原文标题:盾2020年年度数字货币反报告之金融革新玩出花式DeFi攻击篇
DeFi正处于一个纷乱的战国时代。
2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。
据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。
2020年DeFi安全事件及损失统计
Iris Energy2022年12月产出123BTC,环比下降19%:金色财经报道,加密挖矿公司 Iris Energy Limited(纳斯达克股票代码:IREN)发布了2022 年 12 月的运营结果和业务更新。 该公司12 月产出 123 BTC,环比下降19%,平均运行哈希率为 1,086 PH/s,与 11 月相比下降 25%。 12 月份的营业收入与11月相比下降了 27%,至 210 万美元。
截至2022年12月末,该公司有3900 万美元现金,无债务。该公司表示,未来将继续探索将资产货币化的战略选择,包括已经向比特大陆支付约 6700 万美元的预付款,用于增加约 6.7 EH/s 的矿机,扩大自挖能力。同时评估通过潜在的第三方托管在中短期内利用可用数据中心容量的机会。[2023/1/13 11:09:24]
吸引黑客的“蜜罐”?衍生新型方式
数据:CME持仓量超过25比特币的大型交易员在2020年翻倍:Arcane Research最近一份报告显示,在芝加哥商品交易所(CME),最低持仓量超过25比特币的大型交易员在2020年翻了一倍多。研究人员表示,这一趋势表明,机构对比特币的需求在增加。芝加哥商品交易所的交易活动加剧,可能会因交易规模过大而导致短期波动加剧。[2020/11/30 22:31:42]
2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。
由于DeFi产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。
金色晨讯 | 腾讯区块链标准获CCSA TC8立项 蚂蚁联盟链预计2020年2月份开放:1.腾讯《区块链智能合约安全技术要求》标准获网络与信息安全技术工作委员会立项。
2.人民在线与山东数字出版签署合作协议,深耕区块链版权保护市场。
3.“北京云·融媒体”市级技术平台正式发布,通过区块链实现版权保护。
4.深圳版权协会与迅雷链联合发布“E证链”,助力版权保护升级。
5.蚂蚁区块链预计2020年2月份开放联盟链。
6.内蒙古自治区党委常委会:要加强对区块链技术的引导和规范,推动区块链安全有序发展。
7.天津口岸区块链开始试点应用。
8.广东省委常委会召开会议推动区块链技术和产业创新发展。[2019/11/24]
据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。
英国中小企业主预计到2020年数字货币支付将成为主流:根据英国卡片机供应商Paymentsense的一项调查显示,英国中小企业主认为数字货币支付在两年内会成为主流。这项调查,在1月份评估了504家小企业主,发现超过三分之一(35%)的预计数字货币支付将成为两年内交易的有效正常方法,超过五分之一(21%)的受访者更乐观,预测一年内会有广泛接受。目前,英国仅有13%的小企业主接受数字货币支付,另有25%的人认为数字资产永远不会成为商品和服务的主流支付方式。[2018/2/26]
虚拟货币?客攻击类安全事件统计
虚拟货币?客攻击类安全事件造成经济损失统计
其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有?少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。
?少发生5起与DeFi相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的TheDAO被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值5000万美元以太币。?
一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。
9?26?,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发?后,KuCoin与多家中心化虚拟货币交易所、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据KuCoin官?显示已追回85%被盗资产。?
在安全事件发?后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中?化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。
这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。
PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。
金融革新玩出花式攻击
自今年11?起,闪电贷攻击频发,?周曾接连发?过4起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?
区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?
bZx闪电贷攻击
以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存?Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利?bZx的杠杆交易功能,做空ETH购入?量WBTC,从而抬?Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?
PeckShield派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”
标签:EFIDEFIDEF区块链去中心化金融defi什么意思My DeFi PetDeflect Protocol区块链上班都是干什么的
尊敬的社区用户: 霍比特交易所将于2021年1月14日20:05上线POLS/USDT聚合交易对。由于POLS为聚合交易币对,所以暂时不开放充币和提币,充币和提币开放时间之后将会以公告另行通知.
1900/1/1 0:00:00亲爱的AEX小伙伴: 此前,由于换链升级,我们暂停了DAPP充提币,现已更换完成,自公告发布之时起,已恢复DAPP充提币功能。DAPP原充值地址已关闭,原充值地址无法转账成功的用户请使用新充值地址进行充值,点击查看最新充值地址.
1900/1/1 0:00:00链闻消息,据彭博社报道,比特币基础设施公司CoinLab表示,已与Mt.Gox破产民事受托人NobuakiKobayashi和投资管理公司FortressInvestmentGroup旗下公司MGIFLP达成一项协议.
1900/1/1 0:00:00一、观点 1月13日,文中对触底反弹作了一个常规的走势推测,目前实际走势基本相符,我们再次看下这张简明的反弹推测图,见图中红色箭头:图中箭头明确的指出,比特币从黄色上升通道的底轨开始猛烈反弹,高度至阻力位40829附近.
1900/1/1 0:00:00GalaxyDigital是一家由MikeNovogratz创立的金融服务和加密货币投资管理公司,它已经将目光投向比特币挖矿领域。在产品和活动日益多样化的一年之后,该公司宣布在2021年在比特币挖矿领域进行两项新的尝试.
1900/1/1 0:00:00尊敬的虎符用户, 虎符将于2021年01月16日10:00(UTC8)重磅上线ALBT/USDT交易对。充值已开启,提现将于2021年01月16日15:00(UTC8)开启.
1900/1/1 0:00:00