買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結_ETH

Author:

Time:1900/1/1 0:00:00

文/TRM Labs,譯/金色財經xiaozou

根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色晚報 | 6月7日晚間重要動態一覽:12:00-21:00關鍵詞:新冠肺炎、ETH非零地址、市場操縱

1.全球新冠肺炎確診病例累計超700萬例。

2.ETH非零地址數量再次刷新歷史新高。

3.2020年因犯罪被盜加密貨幣總值可能將接近45億美元。

4.24小時合約市場爆倉超2022萬美元。

5.報告:大額比特幣轉賬并不意味著市場操縱。

6.風險投資家:在下一輪牛市中ETH表現將超過BTC。

7.孫宇晨公開信:波場TRON將于7月7日完成TRON4.0升級。

8.比特幣小幅下跌,日內最高報9722.47美元,最低報9482美元。[2020/6/7]

13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

金色晨訊 | 5月14日隔夜重要動態一覽:21:00-7:00關鍵詞:礦工、區塊鏈底層技術、ETH2.0、USDT增發

1.BTC減半后,部分礦工已轉向BCH和BSV。

2.CME比特幣期貨5月合約收漲4.5%。

3.江西省省委書記:抓緊謀劃實施一批區塊鏈等設施建設。

4.深圳鼓勵科技企業與創新機構合作共同開發區塊鏈底層技術。

5.ETH2.0項目負責人:多客戶端方法是ETH2.0啟動延遲的原因之一。

6.提交申報材料的新基建主題基金瞄準區塊鏈等領域。

7.Reddit或將為用戶推出基于以太坊的加密貨幣。

8.Tether在波場網絡增發1億枚USDT。

9.比特幣小幅上漲,日內最高報9398美元,最低報9050.01美元。[2020/5/14]

據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色晨訊 | 5月3日隔夜重要動態一覽:21:00-7:00關鍵詞:比特幣溢價、以太坊項目、央行數字貨幣

1.伊朗交易所Bitisis比特幣價格溢價明顯。

2.超150個以太坊項目共收到近2500萬美元資助。

3.ETH24小時資金凈流入7.35億元人民幣。

4.拉丁美洲市場4月份P2P交易量創歷史新高。

5.觀點:數字美元賬戶將金融體系化導致集權問題。

6.蘇寧金融研究院副院長:央行數字貨幣對 “虛擬貨幣”不會構成實質壓力。

7.萊特幣基金會聯合創始人:沒有宏觀經濟因素支持BTC價格上漲。

8.比特幣夜間小幅上漲,日內最高報9011.70美元,最低報8812美元。[2020/5/3]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

辟謠!網傳金色財經官方微博發布利空消息為不實信息:今日,網絡上流傳有人通過軟件來制作假的金色財經官方微博消息圖片,冒充金色財經散布不實信息,吸引人們眼球。金色財經在此聲明,金色財經作為區塊鏈行業第一媒體,始終秉持著媒體的原則,以快速、全面、專業的精神為區塊鏈從業者、用戶傳遞行業信息,請用戶不要盲目相信網絡傳言,注意規避風險。

同時我們不排除將要追究此次惡意誹謗金色財經的策劃人的法律責任,以正視聽。[2018/1/15]

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

Mango Markets黑客發布推文稱其行為是合法的

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:EFIDEFDEFIETHPi Network DeFiDeFiSocial Gamingdefi communityxETH.Tech

Gate交易所
OPEN:2022 年高價購得猴子和像素小人 NFT 的名人們 此刻正“血本無歸”_OpenAI ERC

前幾天我在瀏覽 Opensea 時無意中看到了內馬爾的個人資料,所以我決定看一看他有哪些 NFT 收藏。結果我發現,他為一些 NFT 支付的價格以及這些 NFT 現在的價值令人瞠目結舌.

1900/1/1 0:00:00
以太坊:什么是通證標準?_以太坊價格走勢

通證標準是一組商定的規則,在給定區塊鏈協議上,約定加密通證的設計、開發、行為和操作。為了使通證標準有用,它們必須被廣泛采用.

1900/1/1 0:00:00
GPT:人工智能ChatGPT之于Web3的幾點思考_BSPAY幣

人工智能 AI 有人熱情膜拜,有人畏懼如虎,AI 的發展已經進入高層面的快車道,技術更新迭代日新夜異,技術無罪也無善惡,曾經科幻未來的人機交流.

1900/1/1 0:00:00
ITA:金色觀察 | Vitalik眼中2022年以太坊的五項主要成就_Gravity

Bankless近日采訪了以太坊創始人Vitalik。Vitalik表示,很多人都在記住這一年發生的所有可怕事情(Terra、FTX等)……但我認為記住加密行業所看到的所有各種積極因素也很重要.

1900/1/1 0:00:00
元宇宙:Metaverse 的核心元素有哪些?_MET

原標題:《Metaverse 的核心元素》虛擬環境,虛擬化身,虛擬現實。根據維基百科,Metaverse 被定義為“一個集體虛擬共享空間,由虛擬增強的物理現實和物理持久的虛擬空間融合而創造,包括.

1900/1/1 0:00:00
DOG:Dogecoin排名前10的市值從何而來_DOG

摘要: Dogecoin源于萊特幣(Litecoin)代碼庫的一個分叉,基于2013年柴犬表情包風靡網絡。DogeCoin作為熱度極高的模因幣(MEME)之一,市值一度達到887.94億美元.

1900/1/1 0:00:00
ads