以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

【新年盤點】2020年加密貨幣領域的黑客攻擊、漏洞攻擊和盜竊事件_EFI

Author:

Time:1900/1/1 0:00:00

導2020是DeFi年,但是這個新興金融生態系統的發展并不是一路暢通。

文:MARTINYOUNG編譯:Zion??????責編:Rose

與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融領域。DeFi是2020年加密市場發展勢頭的主要推動力量之一,并且這有理由說明為什么DeFi一直吸引詐騙者和黑客。大量未經審計的智能合約加上克隆代碼讓黑客加以利用,它們經常導致數百萬美元的數字資產被竊取。CipherTrace11月的一份報告稱,2020年上半年發生的所有盜竊和黑客行為導致了超過5000萬美元損失,這些事件中DeFi占了45%。報告稱,今年下半年,這一比例升至50%。在接受Cointelegraph采訪時,CipherTrace首席執行官DaveJevans警告稱,DeFi可能會遭受監管打擊:“DeFi黑客事件現在占2020年所有加密貨幣黑客事件的一半以上,這一趨勢正吸引監管機構的注意。”他補充說,監管機構更擔心的是缺乏反洗錢合規:“KuCoin被盜2.8億美元資金是2020年最大的黑客攻擊,黑客是利用DeFi協議進行這次洗錢的。”Jevans還認為,2021年監管機構可能會明確規定,DeFi協議將采取哪些行動,以避免未能遵守反洗錢的后果、奪旗和可能的制裁。

徐工集團宣布BAYC#3489為其元宇宙大使:金色財經報道,工程機械制造商徐工集團在美國拉斯基維加斯的工程機械展(CONEXPO-CON/AGG)上宣布BAYC(Bored Ape Yacht Club)#3489為其元宇宙大使,并發布其web3探索聯動計劃。[2023/3/17 13:10:48]

2020年交易所遭遇的黑客攻擊KuCoin黑客事件發生在9月底,當時該交易所首席執行官JohnnyLyu證實,在私鑰泄露后,黑客入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包。KuCoin在10月初表示,它已經找出了嫌疑人并且正式讓執法部門參與了調查。到11月中旬,這個交易所宣稱,它已經追回了84%的被盜加密貨幣,并且恢復了大部分可交易資產的全部服務。今年還有其他交易所遭到黑客攻擊,但KuCoin黑客事件是最大的一起。今年2月,意大利交易所Altsbit在一場7萬美元的黑客攻擊中損失了幾乎所有資金,其他幾所小型加密貨幣交易所也遭遇了黑客入侵。2020年10月,多達75家中心化加密貨幣交易所由于各種原因關閉,黑客入侵就是其中一個原因。

Coinbase:已上線Circle歐元穩定幣EUROC:金色財經報道,據Coinbase Assets在社交媒體發布公告,加密貨幣交易所Coinbase已上線Circle歐元穩定幣EUROC,據悉該穩定幣或是Coinbase提供交易支持的第一個與歐元掛鉤的穩定幣,雖然目前Stasis Euro (EURS)、Euro Tether (EURT)和sEUR (SEUR)都可以在Coinbase錢包中托管,但不能在該交易所交易。EUROC于2022年6月推出與歐元價值掛鉤,并Circle稱該穩定幣在以歐元計價的銀行賬戶中有100%支持。[2023/3/1 12:36:46]

2020年DeFi遭遇的黑客攻擊和漏洞攻擊隨著數十億美元投入到DeFi協議和流動性挖礦,DeFi成為黑客的溫床。2020年第一起主要黑客入侵事件發生在DeFi借貸平臺bZx,bZx在2月份遭遇了兩次閃電貸攻擊,損失了近100萬美元的用戶資金。閃電貸是指在同一筆交易中借入和償還加密貨幣質押品。bZx為了防止進一步損失而停止了運營,但是這引發了加密行業觀察人士的批評浪潮,這些觀察人士稱,bZx終究還是一個中心化平臺,并且它可能是“DeFi的終結”。市場在3月份崩潰,導致大量抵押品清算,特別是Maker的MKR代幣,但這些不是黑客攻擊。接下來的一個月,黑客使用一種稱為ERC-777代幣標準可重入方法攻擊了與比特幣掛鉤的imBTC。這名黑客竊取了Uniswap流動性池的全部資產,當時估計為30萬美元。4月份,黑客利用同樣的漏洞竊取了借貸平臺dForce的所有流動性。這名黑客不斷提高他們借貸其他資產的能力,并帶著大約2500萬美元的資金逃跑了。6月份,Bancor的智能合約中出現了一個漏洞,導致多達46萬美元的代幣流失。這個DeFi自動做市商表示,他們已經部署了新版本的智能合約,新的合約修復了該漏洞。Balancer是下一個被利用的DeFi協議,黑客利用精心策劃的套利攻擊,從其流動性池中竊取了50萬美元的WETH。在對一個漏洞的攻擊中,黑客進行了一系列閃電貸和套利代幣掉期,而Balancer團隊顯然已經知道了這個漏洞。與其說是黑客攻擊,不如說是另一個漏洞,但bZx在7月份再次因可疑的代幣出售而上了新聞,這次出售是機器人操縱的,機器人將購買訂單放置在標記代幣生成的同一區塊上。這些黑客竊取了近50萬美元的利潤,這些利潤是由代幣價格上漲帶來的。8月份,DeFi期權協議Opyn成為了下一個受害者,黑客利用其ETH看跌期權合約盜走了超過37萬美元資金。該漏洞允許攻擊者使用以太坊看跌期權oToken的雙重行權并竊取了質押的ETH。Opyn通過白帽黑客從金庫中收回了大約44萬枚USDC,并將它們返還給了看跌期權賣方。同樣,不是直接的黑客攻擊,而是未經審計的YamFinance智能合約中的代碼缺陷影響了治理代幣YFI的重新設定,導致了8月中旬YFI價格暴跌。YamFinance協議被迫呼吁DeFi鯨魚通過投票重新啟動版本2來得到拯救。

安全團隊:包含遠程訪問木馬“Parallax RAT”的惡意軟件正以加密公司為目標:3月1日消息,安全分析平臺Uptycs在一份新報告中表示,加密貨幣公司正成為一項新型惡意軟件的目標,該軟件中包含了一種名為Parallax RAT的遠程訪問木馬。據悉,此軟件使用注入技術隱藏在合法進程中,很難被發現。一旦成功注入,攻擊者就可以通過Windows記事本與受害者進行互動,這可能是一個通信渠道。Parallax RAT允許攻擊者遠程訪問受感染設備,具有上傳和下載文件以及記錄擊鍵和屏幕截圖等功能。除了收集系統元數據,Parallax RAT還能夠訪問存儲在剪貼板的數據,甚至遠程重啟或關閉受感染設備。[2023/3/1 12:36:18]

SushiSwap火爆的時候8月底,SushiSwap的傳奇開始了,并且產生了“吸血鬼挖礦”和“rugpull”。SushiSwap的匿名創始人“ChefNomi”出售了價值800萬美元的SUSHI代幣,導致SUSHI的價格暴跌。幾天后,FTX交易所首席執行官SamBankman-Fried拯救了該協議,通過一個多簽名智能合約,他被一個DeFi鯨魚聯盟移交了控制權。最終,所有的資金都返還給了該協議的開發者基金。2017年山寨幣繁榮期間,rugpull繼續推出Pizza和Hotdog等一系列DeFi克隆幣。這些代幣的價格在幾小時,有時甚至幾分鐘內就大幅飆升和暴跌。在10月中旬,交易員紛紛把資金發送到了一份未經審計和發布的智能合約中,這份合約來自DeFi協議YearnFinance的創始人AndreCronje。在Cronje在推特上發布了關于新的“游戲多元宇宙”的預告片后的幾個小時內,智能合約EminenceFinance遭到黑客攻擊,損失了1500萬美元。這名黑客返還了大約800萬美元,但保留了剩余的資金,這促使心懷不滿的交易員就損失的資金對Yearn團隊提起了法律訴訟。10月底,針對HarvestFinance協議的一起復雜的閃電貸套利攻擊導致7分鐘內損失了大約2400萬美元的穩定幣。這次攻擊引發了一項爭論:這些對系統設計的利用是否可以被視為黑客攻擊。11月對Akropolis來說是特別痛苦的一個月,因為黑客盜走了價值200萬美元的DAI穩定幣,Akropolis不得不“暫停協議”。ValueDeFi協議在一次常見的閃電貸攻擊中損失了600萬美元,穩定幣項目OriginDollar損失了700萬美元,PickleFinance在一個復雜漏洞中損失了價值2000萬美元的DAI。12月中旬的一起個人攻擊打破了利用協議系統漏洞的模式。DeFi保險協議NexusMutual創始人HughKarp的MetaMask錢包損失了800萬美元,原因是一名黑客成功入侵了他的電腦,偽造了一筆交易。這些類型的攻擊通常不太常見,因為它們涉及到某種程度的社會工程。到目前為止,今年報道的最后一次閃電貸攻擊是12月18日WarpFinance遭遇黑客入侵,損失了800萬美元。許多零售交易員和投資者也遭遇了網絡釣魚詐騙,而在2020年,約272,000名Ledger買家的個人信息遭到黑客攻擊后,Ledger硬件錢包所有者也成為了攻擊目標。

Elon Musk:對收購Substack持開放態度:金色財經報道,推特用戶建議Elon Musk收購Substack,可以與推特平臺產生協同效應,即推特作為信息層,Substack作為敘事層。Elon Musk回應稱,對該建議持開放態度。(金十)[2022/12/9 21:33:48]

DeFi發展的阻力2020年,大部分智能合約和閃電貸漏洞都將抑制DeFi的發展。新的、更智能的DeFi協議可能會在明年出現,但和往常一樣,詐騙者、黑客和網絡犯罪分子也會提高他們的攻擊能力。深入研究當前的DeFi世界需要大量的警惕和關注,但它在如此短的時間內已經走了很長的路,未來去中心化金融格局正在不斷演變。關聯閱讀:報告:2020年加密犯罪有所下降,但DeFi黑客卻在增加分析:2020年是美元表現“最糟糕的一年”,比特幣和黃金受益

Cointelegraph中文作為區塊鏈新聞資訊平臺,所提供的資訊僅代表作者個人觀點,與Cointelegraph中文平臺立場無關,且不構成任何投資理財建議。如需轉載請聯系Cointelegraph中文相關工作人員。

俄羅斯國家杜馬提出一項禁止數字資產支付的法案:6月8日消息,俄羅斯國家杜馬金融市場委員會主席 Anatoliy Aksakov 提出一項法案,擬禁止使用數字金融活動(DFA)來支付任何類型的商品或服務,旨在禁止在俄羅斯境內引入其他貨幣單位或貨幣替代品,迫使 DFA 交易所經理扣留任何涉及使用加密貨幣作為貨幣替代品的交易。[2022/6/8 4:11:12]

點擊原文,了解更多

Tags:EFIDEFIDEFOINModefiGDEFI價格DEFTdreamcoin

BNB
2021新年第一天,比特幣何時沖上3萬大關(1.1BTC行情分析)_ODI

行情不在于大小,抓住即可,利潤不在于多少,積累便是。別總奢望暴風雨,沒有準備好的追求有時候就是災難,有多少人是每天有計劃的交易,有多少人是每回有反省的成長,太多扛單的英雄事跡,太多鎖倉的光輝歲月.

1900/1/1 0:00:00
聚焦NFT:2020年數字資產市場報告_ARE

從左至右依次為收藏品/游戲、藝術品、元界、服務 NFT市場一覽 自2019年1月起NFT市場交易額.

1900/1/1 0:00:00
申寶2020.12.31盤面策略_INS

昨天大盤雖然收出中陽線,但大盤沒有放量,昨天的上漲很大程度上兌現了晚間的利好,今天是年終最后一天收盤,大盤走勢應該比較平穩,因為撤離的資金已經撤離.

1900/1/1 0:00:00
阿羅老師說幣-這是比特幣和以太坊等加密貨幣突然飆升的原因嗎?_BTC

BTC行情分析 塞爾維亞政府昨日正式確定數字交易和發行合法化,再度為2020年畫上一個濃墨重彩的句號.

1900/1/1 0:00:00
幣圈王哥:比特幣日內回踩上行 價格緩慢向30000關口邁進_MAN

行情回顧: 昨日比特幣在再度刷新歷史高位,價格上行至29600一線后回調,到日內凌晨跌勢才逐漸減弱,下行并未跌破28500有效支撐,目前價格反彈在29300附近運行.

1900/1/1 0:00:00
漲瘋!比特幣直逼30000美元 10年間1100萬倍 怎么還有幾萬人爆倉巨虧_比特幣

對比特幣而言,2020年可謂一場“資本的盛宴”,目前盛宴仍在繼續。繼12月31日比特幣刷新歷史新高、突破29000美元/枚之后,2021年1月1日,比特幣價格仍在繼續上漲.

1900/1/1 0:00:00
ads