宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MANA > 正文

金色观察|盘点2022上半年加密行业十大黑客攻击事件

作者:

时间:1900/1/1 0:00:00

近日Acala出现漏洞,攻击者地址能够转移超10亿枚aUSD。Acala发推表示,此前的黑客攻击系iBTC/aUSD流动性池的配置错误,导致大量aUSD的错误开采。

推特博主sabocrypto总结了2022年加密货币中最大的10次黑客攻击:

1、crypto.com,1月17日,3500万美元

一名黑客在加密货币交易所禁用了双因素身份验证。

客户资金丢失4,836枚ETH和443枚比特币。尽管所有受影响的客户都得到了全额赔偿。

2、Qubit,1月27日,8000万美元

黑客通过智能合约漏洞从Qubit的QBridge协议中窃取了206,809枚BNB,这些资产当时价值超过8000万美元。

开发人员将项目去中心化自治组织(DAO)。

Beosin:Polygon链上LibertiVault合约遭遇攻击:金色财经报道,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上LibertiVault合约遭遇攻击,损失约123ETH和56,234USDT,价值约29万美元。Beosin安全团队正在追踪资金流向。[2023/7/11 10:48:13]

3、Wormhole,2月2日,3.25亿美元

FTX将红杉资本股权以4500万美元售予阿布扎比主权财富基金:3月9日消息,周三提交的法庭文件显示,Alameda Research 已达成 4500 万美元的现金交易,将其在红杉资本的股份出售给阿布扎比主权财富基金。

这项交易将获得特拉华州破产法官约翰·多尔西(John Dorsey)的批准,这是该破产公司出售其早期加密和科技企业投资以偿还债权人计划的一部分。

该文件称,FTX 在收到四方的意向书并与两方就出售红杉资本基金资产进行谈判后,基于其优越的报价和在短时间内执行出售交易的能力,决定与买方签订协议。[2023/3/9 12:52:21]

Wormhole黑客利用SOL-ETH桥上的智能合约,在没有存入任何抵押品的情况下套现。

VCJumpCrypto补充了资金。据DefiLlama数据,Wormhole桥现在的TVL有超过6.25亿美元。

SBI Holding将HashHub转为合并子公司:金色财经报道,日本金融服务巨头 SBI Holdings 与 HashHub 现有股东签订股权转让协议,股权转让完成后,HashHub 将成为 SBI Holdings 的合并子公司。HashHub 成立于 2018 年 4 月,经营加密资产借贷服务 HashHub Lending 和加密资产研究报告业务 HashHub Research。据 Coinpost 表示,本次股权转让完成后,预计 SBI Holdings 对 HashHub 的持股比例为 100%。[2023/2/28 12:34:05]

嘉信理财研究:46%的Z世代希望通过退休账户投资比特币和加密货币:金色财经报道,BitcoinMagazine发推称,嘉信理财研究:46%的Z世代希望通过他们的401(k)账户投资于比特币和加密货币。[2022/10/26 16:39:15]

4、IRAFT,2月8日,3700万美元

IRA金融信托是一个以加密货币为重点的退休和养老金平台。

它被黑客入侵,黑客以某种方式掌握了“万能钥匙”。

现在他们正在起诉加密货币交易所Gemini涉嫌疏忽。

5、Cashio,3月22日,5200万美元

毫无价值的抵押品被放置并用于“无限”铸造CashioAppCASH稳定币。

CASH脱钩跌至~0,此后一直没有恢复。

DeFi Llama旗下流支付协议Llama Pay已部署至Metis网络:6月22日消息,DeFi Llama旗下流支付协议Llama Pay已部署至以太坊扩容解决方案Metis网络,同时已完成由PeckShield进行的全面审计。[2022/6/22 1:24:14]

6、AxieInfinity,3月28日,6.25亿美元

RoninBridge被黑按美元法币算是有史以来最大的加密货币黑客攻击。

当Axie开发人员单击虚假工作邀请的PDF时,4/9密钥被盗。黑客后来控制了大多数加密密钥。

7、Beanstalk,4月17日,1.82亿美元

黑客使用“闪电贷”来接管稳定币的治理协议。资金在同一笔交易中不断借贷和偿还。

黑客通过了一项向乌克兰捐赠资金的提议,并窃取了剩余的抵押品。

8、Fei协议,4月30日,8000万美元

借贷协议代码中的一个漏洞允许黑客在获取贷款的同时提取贷款的抵押品。

后来DAO偿还了黑客带来的坏账。FEI稳定币保持在1美元挂钩价。

9、Harmony,6月23日,1亿美元

臭名昭著的朝鲜黑客组织Lazarus获得了2/5安全密钥并开始批准交易。资产从其Horizon桥中被盗,这使得资产能够在Harmony与以太坊和币安智能链网络之间移动。

10、Nomad,8月1日,1.9亿美元

Nomad智能合约的一个更新使用户可以轻松做出交易,然后可以从Nomad桥取款。

此后,白帽黑客已经返还了价值3330万美元的资金。

结语

去年我们面临更多的社会工程攻击。在2022上半年年,我们已经转向更多的代码漏洞利用和闪电贷。攻击者不再依赖大量落入网络钓鱼的人,而是能够直接攻击DeFi协议。

没有一条链能够处理所有交易。因此,尽管我们还没有达到大规模采用,但我们正在朝着多链的未来迈进似乎是不可避免的。这就解释了对跨链桥的需求以及为什么我们需要保护它们。

2022年最大的黑客攻击是由发现跨链桥和闪电贷协议漏洞的攻击者实施的。将来,无论是在发布之前还是在代码更改时,对智能合约每一行代码进行审计都会很有帮助。

2022年也是迄今为止与朝鲜有关联的黑客组织最大的一年。对TornadoCash的制裁在加密行业开创了先例,黑客将转向哪里?谁将成为下一个面临美国/全球监管机构愤怒的人?

来源:金色财经

标签:ASHHUB加密货币HOLSWASH价格CryptHub加密货币软件Holo

MANA热门资讯
老马和小扎 要把 40 亿人带进 Web3

如果想把几十亿人带进Web3,如何为购买NFT的用户创造足够强大的外部性价值,成了重中之重。撰文:周舟一个奇怪的国际现象正在互联网行业发生,腾讯、Meta、Line、Vkontakte、Twitter......最近,全球所有知名的社.

1900/1/1 0:00:00
分析:Polygon存在高度不安全和中心化隐患

撰写:JustinBonsPolygon仍然是高度不安全和中心化的。只需要5个人就可以影响超过20亿美元的资金,更糟的是,这5人中有4人是Polygon的创始人。这可能会是最大规模的黑客攻击之一,正等待着发生.

1900/1/1 0:00:00
8.14震荡行情建议观望 耐心等待回踩做多

8.14BTC行情分析 大饼小时级别来看行情有下行需求,macd空头运行双线粘合震荡,kdj三线拐头向下,目前行情处于布林带中上轨运行,短期关注中轨支撑,破位则试探下轨,四小时级别布林带缩口,盘面处于横盘震荡整理.

1900/1/1 0:00:00
小冯:BTC突破强阻才有空间 ETH2100目标不变

  ——别太在乎眼前的得失,专注于自己心中最渴望的目标,这一秒沉住气,下一秒才更有底气。  最近碰到过很多爆仓的朋友,也在网上看到过很多说合约只有亏钱没有赚钱的,我相信这两者肯定是同一类人;绝大部分人都幻想一夜暴富,但事实上一夜暴富的.

1900/1/1 0:00:00
2022 上半年区块链反态势

区块链反态势 匿名性与不可逆是加密货币交易的天然属性,正是这样的原因,在加密货币犯罪频发的情况下,区块链反处于一个至关重要的位置,也是阻止黑客成功变现的最后防线.

1900/1/1 0:00:00
子牙论币:BTC两次遇阻24800后市如何走

近日BTC最高点到达24900,整体涨幅还是比较大的,最近也有很多朋友问我能不能反手做空,我觉得时机还未到.

1900/1/1 0:00:00