2022年区块链安全领域8成以上损失集中在DeFi和跨链桥

news2025/1/10 12:02:00
24200654526d9bd19141bb1b9e089b5e.jpeg ce0baedbfcd558362e43a836ce5ea0e1.jpeg

近期,欧科云链研究院上线《2022年全球区块链生态安全态势报告》,报告指出2022年区块链安全领域8成以上损失集中在DeFi和跨链桥,钓鱼攻击是最常见攻击手法。

主要结论

  1. 2022年前11个月,OKLink共监测到区块链生态相关安全事件275起,较2021年同期增加了30%,但总损失约27.69亿美元,折合人民币近200亿,与2021年同期相比下降约50%。

  2. 2022年8月安全事件频发,是2016年至今单月攻击事件数量(96起)最多的1个月。

  3. 90%左右的区块链安全事件发生在ETH(47%)和BSC(41%),95%损失集中在ETH(65%)、SOL(20%)和BSC(10%)3条链上。

  4. 超过80%的安全事件损失集中在DeFi和跨链桥领域。

  5. DeFi是2022年区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过5成,遥遥领先于其他类型项目。

  6. 2022年损失最大的10起安全事件中有5起与跨链桥有关。

  7. 钓鱼攻击(27%)是2022年区块链生态中最常见的攻击手法,而因私钥泄露和私钥丢失导致的损失是最大的。

回首2022,区块链行业在动荡中向前发展,在变革中孕育希望。尽管依旧存在诸多不确定,但经过数轮牛熊,所有至今仍能坚守区块链阵线的每个人必定都坚信:区块链是有用并已经能够发挥作用的技术

如今,区块链技术的应用价值正在众多领域得到验证,但同时,各类区块链安全风险也伴随着技术演进而不断显现。在2022年行将结束之际,欧科云链研究院将带你一起回顾下过去一年区块链安全生态的发展情况

1975cac5b0b108ec687653a32492dee0.jpeg

2022年全球区块链生态安全概述

据欧科云链OKLink不完全统计,2022年前11个月共监测到区块链生态相关安全事件275起,与2021年同期相比增加30%;2022年因安全事件造成的损失金额总计约27.69亿美元,折合人民币近200亿元,较2021年同期下降50%

受损金额大幅下降一方面是因为近年来伴随着全球区块链生态安全问题愈加严峻,各方采取了更为有效的应对措施,另一方面则是由于过去一年虚拟资产市场暴跌导致其安全事件中受损资产的价值缩水。

71c45e21f4c29a2b3783ccad517c0b6e.jpeg

图1:近3年区块链生态安全情况走势

数据来源:OKLink;制图:欧科云链研究院

2022年区块链安全事件爆发的峰值出现在8月份,单月发生96起,其余月份均保持在30起以下。2022年8月也是2016年至今区块链攻击事件最频繁的月份,当月损失金额约2.56亿美元。

损失金额方面,2022年因安全事件损失最多的月份是3月,当月损失7.19亿美元,占2022年前11个月总损失的25.95%。1、2月安全形势也较为严峻,单月损失均超3亿美元。

69e839b774ebd13aa676e506e7e09b66.jpeg

图2:2022年区块链生态安全情况逐月走势

数据来源:OKLink;制图:欧科云链研究院

尽管2022年我们总是听到区块链安全事件的消息,但大部分安全攻击所导致的实际损失并没有想象中的“触目惊心”:我们分析了2022年区块链生态安全事件损失金额的数量级后发现,近80%的安全事件损失金额在百万美元以下,其中有超过4成的损失仅为数十万美元乃至更少。

ce2e9db11efc087378def77d264c5844.jpeg

图3:2022年区块链生态安全事件损失量级分布

数据来源:OKLink;制图:欧科云链研究院

2022年前11个月损失过亿的安全事件共有8起,分别是:

3af082f9fb0c65fa9b75d5d3c361be35.jpeg

制图:欧科云链研究院

f3c491479df1d99834c376c1c95d0811.jpeg

2022年区块链生态安全态势分析

1

90%的区块链安全事件发生在ETH和BSC两条链上

2022年,究竟哪些链发生安全事件最频繁?哪些链的损失最大?

据OKLink不完全统计,以太坊生态2022年共发生各类安全事件126起,总损失金额接近16.5亿美元,安全事件数量及损失金额均居首位。BSC链2022年安全问题同样严峻,共发生108起安全事件,仅次于以太坊。

整体来看,2022年区块链安全事件和损失都主要聚集在头部区块链生态中:近90%的区块链安全事件发生在ETH(47%)和BSC(41%)两条链上;95%的区块链安全事件损失金额集中在ETH(65%)、SOL(20%)和BSC(10%)3条链上。

5141f7e6624a56e2d20b17a7528078df.jpeg

图4:2022年各链安全事件分布情况

数据来源:OKLink;制图:欧科云链研究院

2

80%以上的安全损失集中在DeFi和跨链桥领域

2022年,哪种类型的应用更易遭受安全攻击?

OKLink监测数据显示,DeFi、社交媒体、跨链桥和NFT相关项目在2022年更易遭受攻击,约92%的安全事件都发生在这四大领域

c41029822979605a43d065a6ed963ea5.jpeg

图5:2022年各细分赛道的安全事件分布情况

数据来源:OKLink;制图:欧科云链研究院

在损失金额方面,2022年前11个月,超过80%的安全事件损失都集中在DeFi和跨链桥领域

bf6b029bb1f934c514efaa633ea44f84.jpeg

图6:2022年各细分赛道的安全事件损失金额分布情况

数据来源:OKLink;制图:欧科云链研究院

具体来看:

  • DeFi仍是区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过5成,遥遥领先于其他类型的应用项目。

  • 作为多链生态的重要基础设施,跨链桥在承担巨量资金流动,为用户带来极大便利的同时,也成为了黑客眼中的香饽饽。2022年损失最大的10起安全事件中有5起与跨链桥有关

  • 交易所安全问题是交易所和用户关注的首要问题,也是决定交易所发展存亡的关键。相较于DeFi与跨链桥,尽管交易所在2022年发生安全事件的频次较低,但相关安全事件的平均损失金额(约7000万美元/起)远高于其他赛道。

23f97c95654b10e8359b318c60df41f8.jpeg

图7:2022年各细分赛道安全事件平均损失金额

数据来源:OKLink;制图:欧科云链研究院

3

钓鱼攻击是最常见的攻击手法

ab1a403ad7ca58db0f1f05de13f5ae77.jpeg

2022年区块链生态中最常见的攻击手法是钓鱼攻击,占比高达27%;各类以区块链技术与创新为名的网络骗局(20%)紧随其后,闪电贷攻击(10%)位居第三。

7c77714b438878c167787e20b9817ebc.jpeg

图8:2022年安全事件攻击手法分布情况

数据来源:OKLink;制图:欧科云链研究院

从损失金额角度看,因私钥泄露和私钥丢失导致的损失金额最大,高达9.3亿美元,占总损失的40%左右

从2022年区块链生态安全事件的攻击手法及损失金额分布情况看,因主观操作不当或警惕性不足所导致的安全损失占比较高,钓鱼攻击和各类骗局虽然高发,但造成的实际损失合计不到总损失的1.3%。

5ae3aadb210b190ea1d0d4f3f4e94f8c.jpeg

图9:2022年各类攻击手法造成的损失金额情况

数据来源:OKLink;制图:欧科云链研究院

各条链在2022年所遭受的攻击类型也存在一定差异化,这可能与各链的生态侧重及发展方向有关。其中:

钓鱼攻击是以太坊链上最常见的攻击手法,而导致损失最大的则是私钥泄露。其余类型攻击手法所导致的安全事件数量与损失金额均处于正常水平。

354328ccb733d78cccc466c3ed862f9d.jpeg

图10:ETH链的常见攻击手法

数据来源:OKLink;制图:欧科云链研究院

而在BSC生态中,欺诈骗局是最高发的作案手法,受损形势最严峻的则是闪电贷攻击。

2032c0987dc73184c6ae8ddc6c9492f6.jpeg

图11:BSC链的常见攻击手法

数据来源:OKLink;制图:欧科云链研究院

从不同类型的应用项目来看,作案份子选择的攻击手法也存在差异:NFT领域最常见的攻击手法是钓鱼攻击,还记得2022年上半年周杰伦的NFT被“钓鱼”事件吗?各类网络骗局是DeFi赛道中最高发的安全事件类型,而在今年备受关注的跨链桥安全事件中,重放攻击和兼容性漏洞利用并列第一

1dd12206688a777008a901b1ea896605.jpeg

数据来源:OKLink;制图:欧科云链研究院

346234d23743929839aa2b73cf020538.jpeg

给用户的10个安全小Tips

安全无小事,每个人都应该做自己资产安全的“第一责任人”。

为此

欧科云链研究院建议

1

保管好您的私钥,不轻易泄露给任何人;

2

不轻信来源不明的链接,谨慎打开陌生邮件或网址;

3

不轻信小道消息,对重要信息要反复验证;

4

给陌生人转账前,可对其地址进行健康评估;

5

链上签名前多检查一遍,有疑惑的就不轻易授权;

6

做好资产隔离,不把所有资产放在一个篮子里;

7

不要高估自己的投资能力,抄底是门“技术活”;

8

数据不会说谎,学会使用各类链上数据分析工具;

9

对自己负责,不做超出承受能力的投资决定;

10

如遭遇诈骗,及时向专业机构和公安机关求助。

关于欧科云链研究院

欧科云链研究院是欧科云链集团旗下的专业研究机构,重点关注区块链产业、Web3.0、元宇宙等前沿创新领域,与政府、企业、高校等都有密切合作。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/118487.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

整理leetcode中”最长...“

1.最长公共子序列(动态规划)剑指offer95 输入:text1 “abcde”, text2 “ace” 输出:3 解释:最长公共子序列是 “ace” ,它的长度为 3 。 Q1:为什么想到二维dp? A1:因…

JDBC第二章 (JDBC API详解)

目录 一、下载驱动包 二、加载与注册驱动 1、使用driverManager类 2、方式: 3、补充: 三、建立连接 1、URL 2.建立连接的方式 3.事务管理 4.获取Statement语句 1、普通版本 2、防止SQL注入版本 3、获取存储过程 四、Statement 1、概述 2…

数图互通高校房产管理——房屋模拟分配建设

数图互通房产管理系统在这方面做得比较全面; 1、 房屋模拟分配建设方案 实现对学校房屋分配进行情景模拟,在特定房屋类型、数量、使用面积等情况下,建立多个模拟分配方案,并对每个模拟分配方案生成明细清单。 1.1 房屋模拟分配清…

石墨烯太阳能供暖远程监控

石墨烯太阳能供暖系统是指采用全新一代石墨烯碳纤维电热膜为发热体,直接将电能转换为热能的供暖系统。再搭配太阳能光伏发电系统给石墨烯供暖系统供电,更加节能有效地解决用户用电问题。但目前这种供暖方式也存在诸多问题,如供暖温度得不到控…

深度学习交通标志识别项目

主要内容 在本文中,使用Python编程语言和库Keras和OpenCV建立CNN模型,成功地对交通标志分类器进行分类,准确率达96%。开发了一款交通标志识别应用程序,该应用程序具有图片识别和网络摄像头实时识别两种工作方式。 写作目的 近年…

jenkins 升级遇到问题总结

当我在使用jenkins的时候,避免不了下载很多插件,因为jenkins本身不提供很多功能,大部分的功能都是依赖插件来完成的,这也使jenkins更具有扩展性,但是,我在安装完成后打开插件列表居然是这样的。。。 或者插件列表打开的正常,但是安装某个插件时报这样的错误。。。 看标…

c++算法基础必刷题目——尺取法

文章目录尺取法1、字符串2、丢手绢尺取法 尺取法通常也叫滑动窗口法,顾名思义,像尺子一样取一段,借用挑战书上面的话说,尺取法通常是对数组保存一对下标,即所选取的区间的左右端点,然后根据实际情况不断地推…

Html网页和C++ App通信 - qwebchannel

Qt5 引入了 Qt WebChannel 的概念。这是为了在不能影响各端代码执行的前提下实现 Qt 端于 client 端的无缝 双向 通信。 QWebChannel 提供了在 C应用和 前端(HTML/JS)之间点对点的通信能力。通过向 前端的 QWebChannel 发布 QObject 的 派生对象&#xf…

开源版支持工作台展示,新增超级管理员用户组,MeterSphere开源持续测试平台v2.5.0发布

2022年12月27日,MeterSphere一站式开源持续测试平台正式发布v2.5.0版本。 在这一版本中,MeterSphere在工作台模块进行了UX交互升级,并将工作台模块由X-Pack增强功能开放为开源版功能。 在测试跟踪模块中,关联测试用例支持关联UI…

(四)RequestResponse

一、Request 和 Response 的概述 Request是请求对象,Response是响应对象。request:获取请求数据 (1)浏览器会发送HTTP请求到后台服务器 [Tomcat] (2)HTTP的请求中会包含很多请求数据[请求行请求头请求体] &…

26位前谷歌AI专家出走创业

细数近几年来高科技对现代社会的影响,人工智能(AI)无疑是排在前列。AI已经对人类社会行为、健康、教育和娱乐的方方面面都产生了巨大冲击。作为高科技的头部企业,谷歌的AI团队可能是AI行业最有影响的团队之一,他们的一…

第十三讲:MSTP技术应用

学校因为教师的人数越来越多,部门逐渐也增多,各部门之间都已经采用了vlan技术,但为了实现公司的稳定性和消除内部网络的环路,管理员小赵配合飞越公司去实现学校内部网络时刻不间断,来保证公司网络的运行。 为了解决校园…

【Lilishop商城】No4-3.业务逻辑的代码开发,涉及到:会员B端第三方登录的开发-微信小程序登录接口开发

仅涉及后端,全部目录看顶部专栏,代码、文档、接口路径在: 【Lilishop商城】记录一下B2B2C商城系统学习笔记~_清晨敲代码的博客-CSDN博客 全篇会结合业务介绍重点设计逻辑,其中重点包括接口类、业务类,具体的结合源代码…

工厂明火烟雾视频监控识别 烟火自动识别预警 yolo

工厂明火烟雾视频监控识别 烟火自动识别预警通过pythonyolo网络深度学习模型可以自动识别监控区域内的烟火,如pythonyolo网络深度学习模型发现火焰烟火可以立即抓拍告警。Python是一种由Guido van Rossum开发的通用编程语言,它很快就变得非常流行&#x…

Flink系列-2、Flink架构体系

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。 大数据系列文章目录 官方网址:https://flink.apache.org/ 学习资料:https://flink-learning.org.cn/ 目录Flink中的重要…

[ web基础知识点 ] 解决端口被占用的问题(关闭连接)(杀死进程)

🍬 博主介绍 👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 养成习…

什么是文件描述符

Linux内核在各种不同的文件系统格式之上做了一个抽象层,使得文件、目录、读写访问等概念成为抽象层的概念,因此各种文件系统看起来用起来都一样,这个抽象层称为虚拟文件系统(VFS,Virtual Filesystem)。 内核数据结构 Linux内核的V…

【endnote学习】解决为什么文献引用后出现年/月/日格式(endnote对其他类型引用文件的不兼容导致)

为什么文献引用后出现年/月/日格式问题描述问题解决问题描述 在一次文献引用中发现,引用后的文献格式里面多了年/月/日格式,比如选择AIChE格式时,出现: Liu P, Nrskov JK. Kinetics of the Anode Processes in PEM Fuel Cells …

编译原理——基本块、流图、基本块优化、循环优化(代码优化)

一、划分基本块、画流图 找基本块的入口:一共有三类入口:①代码段的第一个指令;②条件跳转和无条件跳转的目标语句;③条件跳转语句的下一条语句;根据划分的入口画流图,一个基本块的区间:从入口…

C++: STL : 容器:set/multi set,map/multimap

一:set容器 1.1: set容器的构造和赋值 简介:所有元素都会在插入时自动被排序 本质:set/multiset 属于关联式容器 ,底层结构是二叉树实现 set与multiset区别: set: 不 允许容器中有重复元素 multiset :允…