以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結_EFI

Author:

Time:1900/1/1 0:00:00

文/TRM Labs,譯/金色財經xiaozou

根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色晚報 | 6月20日晚間重要動態一覽:12:00-21:00關鍵詞:李禮輝、烏茲別克斯坦、朝鮮、內蒙古

1. 李禮輝:央行法定數字貨幣可能采用“賬戶松耦合”方式;

2. 數據:比特幣“已實現市值”創歷史新高;

3. 內蒙古自治區強調要引進一批區塊鏈等領域優質企業項目;

4. 分析師Max Keiser:當美元出現崩潰時預計比特幣價格將達到40萬美元;

5. Guardian Circle創始人:銀行的介入有利于比特幣的發展;

6. IOTA基金會宣布將于6月底發布Goshimmer V.0.2版本;

7. 前高盛高管:比特幣已準備好反彈,美元疲軟將推動BTC創新高;

8. 烏茲別克斯坦一居民涉嫌非法交易300萬美元比特幣而面臨監禁;

9. 安全公司:朝鮮黑客組織Lazarus設計網絡釣魚攻擊計劃,涉及500萬人。[2020/6/20]

13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

金色晨訊 | 1月20日隔夜重要動態一覽:21:00-7:00關鍵詞:NBA、Libra、中科院、銀聯

1. NBA國王隊將在以太坊區塊鏈上拍賣籃球明星球衣;

2. 風投、金融服務和數字資產行業的多數受訪者認為Libra今年不會啟動;

3. 中科院王小云:我國亟待搶先制定區塊鏈等密碼協議標準與技術規范;

4. 銀聯在2019年申請涵蓋區塊鏈等方面的國內專利近1500項;

5. 鄭州市政府:到2022年區塊鏈等帶動跨界融合新業態新模式快速發展;

6. 田世宏:2019年我國籌建、成立區塊鏈等41個專業標準化技術組織;

7. BTC現報8655美元,近24小時下跌3.02%,市值為1574.22億美元。[2020/1/20]

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

金色相對論 | 尚亞基金會負責人丁文拓:金融市場與監管是相輔相成加密貨幣沒有特殊性:本期金色相對論中,尚亞基金會品牌公關負責人丁文拓表示,我認為這次香港的監管新規,將引發區塊鏈生態的一個連鎖反應,這次的監管對象主要是數字貨幣基金機構及從業者,之前對這塊并沒有一個明確的態度,對于平臺營運者提出的沙盒監管,很多人還是很關心的,交易平臺對于香港接下來是否會頒發交易所牌照,還是充滿了期待。我們要發展基于區塊鏈的金融科技,只能明白一點,金融市場與監管是相輔相成,是監管最多的市場。加密貨幣仍然沒有特殊性。金融歸金融,技術歸技術。技術的信任不進入金融領域就不管。不要寄托太多,例如全球化和互聯網并不天然能減少貧富差距和不公平。金融的本質是效率,因此監管的本質就是一定范圍內的公平。[2018/11/8]

據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色財經現場報道,V神稱:區塊鏈在金融行業最有望成為領跑產業:在以太坊技術及應用大會上,觀眾提出問題:什么時候區塊鏈能真正和一個特定的領域和行業在一起,成為領跑者?V神表示:金融行業,應用的最早,其他的行業如游戲行業也很有前景。也有人問及以太坊什么時候能漲到1萬元,V神坦言不知道。[2018/6/3]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

Mango Markets黑客發布推文稱其行為是合法的

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:EFIDEFIDEF區塊鏈yefi幣行情Origen DEFIDeFi Pulse Index為什么要有區塊鏈

火幣下載
2022 年引起轟動的10條加密貨幣推文_區塊鏈

加密領域的又一年快過去了。與往常一樣,在動蕩的一年中,Twitter 一直是與加密相關的對話的溫床.

1900/1/1 0:00:00
一文了解以太坊接下來的上海 /Capella 升級_以太坊

原文來自:以太坊核心開發者 Tim Beiko 編譯:DeFi 之道 歡迎閱讀有關 AllCoreDevs 在 2022 年的最后一次更新.

1900/1/1 0:00:00
一文說透Arbitrum:熊市里逆勢增長的Layer2賽道領跑者_ARB

最近Arbitrum可謂是大火特火,除了在Layer2遙遙領先的TVL和生態數量之外,兩個王牌生態GMX和Magic也是最近為數不多的上Binance項目,一時間,更多的目光投了過來.

1900/1/1 0:00:00
復盤2022年元宇宙風投 預測2022趨勢_元宇宙

來源:老雅痞 讓我們來看看2022年的風險投資格局,以了解2023年可能會發生什么。經濟下行,加密熊市,是讓所有builder和VC都頭疼的階段,2022年一年里,從年初風投們充滿豪氣一擲千金,

1900/1/1 0:00:00
反電信網絡詐騙法實施 收售黑灰USDT恐涉刑事風險_USD

《中華人民共和國反電信網絡詐騙法》已由全國人民代表大會常務委員會通過,并自2022年12月1日起施行,其中第二十五條明確提出「任何單位和個人不得幫助他人通過虛擬貨幣交易等方式洗錢」.

1900/1/1 0:00:00
一文速覽Canto第3季線上黑客松13個新項目_NTO

原文來源:Canto Online Hackathon原文編譯: 0x711 & czgsws,BlockBeatsCanto 第三季線上黑客松已于 12 月 1 日正式啟動.

1900/1/1 0:00:00
ads