文/TRM Labs,譯/金色財經xiaozou
根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。
DeFi和非DeFi黑客攻擊竊取的總金額
3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?
80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。
11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。
金色財經挖礦數據播報 | BCH今日全網算力上漲16.85%:金色財經報道,據蜘蛛礦池數據顯示:
ETH全網算力184.523TH/s,挖礦難度2339.03T,目前區塊高度10125798,理論收益0.00801631/100MH/天。
BTC全網算力92.556EH/s,挖礦難度15.14T,目前區塊高度631489,理論收益0.00000947/T/天。
BSV全網算力1.926EH/s,挖礦難度0.30T,目前區塊高度636258,理論收益0.00046730/T/天。
BCH全網算力2.580EH/s,挖礦難度0.36T,目前區塊高度636469,理論收益0.00034887/T/天。[2020/5/24]
13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。
金色晨訊 | 5月3日隔夜重要動態一覽:21:00-7:00關鍵詞:比特幣溢價、以太坊項目、央行數字貨幣
1.伊朗交易所Bitisis比特幣價格溢價明顯。
2.超150個以太坊項目共收到近2500萬美元資助。
3.ETH24小時資金凈流入7.35億元人民幣。
4.拉丁美洲市場4月份P2P交易量創歷史新高。
5.觀點:數字美元賬戶將金融體系化導致集權問題。
6.蘇寧金融研究院副院長:央行數字貨幣對 “虛擬貨幣”不會構成實質壓力。
7.萊特幣基金會聯合創始人:沒有宏觀經濟因素支持BTC價格上漲。
8.比特幣夜間小幅上漲,日內最高報9011.70美元,最低報8812美元。[2020/5/3]
9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。
金色財經現場報道 幣頭條創始人鄧樂耕:貪婪與激情是區塊鏈行業關鍵詞:金色財經現場報道,在2018全球區塊鏈精英峰會上,進行以《從媒體角度看區塊鏈行業發展趨勢》為題的圓桌談論,幣頭條創始人鄧樂耕指出:區塊鏈行業門檻低、距離錢比較近是滋生行業亂象的重要原因。區塊鏈當前的最大問題就是投資機構、項目方、散戶投資者們之間缺乏信任。很多人因為低門檻而進場,而科技的發展又會快于政府的監管,我們回過頭看互聯網也是這樣的,我們應該思考能不能推進行業自律,我們也應該制定一些項目投資的規則。最后,行業發展太快了,從業者都沒有跟上行業發展節奏,他們對于技術的理解太差,這將導致行業出現更多問題,從業者本身的技術迭代需要跟上行業發展速度。我用兩個詞描述行業:貪婪,如果沒有數字貨幣的吸引力,大家可能不會對于區塊鏈行業這么關注,貪婪對于整個行業而言,并不是一件壞事,只有這樣,大家才會對于區塊鏈技術更為關注;其次是激情,媒體可能會看見項目方更為真實的一面,很多的激情來自對區塊鏈技術,或者由于瀕臨死亡的項目抓住最后一根稻草,或者來自對金錢的渴望。[2018/4/28]
據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。
金色財經現場報道,萬向區塊鏈首席技術官:區塊鏈最大的難點不是技術:金色財經現場報道,在新金融100人主題論壇上,萬向區塊鏈首席技術官羅榮閣表示,區塊鏈最大的難點是在如何找到剛需的應用場景,而不是技術,因為技術總會能找到方法來解決。[2018/4/27]
除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:
復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。
透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。
一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。
2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。
Mango Markets黑客發布推文稱其行為是合法的
到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。
基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。
針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。
協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。
最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。
為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。
傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。
安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。
新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。
當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。
金色財經 子木
金色早8點
去中心化金融社區
CertiK中文社區
虎嗅科技
區塊律動BlockBeats
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
Tags:EFIDEFDEFI區塊鏈BasketDAO DeFi IndexDeFineGDEFI區塊鏈的幾個大騙局有哪些
1.69點年終反思:2022 我們在加密世界中迷失了如果說 Crypto 是人類歷史上的一條分界線,那么 2022 極有可能會變成加密歷史上的一條分界線,區別 2022 之前和未來.
1900/1/1 0:00:00近期,海外第二大游戲平臺 Epic 推出一個不斷增長的 Web3 編程語言列表,其中包括 Solidity 和 Rust 等開發語言,該開源產品將面向所有程序員、藝術家和設計師開放.
1900/1/1 0:00:00不知不覺中,2022年已接近尾聲,告別了世界杯,又沉浸在布洛芬的懷抱里。疫情與現實交織的又一年,各行各業都遭受到了不同程度的打擊.
1900/1/1 0:00:00ERC721是以太坊上NFT最基礎的元數據結構協議標準,作為加密貨幣的一個種類,其特點在于最小單位為1且具備非同質化特性,即任意兩個NFT資產間無法交換,而基于此特性其也具備諸多的應用潛力.
1900/1/1 0:00:00作者:Coinbase 機構研究主管 David Duong2022 年的戲劇性事件,將在未來幾年塑造 Crypto 領域的格局.
1900/1/1 0:00:00縱觀整個 2022 年,加密投融資領域完成了從狂熱到寒冬的 180 度大轉彎。2022 年 Q1,Crypto 投融資市場以超 100 億美元的融資總額,問鼎了自比特幣誕生以來的單季投融資記錄,
1900/1/1 0:00:00