比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DEF:DeFi協議是如何被黑客攻擊的?_區塊鏈

Author:

Time:1900/1/1 0:00:00

對幾十次黑客攻擊的分析確定了去中心化金融領域的主要載體和典型漏洞。

去中心化金融領域正在以驚人的速度增長。三年前,DeFi鎖定的總價值僅為8億美元。到2021年2月,這一數字已增至400億美元;2021年4月,它達到了800億美元的里程碑;現在,它的價值已經超過1400億美元。一個新市場的如此快速增長,肯定會吸引各種黑客和欺詐者的注意。

根據加密貨幣研究公司的一份報告,自2019年以來,DeFi領域因黑客和其他漏洞攻擊而損失了約2.849億美元。從黑客的角度來看,對區塊鏈生態系統的黑客攻擊是一種理想的致富手段。因為這種系統是匿名的,他們有錢可賺,而且任何黑客都可以在受害者不知情的情況下進行測試和調整。在2021年的前四個月,損失達到了2.4億美元。而這些只是公開知道的案例。我們估計真正的損失達到了數十億美元。

Defiance Capital創始人:本次盜竊事件或為電子郵件釣魚攻擊:金色財經消息,Defiance Capital 創始人 Arthur 在社交媒體上發文表示,本次盜竊事件或為魚叉式網絡釣魚攻擊,且已基本確定了相關網絡釣魚電子郵件,該郵件發送方地址酷似Defiance Capital合作資管平臺的官方郵箱,并通過郵件內的PDF文檔發起攻擊。[2022/3/22 14:11:12]

DeFi協議的錢是如何被盜的?我們分析了幾十起黑客攻擊事件,確定了導致黑客攻擊的最常見問題。

濫用第三方協議和業務邏輯錯誤

IoTeX匿名Defi協議通證CYC正式上線Hotbit,漲幅達300%:北京時間2021年2月23日14:00,匿名協議通證CYC已上線Hotbit,并開啟交易對(CYC/USDT)的交易和提現業務。24小時內漲幅達+300%, 最高達407%。

CYC是匿名交易Cyclone旋風協議的原生通證。 據悉,旋風協議是一款通過非交互式簡潔零知識證明(zkSNARKs)技術,具有支持多鏈、非托管性、以隱私為中心等特點的匿名協議。CYC首發物聯網公鏈IoTeX,是其平臺上第一個匿名Defi應用。[2021/2/23 17:43:43]

任何攻擊都主要從分析受害者開始。區塊鏈技術為自動調整和模擬黑客攻擊的場景提供了許多機會。為了使攻擊快速而隱蔽,攻擊者必須具備必要的編程技能和智能合約工作原理的知識。黑客的典型工具包允許他們從網絡的主要版本中下載自己的區塊鏈的完整副本,然后對攻擊過程進行全面調整,就好像交易發生在真實的網絡中一樣。

Messari前主管:如果理解了比特幣 絕對沒有理由不理解DeFi:Messari前主管、股票及加密貨幣交易員Qiao Wang發推表示:在加密貨幣的簡短歷史中,我們已經看到了無數故事。然而,DeFi是必將留下的極少數之一。自比特幣以來,我們在區塊鏈上有了“價值”。下一個合理的步驟是交易,借出,借入,抵押,轉移風險等等。如果你理解了比特幣,就絕對沒有理由不理解DeFi。不要被標簽所迷惑。[2020/10/5]

接下來,攻擊者需要研究項目的業務模式和使用的外部服務。業務邏輯的數學模型和第三方服務的錯誤是最常被黑客利用的兩個問題。

聲音 | Coingecko CEO:DeFi將繼續強勁增長,但也需注意風險:Coingecko聯合創始人兼首席執行官Bobby Ong表示:“到2020年,我們應該會看到DeFi繼續強勁增長。在以太坊區塊鏈上被鎖定的DeFi應用程序總價值將超過10億美元。到今年年底,我們將看到超過100個DeFi應用,DeFi應用也將出現在其他智能合約平臺上。然而,我們將提醒DeFi的風險,如果明年有一個DeFi應用程序被黑客攻擊,我不會感到驚訝。DeFi保險/衍生品市場將因此而增長,以更好地應對這些風險。”(Global Coin Research)[2019/12/22]

智能合約的開發者在交易時需要的相關數據往往超過他們在任何特定時刻可能擁有的數據。因此,他們被迫使用外部服務——例如,預言機。這些服務并不是為在去信任的環境中運作而設計的,所以它們的使用意味著額外的風險。根據一個統計數據,既定類型的風險占損失的比例最小——只有10次黑客攻擊,造成的損失總額約為5000萬美元。

編碼錯誤

智能合約在IT領域是一個相對較新的概念。盡管它們很簡單,但智能合約的編程語言需要一個完全不同的開發范式。開發人員往往根本不具備必要的編碼技能,并犯下嚴重錯誤,導致用戶的巨大損失。?

安全審計只能消除這類風險的一部分,因為市場上的大多數審計公司對他們的工作質量不承擔任何責任,只對財務方面感興趣。由于編碼錯誤,超過100個項目而被黑客攻擊,造成的總損失約為5億美元。一個鮮明的例子是發生在2020年4月19日的dForce黑客事件。黑客利用ERC-777代幣標準中的一個漏洞,結合重入攻擊,偷走了2500萬美元。

閃電貸、價格操縱和礦工攻擊

提供給智能合約的信息只在執行交易時相關。在默認情況下,合約不能幸免于對其中包含的信息進行潛在的外部操縱。這使得一系列的攻擊成為可能。

閃電貸是一種沒有抵押物的貸款,但需要在同一筆交易中歸還所借的加密貨幣。如果借款人未能歸還資金,交易將被取消。這種貸款允許借款人收到大量的加密貨幣并將其用于自己的目的。通常情況下,閃電貸攻擊涉及價格操縱。攻擊者可以先在交易中賣出大量借來的代幣,從而降低其價格,然后在買回代幣之前,以非常低的價值執行一系列行動。

礦工攻擊類似于基于工作量證明共識算法的區塊鏈上的閃電貸攻擊。這種類型的攻擊更加復雜和昂貴,但它可以繞過閃電貸的一些保護層。它的工作原理是這樣的。攻擊者租用挖礦能力,形成一個只包含他們需要的交易的區塊。在給定的區塊內,他們可以首先借用代幣,操縱價格,然后歸還借用的代幣。由于攻擊者獨立形成了進入區塊的交易,以及它們的順序,攻擊實際上是原子性的,就像閃電貸的情況。這種類型的攻擊已經被用來攻擊100多個項目,損失總額約為10億美元。

隨著時間的推移,黑客的平均數量一直在增加。在2020年初,一次盜竊金額就高達數十萬美元。到今年年底,這個數字已經上升到數千萬美元。

開發者不稱職

最危險的風險類型涉及人為錯誤因素。人們為了尋求快速賺錢而求助于DeFi。許多開發人員資質很差,但仍試圖在匆忙中推出項目。智能合約是開源的,因此很容易被黑客復制和改動。如果原始項目包含前三種類型的漏洞,那么它們就會蔓延到數百個克隆項目中。RFISafeMoon是一個很好的例子,因為它包含一個關鍵的漏洞,被復制到一百個項目上,導致潛在損失超過20億美元。

文:GUESTAUTHORS

Tags:DEFDEFIEFI區塊鏈My DeFi PetVerify DeFiModefi門羅幣是什么區塊鏈

SHIB最新價格
比特幣:“清潔能源”太陽能 能否助比特幣順利“綠化”?_RUM

隨著比特幣進入主流視野,使用清潔能源開采比特幣已經變成了最熱門的的話題之一,越來越多的加密機構開始使用清潔能源作為噱頭提高自己的行業影響力和知名度.

1900/1/1 0:00:00
GAM:被稱為GameFi的影子基金 YGG如何估值?_GAME

在過去的14天里,YGG上漲逾260%,而相較于IDO最終拍賣價格0.49984美元/枚成交均價漲約16倍,月內最高至8.62美元/枚,受到市場的關注度正大幅提升.

1900/1/1 0:00:00
NFT:幣圈“人氣王”NFT 今天盤點這位“當紅妖星”的“出道簡史”以及安全問題_加密貨幣

HOTTALK 美國流行樂女歌手凱蒂·佩里將發布NFT;陶喆聯合iBox發行華語樂壇教父級音樂NFT;NBA傳奇明星艾弗森宣布發售他的首個NFT產品;瑪麗蓮·夢露的遺產將通過NFT藝術品拍賣“永.

1900/1/1 0:00:00
元宇宙:Epic Games:元宇宙為什么要開放起來?_TITAN幣

元宇宙概念最近爆火,吸引了數十億美元的投資。扎克伯格上個月甚至宣布計劃將他的萬億美元社交網絡——Facebook打造成一家“元宇宙公司”.

1900/1/1 0:00:00
Polygon:收購 Hermez 使 Polygon 成為最全擴容方案 其他 L2 如何接招?_GON

至今沒有一個像Polygon一樣推出數量如此多的擴容方案。Polygon以2.5億美元收購Hermez可能是迄今為止第二大的區塊鏈原生協議并購案,以太坊擴容方案Polygon也因此補全了目前難度.

1900/1/1 0:00:00
NFT:Visa斥15萬美元買入加密朋克背后:NFT進擊主流+三大發展階段探討_NFTG價格

最流行的NFT之加密朋克于2021年5月12日在時代廣場展出。(來源:GettyImages)摘要:為什么VISA要如此“神圣”地購買加密朋克NFT,一小筆15萬美元的支出背后的蝴蝶效應是?NF.

1900/1/1 0:00:00
ads