文/TRMLabs,譯/金色財經xiaozou
根據TRM?Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。
DeFi和非DeFi黑客攻擊竊取的總金額
幾個數字
3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?
80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。
11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。
金色晚報 | 7月9日晚間重要動態一覽:12:00-21:00關鍵詞:英國監管機構、G20、國際清算銀行、國務院辦公廳
1.英國監管機構稱將打擊有誤導性的加密貨幣廣告
2.馬斯克:Doge比BTC和ETH的交易成本低
3.印度ICICI銀行要求客戶匯往海外資金不能用于投資加密貨幣
4.G20聯合報告:央行數字貨幣的跨境支付和結算這個維度至關重要
5.國際清算銀行:如果各地區有效協調,CBDC或被用來加強跨境支付
6.國務院辦公廳:加快貿易金融區塊鏈平臺建設
7.Santiment:投資者正將BTC轉移到冷藏庫長期保存
8.美國數字支付服務商Stripe計劃上市
9.蘋果聯合創始人Steve Wozniak:比特幣是“最驚人的數學奇跡”[2021/7/9 0:40:29]
13——這是截至2022年11月,TRM?Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。
金色午報 | 9月24日午間重要動態一覽:7:00-12:00關鍵詞:數字人民幣、上海、灰度、Filecoin
1. 范一飛:數字人民幣研發已取得階段性成果 正進行內部封閉測試;
2. 上海市新型產業規劃通知:推動區塊鏈等新興技術深度應用;
3. 灰度增持比特幣 資產管理總規模回升至56億美元;
4. 上海市委常委吳清:區塊鏈等為金融產品創新提供了有利支持;
5. 螞蟻集團董事長井賢棟: 區塊鏈技術讓世界實現數字化鏈接;
6. 中國北京自由貿易試驗區今天正式揭牌 支持設立數字貨幣研究中心;
7. 聯合國副秘書長Achim Steiner:全球合作發展數字金融正當時;
8. 天津市工作會議:充分運用區塊鏈等新技術,建立跨部門數據平臺;
9. Filecoin:第二輪太空競賽兩軌道均有特定的獎勵形式;
10. Yam Finance發起新提案修改協議關鍵參數以維穩幣價。[2020/9/24]
9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。
金色財經合約行情分析 | BTC突破9000美元并在上方盤整:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BTC價格暫報9148美元(+3.48%),20:00(GMT+8)結算資金費率為0.010000%。
昨日下午BTC放量突破9000美元,價格最高接近9300美元。根據火幣交割合約數據,BTC季度合約成交額大幅增加,持倉量隨著價格上升出現大幅上升,并維持震蕩,精英多頭占比略增,季度合約重新回到正溢價。BTC目前在日K 30日均線附近盤整,持倉量也出現了一定波動,待進一步觀察方向。[2020/5/28]
金額巨大和安全漏洞使DeFi成為極具吸引力的目標
據Defilama數據,DeFi的總鎖定價值在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。
金色財經挖礦數據播報 | BTC今日全網算力下降4.50%:金色財經報道,據蜘蛛礦池數據顯示:
ETH全網算力179.092TH/s,挖礦難度2316.55T,目前區塊高度9653680,理論收益0.00745937/100MH/天。
BTC全網算力115.001EH/s,挖礦難度16.55T,目前區塊高度621264,理論收益0.00001519/T/天。
BSV全網算力2.888EH/s,挖礦難度0.38T,目前區塊高度625830,理論收益0.00062323/T/天。[2020/3/12]
除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:
復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。
透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。
一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。
2022年10月,基于Solana的平臺MangoMarkets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機。自稱為黑客領袖的AvrahamEisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。
MangoMarkets黑客發布推文稱其行為是合法的
DeFi黑客攻擊包括基礎設施攻擊、代碼漏洞攻擊和協議攻擊
到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。
基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。
針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。
協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。
CeFi的失敗可能助長DeFi攻擊
最近FTX和其他備受矚目的中心化加密公司的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。
為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。
傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。
安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。
新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。
當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。
Tags:EFIDEFDEFIBTCChargeDeFi ChargeDeflect ProtocolPINETWORKDEFIBTC是什么貨幣
DeFi數據 1、DeFi代幣總市值:343.13億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量14.
1900/1/1 0:00:00文:JagjitSingh在Web3革命中,區塊鏈在Web3中的重要性在于提供一個通用的狀態層來構建去中心化的網絡。區塊鏈和加密貨幣對Web3來說是必要的嗎?加密貨幣和區塊鏈是Web3的基石.
1900/1/1 0:00:00毫不夸張地說,我們的行業正面臨艱難時期。我們已經經歷了一段時間的“加密寒冬”,包括比特幣和以太坊在內的主流加密貨幣的價格都在暴跌.
1900/1/1 0:00:00“加密貨幣大王”、加密貨幣交易所FTX創始人、前首席執行官薩姆·班克曼-弗里德日前在巴哈馬被逮捕,可能被引渡至美國.
1900/1/1 0:00:00本期篇幅較長,為了方便大家閱讀可預覽目錄:溫習:什么是最大可提取價值?MEVPart1?:以太坊?POS?中?MEV 驗證者中心化 許可內存池 Part2?:MEV?兩種解決方案Proposer.
1900/1/1 0:00:00作者:Chinchilla期權作為一種交易工具,正逐漸被很多人意識到它的重要性。下面介紹7個去中心化期權項目,他們正在推動期權的效用,以實現易用性和廣泛采用.
1900/1/1 0:00:00