📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
5 月安全事件盤點:損失總金額約1969 萬美元,較4 月下降約79%
撰文:Beosin
又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin 旗下Beosin EagleEye 安全風險監控、預警與阻斷平台監測顯示,2023 年5 月,各類安全事件涉及金額連續兩月持續下降。 **5 月發生較典型安全事件超『22』起,各類攻擊事件損失總金額約1969 萬美元,較4 月下降約79%。另外,詐騙跑路涉及總金額達到了4502 萬美元,超過了攻擊事件的損失金額。 **
本月最大的攻擊事件為Arbitrum 鏈上的Jimbos 遭受攻擊,損失約750 萬美元。硬件錢包相關的安全事件有所增加,用戶需多加註意。 5 月詐騙跑路事件依舊頻發,多起跑路項目涉及金額達到了100 萬美元以上。
DeFi 方面共發生『10』起典型安全事件
No.15 月2 日,BSC 鏈上的Level Finance 項目被攻擊,損失109 萬美元。
No.25 月3 日,BSC 鏈上的Never Fall 遭受攻擊,損失7 萬美元。
No.3 5 月6 日,DEUS 推出的穩定幣DEI 遭到黑客攻擊,黑客獲利約630 萬美元。
No.4 5 月7 日,BSC 鏈上的BFT 遭受閃電貸攻擊,損失27 萬美元。
No.5 5 月10 日,BSC 鏈上SNK 遭受攻擊,黑客利用SNK 的邀請獎勵機制獲利19 萬美元。
No.6 5 月20 日,BSC 鏈上Swap-Lp 遭受攻擊,損失100 萬美元。
No.7 5 月20 日,Tornado Cash 遭受攻擊,損失107 萬美元。
No.8 5 月24 日,BSC 鏈上CS 代幣遭受攻擊,損失約71 萬美元。
No.9 5 月24 日,BSC 上鍊的LCT 項目遭受攻擊,損失約11.8 萬美元。
No.10 5 月28 日,Arbitrum 鏈上的Jimbos 遭受攻擊,損失約750 萬美元。項目方表示,若攻擊者歸還90% 的資金,則放棄追究攻擊者責任。
錢包/ 用戶安全方面共發生『3』起典型安全事件
No.1硬件錢包imKey 稱,近期發現有非官方店鋪線上商城出售『已激活』的imKey 硬件錢包,此情況存在被社會工程攻擊的可能,有較大欺詐風險。
No.2 安全公司稱Trezor T 硬件錢包存在漏洞,攻擊者可以在物理訪問硬件錢包時破解助記詞。
No.3 目前出現使用共享充電寶竊取私鑰的新型盜幣方式,詐騙團伙將KTV 的共享充電寶改裝了並植入了惡意程序以盜取手機內的私鑰。
詐騙跑路方面共發生『6』起典型安全事件
No.1 5 月4 日,Arbitrum 生態上的項目XIRTAM 發生rug pull,項目方將1909 ETH(約358 萬美元)轉入幣安後遭凍結。
No.2 5 月4 日,Meme 幣項目WSB Coin 發生Rug Pull,涉及資金63.5 萬美元。
No.3 5 月19 日,Arbitrum 上應用Swaprum 發生Rug Pull,部署者獲利300 萬美元。
No.4 5 月24 日,區塊鏈金融平台Fintoch 幕後團隊疑似龐氏騙局,已詐騙3160 萬枚USDT。
No.5 5 月30 日,BlockGPT 項目發生Rug Pull,涉及資產約25.6 萬美元。
No.6 一家名為Inferno Drainer 的多鏈詐騙服務提供商已盜取約590 萬美元資產,目前已有近4888 名受害者。
加密犯罪/ 案件監管方面共發生『2』起典型安全事件
No.1 5 月20 日消息,美國司法部公告稱,一名內華達州男子因涉嫌參與CoinDeal 而受到指控。 CoinDeal 是一項投資欺詐計劃,騙取了10,000 多名受害者超過4500 萬美元。
No.2 5 月,美國司法部從與殺豬詐騙相關的地址中繳獲了價值高達1.12 億美元的加密貨幣。
其他方面共發生『1』起典型安全事件
No.1 Beosin 安全團隊在SnarkJS 0.6.11 及之前的版本的庫中發現了一個嚴重漏洞CVE-2023-33252,提醒所有使用了SnarkJS 庫的zk 項目方將SnarkJS 更新到0.7.0 版本以確保安全性。
擴展閱讀:Beosin 發現Circom 驗證庫漏洞CVE-2023-33252,提醒zk 項目方注意相關風險
鑑於當前區塊鏈安全領域的新形勢,『Beosin』在此總結:
從總體上看,**2023 年5 月各類區塊鏈安全事件涉及金額持續下降。 5 月各類攻擊事件損失總金額達到了1969 萬美元,較4 月下降約79%。 **
本月詐騙跑路涉及金額超過了攻擊事件,也出現了諸如使用共享充電寶竊取私鑰的新型盜幣方式。黑客和詐騙者正逐漸將攻擊目標從各項目方轉向普通用戶。建議用戶一定要提高反詐意識,做好項目背景調查,多渠道了解和學習以保障自身資產安全。另外,本月被攻擊的項目中超過一半都未經審計,建議項目上線前一定要尋找專業的審計公司進行審計。