5熊猫网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

开启左侧
查看: 75|回复: 0
 河麂 发表于: 2022-12-27 10:03:00|显示全部楼层|阅读模式

[2022年] 2022年区块链安全领域8成以上损失集中在DeFi和跨链桥

 [复制链接]
源自:市场资讯
源自:欧科区块链

  近期,欧科云链研究院上线《2022年全球区块链生态安全态势报告》,报告指出2022年区块链安全领域8成以上损失集中在DeFi和跨链桥,钓鱼攻击是最常见攻击手法。

主要结论
  2022年前11个月,OKLink共监测到区块链生态相关安全事件275起,较2021年同期增加了30%,但总损失约27.69亿美元,折合人民币近200亿,与2021年同期相比下降约50%。
  2022年8月安全事件频发,是2016年至今单月攻击事件数量(96起)最多的1个月。
  90%左右的区块链安全事件发生在ETH(47%)和BSC(41%),95%损失集中在ETH(65%)、SOL(20%)和BSC(10%)3条链上。

超过80%的安全事件损失集中在DeFi和跨链桥领域。
  DeFi是2022年区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过5成,遥遥领先于其他类型项目。

2022年损失最大的10起安全事件中有5起与跨链桥有关。
  钓鱼攻击(27%)是2022年区块链生态中最常见的攻击手法,而因私钥泄露和私钥丢失导致的损失是最大的。
  回首2022,区块链行业在动荡中向前发展,在变革中孕育希望。尽管依旧存在诸多不确定,但经过数轮牛熊,所有至今仍能坚守区块链阵线的每个人必定都坚信:区块链是有用并已经能够发挥作用的技术。
  如今,区块链技术的应用价值正在众多领域得到验证,但同时,各类区块链安全风险也伴随着技术演进而不断显现。在2022年行将结束之际,欧科云链研究院将带你一起回顾下过去一年区块链安全生态的发展情况。

2022年全球区块链生态安全概述
  据欧科云链OKLink不完全统计,2022年前11个月共监测到区块链生态相关安全事件275起,与2021年同期相比增加30%;2022年因安全事件造成的损失金额总计约27.69亿美元,折合人民币近200亿元,较2021年同期下降50%。
  受损金额大幅下降一方面是因为近年来伴随着全球区块链生态安全问题愈加严峻,各方采取了更为有效的应对措施,另一方面则是由于过去一年虚拟资产市场暴跌导致其安全事件中受损资产的价值缩水。
f7fe-5f5fb0e721916bd44a22f9e9172eae3b.png

  图1:近3年区块链生态安全情况走势
资料源自:OKLink;制图:欧科云链研究院

  损失金额方面,2022年因安全事件损失最多的月份是3月,当月损失7.19亿美元,占2022年前11个月总损失的25.95%。1、2月安全形势也较为严峻,单月损失均超3亿美元。
8bed-f83c7e534a9cefeddc63eab85f121884.png

  图2:2022年区块链生态安全情况逐月走势
资料源自:OKLink;制图:欧科云链研究院

  尽管2022年我们总是听到区块链安全事件的消息,但大部分安全攻击所导致的实际损失并没有想象中的“触目惊心”:我们分析了2022年区块链生态安全事件损失金额的数量级后发现,近80%的安全事件损失金额在百万美元以下,其中有超过4成的损失仅为数十万美元乃至更少。
0dd6-ee68983a96c96ed93edf7de70cd0ed2e.png

  图3:2022年区块链生态安全事件损失量级分布
资料源自:OKLink;制图:欧科云链研究院

  2022年前11个月损失过亿的安全事件共有8起,分别是:
b255-25b9150d424f529f0615758a9b55e211.png
  制图:欧科云链研究院

2022年区块链生态安全态势分析
90%的区块链安全事件发生在ETH和BSC两条链上

  2022年,究竟哪些链发生安全事件最频繁?哪些链的损失最大?
  据OKLink不完全统计,以太坊生态2022年共发生各类安全事件126起,总损失金额接近16.5亿美元,安全事件数量及损失金额均居首位。BSC链2022年安全问题同样严峻,共发生108起安全事件,仅次于以太坊。
  整体来看,2022年区块链安全事件和损失都主要聚集在头部区块链生态中:近90%的区块链安全事件发生在ETH(47%)和BSC(41%)两条链上;95%的区块链安全事件损失金额集中在ETH(65%)、SOL(20%)和BSC(10%)3条链上。
b0ae-f7bb29d7a8698bc34e100ec90e3f482b.png

  图4:2022年各链安全事件分布情况
资料源自:OKLink;制图:欧科云链研究院


80%以上的安全损失集中在DeFi和跨链桥领域
  2022年,哪种类型的应用更易遭受安全攻击?
  OKLink监测数据显示,DeFi、社交媒体、跨链桥和NFT相关项目在2022年更易遭受攻击,约92%的安全事件都发生在这四大领域。
0094-90a241a507f156e83d705d45307a536e.png

  图5:2022年各细分赛道的安全事件分布情况
资料源自:OKLink;制图:欧科云链研究院

  在损失金额方面,2022年前11个月,超过80%的安全事件损失都集中在DeFi和跨链桥领域。
47a2-a032c1c7a0d0b4bd8b32d133e74e730f.png

  图6:2022年各细分赛道的安全事件损失金额分布情况
资料源自:OKLink;制图:欧科云链研究院


具体来看:

  •   DeFi仍是区块链生态遭遇攻击的重灾区,无论是安全事件数量和损失金额占比都超过5成,遥遥领先于其他类型的应用项目。
  •   作为多链生态的重要基础设施,跨链桥在承担巨量资金流动,为用户带来极大便利的同时,也成为了黑客眼中的香饽饽。2022年损失最大的10起安全事件中有5起与跨链桥有关。
  •   交易所安全问题是交易所和用户关注的首要问题,也是决定交易所发展存亡的关键。相较于DeFi与跨链桥,尽管交易所在2022年发生安全事件的频次较低,但相关安全事件的平均损失金额(约7000万美元/起)远高于其他赛道。
c386-167c333b914786ae6f0d341adb638af2.png

  图7:2022年各细分赛道安全事件平均损失金额
资料源自:OKLink;制图:欧科云链研究院


钓鱼攻击是最常见的攻击手法
3a55-2dc790d292c44c235ea485d78a494851.png
  2022年区块链生态中最常见的攻击手法是钓鱼攻击,占比高达27%;各类以区块链技术与创新为名的网络骗局(20%)紧随其后,闪电贷攻击(10%)位居第三。
9862-fd4eee32898cd63fddf43816d38674f2.png

  图8:2022年安全事件攻击手法分布情况
资料源自:OKLink;制图:欧科云链研究院

  从2022年区块链生态安全事件的攻击手法及损失金额分布情况看,因主观操作不当或警惕性不足所导致的安全损失占比较高,钓鱼攻击和各类骗局虽然高发,但造成的实际损失合计不到总损失的1.3%。
27ae-79ab8ddeda71f2accf4d8d814f2215e8.png

  图9:2022年各类攻击手法造成的损失金额情况
资料源自:OKLink;制图:欧科云链研究院

  各条链在2022年所遭受的攻击类型也存在一定差异化,这可能与各链的生态侧重及发展方向有关。其中:
  钓鱼攻击是以太坊链上最常见的攻击手法,而导致损失最大的则是私钥泄露。其余类型攻击手法所导致的安全事件数量与损失金额均处于正常水平。
2dde-d2e40a74b29d0d741ae7a91d47071cd2.png

  图10:ETH链的常见攻击手法
资料源自:OKLink;制图:欧科云链研究院

  而在BSC生态中,欺诈骗局是最高发的作案手法,受损形势最严峻的则是闪电贷攻击。
767a-31c7b07662b77d36a32e35bb98c1a6c2.png

  图11:BSC链的常见攻击手法
资料源自:OKLink;制图:欧科云链研究院

  从不同类型的应用项目来看,作案份子选择的攻击手法也存在差异:NFT领域最常见的攻击手法是钓鱼攻击,还记得2022年上半年周杰伦的NFT被“钓鱼”事件吗?各类网络骗局是DeFi赛道中最高发的安全事件类型,而在今年备受关注的跨链桥安全事件中,重放攻击和兼容性漏洞利用并列第一。
d958-2b57559f77c164e130c976bdfb8ca82e.png
资料源自:OKLink;制图:欧科云链研究院

  给用户的10个安全小Tips
  安全无小事,每个人都应该做自己资产安全的“第一责任人”。
  为此
  欧科云链研究院建议
  1保管好您的私钥,不轻易泄露给任何人;
  2不轻信来源不明的链接,谨慎打开陌生邮件或网址;
  3不轻信小道消息,对重要信息要反复验证;
  4给陌生人转账前,可对其地址进行健康评估;
  5链上签名前多检查一遍,有疑惑的就不轻易授权;
  6做好资产隔离,不把所有资产放在一个篮子里;
  7不要高估自己的投资能力,抄底是门“技术活”;
  8数据不会说谎,学会使用各类链上数据分析工具;
  9对自己负责,不做超出承受能力的投资决定;
  10如遭遇诈骗,及时向专业机构和公安机关求助。
『 5熊猫网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 5熊猫网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 河麂 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 河麂 的书面同意;
  4. 本帖子由 河麂 发表,仅代表用户本人所为和观点,与『 5熊猫网 』的立场无关,河麂 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 河麂 发表,帖子内容(可能)转载自其它媒体,但并不代表『 5熊猫网 』赞同其观点和对其真实性负责。
  6. 本帖子由 河麂 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 5熊猫网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2025, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2025-5-6 19:52, Processed in 0.187201 second(s), 9 queries, Gzip On, MemCache On
快速回复 返回顶部 返回列表