文/TRM Labs,譯/金色財經xiaozou
根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。
DeFi和非DeFi黑客攻擊竊取的總金額
3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?
80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。
11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。
金色午報 | 12月14日午間重要動態一覽:7:00-12:00關鍵詞:Sigma?Prime、XRP、Lumi、波卡
1.Sigma?Prime發布以太坊2.0客戶端Lighthouse v1.0.4版本;
2.1億枚XRP在未知錢包間轉移 價值約5178.38萬美元;
3.加密錢包Lumi支持用戶通過Apple Pay購買22種加密貨幣;
4.未使用比特幣軌跡圖顯示:下方形成新支撐18300/18108/17895美元;
5.余額大于1BTC的地址數量達84.04萬;
6.波卡隱私計算平行鏈Phala正在準備預備主網開發計劃;
7.CME BTC期貨本周出現1040美元的跳空缺口。[2020/12/14 15:07:33]
13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。
金色財經合約行情播報 | BTC站上7000美元,市場成交保持活躍:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BTC價格暫報7053美元(+2.26%),20:00(GMT+8)結算資金費率為0.010000%。
昨日BTC放量突破7000美元,于今日上午7時上試近5日高點7200美元,目前在7000美元上方盤整。根據火幣交割合約數據,BTC季度合約成交量與昨日基本持平,持倉量從昨日至今持續降低,精英多頭占比先升后降,季度合約保持小幅貼水。市場在此價位成交保持活躍,BTC是否能站穩7000美元有待進一步觀察。
USDT于火幣全球站OTC的報價為7.13元,溢價率為0.73%。USDT維持低溢價率。[2020/4/17]
9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。
金色晨訊 | 中證報發聲虛擬貨幣平臺 權威辭書新增單詞bitcoin:1.中國證券報:虛擬貨幣平臺花招迭出頂風作案。
2.美國銀行提交在分布式網絡中采取多重數字簽名專利申請。
3.國際清算銀行:加密貨幣不構成全球金融穩定風險。
4.印度最高法院將就撤銷數字貨幣禁令的請愿舉行聽證會。
5.美國權威辭書出版機構在SCRABBLE中新增單詞bitcoin。
6.法國國會議員提議為所有數字資產提供商提供法律框架。
7.新加坡金融管理局:從未禁止區塊鏈技術或虛擬貨幣本身。
8.研究顯示:2019年加密貨幣交易量增長率將達50%。
9.比特大陸子公司AntPool與休斯頓火箭隊簽署贊助協議。[2018/9/25]
據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。
金色財經現場報道 NS James:區塊鏈要讓用戶感到安全:在今天舉行的2018EOS開發者大會上,Scatter錢包創始人的NS James發表了演講,他表示, 區塊鏈并不是特別容易理解,大多數用戶并不能完全理解,因此現在要做的是幫助用戶和分布式應用建立一個橋梁,讓用戶能夠感到安全。[2018/6/10]
除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:
復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。
透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。
一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。
2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。
Mango Markets黑客發布推文稱其行為是合法的
到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。
基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。
針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。
協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。
最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。
為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。
傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。
安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。
新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。
當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。
金色財經 子木
金色早8點
去中心化金融社區
CertiK中文社區
虎嗅科技
區塊律動BlockBeats
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
從價格角度來看,比特幣、以太坊和加密市場經歷了艱難的2022年,但交易員們希望2023年將出現看漲的發展,推動加密貨幣價格走高.
1900/1/1 0:00:00應用層需要本質上的創新,不是在本來已經有的模式上做增量,而是全新的,不同的,乍一看非常nerd的東西。Defi和NFT是在L1孱弱的處理能力的限制下,發展出的低計算量,高價值的應用.
1900/1/1 0:00:00撰寫:Marco Manoppo加密貨幣一直是數字優先的行業。對大多數人來說,加密貨幣是迷人的,因為它幾乎完全生活在數字空間,允許它將金融、社區、文化、治理和技術的所有獨特方面結合到一個跨越司法.
1900/1/1 0:00:00原文作者:Lgnas,DeFi Research原文編譯:Leo,BlockBeats隨著 CEX 巨頭的覆滅,大家對中心化交易平臺的懷疑和起點要求越來越高,進而大多數目光會轉向 DEX.
1900/1/1 0:00:00原文來源于 Pantera Capital,原文標題《無需信任系統的必要性》,作者 DAN MOREHEAD、CHIA JENG YANG、JESUS ROBLES III.
1900/1/1 0:00:00這兩天特朗普NFT@CollectTrump火了,也算是熊市NFT破圈事件,一開始大家拿這個項目當meme圖看,現在OS地板價漲到0.38e.
1900/1/1 0:00:00