CertiK二季度Web3.0行業報告:詳解3.1億美金損失“幕後黑手”
2023-07-06 12:29
本文約2560字,閱讀全文需要約4分鐘
第二季度212起安全事件造成總損失高達3.1億美元。閃電貸攻擊和預言機操縱損失大幅下降,但退出騙局的損失是第一季度的一倍多,此外SEC最新行動及貝萊德申請比特幣ETF熱點也討論在列。
總結
圖片
一級標題
總結
圖片
一級標題
總結
該數字與第一季度的3.2 億美元損失接近,比2022 年第二季度的7.45 億美元損失下降了58% 。
一級標題
簡介
一級標題
一級標題
簡介
一級標題報告查看
報告
縱觀第二季度,預言機操縱事件數量明顯下降,而退出騙局的總損失卻有所上升,表明惡意行為者採用的戰術已發生了變化。一級標題報告
查看
一級標題
獲取更多細節內容及數據。報告4 月初,
報告
然而,MEV-boost-relay 中的一個漏洞使惡意驗證器可以重新進行捆綁交易,攔截MEV 機器人部分夾層策略,特別是反向交易。由於上述漏洞,驗證者看到了詳細的交易信息。有了這些詳細的交易信息,惡意驗證者可以建立他們自己的區塊,並在最初的MEV 機器人交易之前插入他們的前置交易。
一級標題
更多關於MEV 機器人及三明治攻擊的內容,請查看報告獲取。
報告
今年6 月初, 5000 多名Atomic Wallet 用戶遭遇了本季度最大的安全事件,損失超1 億美元。起初,Atomic Wallet 表示不到1% 的月活用戶成為此次事件的受害者,後來改成不到0.1% 。如此規模的攻擊和巨大損失凸顯了錢包應用中安全漏洞的嚴重性。攻擊者以用戶私鑰為目標,獲得對他們資產的完全控制。在獲取密鑰後,他們能夠將資產轉移到自己的錢包地址,清空受害者的賬戶。
一級標題
報告
更多關於Atomic Wallet 以及“幕後黑手”的分析,請查看
報告報告Sui“倉鼠輪”新型漏洞
報告
發現該漏洞後,CertiK 通過Sui 的漏洞賞金計劃向Sui 進行了報告。 Sui 也第一時間進行了有效回應,確認了該漏洞的嚴重性,並在主網啟動前積極採取了相應措施對問題進行了修復。
一級標題
報告
詳情請查看
報告報告一級標題
依據負責披露原則,Skyfall 團隊迅速向ZenGo 報告了此漏洞。在認識到問題的嚴重性後,ZenGo 的安全團隊迅速採取行動進行修復。為了防止攻擊的可能性,該漏洞已在服務器的API 層面上得到修復,因此無需對客戶端代碼進行更新。在漏洞修復完成後,ZenGo 公開承認了這些發現,並感謝CertiK 在加強其基於MPC 錢包的安全性和可信度方面發揮的重要作用。
一級標題
詳情請查看
一級標題
安全
Web3.0
歡迎加入Odaily官方社群
AI總結
返回頂部
第二季度212起安全事件造成總損失高達3.1億美元。閃電貸攻擊和預言機操縱損失大幅下降,但退出騙局的損失是第一季度的一倍多,此外SEC最新行動及貝萊德申請比特幣ETF熱點也討論在列。
文章熱榜
日榜
週榜
下載Odaily星球日報app
讓一部分人先讀懂 Web3.0


