盤點了2022年加密行業的10大黑客事件,并總結了未來可以汲取的一些教訓。
1月17日,加密貨幣交易所Crypto.com被盜3500萬美元
一名黑客關閉了該加密貨幣交易所的雙因素認證。
客戶資金丟失——被盜4836個ETH和443個比特幣。
所有受影響的客戶都得到了全額補償。
1月27日,去中心化金融平臺Qubit?Finance被盜8000萬美元
黑客通過一個智能合約漏洞從Qubit的QBridge協議中竊取了206,809個BNB。
Aave社區發起“將sDAI作為抵押資產引入Aave V3”的ARFC提案:8月10日消息,Marc Zeller在Aave治理論壇發布關于將sDAI作為抵押資產引入Aave V3以太坊池的ARFC提案,旨在與MakerDAO生態系統創造新的協同效應。
根據該提案,Aave可以為用戶提供同時獲得DSR收益和利用其資產作為抵押品的雙重利益。若該提案獲批,sDAI和DAI將同時作為Aave V3以太坊池的儲備資產,其中sDAI主要用作抵押品,而DAI作為可借資產。[2023/8/10 16:18:22]
按當時的價值計算,這些資產超過8000萬美元。
新加坡央行已審查代幣化和DeFi協議各個方面的可行性:金色財經報道,新加坡金融管理局提交了一份報告,總結了其與國際清算銀行在Guardian項目上的工作。該計劃旨在審查代幣化和DeFi是否符合國際標準。作為該項目的一部分,參與者考慮了將協議整合到機構市場基礎設施中的可能性。專家們測試了DeFi應用程序的“可行性”,以及在不危及全球金融穩定和完整性的情況下將實物資產轉換為數字代幣的選項。該論文揭示了開放且可互操作的私有區塊鏈的案例,該區塊鏈使用去中心化金融協議提供代幣化資產的交換。該報告旨在介紹DeFi應用的最佳實踐,這些應用可以監管股票、固定收益工具、外匯和投資基金等資產類別的交易。該文件介紹了允許類似工具交易的設計選項的通用結構。[2023/6/27 22:02:03]
開發者被迫更名為去中心化自治組織。
Coinbase CEO:SEC和美國商品期貨交易委員會(CFTC)發表了相互矛盾的聲明:6月7日消息,Coinbase CEO稱,SEC和美國商品期貨交易委員會(CFTC)發表了相互矛盾的聲明,同時,美國證交會的執法方式也損害了美國的利益。
CEO表示,我們也曾試圖反復注冊,但是沒有成功(此前SEC指控Coinbase通過讓用戶交易大量實際上是未注冊證券的加密代幣來逃避監管),我們對事實和法律有信心。[2023/6/7 21:20:28]
2月2日,Wormhole被盜3.25億美元
攻擊Wormhole的黑客利用SOL-ETH橋上的智能合約,在沒有存入任何抵押品的情況下進行套現。
幣安將上線BURGER/ETH、PEOPLE/ETH、UNFI/ETH交易對:7月14日消息,據官方公告,幣安將于北京時間7月15日18:00上線BURGER/ETH、PEOPLE/ETH、UNFI/ETH交易對。[2022/7/14 2:12:44]
Jump?Trading旗下加密投資部門Jump?Crypto補充了120,000ETH。
據DefiLlama的數據,目前,他們持有超過6.25億美元的TVL。
2月8日,IRAFT被盜3700萬美元
IRAFinancialTrust是一個專注于加密貨幣的退休和養老金平臺。
黑客以某種方式掌握了一把"萬能鑰匙",入侵了該平臺。
該平臺現在正在起訴加密貨幣交易所Gemini,指控Gemini沒有適當的保護措施來保護客戶的加密資產。
3月22日,Cashio被盜5200萬美元
黑客"無限"鑄造Cashio的穩定幣CASH。
導致CASH暴跌至~0,此后一直沒有恢復。
3月28日,AxieInfinity被盜6.25億美元
RoninBridge黑客事件是以法幣計算的有史以來最大的加密貨幣黑客事件。
黑客們控制了大部分的加密密鑰。
當一名Axie開發者點擊了一份假的工作邀請PDF時,4/9的密鑰被盜。
4月17日,Beanstalk被盜1.82億美元
黑客使用"閃電貸"來接管該穩定幣的治理協議。
資金在同一交易中不斷被借入和償還。
黑客通過了向烏克蘭捐贈資金的提案,并盜走了剩余的抵押品。
4月30日,FeiProtocol被盜8000萬美元
該借貸協議的一個代碼錯誤允許黑客在貸款的同時提取了這筆貸款的抵押品。
該DAO代表黑客償還了這筆壞賬。
穩定幣FEI仍然保持1美元掛鉤。
6月23日,Harmony被盜1億美元
朝鮮黑客組織Lazarus訪問了2/5的安全密鑰并開始批準交易。
資產從其Horizon橋上被盜,該跨鏈橋支持資產在Harmony和以太坊與幣安智能鏈網絡之間移動。
8月1日,Nomad被盜1.9億美元
Nomad對智能合約的升級導致攻擊者能夠欺騙交易,能夠從Nomad橋上提款。
此后,白帽黑客已經歸還了價值3330萬美元的資金。
寫在最后,一些思考
去年,我們面臨更多的社會工程攻擊。
而在2022年,攻擊者已經轉向了更多的代碼漏洞和閃電貸。
攻擊者不再依靠大量的人上當受騙,而是能夠直接攻擊DeFi協議。
不會有一條單一的鏈能夠處理所有全球的交易量。
因此,我們似乎不可避免地將走向多鏈的未來,盡管我們還沒有達到大規模采用。
這解釋了對跨鏈橋的需求,以及為什么我們需要保護它們。
2022年最大的黑客攻擊是由攻擊者通過跨鏈橋和閃電貸協議的漏洞進行的。
在未來,對每一行代碼進行智能合約審計將是很有幫助的,無論是在推出前還是在改變代碼的任何時候。
2022年也是朝鮮黑客組織迄今為止最繁榮的一年。
隨著TornadoCash遭受制裁在加密貨幣行業開創了先例,黑客們現在會將資金發送哪里?
來源:金色財經
火必將于4月19日18時上線APED 20日19時開放提幣業務:4月19日,據火必官方公告消息,火必平臺將于4月19日18時(GMT+8)開放APED充幣業務.
1900/1/1 0:00:00八月第二周開始加密市場的復蘇,就受到了沉重打擊,前一日行情給出了深度回調走勢,這和上周開盤走勢十分相近.
1900/1/1 0:00:00NomadBridge事件損失約190M美元,約37M美元已從白帽黑客手中回收,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中.
1900/1/1 0:00:00不可替代代幣(NFT)的一大類是實用NFT。實用NFT旨在為其代幣持有者提供某些特權,例如被動收入機會。實用NFT是一類不可替代的代幣,其設計不僅用于收集,還用于實用.
1900/1/1 0:00:00“以太坊更可靠,將超越比特幣。”這些是極簡主義者的話,他們相信頂點硬幣有朝一日將成為第二大加密貨幣。更多頂級交易員看好該資產,并聲稱我們看到本月開始翻轉.
1900/1/1 0:00:00卡爾達諾的原生代幣ADA超過XRP,成為全球市值第六大加密貨幣。根據CoinMarketCap的數據,ADA現在的市值比XRP高出約8800萬美元.
1900/1/1 0:00:00