以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SAND > Info

2022 年 10 大加密貨幣黑客攻擊和利用被盜超20億_BNB:加密貨幣市場還有未來嗎知乎

Author:

Time:1900/1/1 0:00:00

在因破產和倒閉而受損的一年中,僅前10大主要加密貨幣漏洞就為惡意行為者賺取了超過20億美元。

對于加密貨幣行業來說,這是動蕩的一年——市場價格大幅下跌,加密巨頭倒閉,數十億美元因加密漏洞和黑客攻擊而被盜。

Chainalysis宣布2022年是“有史以來黑客活動最盛大的一年”時,甚至還不到10月的一半。

截至12月29日,2022年10大漏洞已從加密協議中竊取了21億美元。以下是這些漏洞利用和黑客攻擊,從小到大排名。

10:BeanstalkFarms漏洞——7600萬美元

4月18日,穩定幣協議BeanstalkFarms遭受了7600萬美元的攻擊,攻擊者使用閃電貸購買治理代幣。這用于通過兩個插入惡意智能合約的提案。

報告:2022年比特幣生態風險投資同比增長52.9%:金色財經報道,Trammell Venture Partners ( TVP ) 發布的一份報告顯示,自2021年11月高峰以來,加密現貨市場大幅下跌。此后,加密風險投資的整體交易數量實際上陷入了停滯。與此同時,與此形成鮮明對比的是,比特幣風險投資成為一個增長類別,同比增長 52.9%。種子輪融資交易量比2021年增加了133%,受資助的公司總數增長了70%。該報告表示,一批精選的比特幣初創公司已經進入到B輪或更高輪次,這暗示了比特幣生態系統可能逐漸成熟。[2023/8/3 16:14:46]

由于Beanstalk耗盡了所有抵押品,該漏洞最初被認為耗資約1.82億美元,但最終,攻擊者只成功逃脫了不到一半的損失。

9:QubitFinance橋接漏洞——8000萬美元

美國總統拜登簽署債務上限法案,暫緩債務上限生效至2025年初:6月5日消息,美國總統拜登于6月3日在白宮簽署關于聯邦政府債務上限和預算的法案,以避免美國政府債務違約。3日時值美東時間的周六,這距離美財長耶倫警告的美國“極有可能”發生債務違約的時限只剩下一天。

這項《2023年財政責任法案》規定,暫緩債務上限生效至2025年初,并對2024財年和2025財年的聯邦政府開支作出限制。該法案還規定了收回部分未支配的預算撥款、對某些聯邦福利項目實施更嚴格限制等內容。

該法案生效意味著歷時近半年的美國政府債務違約“危機”暫告解除。美國聯邦政府債務規模在1月19日達到31.4萬億美元的法定債務上限。圍繞債務上限問題的談判,也是美國國會共和黨人重掌眾議院后,與拜登政府在重大立法事項上的首次正面“交鋒”。[2023/6/5 21:16:05]

BNBSmartChain上的去中心化金融協議QubitFinance擁有價值超過8000萬美元的BNB1月28日在橋接漏洞中被盜。

幣安將于2023年1月9日進行FLR代幣空投:12月1日消息,幣安將在明年1月9日向符合條件的用戶進行 Flare (FLR) 代幣空投,本次空投以2020 年12月12日的XRP快照作為資格及標準,提供前15%的FLR代幣分配。用戶在Binance上每持有1.0000XRP,將對應分發0.1511 FLR。剩余分配的機制將由社區對Flare改進提案 01 (FIP.01) 進行投票決定,若提案獲得批準,則剩余 85%的代幣分配將按照每1.0000 XRP對應0.8562 FLR的比率,在鏈上分配給包裝其代幣的地址。

據悉,除幣安以外,OKX、Kraken、Nexo、KuCoin、Huobi、Gate.io、Bitfinex等數十家交易所也將從明年1月9日起,在兩周內向用戶分發空投代幣。[2022/12/1 21:15:32]

攻擊者欺騙協議的智能合約,使其相信他們已經存入抵押品,允許他們鑄造代表橋接以太幣的資產。

PayPal 2021Q4財報:首次使用加密錢包用戶增加40%:2 月 2 日,金融科技巨頭 PayPal 公布了 2021 年第四季度的財務業績報告,其中披露該公司在去年獲得了 254 億美元收入,同比增長 29%;活躍商戶賬戶也增長了 13%,達到 4.26 億個。在加密服務方面,PayPal 數字錢包業務已初見成效,首次使用加密錢包用戶增加了 40%,在北美和歐洲的 1,500 家最大的在線零售商中的接受度達到 76%。PayPal 預測,2022 年加密服務將取得更大進展并實現翻倍,PayPal 希望成為加密購買和交易的頭部平臺。[2022/2/2 9:27:48]

他們多次重復這一過程,并以無后盾的橋接ETH為抵押借入了多種加密貨幣,耗盡了協議的資金。

8:RariFuse漏洞——7930萬美元

另一個名為RariCapital的DeFi協議于4月30日被利用,金額約為7930萬美元。

BCH錢包Yenom將于2020年12月底停止服務:7月20日,由日本mikan公司推出的BCH錢包Yenom官方宣布,將于2020年12月底停止服務。[2020/7/21]

攻擊者利用協議的RarFuse流動性池智能合約中的重入漏洞,使它們調用惡意合約的函數來耗盡所有加密貨幣池。

9月,包括RariCapital和其他DeFi協議在內的TribeDAO投票決定賠償受影響的用戶免受黑客攻擊。

7:Harmonybridgehack——1億美元

在另一個橋接黑客中,連接以太坊、比特幣的HorizonBridge,而BNBChaintoHarmony的第1層區塊鏈被耗盡了大約1億美元的多種加密貨幣。

區塊鏈取證公司Elliptic將黑客攻擊歸咎于朝鮮網絡犯罪集團LazarusGroup,因為這些資金的洗錢方式與其他已知的Lazarus攻擊類似。

據了解,Lazarus以Harmony員工登錄憑據為目標,破壞了該平臺的安全系統并在部署自動洗錢程序以轉移其不義之財之前獲得對該協議的控制權。

6:BNB鏈橋漏洞利用——1億美元

由于網絡上的“異常活動”,BNB鏈于10月6日暫停,后來被披露為一個漏洞,從其跨鏈橋BSC令牌中心耗盡了約1億美元。

最初,人們認為攻擊者能夠獲得大約6億美元,因為一個漏洞允許創建大約200萬個BNB,該鏈的本地令牌。

不幸的是,對于攻擊者來說,他們在區塊鏈上凍結了價值大約超過4億美元的數字資產,而且可能還有更多資產被困在BNB區塊鏈端的跨鏈橋中。

5:Wintermute黑客攻擊——1.6億美元

總部位于英國的加密貨幣做市商Wintermute的熱錢包遭到入侵,從錢包中轉出的70個代幣中約有1.6億美元。

區塊鏈網絡安全公司CertiK的分析稱,一個易受攻擊的私鑰可能是由Profanity生成的,這是一個允許用戶生成虛榮加密地址的應用程序,具有已知的漏洞。

根據CertiK的說法,這允許攻擊者使用帶有私鑰的函數,允許黑客將平臺的交換合約更改為黑客自己的。

區塊鏈安全公司BlockSec駁斥了指控黑客攻擊是“內部工作”的陰謀論,該公司表示這些指控“不夠令人信服”。

4:Nomadtokenbridgeexploit——190M

8月2日,允許用戶跨多個區塊鏈交換加密貨幣的Nomad代幣橋被多個攻擊者耗盡1.9億美元。

未能正確驗證交易輸入的智能合約漏洞是該漏洞利用的原因。

多個用戶,看似既惡意又善意,能夠復制原始攻擊者的舉動,將資金匯集到自己手中。在一份報告中,大約88%的參與利用的地址被確定為“模仿者”。

只有大約3260萬美元的資金能夠被白帽黑客截獲并返回給協議。

3:蟲洞橋漏洞——3.21億美元

Wormhole令牌橋在2月2日遭到攻擊,導致價值3.21億美元的120,000個WrappedEther(wETH)令牌丟失。

蟲洞允許用戶在多個區塊鏈之間發送和接收加密貨幣。攻擊者在協議的智能合約中發現了一個漏洞,并能夠在Solana上鑄造120,000wETH

沒有抵押品支持,然后可以將其換成ETH。

當時它被標記為2022年最大的漏洞利用,并且是當年第三大協議損失。

2:FTX錢包黑客攻擊——4.77億美元

在11月11日至12日FTX破產程序開始期間,交易所發生了一系列未經授權的交易,Elliptic表示價值約4.77億美元的加密貨幣被盜。

SamBankman-Fried在11月16日的一次采訪中說,他認為這是“前雇員或某人在前雇員的計算機上安裝惡意軟件的地方”,并且在他被關閉之前將肇事者縮小到八個人公司的系統。

相關:業界希望忘記的2022年7大加密崩潰

據報道,12月27日,美國司法部對大約3.72億美元丟失的加密貨幣的下落展開調查。

1:Roninbridgehack——6.12億美元

2022年最大的漏洞利用發生在3月23日,當時Ronin橋被利用了大約6.12億美元——173,600ETH和2550萬美元的代幣。

Ronin是為AxieInfinity構建的以太坊側鏈,AxieInfinity是一款非同質代幣(NFT)游戲。AxieInfinity的開發人員SkyMavis表示,黑客獲得了私鑰的訪問權限,破壞了驗證節點并批準了從橋上耗盡資金的交易。

美國財政部于4月14日更新了其特別指定國民和被封鎖人員(SDN)名單,以反映LazarusGroup可能是該橋漏洞利用的幕后黑手。

Roninbridgehack是有史以來最大的加密貨幣漏洞。

今天的分享到此結束了,非常感謝各位朋友們百忙之中抽出時間來看這篇文章,希望文章對你有幫助,可以關注我和給我留言評論,一起交流Billions項目組

Tags:加密貨幣區塊鏈BNB加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢bnb是什么牌子衣服手機直接玩togethe

SAND
市場再次得到機構敘事刺激,如何把握下半年主推進方向?_ETF:SEC比特幣中國官網聯系方式

納斯達克再次提交貝萊德比特幣ETF申請,點燃機構投資興趣納斯達克重新向美國證券交易委員會提交了貝萊德比特幣ETF申請.

1900/1/1 0:00:00
馬斯克取消賬戶禁令后,狗狗幣暴漲,這會將價格推至1美元嗎?_DOG:DOGE

自埃隆馬斯克開始恢復暫停的與DOGE相關的Twitter賬戶以來,狗狗幣的社會主導地位一直在飆升關于馬斯克將在Twitter上整合DOGE并將推高memecoin價格的猜測仍然強烈 狗狗幣(DO.

1900/1/1 0:00:00
區塊鏈風口初啟:回歸實體經濟將迎來大爆發_NET:NET幣是什么幣

文/濟徽 隨著“幣圈”掀起狂潮,2018伊始,其底層技術區塊鏈引發行業瘋搶,“區塊鏈+”亦在資本市場上火爆得仿佛“寒武紀大爆發”.

1900/1/1 0:00:00
以太坊的競爭對手Fantom已準備好大幅上漲_FET:ARB

一位廣受關注的加密貨幣策略師認為,以太坊的競爭對手Fantom已準備好大幅上漲。分析師Micha?lvandePoppe告訴他的659,600名Twitter粉絲,只要Fantom的交易價格高于.

1900/1/1 0:00:00
2023年Web3的5大增長賽道預測_以太坊:FTFNFT價格

2022年的加密市場給出了一份非常“動蕩”的年終答卷。2022開年至今,在全球大類資產表現中,比特幣65%左右的跌幅超過其他主流資產類別.

1900/1/1 0:00:00
V神通過一條推文幫助 Solana 走出 22 個月的低點_SOL:Solana幣是什么幣SOL幣

關鍵點: 自FTX崩潰以來,Solana仍然深受其害。Sol的競爭對手Ethereum的聯合創始人VitalikButerin的一條推文在其價格觸及22個月低點時挽救了它的巨大損失.

1900/1/1 0:00:00
ads