简单来说
- 根据 Immunefi 的一份新报告,有 168 个协议利用和所谓的 rug pull 示例。
- 第四季度损失最大,主要是 FTX 和 BNB Chain 遭受了数百万的黑客攻击。
- 不幸的是,仅追回了 2.04 亿美元,占 2022 年总损失的 5.2%。
尽管 2022 年市场崩盘,但加密行业仍然为所谓的“黑帽黑客”提供了诱人的机会。据称,到 2022 年第三季度末,加密货币领域价值 9348.5 亿美元硬币市值 .
与第二季度末相比,增长了 4%,而仅占第一季度末市值的 43.56%。与 2021 年 11 月 3 万亿美元的市场峰值相比下降了约三分之二。
除了网络钓鱼等经典技术外,该行业的相对新颖性也使得利用未经实战检验的技术变得更加容易。其中包括街区的新孩子,例如跨链桥黑客攻击 .
(与出于善意利用的“白帽”黑客相反,黑帽黑客出于恶意目的闯入。“黑帽”一词来自 1950 年代的黑帮电影,其中反派角色以戴着黑色软呢帽着称。)
根据一份来自免疫力 ,有 168 个协议利用和所谓的地毯拉动的例子。其中包括涉嫌欺诈以及成功和“半成功”的黑客攻击尝试。根据他们的分析,web3 生态系统在 2022 年总共损失了 39 亿美元。其中绝大部分(37 亿美元)是在 134 次黑客攻击中损失的。根据他们的研究,其余总数为 34 起欺诈事件中的 1.75 亿美元。
Immunefi 使用公开可用的数据来整理其报告。 BeInCrypto 审视了它的工作并分解了报告的一些关键部分。
DeFi 是最脆弱的
和往年一样,去中心化金融 仍然是黑帽黑客最受欢迎的目标。这去中心化金融 生态系统在 2022 年因 155 次不同的黑客攻击遭受了 31 亿美元的损失。较上年大幅增加。 2021 年,DeFi 在 107 次单独的黑客攻击中损失了 24 亿美元,增长了 56.2%。根据单独的报告 根据加密数据聚合器 Token Terminal,跨链桥是 50% 的 DeFi 攻击的受害者。
这与 CeFi 相比不利,CeFi 的损失较前一年有所减少,仅占去年 DeFi 与黑客相关损失的一小部分。据报道,CeFi 项目仅遭受 13 次黑客攻击,金额达 7.69 亿美元。 2021 年,CeFi 在 9 起事件中损失了 60 亿美元。那代表一个巨大的 减少 87.3%。
BNB 和以太坊损失最大
BNB Chain 和 layer-1 区块链以太坊 是 2022 年最有针对性的两个链条,占链条攻击的一半以上,达到 63.3%。
黑客们更喜欢 BNB 链而不是其他链,其中超过三分之一 (36.1%) 的目标链攻击都是针对 Binance 发起的链。与 2021 年相比,对 BNB Chain 的攻击次数增加了 51.2%,2021 年网络上发生了 43 次攻击。
以太坊见证了 49 起事件,占目标链事件总数的 27.2%。与 2021 年以太坊见证 45 次攻击相比,这个数字增加了 8.9%。
有12个黑客,索拉纳 排在第三位,占跨链攻击总数的 6.7%。雪崩 其次是 4.4%,Polygon 有 4 起事件,占 2.2%,NEAR 有 2 起事件,占 1.1%。据报道,Polkadot 只遭受了一次攻击,占 0.6%。
根据 Immunefi 的研究,“剩余的链条,如 Gnosis、Cronos、决定 ,幻影 ,和其他人一起占总链攻击的 21.7%。”
2022 年第四季度漏洞利用损失激增
众所周知,FTX 的崩溃主导了去年下半年。 Sam Bankman-Fried 现已倒闭的交易所也主导了该季度的漏洞数量。 11 月 12 日凌晨,黑客利用数亿美元 然后被转移到冷藏库。几天前,FTX 已在美国申请第 11 章破产保护。
第 4 季度的漏洞攻击数量每隔一个季度就会爆发一次,在 55 起事件中总损失达 12 亿美元。占去年损失的 41%。大部分损失来自 FTX 和 BNB 链,它们的损失加起来高达 12 亿美元。
第一季度是第二个最引人注目的季度,同样被两个独立的漏洞利用所主导,浪人网络和虫洞,分别被黑客攻击损失了 6.25 亿美元和 3.26 亿美元。在 Binance 注入现金后,Ronin Network 的用户后来得到了补偿。被盗的硬币中约有 4 亿美元来自玩 Axie Infinity 游戏的用户。 Wormhole 是一个跨链桥,在黑客设法利用该平台的智能合约后被访问。
其他引人注目的漏洞包括 Nomad 的 1.9 亿美元、BNB Chain 的 5.7 亿美元和 FTX 的 6.5 亿美元,约占所有损失的 60%。
部分资金被追回
然而,也有一线希望。该报告计算出,从黑客和欺诈中窃取的 39 亿美元资金总额中,已追回 2.04 亿美元。然而,这仅占 2022 年总损失的 5.2%。
最成功的恢复来自 Multichain 黑客攻击,这是今年最早的攻击之一。最初,用户抱怨这座桥没有帮助和缺乏沟通。然而,到 2 月底,该协议已经恢复 50% 所有资金。据报道,到年底,Multichain 的用户已收到 300 万美元被盗中的 260 万美元。
免责声明
我们网站上包含的所有信息均出于善意发布,仅供一般参考。读者对我们网站上的信息采取的任何行动都完全由他们自己承担风险。