比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB > Info

EFI:2020鏈上安全報告:DeFi攻擊60逾起,損失超2.5億美元_CEFI價格

Author:

Time:1900/1/1 0:00:00

魔幻的2020年在牛市的陪伴下落下了帷幕,然而這一年中鏈上安全事件卻頻頻發生。律動BlockBeats將2020年中發生的鏈上安全事件進行了總結。《2020鏈上安全報告》主要分為四部分:2020影響幣圈行業的大事件、以太坊安全事件、合約保險以及DeFi合約外的其他攻擊。

2020影響幣圈行業的大事件

2020年新冠疫情對于全球經濟造成了極大的影響,美股一個月內經歷了三次熔斷,與此同時加密資產市場也受到了牽連。3月12日加密資產全體暴跌無一幸免,比特幣日內跌幅達50%,加密資產市場總市值近乎腰斬。隨后各國央行選擇以最簡單粗暴的方式來應對此次重創:瘋狂QE放水。這種刺激手段雖然是貨幣政策中最行之有效的,然而其副作用也是顯而易見的。

如果說次貸危機所引發的金融海嘯造就了比特幣,那么疫情所導致的大量印鈔讓更多人認識到比特幣是一種稀缺資產且可對沖法幣貶值的風險。合規買入、托管以及各類加密資產基建和衍生品的成熟從各個角度為加密資產需求者提供了完美的解決方案,諸多機構也就順理成章地選擇了比特幣以及其他龍頭加密資產作為資產配置的一部分。

數據:過去四個月CEX現貨日均交易量為2020年10月以來的最低水平:金色財經報道,加密市場成交量仍低于平均水平,最新的Kaiko報告指出,過去四個月CEX的現貨日均交易量是自2020年10月以來的最低水平,當時BTC為10,000美元,ETH為350美元。

數字資產基金也是如此,CoinShares研究主管James Butterfill表示:“上周的恐慌導致管理總資產下降10%,截至上周末為323億美元”。[2023/8/22 18:14:03]

若散戶未能享受到機構牛市所帶來的紅利,那么流動性挖礦的熱潮大家一定都沒缺席。那些曾經只將幣存放在中心化交易所的用戶為了成為DeFi「農民」將資產轉入「狐貍頭」中,將非生產性資產通過去中心化交易所換成了種地的「鋤頭」。瘋狂的挖礦讓以太坊鏈上資產市值飛上云端,但同時,這也成為了黑客嘴邊的肥肉。

圖源:OKLink

以太坊的安全事件

區塊鏈平臺Klaytn公布Klaytn-Covalent2022黑客松獲獎項目:5月27日消息,區塊鏈平臺Klaytn公布Klaytn-Covalent2022黑客松獲獎項目,分別為CLI工具Covctl、NFT項目比較工具Mutual NFT Searcher、Klaytn DeFi儀表板、多鏈DApp Acend、DeFi儀表板Klaytn Watch。[2022/5/27 3:45:33]

在流動性挖礦的帶領下,沉寂已久的DeFi在2020年下半年成為焦點。用戶將資產存入合約,為協議提供流動性,從而獲得協議的費用分成和治理代幣獎勵。

由于協議內存放著各類有價資產,這讓DeFi協議成為了被攻擊重災區。黑客們通過各種手段向合約發起攻擊,據PeckShield派盾統計2020年DeFi安全事件達到60起,損失逾2.5億美元,占統計的黑客攻擊造成總損失的12.5%,遠超2019年數據。

火幣Labs助力深圳2020“創業之星”大賽啟動:2020年7月2日15時,第十二屆中國深圳創新創業大賽南山區預選賽暨創新南山2020“創業之星”大賽大數據和區塊鏈行業賽啟動儀式開啟。

本次大賽由深圳市科技創新委員會和深圳市南山區人民政府聯合主辦,其中,大數據和區塊鏈行業賽由火幣Labs承辦。本次啟動儀式采取線上直播的方式,以2020年下半年大數據和區塊鏈行業創投趨勢解析為主題,重點圍繞下半年區塊鏈和大數據投融資趨勢、產業規劃布局以及相關應用案例分享等內容展開,力圖通過深入探討,使“政、企、學、研”各方充分溝通與對接。

此外,火幣Labs還邀請到深圳市南山區科技創新局局長長劉石明,和深圳市南山區科技創業服務中心主任劉曉林共同參與。詳情點擊原文鏈接。[2020/7/2]

圖片來源:PeckShield派盾

發生在DeFi合約中最常見的三種攻擊分別為預言機操縱攻擊(閃電貸)、重入攻擊以及代碼漏洞。

動態 | 調查:42%受訪者預計區塊鏈等技術將推動2020年中國經濟蓬勃發展:據中國發展網消息,1月16日,全球最大的專業會計團體之一澳洲會計師公會發布《2020年中國經濟前景與企業信心調查》。調查顯示,支持產業升級與研發投入和激勵創新科技應用的相關政策初見成效。42%的受訪者預計,人工智能、區塊鏈技術、云計算、自動化與機器人等新興技術將推動2020年中國經濟的蓬勃發展,這表明商界充分認可創新科技的價值,看好新興技術將在經濟發展,生產效率和企業盈利等方面起到引領作用,為發展注入活力與潛力。[2020/1/16]

預言機操縱(閃電貸、套利)攻擊

在現今DeFi大熱的背景下,預言機攻擊極為普遍,因為大多數DeFi協議都需要通過喂價預言機來提供價格信息。一般來說,喂價預言機分為鏈上和鏈下兩種,鏈上預言機通過抓取去中心化交易所價格來獲取信息,而鏈下預言機則從中心化交易所獲得價格。

聲音 | Emfarsis董事:V20會議將在2020年11月再次召開:Emfarsis董事、V20組織團隊成員Leah Callon-Butler回顧2019年6月V20會議。其指出,為了在滿足FATF建議的同時仍具有商業可行性,需要行業主導的持續努力,以確保區塊鏈社區的去中心化精神得到維護,并且消費者隱私得到保護。V20是早期催化劑,但這項工作遠未完成。大多數虛擬資產服務提供商仍在努力解決如何遵守以及成本問題,尤其是那些在監管制度和要求混亂中掙扎的小公司。迫于監管壓力,許多交易所已下架Monero和ZCash等隱私幣。盡管近期存在障礙,但人們普遍認為加密行業對技術高度關注有助于實現FATF打擊金融逃犯的目標。在遵守法規方面的行業領先者認為,FATF合規和數據隱私不必相互排斥。由于今年6月FATF將進行大規模審查,有必要展示進展,世界各地的團體正在不懈努力,以確保有必要的語言、協議和產品來理解這一新篇章。因此,當V20在2020年11月(利雅得G20領導人峰會期間)再次召開時,我們可能會朝著加密貨幣成為主流又邁進了一步。

據此前報道,FATF的加密貨幣監管建議要求VASP在公司之間轉移資金時將有關客戶的信息傳遞給對方。(CoinDesk)[2020/1/1]

這兩種喂價預言機方式各有優劣,從鏈上獲取價格可以通過協議完全去信任化,但存在被操縱攻擊風險。鏈下預言機雖不存在被閃電貸攻擊風險,但其價格源需依賴于中心化交易所提供,存在中心化風險,且鏈下數據在鏈上反映較慢。

在鏈上,用戶可以通過閃電貸工具瞬間完成大額借款、兌換和大額存入等一系列操作,這使得攻擊者可以自行創造套利機會,從而操控去中心化交易所價格來擾亂其他使用該價格的DeFi應用,最終完成套利攻擊,典型案例有bZx,CheeseBank,Harvest以及Valley等喂價預言機攻擊事件。

重入攻擊

重入攻擊是一種危害性極高的攻擊手段,可以輕松榨干合約內所有資產。著名的theDAO被盜事件就是攻擊者運用重入攻擊導致以太坊硬分叉,損失了價值5000萬美元的以太坊。

智能合約不僅可以相互調用,也可以在內部調用。一般情況下,這不會產生任何問題,但當調用使得合約狀態不一致時,例如取款金額大于合約內金額時,或當某合約還未將余額設為零前就發起轉賬,此時攻擊者可濫用提現功能提取合約中所有余額。今年經典的重入攻擊案例有:Akropolis,dForce以及Origin。

合約漏洞

此類攻擊通常是由于開發者在編寫智能合約時,出現邏輯漏洞或自留后門所導致的。大多合約漏洞出現在未經審計的合約上,較常見的手法是攻擊者通過合約漏洞無限鑄幣隨后榨干流動性池內資產,凍結合約內資產,或是合約開發者取走合約資產后跑路。

合約保險

在去中心化的世界中,由于DeFi應用迭代速度過快,為了追趕熱度許多應用的合約在沒有通過第三方審計的情況下就進行了發布。由智能合約漏洞而損失的資產也是不計其數。許多用戶可能會抱怨項目方不負責任,但有些項目并沒有公開項目信息,由于FOMO情緒,用戶為了搶先一步參與到項目中,會通過蛛絲馬跡尋找尚未公開的項目合約。

例如在9月29日凌晨,YFI創始人在其參與開發的新項目的推特上發布了兩張項目相關設計圖,隨后被黑客找到此項目合約地址并利用閃電貸攻擊盜取了1600萬枚DAI。

合約審計對于高速迭代的DeFi產品來說耗費時間過長,保險或許會是更好選擇。DeFi要發展,需要保險這樣的基礎設施。如果只是靠DeFi協議用戶自行去購買保險,這是不現實的。一種方案可由協議的交易費用或挖礦收益中抽取一部分,存入項目的金庫中,金庫中一部分用于購買協議保險。

DeFi合約外的其他攻擊

除了合約攻擊外,公鏈攻擊、交易所以及錢包攻擊也不占少數。大多數公鏈攻擊的方式為51%攻擊,自年初開始,多個區塊鏈項目相繼遭受51%雙花攻擊。1月到2月間,BTG網絡多次遭到雙花攻擊,損失達到5萬美元以上。7到8月之間,以太經典遭受了三次51%攻擊,損失高達上千萬美元,OKEx一度考慮從交易所中下架ETC。11月8日,GrinNetwork受到51%攻擊,由于反應及時,故并未造成損失。

發生51%攻擊的主要原因在于區塊鏈項目的共識程度不夠,礦工轉向其他項目,致使維護網絡運轉的算力下降,給了攻擊者可乘之機。例如ETC、BTG、AE,這些都是幾年前的老牌區塊鏈項目,項目熱度嚴重下降,幣價表現不佳,由于礦工收益與幣價有直接關系,礦工們也就順勢投身收益更高的公鏈中。

當然,一部分新項目也會成為被攻擊對象,雖然幣價表現一般,但因其尚未凝聚強大的社區,故而沒有足夠的共識和算力,攻擊成本也相對較低,最終也會是黑客下手的目標。從具體實現方式上看,隨著被攻擊網絡算力下降或其本身的算力不足,攻擊者可通過租用算力獲得足夠的算力進行攻擊,并且攻擊成本較低,收益一般遠高于成本。

圖片來源:Crypto51.app

Kucoin交易所熱錢包被盜事件也引起了圈內人的重點關注。本次入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包,平臺損失了近2.81億美元資產。然而KuCoin的攻擊者貌似十分著急,試圖直接將USDT打散充入幣安和抹茶交易所變現,然而,還沒來得及操作相關賬戶就被兩家交易所及時凍結。隨后Bitfinex、Tether也相繼凍結KuCoin攻擊地址上約3300萬USDT,忙活了大半天,這名黑客似乎什么也沒有得到。

總結

在魔幻的2020年加密市場經歷了太多太多,在312過后人們重拾信心,DeFi所點燃的FOMO情緒不亞于當年的IC0,用戶的熱情無疑讓開發者更有動力開發出更有趣、優質、吸引人的鏈上應用,當然安全性是第一位的。現今傳統金融機構已經將目光聚集在加密資產之上,加密金融應用將必定成為關注焦點,若想讓加密金融應用完全去中心化,那么首要關注點就必須是安全性。在未來,將必定出現合約保險外的其他衍生品來對沖資產安全風險,日益完善的技術也將從各維度增加攻擊成本。相信在加密市場飛速發展的明天,安全事件會越來越少!

Tags:EFIDEFDEFI區塊鏈CEFI價格DeFiDropPieDAO DEFI區塊鏈專業畢業后到底做什么

BNB
DEFI:DeFi 信用合作社 Xend Finance 將與非洲 SaaS 提供商 TechFusion Africa 進行產品集成,并新獲得 50 萬美元融資_Earn DeFi Coin

鏈聞消息,基于幣安智能鏈的DeFi信用合作社XendFinance宣布與非洲軟件即服務提供商TechFusionAfrica達成合作并進行產品集成,將向TechFusionAfrica的近5.

1900/1/1 0:00:00
數字貨幣:姚前:關于央行數字貨幣若干問題的思考_數字貨幣詐騙案例大全

最近,多地加速試點應用數字人民幣,本文論述了央行數字貨幣的發展及其背后的理論邏輯,可幫助我們理解央行數字貨幣的應用及其未來發展。原文發表于《比較》第111輯,本推文為刪節版,全文請參見財新網.

1900/1/1 0:00:00
BTC:首發 | 從特斯拉看美股上市公司買比特幣的會計處理、動機與趨勢_比特幣

摘?要: 美東時間2月8日上午,特斯拉提交給美國證券交易委員會的2020年度報告顯示,公司已通過新投資政策并進行了總計15億美元的比特幣投資.

1900/1/1 0:00:00
THE:一文看懂2021年Synthetix路線圖_Dether

現在讓我們深入探討一下我認為今年需要發生的事情。我將首先運行一個高層次的概述,然后在文章后面擴展SynthetixV3的許多組件.

1900/1/1 0:00:00
DAO:鏈上世界,面向未來的DAO治理_CHA

撰文|NESTFANS.知魚出品?|NEST愛好者引言:我們生活的物理世界各類治理,通常是由一個中心或者多個中心決定的,在現實世界的治理規則中,是有嚴格的等級制度,層級分明.

1900/1/1 0:00:00
CEO:幣安C2C增加更多銀行支付方式,支持加拿大元支付_Charm Finance

親愛的用戶, 幣安C2C現已增加更多銀行支付方式,支持通過加拿大元買賣加密貨幣。用戶可以在幣安C2C平臺買賣加密貨幣,并通過銀行帳戶向交易對手進行法幣轉賬.

1900/1/1 0:00:00
ads