2021 年就要畫下句號,復盤這一年區塊鏈領域發生的安全事件,涉及金額和影響最大的當屬 8 月份跨鏈互操作協議 Poly Network 遭黑客攻擊,被盜資金超 6.1 億美元,這也是?DeFi?史上涉及金額最高的一次攻擊事件。
而發生安全事件次數較多、金額較大的月份為 5 月(多發生在 BSC 上,損失超 3 億美元)、8 月(影響較大的除 Poly Network 遭黑客攻擊外,總部位于日本的加密貨幣交易所 Liquid 熱錢包遭攻擊,損失 9135 萬美元)和 10 月、11 月、12 月。
Q4 也成為今年安全事件高發季度。據不完全統計,第 4 季度發生安全事件超?40 起,損失金額超?7 億美元,涉及的領域和類型多樣。Odaily星球日報特整理了 Q4 各月的重要安全事件,并篩出幾起損失金額較大的,進一步展開介紹,以向項目方及參與者揭示相應風險。
Polygon社區提議將Polygon POS鏈與零知識(ZK)技術兼容:金色財經報道,以太坊擴展解決方案Polygon周二發布了一份提案前(Pre-PIP)討論帖,探討將其Polygon POS鏈與零知識(ZK)技術兼容。升級將使主鏈成為zkEVM validium ,這意味著該鏈仍將與以太坊虛擬機兼容。validium與ZK rollup略有不同,因為它們使用鏈下數據可用性模型,Polygon目前還提供ZK rollup,該rollup于3月上線。
據Polygon聯合創始人Mihailo Bjelic撰寫的博客文章,如果該提案得到Polygon社區的批準,重大升級將帶來更高的安全性,并使區塊鏈的框架更加面向未來。此外,Bjelic認為,這種升級將允許更快的交易確認,并擴展區塊鏈。[2023/6/21 21:50:35]
12 月 5 日,BitMart 創始人兼 CEO Sheldon Xia 發推表示,發現了兩個熱錢包相關的大規模安全漏洞,黑客提取價值約 1.5 億美元的資產。6 日,Sheldon Xia 表示這個安全漏洞主要是由于兩個熱錢包被盜私鑰造成。 BitMart 的其他資產是安全的,沒有受到損害。BitMart 將使用自己的資金來彌補這一事件并補償受影響的用戶。
與Do Kwon有關的錢包于5月6日向幣安轉入155萬枚LUNA:5月10日消息,據推特用戶Ray Raspberry監測,terra1wqwfw開頭的,與Do Kwon有關的錢包地址于5月6日領取了所有質押獎勵并將錢包內的LUNA全數轉入幣安。[2023/5/11 14:55:48]
10 月 27 日,DeFi 借貸協議?Cream Finance 再次遭受攻擊,損失超過 1.3 億美元。被盜的資金主要是 Cream LP 代幣和其他 ERC-20 代幣。PeckShield 發現了一筆用于實施這一攻擊行為的大額閃電貸。(Cream?Finance 2021 年共 5 次遭遇黑客攻擊,總損失金額約 2 億美元。)
10 月 30 日,去中心化交易協議 BXH 在 BSC 鏈遭到攻擊,被盜超 1.3 億美元。初始黑客獲利地址(BSC: 0x4……d79)將 4000 ETH從 BSC 鏈轉移到 ETH 鏈,接著將 300 BTCB 兌換為 renBTC 跨鏈到地址(1Jw……Vow)。
數據:幣安過去7天凈提款額超36億美元:12月14日消息,區塊鏈情報平臺Nansen的數據顯示,從12月7日到12月13日,幣安的凈提款額約為36.6億美元。這期間幣安的資金總流出量8,783,380,428美元,而資金總流入量約為5,123,069,081美元。此外,雖然幣安11月份以太坊ERC-20代幣的每日凈流入超過20億美元,但從12月12日至13日,這一數字逆轉為超過10億美元的流出。
Nansen技術人員Andrew Thurman表示,流動性下降可能部分是由于大型做市商退出交易所造成的。研究表明,Wintermute在12月11日至12日期間撤回了超過3億美元,而Jump Finance在12月12日至13日期間贖回了超過3000萬美元的BUSD。
此前消息,趙長鵬針對幣安上用戶提款增加時表示,其認為輪流在每個CEX上“壓力測試取款”是個好主意。(Cointelegraph)[2022/12/14 21:43:46]
12 月 3 日,去中心化組織 Badger DAO確認遭受攻擊,損失達 1.203 億美元,包括約 2,100 枚 BTC 和 151 枚 ETH。BadgerDAO 表示,12 月 2 日發生的網絡釣魚事件是由運行在 Badger 云網絡上的應用平臺 Cloudflare 的“惡意注入片段”引起的。黑客使用在 Badger 工程師不知情或未授權的情況下創建的受損 API 密鑰定期注入影響其部分客戶的惡意代碼。
區塊鏈金融科技公司Symbiont.io申請破產保護:金色財經報道,根據向美國紐約南區破產法院提交的文件顯示,這家位于紐約的金融科技公司Symbiont.io根據美國第11章破產法申請破產保護,其資產和負債都在100萬至1000萬美元之間。(Coindesk)[2022/12/10 21:35:33]
11 月 26 日,Compound?遭預言機攻擊,9000 萬美元資產遭清算。此次 Compound 巨額清算是由于預言機信息源?Coinbase Pro 的 DAI 價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊。
12 月 12 日,頂峰 AscendEX 的內部安全審計報告發現,部分 ERC-20、BSC 和?Polygon?代幣被異常轉移出交易所熱錢包,AscendEX 冷錢包不受此次事件影響。安全公司 PeckShield Inc.(派盾)發推稱,據估計,頂峰 AscendEX 的損失總計達 7770 萬美元(其中 6000 萬美元位于以太坊上,920 萬美元位于 BSC 上,850 萬美元位于 Polygon 上)。
11 月 30 日,自動做市商協議 MonoX 確認遭閃電貸攻擊,攻擊者耗盡 Polygon 和 Ethereum 上的流動性池,獲利約 3100 萬美元。
11 月 11 日,USDM 團隊利用 Convex 對?Curve?發起治理攻擊,損失或超過 3000 萬美元。
10 月 15 日,被動收益協議 Indexed Finance 遭到攻擊,受影響的資金池包括 DEFI5 和 CC10 。官方在 Discord 中表示,本次攻擊造成的損失約 1600 萬美元。
從遭攻擊的項目所屬賽道來看,多為中心化交易所、DEX?等 DeFi 協議,原因主要有錢包漏洞、閃電貸攻擊、網絡釣魚事件等。
作為項目方,除加強安全方面(包括技術層面和金融機制)的預算和投入、接受多方審計外,設置風控或災備方案(如建立保險金池、白帽懸賞計劃等),一定程度上也能起到“增信”的作用。
作為用戶,首先最好大致了解一些市場基本參數(如收益率)的平均水平,對吸引力太過驚人的項目多些警惕和復核。如果不具備代碼能力,建議通篇閱讀由頭部安全公司出具的對應項目審計報告,往往都會提示具體的潛在風險點,并在項目方和其審計機構兩處交叉核驗報告的真實性和時效性,在此也分享一個小工具:DeFiYield 出的 DeFi 項目審計數據庫,可按項目名、幣名、地址或審計機構搜索查詢審計報告。
再有就是保持一些互聯網時代也通用的防范意識,謹防假網站釣魚、電信詐騙、跑路風險等。對所參與項目的最新進展多加關注,日常刷刷官方通告渠道(官網、Twitter 等)或社區(Discord、TG 等),一旦有技術升級、產品更新、服務暫停、漏洞預警或事故披露,也能第一時間獲悉并行動起來。
最后,一旦所參與的項目不幸中招,不要輕信非官方人員的指導,慌亂操作;當然,如果能在篩選項目的一步建立經驗的話,即便出現安全事故,更靠譜的項目方往往也會快速給出合理的賠償方案。
隨著各國加快探索央行數字貨幣CBDC,尤其是中國數字人民幣的快速發展,這都會對美元主導的金融體系和美國國家利益造成不利影響.
1900/1/1 0:00:00金色財經 區塊鏈12月21日訊 全球支付巨頭 Visa 加密業務負責人 Cuy Sheffield近日接受了新德里電視臺(NDTV)的采訪,在采訪中他表示.
1900/1/1 0:00:00故宮歷經六百年歲月變遷中沉淀出的傳統文化魅力,閃耀卻也內斂,浮華不失質樸。古人智慧下的傳統手工藝術可以說在這里展現的淋漓盡致.
1900/1/1 0:00:00日前,在美國國會的加密聽證會上,有議員提出了針對web3.0的發展期望,而且委員會成員承認web3.0平臺有潛力解決許多他們關心的問題,包括匯款和金融普惠.
1900/1/1 0:00:00隨著近兩年公有鏈、側鏈、Layer2等技術的成熟,更多游戲公司開始進入區塊鏈行業,資金關注也越來越多,這讓行業擁有了成熟的可能性。謹慎前行,傳統游戲開發者們秉持這個態度持續了四年.
1900/1/1 0:00:00這些天,每個人都在談論元宇宙。原始元宇宙平臺以數百萬美元的價格出售虛擬土地。還有數十億美元被投資到元宇宙初創公司。馬克·扎克伯格最近重新為他的整個公司換名,以反映對構建元宇宙的關注.
1900/1/1 0:00:00