買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > TRX > Info

DEF:2020年加密貨幣領域的黑客攻擊、漏洞攻擊和盜竊事件_VANCII

Author:

Time:1900/1/1 0:00:00

導:2020是DeFi年,但是這個新興金融生態系統的發展并不是一路暢通。

與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融領域。

DeFi是2020年加密市場發展勢頭的主要推動力量之一,并且這有理由說明為什么DeFi一直吸引詐騙者和黑客。大量未經審計的智能合約加上克隆代碼讓黑客加以利用,它們經常導致數百萬美元的數字資產被竊取。

CipherTrace11月的一份報告稱,2020年上半年發生的所有盜竊和黑客行為導致了超過5000萬美元損失,這些事件中DeFi占了45%。報告稱,今年下半年,這一比例升至50%。在接受Cointelegraph采訪時,CipherTrace首席執行官DaveJevans警告稱,DeFi可能會遭受監管打擊:“DeFi黑客事件現在占2020年所有加密貨幣黑客事件的一半以上,這一趨勢正吸引監管機構的注意。”

韓國計劃2024年向公眾提供基于區塊鏈的數字身份:10月17日消息,韓國計劃2024年向公眾提供由區塊鏈保護的數字身份,并尋求在兩年內被4500萬民眾采用,根據該計劃,政府將無法訪問存儲在個人手機上的信息,包括使用誰的數字ID,如何使用它們以及在哪里使用的詳細信息,因為該系統將完全依賴于基于區塊鏈技術的去中心化身份。(彭博社)[2022/10/17 17:28:27]

他補充說,監管機構更擔心的是缺乏反洗錢合規:“KuCoin被盜2.8億美元資金是2020年最大的黑客攻擊,黑客是利用DeFi協議進行這次洗錢的。”Jevans還認為,2021年監管機構可能會明確規定,DeFi協議將采取哪些行動,以避免未能遵守反洗錢的后果、奪旗和可能的制裁。

2020年交易所遭遇的黑客攻擊

KuCoin黑客事件發生在9月底,當時該交易所首席執行官JohnnyLyu證實,在私鑰泄露后,黑客入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包。

摩根大通:2022年加密貨幣表現或好于對沖基金和房地產:金色財經報道,摩根大通策略師Nikolaos Panigirtzoglou指出,股票和債券等傳統資產明年料將跑輸,相比之下所謂的另類資產——包括私募債券、私募股權和數字貨幣——“在2022年應該會繼續跑贏”。Nikolaos Panigirtzoglou團隊預計明年這類資產的回報或高于股票和固定收益類證券,他們還表示,加密貨幣可能會上漲,但走勢或許很波折。據摩根大通的展望報告稱,雖然數字資產明年料將上漲15%,比對沖基金的預期回報率高出一倍,并將超過房地產業12.5%的預期升幅,但加密貨幣的大幅波動削弱了它們的吸引力。[2021/11/3 6:28:19]

KuCoin在10月初表示,它已經找出了嫌疑人并且正式讓執法部門參與了調查。到11月中旬,這個交易所宣稱,它已經追回了84%的被盜加密貨幣,并且恢復了大部分可交易資產的全部服務。

今年還有其他交易所遭到黑客攻擊,但KuCoin黑客事件是最大的一起。今年2月,意大利交易所Altsbit在一場7萬美元的黑客攻擊中損失了幾乎所有資金,其他幾所小型加密貨幣交易所也遭遇了黑客入侵。2020年10月,多達75家中心化加密貨幣交易所由于各種原因關閉,黑客入侵就是其中一個原因。

媒體:比特幣2021年的年內漲幅已經開始落后于主流資產:由于在收復5月失地方面舉步維艱,比特幣年內迄今的投資回報現已開始落到傳統資產之后。比特幣新近的下跌已使其年內迄今漲幅只剩下14%,不及大宗商品,也低于歐洲和亞洲的一些股票指數。比特幣4月中旬一度觸及接近65,000美元的歷史高點,但隨后從巔峰水平大幅回落,億萬富豪馬斯克批評比特幣過于耗能的公共言論以及中國再次出手打壓比特幣則進一步加劇了它的跌勢。(新浪財經)[2021/6/8 23:21:01]

2020年DeFi遭遇的黑客攻擊和漏洞攻擊

隨著數十億美元投入到DeFi協議和流動性挖礦,DeFi成為黑客的溫床。2020年第一起主要黑客入侵事件發生在DeFi借貸平臺bZx,bZx在2月份遭遇了兩次閃電貸攻擊,損失了近100萬美元的用戶資金。閃電貸是指在同一筆交易中借入和償還加密貨幣質押品。

bZx為了防止進一步損失而停止了運營,但是這引發了加密行業觀察人士的批評浪潮,這些觀察人士稱,bZx終究還是一個中心化平臺,并且它可能是“DeFi的終結”。

Props 亞太負責人孔維國:數字貨幣的趨勢將是賦能而不是顛覆 2021市場需要好的故事:2021年01月29日晚,由Gate.io主辦的直播專訪節目《酒局幣赴》邀請到Props 亞太負責人孔維國直播分享近期最新發展。直播期間,孔維國與Gate.io合伙人酒兒就2021市場需要新的故事進行探討與交流。孔維國表示,Props是唯一一個面向消費類應用市場領域的RegA+合規項目,在合規性方面,是全球僅有的兩個通過了RegA+豁免項目之一。Props專注一站式區塊鏈技術服務商,將區塊鏈技術及組織方式:如代幣發行,NFT發行,社區治理,Staking等打包成標準且統一的服務,提供給任何想要進入加密市場的Web2.0應用。在即將開啟的2021年,市場的發展方向將更趨向于商業化運營模式,當下最需要關注的是如何通過區塊鏈技術去賦能各種經濟、形式,而不是只談顛覆。2021年市場故事的發展趨勢可著重關注三個角度 :1、監管合規化是一個項目進入數字貨幣市場、進而做大、做好極為重要的一點。2.拓展更廣闊的商務運營、合作關系去講好一個好故事。3.社交型將是一個可發展的廣泛的應用市場。[2021/1/29 14:22:03]

市場在3月份崩潰,導致大量抵押品清算,特別是Maker的MKR代幣,但這些不是黑客攻擊。接下來的一個月,黑客使用一種稱為ERC-777代幣標準可重入方法攻擊了與比特幣掛鉤的imBTC。這名黑客竊取了Uniswap流動性池的全部資產,當時估計為30萬美元。

現場丨2020全球金融科技發展報告:全球8個金融科技中心中國占4個:金色財經報道,在上海舉辦的外灘大會發布2020全球金融科技發展報告。報告顯示,全球8個金融科技中心分別為:中國的上海、北京、杭州、深圳;美國的紐約,舊金山,芝加哥;英國的倫敦。中國城市正日益成為全球金融科技的中心。[2020/9/26]

4月份,黑客利用同樣的漏洞竊取了借貸平臺dForce的所有流動性。這名黑客不斷提高他們借貸其他資產的能力,并帶著大約2500萬美元的資金逃跑了。

6月份,Bancor的智能合約中出現了一個漏洞,導致多達46萬美元的代幣流失。這個DeFi自動做市商表示,他們已經部署了新版本的智能合約,新的合約修復了該漏洞。

Balancer是下一個被利用的DeFi協議,黑客利用精心策劃的套利攻擊,從其流動性池中竊取了50萬美元的WETH。在對一個漏洞的攻擊中,黑客進行了一系列閃電貸和套利代幣掉期,而Balancer團隊顯然已經知道了這個漏洞。

與其說是黑客攻擊,不如說是另一個漏洞,但bZx在7月份再次因可疑的代幣出售而上了新聞,這次出售是機器人操縱的,機器人將購買訂單放置在標記代幣生成的同一區塊上。這些黑客竊取了近50萬美元的利潤,這些利潤是由代幣價格上漲帶來的。

8月份,DeFi期權協議Opyn成為了下一個受害者,黑客利用其ETH看跌期權合約盜走了超過37萬美元資金。該漏洞允許攻擊者使用以太坊看跌期權oToken的雙重行權并竊取了質押的ETH。Opyn通過白帽黑客從金庫中收回了大約44萬枚USDC,并將它們返還給了看跌期權賣方。

同樣,不是直接的黑客攻擊,而是未經審計的YamFinance智能合約中的代碼缺陷影響了治理代幣YFI的重新設定,導致了8月中旬YFI價格暴跌。YamFinance協議被迫呼吁DeFi鯨魚通過投票重新啟動版本2來得到拯救。

SushiSwap火爆的時候

8月底,SushiSwap的傳奇開始了,并且產生了“吸血鬼挖礦”和“rugpull”。SushiSwap的匿名創始人“ChefNomi”出售了價值800萬美元的SUSHI代幣,導致SUSHI的價格暴跌。幾天后,FTX交易所首席執行官SamBankman-Fried拯救了該協議,通過一個多簽名智能合約,他被一個DeFi鯨魚聯盟移交了控制權。最終,所有的資金都返還給了該協議的開發者基金。

2017年山寨幣繁榮期間,rugpull繼續推出Pizza和Hotdog等一系列DeFi克隆幣。這些代幣的價格在幾小時,有時甚至幾分鐘內就大幅飆升和暴跌。

在10月中旬,交易員紛紛把資金發送到了一份未經審計和發布的智能合約中,這份合約來自DeFi協議YearnFinance的創始人AndreCronje。在Cronje在推特上發布了關于新的“游戲多元宇宙”的預告片后的幾個小時內,智能合約EminenceFinance遭到黑客攻擊,損失了1500萬美元。這名黑客返還了大約800萬美元,但保留了剩余的資金,這促使心懷不滿的交易員就損失的資金對Yearn團隊提起了法律訴訟。

10月底,針對HarvestFinance協議的一起復雜的閃電貸套利攻擊導致7分鐘內損失了大約2400萬美元的穩定幣。這次攻擊引發了一項爭論:這些對系統設計的利用是否可以被視為黑客攻擊。

11月對Akropolis來說是特別痛苦的一個月,因為黑客盜走了價值200萬美元的DAI穩定幣,Akropolis不得不“暫停協議”。ValueDeFi協議在一次常見的閃電貸攻擊中損失了600萬美元,穩定幣項目OriginDollar損失了700萬美元,PickleFinance在一個復雜漏洞中損失了價值2000萬美元的DAI。

12月中旬的一起個人攻擊打破了利用協議系統漏洞的模式。DeFi保險協議NexusMutual創始人HughKarp的MetaMask錢包損失了800萬美元,原因是一名黑客成功入侵了他的電腦,偽造了一筆交易。這些類型的攻擊通常不太常見,因為它們涉及到某種程度的社會工程。

到目前為止,今年報道的最后一次閃電貸攻擊是12月18日WarpFinance遭遇黑客入侵,損失了800萬美元。

許多零售交易員和投資者也遭遇了網絡釣魚詐騙,而在2020年,約272,000名Ledger買家的個人信息遭到黑客攻擊后,Ledger硬件錢包所有者也成為了攻擊目標。

DeFi發展的阻力

2020年,大部分智能合約和閃電貸漏洞都將抑制DeFi的發展。新的、更智能的DeFi協議可能會在明年出現,但和往常一樣,詐騙者、黑客和網絡犯罪分子也會提高他們的攻擊能力。

深入研究當前的DeFi世界需要大量的警惕和關注,但它在如此短的時間內已經走了很長的路,未來去中心化金融格局正在不斷演變。

文:MARTINYOUNG

編譯:Zion

責編:Rose

Tags:EFIDEFIDEFANCDeFi WarriorDeFi Pulse IndexDeFinitionVANCII

TRX
DIG:【獎勵發放】- The Graph(GRT)上線活動結束及獎勵發放的公告_ROONEX

親愛的用戶: DigiFinex于2020年12月25日17:00-2020年12月30日17:00(GMT8)舉辦的“TheGraph(GRT)上線DigiFinex”活動現已圓滿結束.

1900/1/1 0:00:00
SDT:1.05 以太坊1090-1100空單止盈提醒_btc正規交易平臺

上午給出的行情分析,建議高空為主。給出的操作建議1090-1100附近空單入場,目標1050-1030,止損1120,以太早盤沖高受阻1134.65一線,持續下挫午間13:55左右跌至975一線.

1900/1/1 0:00:00
GATE:Gate.io 抵押借幣新增支持90個熱門幣種_TPS

Gate.io于2019年12月上線“抵押借幣”功能,在長達近400天的運營時間內,為廣大有借貸需求的用戶帶來了實在的投資便利,感謝所有用戶的使用與支持!為滿足用戶更多元化的借貸需求.

1900/1/1 0:00:00
BURGER:BurgerSwap是什么?_BURGERS幣

尊敬的讀者,QDAODeFiRating和ROIAnalytics團隊準備給您介紹DeFi項目有關最新的消息。我們一直追蹤并搜集該行業的新聞。請您追蹤我們的更新,以按時收到加密行業中的最新信息.

1900/1/1 0:00:00
GAT:GateChain 2020年總結和2021年發展規劃(最具創新的安全智能公鏈)_GATE

尊敬的各位GateChain用戶:2020年是特殊的一年,區塊鏈行業經歷了幾多波折,也迎來了十年難遇的機會.

1900/1/1 0:00:00
300:談喻凱:割了一批多頭韭菜 比特幣以太坊操作建議及解套_BTC官方網盤

投資千萬條,風險第一條;策略千百種,哪個適合我;思路沒跟上,踏空兩行淚。關注談喻凱公眾號幣圈散戶聯盟,精選全球最準行情分析,消息面,技術面為你指引解讀,帶你把握行情,瞄準良機,穩健交易.

1900/1/1 0:00:00
ads