買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:2020年加密貨幣領域的盜竊、黑客攻擊與漏洞攻擊事件_DeFi.ch

Author:

Time:1900/1/1 0:00:00

原標題:盤點:2020年加密貨幣領域的黑客攻擊、漏洞攻擊和盜竊事件

與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融(DeFi)領域。

DeFi是2020年加密市場發展勢頭的主要推動力量之一,并且這有理由說明為什么DeFi一直吸引詐騙者和黑客。大量未經審計的智能合約加上克隆代碼讓黑客加以利用,它們經常導致數百萬美元的數字資產被竊取。

CipherTrace 11月的一份報告稱,2020年上半年發生的所有盜竊和黑客行為導致了超過5000萬美元損失,這些事件中DeFi占了45%。報告稱,今年下半年,這一比例升至50%。在接受Cointelegraph采訪時,CipherTrace首席執行官Dave Jevans警告稱,DeFi可能會遭受監管打擊:“DeFi黑客事件現在占2020年所有加密貨幣黑客事件的一半以上,這一趨勢正吸引監管機構的注意。”

美國總統拜登簽署債務上限法案,暫緩債務上限生效至2025年初:6月5日消息,美國總統拜登于6月3日在白宮簽署關于聯邦政府債務上限和預算的法案,以避免美國政府債務違約。3日時值美東時間的周六,這距離美財長耶倫警告的美國“極有可能”發生債務違約的時限只剩下一天。

這項《2023年財政責任法案》規定,暫緩債務上限生效至2025年初,并對2024財年和2025財年的聯邦政府開支作出限制。該法案還規定了收回部分未支配的預算撥款、對某些聯邦福利項目實施更嚴格限制等內容。

該法案生效意味著歷時近半年的美國政府債務違約“危機”暫告解除。美國聯邦政府債務規模在1月19日達到31.4萬億美元的法定債務上限。圍繞債務上限問題的談判,也是美國國會共和黨人重掌眾議院后,與拜登政府在重大立法事項上的首次正面“交鋒”。[2023/6/5 21:16:05]

他補充說,監管機構更擔心的是缺乏反洗錢合規:“KuCoin被盜2.8億美元資金是2020年最大的黑客攻擊,黑客是利用DeFi協議進行這次洗錢的。”Jevans還認為,2021年監管機構可能會明確規定,DeFi協議將采取哪些行動,以避免未能遵守反洗錢的后果、奪旗(指被攻擊)和可能的制裁。

浙江發布元宇宙發展計劃,目標到2025年產業規模逾2000億元:金色財經報道,近日浙江省發展和改革委員會等5部門聯合印發了《浙江省元宇宙產業發展行動計劃(2023-2025年)》。該《行動計劃》中提到,到2025年浙江省元宇宙產業鏈體系基本形成,產業綜合競爭力達到全國領先,帶動相關產業規模2000億元以上。

據悉,這是繼上海、河南外,第三個省級層面的元宇宙專項政策。除了《浙江省元宇宙產業發展行動計劃(2023-2025年)》外,浙江多個城區也已布局“元宇宙”產業,并給予豐厚資助扶持相關企業的引進與培育。[2022/12/20 21:56:25]

2020年交易所遭遇的黑客攻擊

KuCoin黑客事件發生在9月底,當時該交易所首席執行官Johnny Lyu證實,在私鑰泄露后,黑客入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包。

KuCoin在10月初表示,它已經找出了嫌疑人并且正式讓執法部門參與了調查。到11月中旬,這個交易所宣稱,它已經追回了84%的被盜加密貨幣,并且恢復了大部分可交易資產的全部服務。

加拿大皇家銀行:將2022年年底標普500指數目標價從4860點下調至4700點:6月6日消息,加拿大皇家銀行表示,將2022年年底標普500指數目標價從4860點下調至4700點。 (金十)[2022/6/6 4:04:50]

今年還有其他交易所遭到黑客攻擊,但KuCoin黑客事件是最大的一起。今年2月,意大利交易所Altsbit在一場7萬美元的黑客攻擊中損失了幾乎所有資金,其他幾所小型加密貨幣交易所也遭遇了黑客入侵。2020年10月,多達75家中心化加密貨幣交易所由于各種原因關閉,黑客入侵就是其中一個原因。

2020年DeFi遭遇的黑客攻擊和漏洞攻擊

隨著數十億美元投入到DeFi協議和流動性挖礦,DeFi成為黑客的溫床。2020年第一起主要黑客入侵事件發生在DeFi借貸平臺bZx,bZx在2月份遭遇了兩次閃電貸攻擊,損失了近100萬美元的用戶資金。閃電貸是指在同一筆交易中借入和償還加密貨幣質押品。

Cardano計劃于2022年推出DeFi借貸服務:12月30日消息,IOHK 首席執行官查爾斯·霍斯金森 (Charles Hoskinson) 近日表示,Cardano 計劃在 2022 年推出 DeFi 借貸服務,并重點關注非洲市場。據查爾斯·霍斯金森透露,Cardano 會從基于區塊鏈身份和信用平臺提供端到端小額信貸交易開始,最終構建一個金融操作系統把DeFi業務推廣到整個非洲市場。[2021/12/30 8:15:11]

bZx為了防止進一步損失而停止了運營,但是這引發了加密行業觀察人士的批評浪潮,這些觀察人士稱,bZx終究還是一個中心化平臺,并且它可能是“DeFi的終結”。

市場在3月份崩潰,導致大量抵押品清算,特別是Maker的MKR代幣,但這些不是黑客攻擊。接下來的一個月,黑客使用一種稱為ERC-777代幣標準可重入方法攻擊了與比特幣掛鉤的imBTC。這名黑客竊取了Uniswap流動性池的全部資產,當時估計為30萬美元。

Genesis市場洞察主管:機構可能會在2022年對比特幣和加密公司進行更多投資:金色財經報道,Genesis市場洞察主管Noelle Acheson在CNBC分享了她對即將到來的2022年加密行業機構投資的預測。Acheson認為,機構投資在2022年加速的強烈跡象。在談到“機構增長”時,Acheson既提到了直接的代幣投資,也提到了對在加密貨幣領域工作并構建其基礎設施的公司的投資。她提到2021年已經有40家公司變成了獨角獸。除此之外,根據Acheson的說法,金融機構似乎渴望使其加密投資組合多樣化,并尋求除比特幣之外的其他加密代幣,即使是那些被認為有風險但回報更高的代幣。Acheson表示,許多比特幣礦工從中國向其他國家遷移。她強調說,他們中的很多去了美國,這將為礦業公司帶來更多優勢,包括獲得可再生能源以及從銀行、機構投資者那里獲得更多融資,甚至包括進行IPO。[2021/12/29 8:10:14]

4月份,黑客利用同樣的漏洞竊取了借貸平臺dForce的所有流動性。這名黑客不斷提高他們借貸其他資產的能力,并帶著大約2500萬美元的資金逃跑了。

6月份,Bancor的智能合約中出現了一個漏洞,導致多達46萬美元的代幣流失。這個DeFi自動做市商表示,他們已經部署了新版本的智能合約,新的合約修復了該漏洞。

Balancer是下一個被利用的DeFi協議,黑客利用精心策劃的套利攻擊,從其流動性池中竊取了50萬美元的WETH。在對一個漏洞的攻擊中,黑客進行了一系列閃電貸和套利代幣掉期,而Balancer團隊顯然已經知道了這個漏洞。

與其說是黑客攻擊,不如說是另一個漏洞,但bZx在7月份再次因可疑的代幣出售而上了新聞,這次出售是機器人操縱的,機器人將購買訂單放置在標記代幣生成的同一區塊上。這些黑客竊取了近50萬美元的利潤,這些利潤是由代幣價格上漲帶來的。

8月份,DeFi期權協議Opyn成為了下一個受害者,黑客利用其ETH看跌期權合約盜走了超過37萬美元資金。該漏洞允許攻擊者使用以太坊看跌期權oToken的雙重行權并竊取了質押的ETH。Opyn通過白帽黑客從金庫中收回了大約44萬枚USDC,并將它們返還給了看跌期權賣方。

同樣,不是直接的黑客攻擊,而是未經審計的Yam Finance智能合約中的代碼缺陷影響了治理代幣YFI的重新設定,導致了8月中旬YFI價格暴跌。Yam Finance協議被迫呼吁DeFi鯨魚通過投票重新啟動版本2來得到拯救。

SushiSwap火爆的時候

8月底,SushiSwap的傳奇開始了,并且產生了“吸血鬼挖礦”和“rug pull” (指一些項目通過包裝自己來騙取用戶質押和投資,隨后立刻卷款逃跑)。SushiSwap的匿名創始人“Chef Nomi”出售了價值800萬美元的SUSHI代幣,導致SUSHI的價格暴跌。幾天后,FTX交易所首席執行官Sam Bankman-Fried拯救了該協議,通過一個多簽名智能合約,他被一個DeFi鯨魚聯盟移交了控制權。最終,所有的資金都返還給了該協議的開發者基金。

2017年山寨幣繁榮期間,rug pull繼續推出Pizza和Hotdog等一系列DeFi克隆幣。這些代幣的價格在幾小時,有時甚至幾分鐘內就大幅飆升和暴跌。

在10月中旬,交易員紛紛把資金發送到了一份未經審計和發布的智能合約中,這份合約來自DeFi協議Yearn Finance的創始人Andre Cronje。在Cronje在推特上發布了關于新的“游戲多元宇宙”的預告片后的幾個小時內,智能合約Eminence Finance遭到黑客攻擊,損失了1500萬美元。這名黑客返還了大約800萬美元,但保留了剩余的資金,這促使心懷不滿的交易員就損失的資金對Yearn團隊提起了法律訴訟。

10月底,針對Harvest Finance協議的一起復雜的閃電貸套利攻擊導致7分鐘內損失了大約2400萬美元的穩定幣。這次攻擊引發了一項爭論:這些對系統設計的利用是否可以被視為黑客攻擊。

11月對Akropolis來說是特別痛苦的一個月,因為黑客盜走了價值200萬美元的DAI穩定幣,Akropolis不得不“暫停協議”。Value DeFi協議在一次常見的閃電貸攻擊中損失了600萬美元,穩定幣項目Origin Dollar損失了700萬美元,Pickle Finance在一個復雜漏洞中損失了價值2000萬美元的DAI。

12月中旬的一起個人攻擊打破了利用協議系統漏洞的模式。DeFi保險協議Nexus Mutual創始人Hugh Karp的MetaMask錢包損失了800萬美元,原因是一名黑客成功入侵了他的電腦,偽造了一筆交易。這些類型的攻擊通常不太常見,因為它們涉及到某種程度的社會工程。

到目前為止,今年報道的最后一次閃電貸攻擊是12月18日Warp Finance遭遇黑客入侵,損失了800萬美元。

許多零售交易員和投資者也遭遇了網絡釣魚詐騙,而在2020年,約272,000名Ledger買家的個人信息遭到黑客攻擊后,Ledger硬件錢包所有者也成為了攻擊目標。

DeFi發展的阻力

2020年,大部分智能合約和閃電貸漏洞都將抑制DeFi的發展。新的、更智能的DeFi協議可能會在明年出現,但和往常一樣,詐騙者、黑客和網絡犯罪分子也會提高他們的攻擊能力。

深入研究當前的DeFi世界需要大量的警惕和關注,但它在如此短的時間內已經走了很長的路,未來去中心化金融格局正在不斷演變。

Tags:DEFDEFIEFIANCPlutusDeFiPhoenixDefiSwapDeFi.chDogen Finance

加密貨幣
比特幣:歐科云鏈OKLink鏈上周報:活躍地址數、交易量下降_BTC

OKLink比特幣和以太坊鏈上數據12.07-12.13周報。 活躍地址數 近一周比特幣鏈上活躍地址數量為701.94萬,環比下降1.53%;以太坊的活躍地址數量則為398.57萬,環比下降2.

1900/1/1 0:00:00
DEFI:金色DeFi日報 | Yearn.Finance已開始申請3CRV獎勵_S-ONE Finance

DeFi數據 1.DeFi總市值:182.56億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:6.4億美元 金色晚報 | 7月17日晚.

1900/1/1 0:00:00
虛擬幣:肖颯:區塊鏈監管政策與典型案例分析_比特幣走勢圖最新今日價格

區塊鏈及周邊行業的發展兩級分化嚴重,從法律層面看,一方面是合規項目在網信辦持續進行區塊鏈技術備案;另一方面通證領域涉訴涉刑案件不斷發生,圈內知名人物被帶走調查甚至刑事拘留.

1900/1/1 0:00:00
元宇宙:東方證券首席經濟學家:央行數字貨幣是央行面對四大挑戰的一種應對_LIBRA

貨幣就是指M0、M1、M2,其中M0是流通中的通貨、紙幣、硬幣,M1是M0加上活期存款,M2的范圍則更加廣泛。數字貨幣究竟想替代M0、M1,還是要把M2全部替代掉,這是一個關鍵問題.

1900/1/1 0:00:00
RSR:又一算法穩定幣炸裂一周翻倍:Reserve(RSR)_DinnersReady

原文標題:山寨季已經來了,又一算法穩定幣炸裂一周翻倍?Reserve(RSR)altseason其實已經來了哈,只是可能不是整個市場都同步,下圖是幾個本周周漲幅亮眼的標的: 波卡一周75%.

1900/1/1 0:00:00
以太坊:12.28午間行情:多空分歧銳減 行情陷入短時震蕩_etha幣能買不

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ads