BNB Chain 報告稱,2024 年第二季度其安全性能大幅提升,總財務損失同比下降 87% 至 920 萬美元。BNB Chain 實施的增強安全措施使總損失金額和安全事故數量均大幅減少。

季度業績亮點

2024 年第二季度,BNB Chain 共發生 35 起安全事故,損失總額達 11,731,093 美元。與 2024 年第一季度相比,總損失減少了 19%,事故數量減少了 18.6%。與 2023 年第二季度相比,總損失減少了 83.3%,這顯示出該平臺安全增強措施的有效性。

關鍵事件和攻擊媒介

私鑰泄露:損失最爲慘重的是ALEXLabBTC的橋樑“XLink”,因私鑰泄露而損失430萬美元。

合同漏洞:這仍然是最常見的攻擊媒介,共發生 20 起事件,造成 3,231,584 美元的損失。

退出騙局:八起退出騙局事件導致損失 3,219,166 美元。

 

圖 1:2024 年第二季度按損失金額和事故數量進行的月度彙總

 

其他載體:

門禁控制:1 起事故,損失 820,000 美元。

價格操縱:2起,損失113,343美元。

閃電貸攻擊:發生 2 起,損失 47,000 美元。

每月總結

四月:發生 17 起事故,損失 5,702,666 美元。

五月:發生 11 起事故,損失 5,710,927 美元。

6 月份:發生 7 起事故,損失 317,500 美元。

季度比較

與 2024 年第一季度相比,第二季度的總損失金額減少了 2,715,821 美元,從 14,446,914 美元減少到 11,731,093 美元,減少了 18.8%。同樣,事件數量從 43 起減少到 35 起,減少了 18.6%。這一下降表明在減少財務影響和安全事件發生頻率方面取得了重大進展。

 

圖 2:2024 年第二季度的常見攻擊媒介

 

整個行業的影響

2024 年第二季度,BNB Chain 的損失是加密貨幣行業事故減少趨勢的一部分。整個加密貨幣領域的損失從第一季度的 731,828,901 美元減少到第二季度的 594,274,208 美元,降幅爲 18.79%。

 

圖 3:第一季度和第二季度的損失金額和事故數量對比

 

值得注意的技巧和建議

ALEXLabBTC黑客分析:

日期:2024 年 5 月 14 日

損失金額:430 萬美元

原因:通過網絡釣魚泄露私鑰,凸顯中心化風險。

對 DeFi 協議的建議:

多重簽名賬戶:將管理員角色轉移到具有時間鎖定功能的多重簽名賬戶。

重新分配權限:將集中角色分配給多個子角色,以降低風險。

對個人投資者的建議:

硬件錢包:使用硬件錢包可以安全地離線存儲私鑰。

多重簽名錢包:實現需要多個密鑰進行交易的多重簽名錢包。

網絡釣魚意識:警惕網絡釣魚攻擊,避免在不安全的網站上輸入私鑰。

攻擊媒介趨勢

合同漏洞:仍然是最常見和影響最大的漏洞。

退出騙局:損失慘重,尤其是在四月份。

私鑰泄露:強調安全密鑰管理的迫切需求。

閃電貸攻擊:頻率較低,但影響仍然很大。