文/TRM Labs,译/金色财经xiaozou
根据TRM Labs对黑客事件的回顾,针对DeFi项目和跨链桥的黑客攻击让加密货币生态系统今年成为黑客攻击创纪录的一年。截至2022年11月,被盗资金已超过36亿美元。
DeFi和非DeFi黑客攻击窃取的总金额
3.5:1——这是针对DeFi的黑客攻击与非DeFi攻击的比例。?
80——这是今年由于DeFi攻击导致的加密货币被盗总额的百分比,数额高达30亿美元。
11x——跨链桥黑客攻击平均规模大约是非跨链桥攻击的11倍。针对DeFi支持的跨链桥黑客攻击虽不如针对其他目标的黑客攻击那么常见,但平均规模要大得多。
金色晚报 | 6月25日晚间重要动态一览:12:00-21:00关键词:奥地利、摩纳哥、Wirecard、欧盟
1. 奥地利监管机构对四家金融公司发警告 其中两家提供数字货币交易服务;
2. 观点:美国共和党提议的加密数据法案将危及普通用户的安全;
3. 国际清算银行:私人机构稳定币提案并非推动央行CBDC发行的关键因素;
4. 摩纳哥开始批准证券代币融资计划以支持政府环境和社会治理项目;
5. Deribit持有约63%未平仓合约 占据BTC期权市场主导地位;
6. Cardano团队建议继续开发激励测试网 将其用作快速测试网络;
7. 上海将开展区块链自主创新研发 筹建区块链功能型服务平台;
8. 亿邦国际明日上市:Q1亏250万美元 胡东有92%投票权;
9. 加密借记卡发行商Wirecard已申请破产;
10. 欧盟委员会计划为Libra等全球加密货币制定强有力的监管规则。[2020/6/25]
13——这是截至2022年11月,TRM Labs检测到的跨链桥黑客攻击数量,失窃金额近20亿美元。
金色午报 | 5月2日午间重要动态一览:7:00-12:00关键词:比特币、BitMex、马斯克、区块链之父
1. 数据:BTC在交易所余额达到6个月低点
2. BitMex降低部分 XBT 和 ETH 系列交易产品的基础维持保证金要求。
3. 数据:比特币网络需求接近历史最高水平。
4. 华尔街投行分析师:建议减半前购买比特币。
5. Calibra推出可供加密交易所使用的分布式审核协议DAPOL。
6. eToro分析师:比特币很可能会在减半前升至1万美元以上。
7. 特斯拉创始人马斯克推特两次回复比特币内容,引起加密社区反响。
8. 区块链之父:中本聪不是团队,可能是住在美国东部的西方人。[2020/5/2]
9/10——截至当前,2022年10个最大的黑客攻击中有9个是针对DeFi的,其中有5个是针对跨链桥的。如能预防最大的9次DeFi攻击,将使65%的资金免于被盗。
BTC减半倒计时|金色财经挖矿收益播报:金色财经报道,据OKEx矿池数据显示,下一次BTC减半日期预计为2020年5月13日,今天距此还有26天。BTC当前块高626196,下一次减半块高630000。
今日全网算力约119.34EH/s,全网难度约14.72T,预测下次难度16.08T(9.27%),距离调整还剩还有5天,今日BTC收益:0.00001709BTC/T/天。[2020/4/16]
据Defilama数据,DeFi的总锁定价值(TVL)在过去两年里呈爆炸式增长,从2020年10月的约100亿美元增长到2022年11月的420亿美元。Defilama数据同样显示,在11月底的7天里,桥交易量约为13亿美元。
除了规模庞大外,DeFi项目和跨链桥的其他两个关键特征使它们成为潜在黑客的理想目标,也更容易遭受攻击:
金色晨讯 | BTC重新站上10700美元,VanEck,SolidX将于周四向机构投资者出售比特币ETF:1.体育技术巨头FanDuel接受比特币存款
2.美联储罗森格伦:对加密货币匿名性的特点存在顾虑
3.Morgan Creek创始人:第一个拥抱比特币的国家将具有显著的优势
4.美国资产管理巨头计划推出投资于区块链股票的政府货币市场基金
5.BTC重新站上10700美元
6.Fusion Foundation与日内瓦大学合作对学生进行区块链教育
7.美国前财政部官员敦促国会对加密矿工进行监管
8.三星为支持区块链的固态硬盘申请专利
9.华尔街日报:VanEck,SolidX将于周四向机构投资者出售比特币ETF[2019/9/4]
复杂性:DeFi生态系统复杂且相互关联,这让黑客以开发人员无法预料或测试的方式利用漏洞。例如,在闪电贷款攻击中,黑客可以使用与目标无关的服务来操纵资产价格或放大攻击对主要目标的影响。
透明度:DeFi项目自然非常重视透明度,通常构建在开源代码之上。这使得任何人,无论是安全研究人员还是黑客,都可以查看代码并搜寻可利用的漏洞。
一些黑客还声称,可以在不违反法律的情况下操纵和攻击DeFi项目。这可能导致潜在攻击者将DeFi项目视为比CeFi目标风险更低的项目。
2022年10月,基于Solana的平台Mango Markets损失了约1.15亿美元,原因是有个团队操纵了其价格预言机(决定代币价值的权威)。自称为黑客领袖的Avraham Eisenberg后来透露了自己的身份,并将其团队活动描述为“利润丰厚的交易策略”,而非黑客行为。Eisenberg是否会被起诉,目前尚不清楚。
Mango Markets黑客发布推文称其行为是合法的
到目前为止,基础设施攻击、代码漏洞攻击和协议攻击占今年黑客窃取资金总量的大部分。一些黑客还组合使用这些攻击类型来窃取资金。
基础设施攻击让黑客侵入目标的安全控件,进行未经授权的交易,例如将资金从受害者地址发送到黑客所控地址。这种攻击类型的常见方法有窃取私钥、助记词,及前端攻击。
针对智能合约的代码漏洞攻击使攻击者能够在未经授权的情况下从DeFi协议中移除资金。在智能合约代码漏洞攻击中,黑客可能会使用已发现的漏洞对协议展开攻击。今年早些时候,Solana的wormhole桥成为黑客攻击的目标,导致该DeFi协议中超过3亿美元被盗取。
协议攻击是一种业务逻辑攻击,主要结果是攻击者可以操纵代币的价格,并创造套利机会,在一个市场低买,在另一个市场高卖。闪电贷款和治理操纵是其中最常见的协议攻击类型。
最近FTX和其他备受瞩目的中心化加密公司(如Celsius和Voyager等CeFi)的失败,可能会使人们对DeFi解决方案越来越感兴趣。如果投资者因此大批涌向DeFi,可能会进一步助长黑客的攻击动机。
为了降低这种风险,DeFi项目应该求助于传统的bug赏金计划、智能合约安全审计和商业安全解决方案。
传统的bug赏金计划给黑客和安全研究人员发放奖励,激励他们发现漏洞并将漏洞报告给DeFi项目。然后就可以在攻击利用该漏洞之前修补该漏洞。相比之下,加密赏金计划在攻击后向黑客支付资金鼓励其归还一定比例的被盗资金,这实际上会激励黑客的攻击行为。
安全审计可以发现DeFi项目顶梁柱——智能合约——中的漏洞,允许项目在黑客得以利用这些漏洞之前将其修复。但是,审计并不是万无一失的,应该与其他安全控件和策略合并使用。
新的商业解决方案正在开发,以提高整个DeFi生态系统的安全性。特别是当与现有的控件(如智能合约审计)相结合时,创新的安全产品可能会提供更好的DeFi安全性,尽管现在判断其效力还为时过早。
当结合使用时,这些控件和技术可以缩小DeFi协议的攻击面。随着DeFi的不断增长,黑客将寻求更大胆的方法来利用其弱点和漏洞——因此,保持持续的警惕性必不可少。
金色财经 子木
金色早8点
去中心化金融社区
CertiK中文社区
虎嗅科技
区块律动BlockBeats
深潮TechFlow
念青
Odaily星球日报
腾讯研究院
标签:WEB3ERNRAYDEFIWEB3ALLBI价格sunbitternStrayCats CoinDefi.finance
DeFi数据 1、DeFi代币总市值:353.31亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量13.
作者:币圈小吴 我搞砸了。 我知道说对不起并没有什么意义。所以我尽我所能为客户做正确的事。当一切都说了又做了之后,我主要用一个指标来评价自己:我是否最终能够让客户满意.
来源:燃财经 作者:吕敬之 当你对Web3的了解还处于迷惑或一片漆黑的状态时,殊不知,曾经被投资人和创业者追捧的数字货币、数字藏品和链游或已成为过去时.
作者:Chenglin Pua区块链在2020和2021年受到极大关注,然而在2022年则进入“冬天”。元宇宙在2022年快速降温, 11月,全球最大加密货币交易平台之一FTX宣告破产.
按:FTX暴雷后,交易所纷纷主动或被动发布储备证明。币安也不例外。12月7日币安通过第三方审计公司Mazars发布了币安的储备证明审计报告,但12月18日风云突变,Mazars官网删除了币安的储.
NFT 被描述为下一代艺术市场和采用加密货币的最强大催化剂之一,该行业在 2021 年 9 月至 2022 年 1 月实现了巨大增长.