以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

2020年加密貨幣領域的盜竊、黑客攻擊與漏洞攻擊事件_區塊鏈:DEFI

Author:

Time:1900/1/1 0:00:00

原標題:盤點:2020年加密貨幣領域的黑客攻擊、漏洞攻擊和盜竊事件

與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融(DeFi)領域。

DeFi是2020年加密市場發展勢頭的主要推動力量之一,并且這有理由說明為什么DeFi一直吸引詐騙者和黑客。大量未經審計的智能合約加上克隆代碼讓黑客加以利用,它們經常導致數百萬美元的數字資產被竊取。

CipherTrace 11月的一份報告稱,2020年上半年發生的所有盜竊和黑客行為導致了超過5000萬美元損失,這些事件中DeFi占了45%。報告稱,今年下半年,這一比例升至50%。在接受Cointelegraph采訪時,CipherTrace首席執行官Dave Jevans警告稱,DeFi可能會遭受監管打擊:“DeFi黑客事件現在占2020年所有加密貨幣黑客事件的一半以上,這一趨勢正吸引監管機構的注意。”

報告:到2028年全球NFT市場規模將達到76.36億美元,年復合增長率為22.1%:11月8日消息,Proficient Market Insights發布最新的NFT市場報告顯示,預計到2028年,全球NFT市場規模將從2021年的15.9億美元增長達到76.36億美元,2022-2028年的年復合增長率為22.1%。

全球NFT市場的主要參與者包括Larva Labs、OpenSea、Sky Mavis等,排名前三的公司市場份額超過55%。北美是最大的市場,市場份額約為32%,其次是亞太和歐洲,市場份額分別為30%和27%。就產品而言,藝術品和收藏品是最大的部分,約占70%。在應用方面,應用最多的是一級市場,其次是二級市場。(globenewswire)[2022/11/8 12:32:20]

他補充說,監管機構更擔心的是缺乏反洗錢合規:“KuCoin被盜2.8億美元資金是2020年最大的黑客攻擊,黑客是利用DeFi協議進行這次洗錢的。”Jevans還認為,2021年監管機構可能會明確規定,DeFi協議將采取哪些行動,以避免未能遵守反洗錢的后果、奪旗(指被攻擊)和可能的制裁。

Coinbase將在2022年提供四周員工假期以確保長期可持續發展:1月12日消息,美國加密交易所Coinbase將在2022年每季度給員工一周的假期,讓他們在長時間的緊張工作后重新充電。Coinbase首席人事官L.J. Brock 周一的博客文章中表示,今年有四周“幾乎整個公司都將關閉”,這是允許員工在完成繁重工作后休整的實驗的一部分。該交易所的員工不一定需要每周工作40小時,他們可能需要“一接到通知就調整工作方向”,這似乎有可能導致工作倦怠感。考慮到全年的工作強度,安排假期可能是公司長期可持續發展的最佳方式。(Cointelegraph)[2022/1/12 8:43:29]

2020年交易所遭遇的黑客攻擊

KuCoin黑客事件發生在9月底,當時該交易所首席執行官Johnny Lyu證實,在私鑰泄露后,黑客入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包。

KuCoin在10月初表示,它已經找出了嫌疑人并且正式讓執法部門參與了調查。到11月中旬,這個交易所宣稱,它已經追回了84%的被盜加密貨幣,并且恢復了大部分可交易資產的全部服務。

Telegram將TON上線日期再次推遲到2021年4月:即時通訊應用Telegram第二次推遲了區塊鏈項目TON的發布,將新的上線日期推遲到2021年4月。根據周三晚間發給投資者的一封信,Telegram將返還投資者72%的投資,這是該公司在10月份首次推遲上市時商定的一項義務,當時美國證券交易委員會(SEC)起訴該公司,稱其TON預售是未經注冊的證券銷售。對于那些同意等待更多時間的投資者,有一個替代選擇,他們可以將投資借給Telegram作為貸款,并在2021年4月30日前獲得原始投資的110%。(Coindesk)[2020/4/30]

今年還有其他交易所遭到黑客攻擊,但KuCoin黑客事件是最大的一起。今年2月,意大利交易所Altsbit在一場7萬美元的黑客攻擊中損失了幾乎所有資金,其他幾所小型加密貨幣交易所也遭遇了黑客入侵。2020年10月,多達75家中心化加密貨幣交易所由于各種原因關閉,黑客入侵就是其中一個原因。

2020年DeFi遭遇的黑客攻擊和漏洞攻擊

德勤2020年科技趨勢報告:金融機構、政府部門將引領區塊鏈發展:德勤近日發布了2020年科技趨勢報告,探討并更新了未來18到24個月將重塑企業和政府的技術,這是德勤對于新興科技未來發展趨勢的第11次年度調查,其中提到區塊鏈40余次。報告指出,區塊鏈作為九大宏觀科技勢力(數字體驗、數據分析、云計算、核心系統現代化、風險、技術業務、認知技術、數字現實、區塊鏈)之一,是業務創新和技術變革的支柱力量,并將持續影響未來。在過去的十年中,數字體驗、數據分析和云計算是已經證明其價值的技術,它們是眾多成功的企業戰略和新商業模式的基礎。但區塊鏈、識別和數字現實(AR,VR,IoT等)已經成為了新的顛覆者,并且隨著各行業應用案例的成倍增加,行業接受度在逐步提高,預計將在2020年帶來意外驚喜。[2020/3/7]

隨著數十億美元投入到DeFi協議和流動性挖礦,DeFi成為黑客的溫床。2020年第一起主要黑客入侵事件發生在DeFi借貸平臺bZx,bZx在2月份遭遇了兩次閃電貸攻擊,損失了近100萬美元的用戶資金。閃電貸是指在同一筆交易中借入和償還加密貨幣質押品。

聲音 | 張小軍:2019~2021年是區塊鏈技術能否成功的關鍵3年:12月12日,“江西·選擇不凡 華為云城市峰會2019”在南昌召開,華為區塊鏈項目總監張小軍從區塊鏈的概念談起,向與會者分析了區塊鏈發展的趨勢,并介紹了華為近年來所做的北京市目錄鏈系統、新型海關監管追溯鏈等案例。張小軍認為,2019~2021年是區塊鏈技術能否成功的關鍵3年,全球各國已經圍繞著區塊鏈做了整體的部署。同時,區塊鏈的應用正在從金融向全領域拓展,以水平分割使能各行業。華為致力于打造區塊鏈底座,聚合開放的ICT能力構建企業級平臺,加速區塊鏈創新,讓更多應用可以便捷使用。“我們想做一個底層,讓更多的應用在區塊鏈長出更多的花朵。[2019/12/13]

bZx為了防止進一步損失而停止了運營,但是這引發了加密行業觀察人士的批評浪潮,這些觀察人士稱,bZx終究還是一個中心化平臺,并且它可能是“DeFi的終結”。

市場在3月份崩潰,導致大量抵押品清算,特別是Maker的MKR代幣,但這些不是黑客攻擊。接下來的一個月,黑客使用一種稱為ERC-777代幣標準可重入方法攻擊了與比特幣掛鉤的imBTC。這名黑客竊取了Uniswap流動性池的全部資產,當時估計為30萬美元。

4月份,黑客利用同樣的漏洞竊取了借貸平臺dForce的所有流動性。這名黑客不斷提高他們借貸其他資產的能力,并帶著大約2500萬美元的資金逃跑了。

6月份,Bancor的智能合約中出現了一個漏洞,導致多達46萬美元的代幣流失。這個DeFi自動做市商表示,他們已經部署了新版本的智能合約,新的合約修復了該漏洞。

Balancer是下一個被利用的DeFi協議,黑客利用精心策劃的套利攻擊,從其流動性池中竊取了50萬美元的WETH。在對一個漏洞的攻擊中,黑客進行了一系列閃電貸和套利代幣掉期,而Balancer團隊顯然已經知道了這個漏洞。

與其說是黑客攻擊,不如說是另一個漏洞,但bZx在7月份再次因可疑的代幣出售而上了新聞,這次出售是機器人操縱的,機器人將購買訂單放置在標記代幣生成的同一區塊上。這些黑客竊取了近50萬美元的利潤,這些利潤是由代幣價格上漲帶來的。

8月份,DeFi期權協議Opyn成為了下一個受害者,黑客利用其ETH看跌期權合約盜走了超過37萬美元資金。該漏洞允許攻擊者使用以太坊看跌期權oToken的雙重行權并竊取了質押的ETH。Opyn通過白帽黑客從金庫中收回了大約44萬枚USDC,并將它們返還給了看跌期權賣方。

同樣,不是直接的黑客攻擊,而是未經審計的Yam Finance智能合約中的代碼缺陷影響了治理代幣YFI的重新設定,導致了8月中旬YFI價格暴跌。Yam Finance協議被迫呼吁DeFi鯨魚通過投票重新啟動版本2來得到拯救。

SushiSwap火爆的時候

8月底,SushiSwap的傳奇開始了,并且產生了“吸血鬼挖礦”和“rug pull” (指一些項目通過包裝自己來騙取用戶質押和投資,隨后立刻卷款逃跑)。SushiSwap的匿名創始人“Chef Nomi”出售了價值800萬美元的SUSHI代幣,導致SUSHI的價格暴跌。幾天后,FTX交易所首席執行官Sam Bankman-Fried拯救了該協議,通過一個多簽名智能合約,他被一個DeFi鯨魚聯盟移交了控制權。最終,所有的資金都返還給了該協議的開發者基金。

2017年山寨幣繁榮期間,rug pull繼續推出Pizza和Hotdog等一系列DeFi克隆幣。這些代幣的價格在幾小時,有時甚至幾分鐘內就大幅飆升和暴跌。

在10月中旬,交易員紛紛把資金發送到了一份未經審計和發布的智能合約中,這份合約來自DeFi協議Yearn Finance的創始人Andre Cronje。在Cronje在推特上發布了關于新的“游戲多元宇宙”的預告片后的幾個小時內,智能合約Eminence Finance遭到黑客攻擊,損失了1500萬美元。這名黑客返還了大約800萬美元,但保留了剩余的資金,這促使心懷不滿的交易員就損失的資金對Yearn團隊提起了法律訴訟。

10月底,針對Harvest Finance協議的一起復雜的閃電貸套利攻擊導致7分鐘內損失了大約2400萬美元的穩定幣。這次攻擊引發了一項爭論:這些對系統設計的利用是否可以被視為黑客攻擊。

11月對Akropolis來說是特別痛苦的一個月,因為黑客盜走了價值200萬美元的DAI穩定幣,Akropolis不得不“暫停協議”。Value DeFi協議在一次常見的閃電貸攻擊中損失了600萬美元,穩定幣項目Origin Dollar損失了700萬美元,Pickle Finance在一個復雜漏洞中損失了價值2000萬美元的DAI。

12月中旬的一起個人攻擊打破了利用協議系統漏洞的模式。DeFi保險協議Nexus Mutual創始人Hugh Karp的MetaMask錢包損失了800萬美元,原因是一名黑客成功入侵了他的電腦,偽造了一筆交易。這些類型的攻擊通常不太常見,因為它們涉及到某種程度的社會工程。

到目前為止,今年報道的最后一次閃電貸攻擊是12月18日Warp Finance遭遇黑客入侵,損失了800萬美元。

許多零售交易員和投資者也遭遇了網絡釣魚詐騙,而在2020年,約272,000名Ledger買家的個人信息遭到黑客攻擊后,Ledger硬件錢包所有者也成為了攻擊目標。

DeFi發展的阻力

2020年,大部分智能合約和閃電貸漏洞都將抑制DeFi的發展。新的、更智能的DeFi協議可能會在明年出現,但和往常一樣,詐騙者、黑客和網絡犯罪分子也會提高他們的攻擊能力。

深入研究當前的DeFi世界需要大量的警惕和關注,但它在如此短的時間內已經走了很長的路,未來去中心化金融格局正在不斷演變。

Tags:EFIDEFIDEF區塊鏈BTCDEFIDefiCliq99DEFI區塊鏈中的代幣是什么

中幣下載
獨家視頻:借貸升級 Compound Chain金融重塑之路_COM:Compounder

本期由金色財經和Bitouq聯合推出,由專欄作者陳默出品,授權金色財經獨家發布。每周三,周五固定更新。周末不定時更新.

1900/1/1 0:00:00
EOS流通市值跌出前10名 失格于主流資產行列_EFI:DEFI

原文標題提:EOS失格 BTC帶動下,ETH、LTC等主流加密資產價格齊飛,曾經的「區塊鏈3.0」代表EOS 是「我自巋然不動」.

1900/1/1 0:00:00
星展銀行的“灰度”式野望_區塊鏈:區塊鏈專業大學排名

星展銀行的最新公告,將數字貨幣交易與數字證券發行再度推上風口浪尖。多位數字貨幣領域學者及行業內投資人注意到,星展銀行數字交易平臺提供數字貨幣交易的四種貨幣中,包含了新加坡元、美元、港幣、日元.

1900/1/1 0:00:00
覓新 | EFFORCE:蘋果聯合創始人沃茲尼亞克的區塊鏈創新

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
金色趨勢丨BTC大方向繼續打開新的上漲空間_BTC:元宇宙

目前已經周線收盤,收盤已經站上2010-2020年長期趨勢線,歷史上我們可以看出,周線級別只要突破該長期趨勢線,后面都將會迎來牛市加速上漲行情,例如2013年8月價格突破站上.

1900/1/1 0:00:00
12.25午間行情:強勢反彈后風險頻現_POO:tnb幣合法嗎

主流幣的這波幣災力度非常大,一些幣種整體跌幅都超過了百分之三十,這么大的力度比特幣依然堅挺并沒有被帶下去,真的是潮水褪去才能發現珍珠,ETH.LTC經住了考驗,是妥妥的可長期持有幣種.

1900/1/1 0:00:00
ads