链资讯 链资讯
Ctrl+D收藏链资讯

比特币:2020年数字货币反报告:DeFi成黑客“蜜罐”,全年损失达超2.5亿美元_KingDeFi

作者:

时间:

DeFi正处于一个纷乱的战国时代。

2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。

2020年DeFi安全事件及损失统计

吸引黑客的“蜜罐”衍生新型方式

Ripple案陪审团审判定于2024年第二季度进行:金色财经报道,一位联邦法官发布了何时可以在陪审团面前听到Ripple vs SEC案论点的时间表,周三公布的法庭文件显示,Ripple vs SEC诉讼案预计将于2024年第二季度在纽约南区接受审判。双方都有两周时间向法庭提交限制日期。 法官补充说,Ripple和SEC必须在2023年12月4日之前提交所有审前文件、文件证据和排除陪审团证据的动议。

最新提交的文件是在法官Analisa Torres对该案作出部分简易判决几周后提交的,Torres裁定,虽然Ripple的XRP机构销售被认定构成未注册的证券发行,但程序化销售并不构成。

根据Torres的简易判决,任何一方都必须在“合理”的时间内提出上诉请求。SEC尚未提出上诉,也没有提交中间上诉的严格期限。然而,法律专家表示,如果提出上诉,SEC很可能会在本周末之前提出。[2023/8/10 16:16:15]

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。

巴塞尔银行监管委员会主席:将比特币视为最高级别风险资产的新规将于2025年1月生效:3月29日消息,巴塞尔银行监管委员会主席Pablo Hernández de Cos表示,要求银行将比特币 (BTC) 等无担保加密资产视为最高级别风险资产的资本新规将于 2025 年1月生效。西班牙央行行长在国际清算银行主办的一次活动中表示,若这些规则最终对金融行业产生连锁反应,则可能会进行修改。(CoinDesk)[2023/3/29 13:32:30]

由于DeFi产品大都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力大,因而成为2020年黑客重点攻击的对象。

据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币黑客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。

美联储威廉姆斯:结束债券购买创造了2022年加息的可能性:12月17日消息,美联储威廉姆斯表示:现在的通胀太高了,加速缩债是有道理的,有关利率的决定将取决于经济数据。 更进一步加速缩减购债规模不会带来任何真正的好处,结束债券购买创造了2022年加息的可能性。(金十)[2021/12/17 7:46:39]

虚拟货币黑客攻击类安全事件统计

虚拟货币黑客攻击类安全事件造成经济损失统计

Brave活跃用户数量在2020年翻番:金色财经报道,隐私浏览器Brave的活跃用户规模在2020年实现翻番。月活跃用户从1160万增加到2540万,日活跃用户数量也从380万上升到860万,增长了126%。[2021/2/3 18:44:34]

其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有至少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项目。黑客利用闪电贷,以极低的成本撬动巨量资金,在多个协议间进行价格操纵或套利。

至少发生5起与DeFi相关的重入攻击,重入攻击是以太坊智能合约上最经典的攻击手段之一,著名的TheDAO被盗事件就是攻击者运用重入攻击导致以太坊硬分叉,损失价值5000万美元以太币。?

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型方式,虚拟货币反迎来全新挑战。

9月26日,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发生后,KuCoin与多家中心化虚拟货币交易所、项目方、安全机构及联系,并采取部分有效措施,竭力追捕被盗资产。截至目前,据KuCoin官?显示已追回85%被盗资产。?

在安全事件发生后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中心化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐一清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

金融革新玩出花式攻击

自今年11月起,闪电贷攻击频发,一周曾接连发生过4起闪电贷攻击。闪电贷本是一种创新金融工具,用于高效提供大额资金,促进价值循环。但却被攻击者频频利用,成为黑客借来生「金蛋」的鸡。?

区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些虚拟货币的价格波动,再从中渔利。?

bZx闪电贷攻击

以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存入Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利用bZx的杠杆交易功能,做空ETH购入大量WBTC,从而抬高Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?

PeckShield派盾认为:“闪电贷本是一项非常有意义的金融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”

针对DeFi的安全问题,PeckShield派盾建议在新合约上线之前要进行全面而专业的智能合约安全审计,排查已知的各类漏洞;另一方面要注意排查与其他DeFi产品进行组合时的业务逻辑漏洞,避免出现跨合约的逻辑兼容性漏洞;最重要的是,要设计一定的风控熔断机制,引入第三方安全公司的威胁感知情报和数据态势情报服务,做到第一时间响应安全风险,及时排查封堵安全攻击。在攻击事件发生时,应联动行业各方力量,搭建一套完善的资产追踪机制,攻击事件发生后则需做到查缺补漏,完善防御系统。

标签:比特币EFIDEFIDEF小比特币什么时候上市KingDeFiPieDAO DEFIDeFiChain

芝麻开门交易所热门资讯
DEFI:金色DeFi日报 | 2020年DeFi攻击事件造成损失逾2.5亿美元_GDEFI价格

DeFi数据 1.DeFi总市值:297.04亿美元 市值前十币种涨跌幅,金色财经制图,数据来源Coingecko2.过去24小时去中心化交易所的交易量:14.5亿美元 BBKX将于今日20时开.

GOX:灰度有了对手Osprey 多元化信托市场正在形成 门头沟赔偿达成或拖累市场_Helena Financial

2020年加密市场的牛市,灰度基金功不可没。灰度自2013年9月成立以来,一直秉承着“只进不出”貔貅精神,长期持有以比特币为代表的加密资产.

比特币:比特币超越科技股成为“最拥挤”交易 以太坊翻身成最大赢家_DEF

比特币超越科技股成为“最拥挤”交易以太坊翻身成最大赢家 FX168财经网 刚刚 13 FX168财经报社讯周二,比特币连续第二天走高,保持在过去两周约3.4万美元至4万美元的区间内.

比特币:以太坊10项指标数据创历史新高 下一站“星辰大海”?_EFIL

2020年1月4日,以太坊在时隔三年之后终于再次突破1000美元大关,随后一周最高突破1300美元,逼近历史前高.

:10天涨10倍 算法稳定币还能玩吗?_

以太坊Layer2上总锁仓量为91.59亿美元:金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为91.59亿美元,近7日跌3.39%.

GAR:欧洲央行行长:比特币是“高度投机的”,需要受到监管_自己在家挖比特币违法吗

欧洲央行行长ChristineLagarde周三称,比特币是“高度投机的”,因此需要受到监管。 金色晨讯 | 10月12日隔夜重要动态一览:21:00-7:00关键词:CME BTC、锚定币、比.