以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FIL幣 > Info

DeFi協議是如何被黑客攻擊的?_DEFI

Author:

Time:1900/1/1 0:00:00

對幾十次黑客攻擊的分析確定了去中心化金融領域的主要載體和典型漏洞。

去中心化金融領域正在以驚人的速度增長。三年前,DeFi鎖定的總價值僅為8億美元。到2021年2月,這一數字已增至400億美元;2021年4月,它達到了800億美元的里程碑;現在,它的價值已經超過1400億美元。一個新市場的如此快速增長,肯定會吸引各種黑客和欺詐者的注意。

根據加密貨幣研究公司的一份報告,自2019年以來,DeFi領域因黑客和其他漏洞攻擊而損失了約2.849億美元。從黑客的角度來看,對區塊鏈生態系統的黑客攻擊是一種理想的致富手段。因為這種系統是匿名的,他們有錢可賺,而且任何黑客都可以在受害者不知情的情況下進行測試和調整。在2021年的前四個月,損失達到了2.4億美元。而這些只是公開知道的案例。我們估計真正的損失達到了數十億美元。

DeFi風險管理工具Union Finance推出不可交易的治理代幣UNION:3月24日消息,基于以太坊的DeFi風險管理工具Union Finance宣布推出治理代幣UNION并成立DAO。UNION總量為10億枚,其中20%分配給社區DAO,46.78%分配給團隊,33.22%分配給早期支持者。2%將用于空投給協議的早期用戶。UNION為不可轉讓治理Token,不能被購買或出售。

Union Finance是一個無抵押貸款協議,目前已上線以太坊主網和Arbitrum上運行,曾于2020年12月完成1kx等參投的300萬美元融資。[2022/3/24 14:14:54]

DeFi協議的錢是如何被盜的?我們分析了幾十起黑客攻擊事件,確定了導致黑客攻擊的最常見問題。

FTX的DeFi指數永續期貨已從9月高點下跌近60%:衍生品交易所FTX的DeFi指數永續期貨已從9月的3500美元高點下跌近60%,跌至6月底推出該期貨產品后不久的價格。幣安的類似指數期貨也已從8月28日的高點1190美元下跌了近70%。然而,Delphi Digital分析師、巴克萊銀行前分析師Alex Gedevani認為,暫時的喘息機會即將到來,這為投資者提供了恢復和重新評估DeFi市場的機會。他表示,持續拋售的速度使許多投資者“措手不及”。在Gedevani看來,DeFi市場正在“接近”山寨幣市場的投降事件,此后該行業將可以“逐漸復蘇”。他補充說,但是需要“新鮮的故事”來重新點燃流入該領域的資金。(coindesk)[2020/11/4 11:34:54]

任何攻擊都主要從分析受害者開始。區塊鏈技術為自動調整和模擬黑客攻擊的場景提供了許多機會。為了使攻擊快速而隱蔽,攻擊者必須具備必要的編程技能和智能合約工作原理的知識。黑客的典型工具包允許他們從網絡的主要版本中下載自己的區塊鏈的完整副本,然后對攻擊過程進行全面調整,就好像交易發生在真實的網絡中一樣。

初夏虎:SWAP+DEX+AMM+存幣生息服務,承載DeFi未來潛力:據官方消息,10月16日,在媒體訪談欄目上,以“DeFi新秀發力DEX,元界DNASwap如何破局?”為主題的AMA。初夏虎表示,SWAP(閃兌交易所)+DEX(去中心化交易所)+AMM(自動做市商)+存幣生息服務才能真正意義上托起DeFi的基礎設施。元界DNA很快就將全面覆蓋以上所有的領域,同時將憑借交易速度快等優勢領先同類項目,這是非常大的機遇。

目前元界DNA已上線包括ZB、Bittrex(B網)、OKEx等全球19家主流交易平臺。[2020/10/16]

接下來,攻擊者需要研究項目的業務模式和使用的外部服務。業務邏輯的數學模型和第三方服務的錯誤是最常被黑客利用的兩個問題。

中幣(ZB)DeFi挖礦播報:DeFi挖礦總鎖倉量約3806萬美元:據中幣(ZB)平臺數據,今日DeFi挖礦總鎖倉量約為3806萬美元,其中存USDT、存ZB和存QC挖礦的鎖倉量小幅下降,存ETH挖礦的鎖倉量不變。[2020/10/14]

智能合約的開發者在交易時需要的相關數據往往超過他們在任何特定時刻可能擁有的數據。因此,他們被迫使用外部服務——例如,預言機。這些服務并不是為在去信任的環境中運作而設計的,所以它們的使用意味著額外的風險。根據一個統計數據(自2020年夏天以來),既定類型的風險占損失的比例最小——只有10次黑客攻擊,造成的損失總額約為5000萬美元。

智能合約在IT領域是一個相對較新的概念。盡管它們很簡單,但智能合約的編程語言需要一個完全不同的開發范式。開發人員往往根本不具備必要的編碼技能,并犯下嚴重錯誤,導致用戶的巨大損失。 

安全審計只能消除這類風險的一部分,因為市場上的大多數審計公司對他們的工作質量不承擔任何責任,只對財務方面感興趣。由于編碼錯誤,超過100個項目而被黑客攻擊,造成的總損失約為5億美元。一個鮮明的例子是發生在2020年4月19日的dForce黑客事件。黑客利用ERC-777代幣標準中的一個漏洞,結合重入攻擊,偷走了2500萬美元。

提供給智能合約的信息只在執行交易時相關。在默認情況下,合約不能幸免于對其中包含的信息進行潛在的外部操縱。這使得一系列的攻擊成為可能。

閃電貸是一種沒有抵押物的貸款,但需要在同一筆交易中歸還所借的加密貨幣。如果借款人未能歸還資金,交易將被取消。這種貸款允許借款人收到大量的加密貨幣并將其用于自己的目的。通常情況下,閃電貸攻擊涉及價格操縱。攻擊者可以先在交易中賣出大量借來的代幣,從而降低其價格,然后在買回代幣之前,以非常低的價值執行一系列行動。

礦工攻擊類似于基于工作量證明共識算法的區塊鏈上的閃電貸攻擊。這種類型的攻擊更加復雜和昂貴,但它可以繞過閃電貸的一些保護層。它的工作原理是這樣的。攻擊者租用挖礦能力,形成一個只包含他們需要的交易的區塊。在給定的區塊內,他們可以首先借用代幣,操縱價格,然后歸還借用的代幣。由于攻擊者獨立形成了進入區塊的交易,以及它們的順序,攻擊實際上是原子性的(不能將其他交易“嵌入”到攻擊中),就像閃電貸的情況。這種類型的攻擊已經被用來攻擊100多個項目,損失總額約為10億美元。

隨著時間的推移,黑客的平均數量一直在增加。在2020年初,一次盜竊金額就高達數十萬美元。到今年年底,這個數字已經上升到數千萬美元。

最危險的風險類型涉及人為錯誤因素。人們為了尋求快速賺錢而求助于DeFi。許多開發人員資質很差,但仍試圖在匆忙中推出項目。智能合約是開源的,因此很容易被黑客復制和改動。如果原始項目包含前三種類型的漏洞,那么它們就會蔓延到數百個克隆項目中。RFI SafeMoon是一個很好的例子,因為它包含一個關鍵的漏洞,被復制到一百個項目上,導致潛在損失超過20億美元。

文:GUEST AUTHORS

Tags:DEFIEFIDEFUNIGlobal DeFiZEFIIDEFIAdvanced United Continent

FIL幣
金色DeFi日報 | Poly Network攻擊者:本周暫時不會交出密鑰_區塊鏈

DeFi數據 1.DeFi總市值:1169.06億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:54.

1900/1/1 0:00:00
比特幣轉賬為什么一定要等6個確認才能到賬?_比特幣

很多剛剛接觸區塊鏈不久的小伙伴,可能看到“比特幣交易需要6個區塊確認”會很疑惑。為什么需要6個區塊鏈確認呢?是指全網上的6個比特幣礦工確認嗎?今天,大白就給大家解釋一下其中的原理.

1900/1/1 0:00:00
金色圖覽 | GameFi系列:Axie三年蟄伏一朝火爆_BTC

金色財經挖礦數據播報 :BTC今日全網算力下降2.95%:金色財經報道,據蜘蛛礦池數據顯示: BTC全網算力131.647EH/s,挖礦難度18.60T,目前區塊高度663278.

1900/1/1 0:00:00
金色DeFi日報 | DeFi協議總鎖倉量突破1100億美元_DEF

DeFi數據 1.DeFi總市值:1255.35億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:38.

1900/1/1 0:00:00
通往Web3的網關 讀懂去中心化域名協議_ENS

加密行業正面臨來自不同國家的嚴格監管審查,包括 1 萬億美元基礎設施法案的《加密稅收報告》 、Uniswap股權代幣前端被限制訪問,以及來自中國的加密貨幣禁令.

1900/1/1 0:00:00
EOS基金會公布組織架構:6名顧問委員會成員宣布加入_EOS

近期,EOS基金會執行董事 Yves La Rose 披露了有關基金會組織架構和運營方案的諸多細節.

1900/1/1 0:00:00
ads