当前位置:nft > 专栏 > 正文内容

2022年全球区块链生态安全报告:8成以上损失集中在 DeFi 和跨链桥,钓鱼攻击是最常见手法

零分2023-02-03 17:48:43专栏9

撰文:欧科云链研究院

近期,欧科云链研究院上线《2022 年全球区块链生态安全态势报告》,报告指出 2022 年区块链安全领域 8 成以上损失集中在 DeFi 和跨链桥,钓鱼攻击是最常见攻击手法。

主要结论2022 年前 11 个月,OKLink 共监测到区块链生态相关安全事件 275 起,较 2021 年同期增加了 30%,但总损失约 27.69 亿美元,折合人民币近 200 亿,与 2021 年同期相比下降约 50%。2022 年 8 月安全事件频发,是 2016 年至今单月攻击事件数量(96 起)最多的 1 个月。90% 左右的区块链安全事件发生在 ETH(47%)和 BSC(41%),95% 损失集中在 ETH(65%)、SOL(20%)和 BSC(10%)3 条链上。超过 80% 的安全事件损失集中在 DeFi 和跨链桥领域。DeFi 是 2022 年区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过 5 成,遥遥领先于其他类型项目。2022 年损失最大的 10 起安全事件中有 5 起与跨链桥有关。钓鱼攻击(27%)是 2022 年区块链生态中最常见的攻击手法,而因私钥泄露和私钥丢失导致的损失是最大的。

回首 2022,区块链行业在动荡中向前发展,在变革中孕育希望。尽管依旧存在诸多不确定,但经过数轮牛熊,所有至今仍能坚守区块链阵线的每个人必定都坚信:区块链是有用并已经能够发挥作用的技术。

如今,区块链技术的应用价值正在众多领域得到验证,但同时,各类区块链安全风险也伴随着技术演进而不断显现。在 2022 年行将结束之际,欧科云链研究院将带你一起回顾下过去一年区块链安全生态的发展情况。

2022 年全球区块链生态安全概述

据欧科云链 OKLink 不完全统计,2022 年前 11 个月共监测到区块链生态相关安全事件 275 起,与 2021 年同期相比增加 30%;2022 年因安全事件造成的损失金额总计约 27.69 亿美元,折合人民币近 200 亿元,较 2021 年同期下降 50%。

受损金额大幅下降一方面是因为近年来伴随着全球区块链生态安全问题愈加严峻,各方采取了更为有效的应对措施,另一方面则是由于过去一年虚拟资产市场暴跌导致其安全事件中受损资产的价值缩水。

图 1:近 3 年区块链生态安全情况走势。数据来源:OKLink;制图:欧科云链研究院

2022 年区块链安全事件爆发的峰值出现在 8 月份,单月发生 96 起,其余月份均保持在 30 起以下。2022 年 8 月也是 2016 年至今区块链攻击事件最频繁的月份,当月损失金额约 2.56 亿美元。

损失金额方面,2022 年因安全事件损失最多的月份是 3 月,当月损失 7.19 亿美元,占 2022 年前 11 个月总损失的 25.95%。1、2 月安全形势也较为严峻,单月损失均超 3 亿美元。

图 2:2022 年区块链生态安全情况逐月走势。数据来源:OKLink;制图:欧科云链研究院

尽管 2022 年我们总是听到区块链安全事件的消息,但大部分安全攻击所导致的实际损失并没有想象中的「触目惊心」:我们分析了 2022 年区块链生态安全事件损失金额的数量级后发现,近 80% 的安全事件损失金额在百万美元以下,其中有超过 4 成的损失仅为数十万美元乃至更少。

图 3:2022 年区块链生态安全事件损失量级分布。数据来源:OKLink;制图:欧科云链研究院

2022 年前 11 个月损失过亿的安全事件共有 8 起,分别是:

制图:欧科云链研究院2022 年区块链生态安全态势分析

90% 的区块链安全事件发生在 ETH 和 BSC 两条链上

2022 年,究竟哪些链发生安全事件最频繁?哪些链的损失最大?

据 OKLink 不完全统计,以太坊生态 2022 年共发生各类安全事件 126 起,总损失金额接近 16.5 亿美元,安全事件数量及损失金额均居首位。BSC 链 2022 年安全问题同样严峻,共发生 108 起安全事件,仅次于以太坊。

整体来看,2022 年区块链安全事件和损失都主要聚集在头部区块链生态中:近 90% 的区块链安全事件发生在 ETH(47%)和 BSC(41%)两条链上;95% 的区块链安全事件损失金额集中在 ETH(65%)、SOL(20%)和 BSC(10%)3 条链上。

图 4:2022 年各链安全事件分布情况。数据来源:OKLink;制图:欧科云链研究院

80% 以上的安全损失集中在 DeFi 和跨链桥领域

2022 年,哪种类型的应用更易遭受安全攻击?

OKLink 监测数据显示,DeFi、社交媒体、跨链桥和 NFT 相关项目在 2022 年更易遭受攻击,约 92% 的安全事件都发生在这四大领域。

图 5:2022 年各细分赛道的安全事件分布情况。数据来源:OKLink;制图:欧科云链研究院

在损失金额方面,2022 年前 11 个月,超过 80% 的安全事件损失都集中在 DeFi 和跨链桥领域。

图 6:2022 年各细分赛道的安全事件损失金额分布情况。数据来源:OKLink;制图:欧科云链研究院

具体来看:

DeFi 仍是区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过 5 成,遥遥领先于其他类型的应用项目。作为多链生态的重要基础设施,跨链桥在承担巨量资金流动,为用户带来极大便利的同时,也成为了黑客眼中的香饽饽。2022 年损失最大的 10 起安全事件中有 5 起与跨链桥有关。交易所安全问题是交易所和用户关注的首要问题,也是决定交易所发展存亡的关键。相较于 DeFi 与跨链桥,尽管交易所在 2022 年发生安全事件的频次较低,但相关安全事件的平均损失金额(约 7000 万美元 / 起)远高于其他赛道。

图 7:2022 年各细分赛道安全事件平均损失金额。数据来源:OKLink;制图:欧科云链研究院

钓鱼攻击是最常见的攻击手法

2022 年区块链生态中最常见的攻击手法是钓鱼攻击,占比高达 27%;各类以区块链技术与创新为名的网络骗局(20%)紧随其后,闪电贷攻击(10%)位居第三。

图 8:2022 年安全事件攻击手法分布情况。数据来源:OKLink;制图:欧科云链研究院

从损失金额角度看,因私钥泄露和私钥丢失导致的损失金额最大,高达 9.3 亿美元,占总损失的 40% 左右。

从 2022 年区块链生态安全事件的攻击手法及损失金额分布情况看,因主观操作不当或警惕性不足所导致的安全损失占比较高,钓鱼攻击和各类骗局虽然高发,但造成的实际损失合计不到总损失的 1.3%。

图 9:2022 年各类攻击手法造成的损失金额情况。数据来源:OKLink;制图:欧科云链研究院

各条链在 2022 年所遭受的攻击类型也存在一定差异化,这可能与各链的生态侧重及发展方向有关。其中:

钓鱼攻击是以太坊链上最常见的攻击手法,而导致损失最大的则是私钥泄露。其余类型攻击手法所导致的安全事件数量与损失金额均处于正常水平。

图 10:ETH 链的常见攻击手法。数据来源:OKLink;制图:欧科云链研究院

而在 BSC 生态中,欺诈骗局是最高发的作案手法,受损形势最严峻的则是闪电贷攻击。

图 11:BSC 链的常见攻击手法。数据来源:OKLink;制图:欧科云链研究院

从不同类型的应用项目来看,作案份子选择的攻击手法也存在差异:NFT 领域最常见的攻击手法是钓鱼攻击,还记得 2022 年上半年周杰伦的 NFT 被「钓鱼」事件吗?各类网络骗局是 DeFi 赛道中最高发的安全事件类型,而在今年备受关注的跨链桥安全事件中,重放攻击和兼容性漏洞利用并列第一。

数据来源:OKLink;制图:欧科云链研究院给用户的 10 个安全小 Tips

安全无小事,每个人都应该做自己资产安全的「第一责任人」。

为此,欧科云链研究院建议

保管好您的私钥,不轻易泄露给任何人;不轻信来源不明的链接,谨慎打开陌生邮件或网址;不轻信小道消息,对重要信息要反复验证;给陌生人转账前,可对其地址进行健康评估;链上签名前多检查一遍,有疑惑的就不轻易授权;做好资产隔离,不把所有资产放在一个篮子里;不要高估自己的投资能力,抄底是门「技术活」;数据不会说谎,学会使用各类链上数据分析工具;对自己负责,不做超出承受能力的投资决定;如遭遇诈骗,及时向专业机构和公安机关求助。

本文由某某资讯网发布,不代表某某资讯网立场,转载联系作者并注明出处:区块链资讯24028章

本文由 @零分 发布于 2023-02-03。

本文系 @零分区块链资讯。未经许可,禁止转载。

扫描二维码推送至手机访问。

版权声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk@168.com,本平台相将会进行核查。

本文链接:https://www.nftqw.cn/post/52164.html

分享给朋友:

“2022年全球区块链生态安全报告:8成以上损失集中在 DeFi 和跨链桥,钓鱼攻击是最常见手法” 的相关文章

NFT作品资产怎么衡量?三个好用的工具帮你快速检视

从2021年年底持续到今年的NFT热潮,由于有许多名人陆续加入,这波名人效应有效地带进许多从未交易过加密货币的新手,也就是币圈常说的「出圈」,市场多头下各式NFT 项目都一阵疯抢,不管是努力肝白名单还是快手抢,现在普遍币圈每人手上应该都会持有好几个NFT,管理自己的NFT资产并时时追踪市场行情就越...

NFT交易量呈现爆炸性成长!研调:短短一年间增长21350%

根据NonFungible.com最新公布的研究报告显示,去年NFT(非同质化代币)交易金额达176亿美元,相较前一年(2020年)仅8200万美元,短短一年增长了21350%,此数字令人瞠目结舌。 其中,最具代表性的当属美国艺术家Beeple的NFT作品—「每天:最初的5000天」,以690...

TIME杂志集结多位艺术家发行NFT,OpenSea单日交易量仅次CryptoPunk

创刊于1923 年的美国新闻杂志《TIME》(时代杂志),22 日宣布发行 4,676 件的盲盒 (blind box) NFT,有40多位合作艺术家的作品,在 23日晚间 24 点开卖后,不仅销售一空,更一度造成以太坊 Gas Price 飙高。 TIME 时代杂志 NFT:TIMEPiec...

Conflux NFT 开发者指南

近期,随着Conflux 生态的逐步建立,大量优质生态应用在Conflux 中部署,Conflux 公链欣欣向荣起来。尤其是NFT 相关应用,如雨后春笋般涌现。但是随之而来的,是良莠不齐的合约质量和标准兼容度。 为了整个Conflux 链上NFT 应用的繁荣和可持续发展,为了应用之间方便集成,...

王家卫搭NFT热潮!《花样年华》绝密片段制成NFT拍卖

香港苏富比(Sotheby’s)与殿堂级国际导演王家卫跨界合作,于 10 月 9 日举行现代艺术晚拍,届时将拍卖由王家卫亲自创作的首件「非同质化代币(NFT)」作品。 根据苏富比昨(6)日发布的详情,这次拍卖会将呈献两项与王家卫电影相关拍品,除了有已故巨星张国荣在电影《春光乍泄》所穿的黄皮衣之...

Kollect – 集发行、收藏与游戏等众多应用为一身的NFT大平台

Kollect是基于以太坊区块链的数字卡牌游戏项目,结合了NFT收藏品、GameFi等当前市场热点,旨在为各大品牌IP与收藏家打造一个多元的NFT应用平台。其创办人Vincenzo Lee 是著名的知识产权专家,在游戏领域也有相当丰富的经验,曾任全球游戏公司YD Online 行动业务部副总裁。...