链资讯 链资讯
Ctrl+D收藏链资讯
首页 > SOL > 正文

2021年超600起REKT事件 被盗总额高达22亿美元

作者:

时间:

这篇文章是我们年度回顾系列的一部分。

在加密货币世界中,REKT(源于英文单词“wrecked”,原意是“毁坏”,术语是指项目被攻击)目前有4 种主要攻击手段:

Exit Scam:是指项目在上线期间或之后卷钱跑路

Honeypot:是指引诱投资者将资金存入到含有隐藏陷阱且不稳定的智能合约项目中,一旦资金存入,只有项目方才能解锁锁定资产

Exploit Attack:是指利用DApp、网络或智能合约的漏洞而发起攻击

Flash Loan Attack:是指利用闪电贷和其他漏洞结合后,发起套利和操纵价格等攻击。

根据Footprint Analytics 的数据,2021 年有600 多个项目被REKT,其中三分之一遭遇资金损失,累计金额达22 亿美元。

Footprint Analytics:? REKT Overview in 2021

与2020 年相比,约有450 个新增项目被黑,造成10 倍的资金损失。从更多的数据对比和分析中,本文有以下发现。

Footprint Analytics: Yearly REKT Number & Fund

发现1:Exit Scams 和Honeypots 是最常发生的加密货币手段

2021 年,Exit Scams 和Honeypots 分别占所有局的50%和30%。与前一年相比,Honeypots 的比例增加了16%。

Footprint Analytics: Number of REKT by Type, Yearly Comparison

Origin Protocol正在制定用户补偿计划:11月19日,此前遭受闪电贷攻击的Origin Protocol官方发推称,正在制定一项计划,用于在资金无法收回的情况下补偿用户。接下来24小时可能公布细节。11月17日消息,OUSD遭遇闪电贷攻击,共损失700万美元。[2020/11/19 21:19:51]

Footprint Analytics: Distribution of REKT by Type, Yearly Comparison

大多数Exit Scams 发生在8 月和9 月之间,主要是在BSC 和Polygon 两条公链上 。

Footprint Analysis: Monthly Exit Scams by Chain

至于Honeypots,9 月是发生最严重的月份,尤其是在BSC 链上,占了这类局的近70%。

Footprint Analysis: Monthly Honeypots by Chain

发现2:发生在BSC 上的被黑事件,占据了总体的53%

与前一年相比,对BSC 的攻击次数从9 次增加到319 次;2021 年的新链Polygon 也受到了12% 的影响。

Footprint Analytics: Number of REKT by Chain in 2020 (left) and 2021 (right)

Exit Scams 和Honeypots 是对BSC 链上项目的两种主要攻击类型。值得注意的是,Exit Scams 集中发生在8 月份爆发,当时BSC 正在经历项目数量的暴增以及锁仓量的积累,更深入的原因在本文后续进行分析。

IOTA基金会联合创始人:PayPal加密支付将导致加密货币大规模采用:对于PayPal最近宣布开始提供加密支付一事,IOTA基金会联合创始人Dominik Schiener表示,PayPal将加密作为用户的一种选择,预示着未来交易双方都将涉及加密,这对我们的采用来说是非常令人兴奋的。这将最终导致加密货币的大规模采用以及出现一种新的支付方式,不仅在用户和商家之间,而且在智能设备和智能城市之间。随着越来越多的支付平台接受加密技术,我们将看到人们对加密技术的重视程度将随着物联网技术的发展而提高。最终,加密货币将成为我们日常生活的一部分,因为越来越多的公司使用它来进行机器对机器的支付。(Cointelegraph)[2020/11/9 12:03:05]

Footprint Analytics: Number of REKT by Type of BSC

发现3:67% 的资金损失发生在以太坊上

虽然大多数攻击事件发生在BSC 链上,但更多的资金是在以太坊上损失的,主要是通过 Exploit Attack 和Flash Loan Attack。与2020 年相比,以太坊上损失的资金数额增长了500%。

Footprint Analytics: Fund Lost Amount by Chain & Type in 2020

Footprint Analytics: Fund Lost Amount by Chain & Type in 2021

以下是按资金损失列出的攻击清单:

资金损失超过5000万美元共10笔?

资金损失在100万-5000万美元共76笔

资金损失在1万-100万美元之间共107笔

资金损失在1万美元(不含无资金损失)以下共19笔

另外有397笔攻击未有资金损失

Poly Network 是2021 年最大的被黑受害者,8 月份的漏洞攻击造成6.02 亿美元的损失。而最大的闪存贷攻击的最大金额受害者是Cream Finance,在10 月份时累计损失了1.3 亿美元。

Footprint Analytics: Attacks Causing Lost More Than 50M

和攻击为何在2021 年如此猖狂?

攻击数量增加的一个原因来自于区块链DApps 的快速增长,以及公链的爆发。截至2021 年12 月31 日,DeFi 协议的数量达到977 个,部署在86 条公链上。

Footprint Analytics: TVL of All DeFi Protocols

Footprint Analytics: Number of DeFi Protocols

另一个原因是,越来越多的黑客已经注意到锁定在区块链上项目的金额越来越多,2021 年底全网锁仓量超过2700 亿美元。?

为什么发生在BSC 链上的REKT 数量最多?

作为以太坊的“Layer 2 ”公链,BSC 上的大多数是通过简单的分叉以太坊协议建立的仿盘项目,其中许多项目在对原本协议缺乏深度理解的情况下进行了微创新,有些属于割韭菜项目并无长期发展计划直接复制代码。

这些因素使得代码结构相似的仿盘项目容易受到黑客的攻击,只要黑客足够耐心,找到其中一个协议中的漏洞,并等待这些类似项目上积累的资金足够吸引的时候,黑客就能对这一系列的仿盘项目进行攻击。

此外,BSC 上的gas费非常低,黑客们在BSC 上进行攻击成本远比在以太坊上要低得多。?

Footprint Analytics: TVL of BSC in 2021

Footprint Analytics: TVL of BSC in 2021

2021年,越来越多的人进入加密货币世界。

有些人买了一些代币,有些人投资了DeFi项目,还有一些人购买价格高昂的NFT,甚至为了成为现实中名人的邻居而花大价钱在元宇宙炒了地。越来越广泛的去中心化网络活动,意味着更多的黑客攻击、和攻击。

因此,DeFi开发人员应更加注重安全意识,如对代码进行逻辑检查,排除可能的漏洞,并寻求专业审计团队的帮助。

由于蓬勃发展的区块链行业吸引了更多的不良项目,投资者将需要进行更多的尽职调查。如果你刚刚开始在加密货币世界进行项目投资,请注意以下:

提供过高奖励回报的新项目,币价疯涨有可能是项目方拉盘

谨慎社群中的可疑链接,或者陌生人的私信,甚至是搜索引擎的结果,这些都有可能导致进入钓鱼圈套?

声称给你带来天文数字回报的空投代币,往往需要质押有价值的资产才能兑现

不被REKT的唯一方法是保持冷静并对项目有透彻的了解。

关于 Footprint Analytics:

Footprint Analytics 是一个一站式可视化区块链数据分析平台。Footprint 协助解决了链上数据清理整合的问题,让用户免费享受 0 门槛的区块链数据分析体验。提供千余种制表模板和拖拽式的作图体验,任何人都可以在 10 秒内建立自己的个性化数据图表,轻松洞察链上数据,了解数据背后的故事。

以上内容仅为个人观点,仅供参考、交流,不构成投资建议。如存在明显的理解或数据错误,欢迎反馈。

本作品为作者原创,转载请注明出处。商用转载需联系作者授权,擅自商用转载、摘编或利用其它方式使用的,将追究相关法律责任。

Jan. 2022, Footprint Analytics Analyst: Zoni@footprint.network

?Data Source:??REKT Overview in 2021??

标签:TERTWIITTTTEPrinterAITwitter DogeLittle Rabbit

SOL热门资讯
金色观察 | 交易市场踩刹车 加密总市值三个月蒸发超1万亿美元

近几日加密市场连续下跌,据Coinglass数据显示,过去三天,由于追加保证金,超过 15 亿美元的比特币交易头寸被清算。据Glassnode数据显示,BTC损失地址数达20个月高点,处于亏损状态的ETH地址数量(7日MA)刚刚达到17个月以来高点。持币超100 ETH地址数达42301个,为近5个月低点。

从时间维度看Web3.0的一年变化

解读Web3.0远不是一件容易的事,千人千面的它即模糊又若隐若现。随着时间的推移,构成它的要件更加完备,但更多的要求又会被填充进去,“前进迷茫”与探索Web3.0是相生相伴的。本文不探讨Web3.0的深层含义,试图从外界传递的讯息来客观看待Web3.0比较具象的变化,以了解Web3.0的大势所趋。

推特:可以用NFT做头像啦 马斯克:烦死啦

本文由公号"老雅痞"(laoyapicom)授权转载 你有没有想过,也许很快就有一天,你的今日头条,你的微博个人首页,甚至微信个人资料上,都能看到NFT的身影? 在老雅痞看来,这一切并不是遥不可及,最近几天,推特就宣布将在其订阅服务Twitter Blue上推出一项计划,让iOS用户使用NFT作为他们的头像。

2022年 关于DAO的机会与展望

DAO也是让我感慨良多的一个领域。? 早在2019年参加在北京举办的以太坊开发者大会时,我就曾经思考过关于DAO的发展。那时之所以想到DAO主要原因是由于当时我对初露苗头的DeFi应用不太看好。当时的我认为DeFi因为要依赖预言机所以对中心化世界的依赖太大,太容易受干扰,因此前途相当有限,于是便认为纯粹靠链上行为驱动的DAO或许更有前途。

Solana宕机30小时 链上TVL下滑至第6位

1月21日至22日,加密资产市场经历大幅下跌,BTC和ETH跌幅分别达到23.78%和33.7%。受此影响,链上价值遭遇大规模清算,并产生套利空间,各个区块链网络都较往常更加拥堵。 一众公链中,Solana因停机长达30小时被推上风口浪尖。

StarkNet Alpha 的费用机制

StarkNet Alpha 在几周前登陆了主网,上线初期并没有应用费用机制,而与 L1 交互的 gas 成本实际上是由 StarkWare 补贴的。我们针对目前 StarkNet Alpha 版本提出了一种估算和收取交易费用的方式。 随着网络的不断升级,我们认为网络计算和收取费用的方式也相应地更新。