比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

EFI:金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結

Author:

Time:1900/1/1 0:00:00

文/TRM Labs,譯/金色財經xiaozou

根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色財經行情播報丨BTC小幅回調,多頭仍有發力后勁:據火幣行情顯示,昨日晚間BTC價格拉升,最高觸及9470USDT隨后回調,今日上午再度上沖未過前高開始下落,整體形成震蕩下行的回調格局。日線圖均線聚攏,形成上升通道。4小時圖均線MA10構成支撐,MA5形成壓力,1小時圖跌破均線MA30,但9320USDT附近支撐力量較強,多頭仍有發力后勁。截至18:30,主流幣的具體表現如下:[2020/7/9]

13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色晨訊 | 6月27日隔夜重要動態一覽:21:00-7:00關鍵詞:Vanguard、韓國、暗網、億邦國際

1. 報告:以太坊DeFi應用程序難以跟上不斷增長的需求;

2. 投資巨頭Vanguard將于2020年第三季度上線區塊鏈外匯平臺;

3. 彭博分析師:比特幣正準備突破13000美元的最高阻力位;

4. 外媒:韓國現代集團將推出加密相關服務 與Kakao及其Klaytn網絡展開競爭;

5。 加拿大3iQ公司已完成比特幣基金A類、F類份額發行,總價值1000萬美元;

6. 暗網絲綢之路創始人為Maker治理提出兩個方法;

7. Liquid Network存在安全漏洞,已暫時扣押870枚比特幣;

8. 觀點:灰度比特幣信托可能會成為下一個崩潰的比特幣信托;

9. 億邦國際納斯達克上市儀式正式啟動。[2020/6/27]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

金色晨訊 | Coinbase疑似出現短時宕機 火幣公鏈代碼已在Github開源:1.中央財大教授鄧建鵬:區塊鏈監管立法,不妨“以鏈治鏈”。

2.Coinbase疑似出現短時宕機,Coinbase比特幣價格被擊穿至4200美元。或受此影響,Deribit永續合約下跌15%至7200美元。

3.Libra聯合創始人:Libra是現有法幣體系的補充,不會取代法幣體系。

4.彭博社:加密貨幣期貨交易量達到現貨交易量的50%。

5.鎖定在DeFi中的DAI和ETH創歷史新高,目前DeFi鎖定的總價值約為6.16億美元。。

6.火幣公鏈代碼已在Github開源。

7.10月31日,比特幣白皮書發布11周年,截至今日,BTC距離2020年減半約195天。。

8.央行再貼現快速通道項目將于11月中旬上鏈。

9.ETC的Agharta硬分叉升級預計將于2020年1月15日進行。

10.三星發布區塊鏈平臺SDK,目前僅支持ETH。[2019/11/1]

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

金色財經數據播報 日元交易占比特幣交易六成以上:金色財經數據播報,根據網絡公開數據,目前比特幣交易中按幣種分類情況,日元排名第一,占比高達63.54%;USDT排名第二,占比為15.09%;排名第三的是美元,占比達14.43%。[2018/6/15]

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

Mango Markets黑客發布推文稱其行為是合法的

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:EFIDEFDEFI比特幣definer幣幣幣情AllWin DeFidefi去中心化交易所下載比特幣是穩定幣嗎為什么

比特幣交易所
WEB:Web3.0“殺豬”盤:圍觀價值超 4 億美元的錢包屠宰場

如何用一句話讓殺豬盤無語凝噎? 「養豬」詐騙是傳統互聯網中欺詐者放長線釣大魚的常規操作。在 Web3.0 領域,也有一個「pig butchering」式騙局.

1900/1/1 0:00:00
DGE:速覽 The Block「機構采用加密資產趨勢」研報

圖片來源:由 無界版圖AI 工具生成 要點: Web3 機會巨大,機構不容忽視;廣泛的 Web3 產品和服務的快速發展吸引了更多的機構投資;機構采用所需的基礎設施已經運作多年.

1900/1/1 0:00:00
WEB:金色觀察 | 2023年將是Dapp之年 開發人員重心將轉移到應用層

文/Tony Cheng, Foresight Ventures合伙人;譯/金色財經xiaozou雖然2022年見證了一些加密歷史上前所未有的事件.

1900/1/1 0:00:00
加密貨幣:回顧2022加密年度事件:跌宕起伏、魔幻現實與斷臂求生

編譯:Ning 來源/Chris Williams, Jacob Oliver, Timothy Craig, Tom Carreras從加密行業的視角來看.

1900/1/1 0:00:00
USD:22 張圖表定義 2022 年加密市場與 Web3 發展

原文標題:《2022: 22 Graphs That Defined the Year for Crypto》撰文:Lewis Harland 編譯:Kate 每年的這個時候.

1900/1/1 0:00:00
NFT:一覽 Web2 公司探索 NFT 之路

撰文:SnapFingers DAO過去一年傳統公司尤其是互聯網企業紛紛開始 Web3 之路的嘗試,對于巨頭們來說,兼具流量與品牌效應的 NFT 成為了首選.

1900/1/1 0:00:00
ads