比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Gate.io > Info

EFI:2020年數字貨幣反洗錢報告:DeFi成黑客“蜜罐”,全年損失達超2.5億美元

Author:

Time:1900/1/1 0:00:00

DeFi正處于一個紛亂的戰國時代。

2020年被稱為“DeFi元年”,全球涌現出上百個DeFi項目展開競爭。這些DeFi項目里鎖著超百億的虛擬貨幣資產,對于黑客而言猶如一個個“蜜罐”。

據PeckShield派盾發布的《2020年年度數字貨幣反洗錢報告》顯示,2020年10月DeFi攻擊損失達到3380萬美元,為全年DeFi攻擊造成損失最多的一個月;11月,DeFi攻擊達到10起,為全年攻擊頻率最高的一個月。

2020年DeFi安全事件及損失統計

吸引黑客的“蜜罐”衍生新型洗錢方式

比特幣預估杠桿率指標降至2021年12月以來低點:4月27日消息,衡量比特幣市場杠桿使用情況的一項關鍵指標繼續下滑,預示著未來比特幣價格的低波動性。根據分析公司CryptoQuant跟蹤的數據,比特幣的預估杠桿率(通過將活躍的未平倉永續期貨合約鎖定的美元價值除以衍生品交易所持有的比特幣總數來計算)周三降至0.195,達到2021年12月20日以來的最低水平。[2023/4/27 14:30:57]

2020年,黑客除了緊盯聚集著絕大多數用戶虛擬資產的交易所、理財錢包等領域,還瞄準了新秀DeFi。

由于DeFi產品大都基于智能合約和交互協議搭建,組合玩法越來越多,代碼普遍開源,資產完全在鏈上,行業規模增長潛力大,因而成為2020年黑客重點攻擊的對象。

據《派盾2020年年度數字貨幣反洗錢報告》顯示,2020年虛擬貨幣黑客攻擊事件仍呈爆發的趨勢,達到170件,較2018年和2019年增長了300%;造成經濟損失達到23.3億美元,較2019年增長了660%,較2018年增長了7.2%。

以太坊基金會啟動2022年L2社區捐贈計劃,本輪撥款75萬美元:10月25日消息,以太坊基金會宣布2022年Layer2社區捐贈計劃,本輪撥款總額高達750,000美元,以資助、鼓勵圍繞第2層應用程序和教育的研究和開發,包括研究L2指標、多層塊瀏覽器、Rollup以及教育更多用戶使用L2等。撥款申請窗口從2022年10月24日開始為期6周,并于2022年12月5日關閉。[2022/10/25 16:37:39]

虛擬貨幣黑客攻擊類安全事件統計

易見股份2020年虧損超115億元:作為“區塊鏈”第一股,也是滬市唯一一家年報“難產”的上市公司,7月6日,易見股份2020年年報正式出爐。截至7月6日,易見股份的市值為66.56億元。據易見股份的財報顯示,公司在2020年實現的營業收入約90.94億元,對應實現的歸屬凈利潤虧損約115.24億元。(北京商報)[2021/7/7 0:32:40]

虛擬貨幣黑客攻擊類安全事件造成經濟損失統計

其中,DeFi攻擊事件達到60起,損失逾2.5億美元。這60起DeFi攻擊事件中,有至少10起為閃電貸攻擊,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多個DeFi項目。黑客利用閃電貸,以極低的成本撬動巨量資金,在多個協議間進行價格操縱或套利。

動態 | ZorroSign將在2020年進行全球擴張 以滿足數字交易管理平臺增長需求:ZorroSign, Inc.首席執行官Shamsh Hadi宣布,將在2020年繼續大力推動ZorroSign全球擴張。Hadi稱:“我們正處在一個增長的階段,需要做必要的規劃,為擴大ZorroSign的全球足跡奠定基礎。作為該計劃的一部分,ZorroSign的高管將在未來幾個月訪問多個城市,在我們縮小全球中心決策范圍的同時,考察地點、基礎設施和各種支持元素。此外,我們還將為更多的附屬辦公室選址,以支持我們的增長計劃。”注:ZorroSign致力于構建真實電子簽名,是基于區塊鏈的專利文件欺詐和篡改檢測系統。(Prweb)[2020/1/23]

至少發生5起與DeFi相關的重入攻擊,重入攻擊是以太坊智能合約上最經典的攻擊手段之一,著名的TheDAO被盜事件就是攻擊者運用重入攻擊導致以太坊硬分叉,損失價值5000萬美元以太幣。?

一方面,區塊鏈行業的蓬勃發展不斷促使行業聯動性和自律性提高;另一方面,技術創新衍生出新型洗錢方式,虛擬貨幣反洗錢迎來全新挑戰。

9月26日,交易所KuCoin被盜價值逾2億美元的虛擬貨幣。事件發生后,KuCoin與多家中心化虛擬貨幣交易所、項目方、安全機構及聯系,并采取部分有效措施,竭力追捕被盜資產。截至目前,據KuCoin官?顯示已追回85%被盜資產。?

在安全事件發生后,交易所聯合CeFi及時?損,雖然有效地凍結和追回了部分損失的資產,但遭到CeFi聯凍后,黑客陸續將所盜資產轉向去中心化交易所,包括Uniswap、Kyber等并進?掃蕩式逐?清空。

這次黑客攻擊開創了技術結合金融洗錢的先河,給虛擬貨幣交易所反洗錢帶來新的挑戰。

PeckShield派盾指出,過去黑客攻擊交易所盜取數字貨幣后,只是直接將被盜虛擬資產通過混幣等技術流出交易所,繼而提幣獲利。黑客此次攻擊利用DEX逐一清空,恰恰瞄準了虛擬貨幣市場對新興領域放松警惕的地方。

金融革新玩出花式攻擊

自今年11月起,閃電貸攻擊頻發,一周曾接連發生過4起閃電貸攻擊。閃電貸本是一種創新金融工具,用于高效提供大額資金,促進價值循環。但卻被攻擊者頻頻利用,成為黑客借來生「金蛋」的雞。?

區塊鏈上的閃電貸是一種不需要抵押就可以借貸的貸款方式,但貸方必須在同一區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。而黑客就可以利用這樣的貸款方式,以很小的成本借出大筆資金,然后用這筆資金去造成一些虛擬貨幣的價格波動,再從中漁利。?

bZx閃電貸攻擊

以bZx為例,攻擊者通過dYdX閃貸貸借出10,000ETH;隨后,攻擊者將其中的?5,500ETH存入Compound作為抵押品,貸出112WBTC,所貸WBTC在第四步中拋售;隨后攻擊者利用bZx的杠桿交易功能,做空ETH購入大量WBTC,從而抬高Uniswap中WBTC價格;待Uniswap中的WBTC價格飆升后,攻擊者將第二步中通過Compound借來的112WBTC全部在Uniswap中賣出,并返還相應的WETH。最終攻擊者還款閃電貸,獲利6,871.41ETH。?

PeckShield派盾認為:“閃電貸本是一項非常有意義的金融創新,是對傳統金融的革新,但是要在保障安全的基礎上鼓勵創新,才能構筑DeFi可持續發展的基石。”

針對DeFi的安全問題,PeckShield派盾建議在新合約上線之前要進行全面而專業的智能合約安全審計,排查已知的各類漏洞;另一方面要注意排查與其他DeFi產品進行組合時的業務邏輯漏洞,避免出現跨合約的邏輯兼容性漏洞;最重要的是,要設計一定的風控熔斷機制,引入第三方安全公司的威脅感知情報和數據態勢情報服務,做到第一時間響應安全風險,及時排查封堵安全攻擊。在攻擊事件發生時,應聯動行業各方力量,搭建一套完善的資產追蹤機制,攻擊事件發生后則需做到查缺補漏,完善防御系統。

Tags:EFIDEFDEFIZORnoodlefinanceDefisdefi幣多少錢一個ZOR幣

Gate.io
比特幣:未來是確定的 過程是曲折的

狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.

1900/1/1 0:00:00
NFT:NFT 2021年加密市場的最大風口?

近些年的風口,2017年ICO、2018年智能合約、2019年穩定幣和2020年DeFi。2021年是非同質化代幣(NFT)大展身手的時候了。人們喜歡收集東西已經不是什么秘密了.

1900/1/1 0:00:00
比特幣:分析:新機構在等待過山車式的比特幣價格結束后入場

分析:新機構在等待過山車式的比特幣價格結束后入場Cointelegraph中文 剛剛 29 比特幣市場的波動嚇跑了新的機構投資者,但與此同時,老機構投資者繼續在比特幣下跌時買進.

1900/1/1 0:00:00
DEF:從歷史出發,看DeFi的前世今生及未來展望

去中心化金融是什么?它從何而來?2020年DeFi領域有什么值得回味的事情?它的未來將何去何從?您將在這里找到上述問題的答案。 讓我們先從頭說起.

1900/1/1 0:00:00
以太坊:以太坊10項指標數據創歷史新高 下一站“星辰大海”?

2020年1月4日,以太坊在時隔三年之后終于再次突破1000美元大關,隨后一周最高突破1300美元,逼近歷史前高.

1900/1/1 0:00:00
SCH:n-n多簽與m-n多簽誰才是正在的Schnorr

Schnorr最大的特性是可以進行公鑰和簽名聚合。可以把多個簽名聚合成一個簽名,因此大大節省了多重簽名的字節空間.

1900/1/1 0:00:00
ads