DeFi正处于一个纷乱的战国时代。
2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。
据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。
福布斯2023亿万富豪榜:CZ下滑至167位,马斯克失去首富头衔:金色财经报道,福布斯发布2023亿万富豪榜,奢侈品巨头LVMH的Bernard Arnault成为新晋全球首富,Elon Musk在高价收购推特后失去了世界首富的头衔,而币安首席执行官CZ则从去年的第19位大幅下滑至第167位,FTX联合创始人SBF和Gary Wang也跌落榜单,此前NFT市场OpenSea创始人Alex Atallah则因为市场泡沫破灭导致资产快速下降。(forbes.com)[2023/4/5 13:45:47]
2020年DeFi安全事件及损失统计
吸引黑客的“蜜罐”衍生新型方式
2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。
数据:元宇宙土地交易量较2021年峰值下降98%:金色财经报道,根据Delphi Digital的数据,截至2022年9月12日,追踪18个虚拟土地项目的交易量从2021年的高点下跌了约98%,该交易量在2021年11月达到峰值,略高于800万美元。(Finbold)[2022/9/23 7:16:41]
由于DeFi产品大都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力大,因而成为2020年黑客重点攻击的对象。
据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币黑客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。
巴西央行行长:希望在2024年让央行的数字货币运转起来:金色财经消息,巴西央行行长内托:我们的央行数字货币只不过是一种代币化的存款。希望在2024年让央行的数字货币运转起来。(金十)[2022/8/12 12:20:04]
虚拟货币黑客攻击类安全事件统计
韩国政府将在2025年底前向元宇宙和区块链等技术投入22亿美元:9月15日消息,韩国科技部长Lim Hye-sook在周三的网络会议上表示,韩国政府将在2025年底前为超连接性及相关技术(包括元宇宙和区块链和云技术)投资2.6万亿韩元(22亿美元)。部长说拓展超连接性的元宇宙和其他新兴产业将架起现实与虚拟世界的桥梁,壮大国家经济版图。科技部将出台政策和启动商业项目,帮助韩国在这些新兴领域保持领先地位。包括在制造业、医疗和教育领域启动商业项目,增进这些领域对扩展现实、区块链及物联网服务的应用。2022年,科技部将启动一个支持中心,帮助中小企业和风投公司开发新的区块链服务。2022-2025年间,政府将支持本地公司开发开放的元宇宙平台。(Korea Herald)[2021/9/15 23:27:09]
虚拟货币黑客攻击类安全事件造成经济损失统计
声音 | 李启威:2023年LTC再次减半:LTC创始人李启威(Charlie Lee)今日发推表示:“我今天宣布,在4天内,我将在4年内首次进行LTC减半。这应该有助于减轻加密货币走势的低迷。2023年我会将它再次减半。”[2019/8/1]
其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有至少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项目。黑客利用闪电贷,以极低的成本撬动巨量资金,在多个协议间进行价格操纵或套利。
至少发生5起与DeFi相关的重入攻击,重入攻击是以太坊智能合约上最经典的攻击手段之一,著名的TheDAO被盗事件就是攻击者运用重入攻击导致以太坊硬分叉,损失价值5000万美元以太币。?
一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型方式,虚拟货币反迎来全新挑战。
9月26日,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发生后,KuCoin与多家中心化虚拟货币交易所、项目方、安全机构及联系,并采取部分有效措施,竭力追捕被盗资产。截至目前,据KuCoin官?显示已追回85%被盗资产。?
在安全事件发生后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中心化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。
这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。
PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐一清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。
金融革新玩出花式攻击
自今年11月起,闪电贷攻击频发,一周曾接连发生过4起闪电贷攻击。闪电贷本是一种创新金融工具,用于高效提供大额资金,促进价值循环。但却被攻击者频频利用,成为黑客借来生「金蛋」的鸡。?
区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些虚拟货币的价格波动,再从中渔利。?
bZx闪电贷攻击
以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存入Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利用bZx的杠杆交易功能,做空ETH购入大量WBTC,从而抬高Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?
PeckShield派盾认为:“闪电贷本是一项非常有意义的金融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”
针对DeFi的安全问题,PeckShield派盾建议在新合约上线之前要进行全面而专业的智能合约安全审计,排查已知的各类漏洞;另一方面要注意排查与其他DeFi产品进行组合时的业务逻辑漏洞,避免出现跨合约的逻辑兼容性漏洞;最重要的是,要设计一定的风控熔断机制,引入第三方安全公司的威胁感知情报和数据态势情报服务,做到第一时间响应安全风险,及时排查封堵安全攻击。在攻击事件发生时,应联动行业各方力量,搭建一套完善的资产追踪机制,攻击事件发生后则需做到查缺补漏,完善防御系统。
标签:EFIDEFIDEFBTCWDEFI价格Amun DeFi Momentum IndexSquidGameDeFiubtc币暂停提币
暴走时评:在比特币价格创下历史新高后的6天,DOT就达到了13.22美元的历史高位。一些人确信,波卡就像是2017年牛市中的EOS,与比特币价格走势存在关联性,并希望通过研究DOT,来预测比特币的价格走势.
1900/1/1 0:00:00文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当.
1900/1/1 0:00:002020年12月1日20:00,等待多时的以太坊2.0启动了创世区块,标志着阶段0(信标链)正式上线,这也意味着酝酿数年的以太坊2.0终于迈上了正轨.
1900/1/1 0:00:00最近几周,比特币、以太坊的价格一路突飞猛进,但美国监管机构SEC对币圈却是频频发。12月22日,SEC起诉瑞波,认为XRP是未登记的证券。XRP因此一路暴跌60%,给投资者带来了巨大损失.
1900/1/1 0:00:00自2021年1月开始,我们挑选了80位圈内KoL和社区志愿者,进行了为期10天的内部测试,并根据反馈进行了代码调整和页面优化。我们很高心地宣布,CROSS于今日11:00正式上线,用户可以前往cycross.io进行互动与体验.
1900/1/1 0:00:00在过去的两个月里,比特币期权未平仓量保持相当稳定,但随着比特币价格创下历史新高,这一数字增长了118%,达到84亿美元。随着比特币价格的上涨和比特币期权未平仓量的增加,38亿美元比特币期权将于1月29日到期.
1900/1/1 0:00:00