5 月20 日,Tornado Cash 遭受攻擊,損失107 萬美元。

No.8 5 月24 日,BSC 鏈上CS 代幣遭受攻擊,損失約71 萬美元。

No.9 5 月24 日,BSC 上鍊的LCT 項目遭受攻擊,損失約11.8 萬美元。

No.10 5 月28 日,Arbitrum 鏈上的Jimbos 遭受攻擊,損失約750 萬美元。項目方表示,若攻擊者歸還90% 的資金,則放棄追究攻擊者責任。

錢包/ 用戶安全方面共發生『3』起典型安全事件

No.1硬件錢包imKey 稱,近期發現有非官方店鋪線上商城出售『已激活』的imKey 硬件錢包,此情況存在被社會工程攻擊的可能,有較大欺詐風險。

No.2 安全公司稱Trezor T 硬件錢包存在漏洞,攻擊者可以在物理訪問硬件錢包時破解助記詞。

No.3 目前出現使用共享充電寶竊取私鑰的新型盜幣方式,詐騙團伙將KTV 的共享充電寶改裝了並植入了惡意程序以盜取手機內的私鑰。

詐騙跑路方面共發生『6』起典型安全事件

No.1 5 月4 日,Arbitrum 生態上的項目XIRTAM 發生rug pull,項目方將1909 ETH(約358 萬美元)轉入幣安後遭凍結。

No.2 5 月4 日,Meme 幣項目WSB Coin 發生Rug Pull,涉及資金63.5 萬美元。

No.3 5 月19 日,Arbitrum 上應用Swaprum 發生Rug Pull,部署者獲利300 萬美元。

No.4 5 月24 日,區塊鏈金融平台Fintoch 幕後團隊疑似龐氏騙局,已詐騙3160 萬枚USDT。

No.5 5 月30 日,BlockGPT 項目發生Rug Pull,涉及資產約25.6 萬美元。

No.6 一家名為Inferno Drainer 的多鏈詐騙服務提供商已盜取約590 萬美元資產,目前已有近4888 名受害者。

加密犯罪/ 案件監管方面共發生『2』起典型安全事件

No.1 5 月20 日消息,美國司法部公告稱,一名內華達州男子因涉嫌參與CoinDeal 而受到指控。 CoinDeal 是一項投資欺詐計劃,騙取了10,000 多名受害者超過4500 萬美元。

No.2 5 月,美國司法部從與殺豬詐騙相關的地址中繳獲了價值高達1.12 億美元的加密貨幣。

其他方面共發生『1』起典型安全事件

No.1 Beosin 安全團隊在SnarkJS 0.6.11 及之前的版本的庫中發現了一個嚴重漏洞CVE-2023-33252,提醒所有使用了SnarkJS 庫的zk 項目方將SnarkJS 更新到0.7.0 版本以確保安全性。

擴展閱讀:Beosin 發現Circom 驗證庫漏洞CVE-2023-33252,提醒zk 項目方注意相關風險

鑑於當前區塊鏈安全領域的新形勢,『Beosin』在此總結:

從總體上看,**2023 年5 月各類區塊鏈安全事件涉及金額持續下降。 5 月各類攻擊事件損失總金額達到了1969 萬美元,較4 月下降約79%。 **

本月詐騙跑路涉及金額超過了攻擊事件,也出現了諸如使用共享充電寶竊取私鑰的新型盜幣方式。黑客和詐騙者正逐漸將攻擊目標從各項目方轉向普通用戶。建議用戶一定要提高反詐意識,做好項目背景調查,多渠道了解和學習以保障自身資產安全。另外,本月被攻擊的項目中超過一半都未經審計,建議項目上線前一定要尋找專業的審計公司進行審計。

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)