以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

2020年加密貨幣領域的黑客攻擊、漏洞攻擊和盜竊事件_EFI

Author:

Time:1900/1/1 0:00:00

導:2020是DeFi年,但是這個新興金融生態系統的發展并不是一路暢通。

與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融(DeFi)領域。

DeFi是2020年加密市場發展勢頭的主要推動力量之一,并且這有理由說明為什么DeFi一直吸引詐騙者和黑客。大量未經審計的智能合約加上克隆代碼讓黑客加以利用,它們經常導致數百萬美元的數字資產被竊取。

CipherTrace 11月的一份報告稱,2020年上半年發生的所有盜竊和黑客行為導致了超過5000萬美元損失,這些事件中DeFi占了45%。報告稱,今年下半年,這一比例升至50%。在接受Cointelegraph采訪時,CipherTrace首席執行官Dave Jevans警告稱,DeFi可能會遭受監管打擊:“DeFi黑客事件現在占2020年所有加密貨幣黑客事件的一半以上,這一趨勢正吸引監管機構的注意。”

西甲將從2023年起將Web3技術納入聯盟:金色財經報道,西班牙足球甲級聯賽宣布計劃實施一個基于Web3技術的足球追蹤系統,將驗證這些足球的真實性以確保球迷可以通過官方市場或抽獎獲得它們。

據悉,該系統計劃在卡塔爾世界杯結束后開始運行,用于回收每場比賽中使用的球,并區分用于進球的特定足球。根據發布的官方新聞聲明,西甲聯賽解釋說,這些得分球將通過“球迷參與機制”提供給所有球迷,該機制將于 1 月 8 日晚些時候公布。(innovation-village)[2022/12/6 21:25:46]

他補充說,監管機構更擔心的是缺乏反洗錢合規:“KuCoin被盜2.8億美元資金是2020年最大的黑客攻擊,黑客是利用DeFi協議進行這次洗錢的。”Jevans還認為,2021年監管機構可能會明確規定,DeFi協議將采取哪些行動,以避免未能遵守反洗錢的后果、奪旗(指被攻擊)和可能的制裁。

KuCoin黑客事件發生在9月底,當時該交易所首席執行官Johnny Lyu證實,在私鑰泄露后,黑客入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包。

美國銀行:預計歐洲央行2022年至少進行兩次50個基點的加息:6月3日消息,美國銀行預計歐洲央行將在7月和9月加息50個基點,然后在10月和12月分別再加息25個基點。這一預測比經濟學家的共識要鷹派得多。美國銀行經濟學家們表示,堅信2022年將加息150個基點,但對加息50個基點的確切時間沒有那么確信;預計歐洲央行將在2023年停止加息。此前預測為今年加息四次,明年加息兩次。經濟學家們指出,他們擔心歐洲央行“行動得太多/太快,對經濟增長、息差或兩者都造成了問題。”并表示,盡管他們預測是鷹派的,但仍看空宏觀前景。(金十)[2022/6/3 4:01:04]

KuCoin在10月初表示,它已經找出了嫌疑人并且正式讓執法部門參與了調查。到11月中旬,這個交易所宣稱,它已經追回了84%的被盜加密貨幣,并且恢復了大部分可交易資產的全部服務。

今年還有其他交易所遭到黑客攻擊,但KuCoin黑客事件是最大的一起。今年2月,意大利交易所Altsbit在一場7萬美元的黑客攻擊中損失了幾乎所有資金,其他幾所小型加密貨幣交易所也遭遇了黑客入侵。2020年10月,多達75家中心化加密貨幣交易所由于各種原因關閉,黑客入侵就是其中一個原因。

Visa 2022趨勢預測:加密貨幣將逐漸成熟,未來可運用于更多場景:1月28日消息,支付巨頭Visa發布2022年值得關注的五大支付趨勢預測,該預測認為,加密貨幣將于2022年逐漸成熟。

Visa指出,加密貨幣已受到消費者、投資者、開發者,甚至政策制定者的關注。盡管加密貨幣未來扮演的角色仍尚待觀察,可以確定的是,加密貨幣未來將能運用于更多場景。Visa全球調查顯示,關注加密貨幣成人中,有過半希望銀行能提供加密貨幣產品;而已擁有加密貨幣的受訪者中,則有近四成可能將主要銀行轉到有提供加密貨幣產品的銀行。金融機構也需要盡快擬定加密貨幣策略,幫助消費者順暢、安全地進入加密貨幣生態系統。(中時新聞網)[2022/1/28 9:19:32]

隨著數十億美元投入到DeFi協議和流動性挖礦,DeFi成為黑客的溫床。2020年第一起主要黑客入侵事件發生在DeFi借貸平臺bZx,bZx在2月份遭遇了兩次閃電貸攻擊,損失了近100萬美元的用戶資金。閃電貸是指在同一筆交易中借入和償還加密貨幣質押品。

Qtum將于2021年12月1日進行首次減半:官方消息,Qtum將于2021年12月1日進行首次減半,距今約100天,區塊獎勵將從1.0 QTUM下降到0.5 QTUM。據悉,Qtum減半基于3,942,000個區塊的4年間隔。[2021/8/24 22:32:50]

bZx為了防止進一步損失而停止了運營,但是這引發了加密行業觀察人士的批評浪潮,這些觀察人士稱,bZx終究還是一個中心化平臺,并且它可能是“DeFi的終結”。

市場在3月份崩潰,導致大量抵押品清算,特別是Maker的MKR代幣,但這些不是黑客攻擊。接下來的一個月,黑客使用一種稱為ERC-777代幣標準可重入方法攻擊了與比特幣掛鉤的imBTC。這名黑客竊取了Uniswap流動性池的全部資產,當時估計為30萬美元。

4月份,黑客利用同樣的漏洞竊取了借貸平臺dForce的所有流動性。這名黑客不斷提高他們借貸其他資產的能力,并帶著大約2500萬美元的資金逃跑了。

聲音 | 日本參議院原議員濱田和幸:2020年東京奧運會將在多領域應用區塊鏈技術:2020年1月11日,火幣大學全球區塊鏈領導者課程GBLP東京模塊的授課在一橋大學一橋講堂開課,日本參議院原議員濱田和幸先生在授課中透露,日本已經積極推動區塊鏈的應用,2020年東京奧運會將可能使用區塊鏈技術用于食品溯源保障奧運村的食品安全,同時用于反興奮劑工作中,例如運動員的治療用藥豁免(TUE)使用數據上鏈之后不可篡改。

在教育領域,日本政府也與索尼公司合作,融合區塊鏈和AI技術建立“智能學校平臺”,旨在為每一個學生提供行針對性的精細化教育方案。最后,他表示亞洲區塊鏈行業的發展離不開中日韓三國的攜手合作, 他將不遺余力促進中日區塊鏈領域的技術交流與深度合作 。[2020/1/11]

6月份,Bancor的智能合約中出現了一個漏洞,導致多達46萬美元的代幣流失。這個DeFi自動做市商表示,他們已經部署了新版本的智能合約,新的合約修復了該漏洞。

Balancer是下一個被利用的DeFi協議,黑客利用精心策劃的套利攻擊,從其流動性池中竊取了50萬美元的WETH。在對一個漏洞的攻擊中,黑客進行了一系列閃電貸和套利代幣掉期,而Balancer團隊顯然已經知道了這個漏洞。

與其說是黑客攻擊,不如說是另一個漏洞,但bZx在7月份再次因可疑的代幣出售而上了新聞,這次出售是機器人操縱的,機器人將購買訂單放置在標記代幣生成的同一區塊上。這些黑客竊取了近50萬美元的利潤,這些利潤是由代幣價格上漲帶來的。

8月份,DeFi期權協議Opyn成為了下一個受害者,黑客利用其ETH看跌期權合約盜走了超過37萬美元資金。該漏洞允許攻擊者使用以太坊看跌期權oToken的雙重行權并竊取了質押的ETH。Opyn通過白帽黑客從金庫中收回了大約44萬枚USDC,并將它們返還給了看跌期權賣方。

同樣,不是直接的黑客攻擊,而是未經審計的Yam Finance智能合約中的代碼缺陷影響了治理代幣YFI的重新設定,導致了8月中旬YFI價格暴跌。Yam Finance協議被迫呼吁DeFi鯨魚通過投票重新啟動版本2來得到拯救。

8月底,SushiSwap的傳奇開始了,并且產生了“吸血鬼挖礦”和“rug pull” (指一些項目通過包裝自己來騙取用戶質押和投資,隨后立刻卷款逃跑)。SushiSwap的匿名創始人“Chef Nomi”出售了價值800萬美元的SUSHI代幣,導致SUSHI的價格暴跌。幾天后,FTX交易所首席執行官Sam Bankman-Fried拯救了該協議,通過一個多簽名智能合約,他被一個DeFi鯨魚聯盟移交了控制權。最終,所有的資金都返還給了該協議的開發者基金。

2017年山寨幣繁榮期間,rug pull繼續推出Pizza和Hotdog等一系列DeFi克隆幣。這些代幣的價格在幾小時,有時甚至幾分鐘內就大幅飆升和暴跌。

在10月中旬,交易員紛紛把資金發送到了一份未經審計和發布的智能合約中,這份合約來自DeFi協議Yearn Finance的創始人Andre Cronje。在Cronje在推特上發布了關于新的“游戲多元宇宙”的預告片后的幾個小時內,智能合約Eminence Finance遭到黑客攻擊,損失了1500萬美元。這名黑客返還了大約800萬美元,但保留了剩余的資金,這促使心懷不滿的交易員就損失的資金對Yearn團隊提起了法律訴訟。

10月底,針對Harvest Finance協議的一起復雜的閃電貸套利攻擊導致7分鐘內損失了大約2400萬美元的穩定幣。這次攻擊引發了一項爭論:這些對系統設計的利用是否可以被視為黑客攻擊。

11月對Akropolis來說是特別痛苦的一個月,因為黑客盜走了價值200萬美元的DAI穩定幣,Akropolis不得不“暫停協議”。Value DeFi協議在一次常見的閃電貸攻擊中損失了600萬美元,穩定幣項目Origin Dollar損失了700萬美元,Pickle Finance在一個復雜漏洞中損失了價值2000萬美元的DAI。

12月中旬的一起個人攻擊打破了利用協議系統漏洞的模式。DeFi保險協議Nexus Mutual創始人Hugh Karp的MetaMask錢包損失了800萬美元,原因是一名黑客成功入侵了他的電腦,偽造了一筆交易。這些類型的攻擊通常不太常見,因為它們涉及到某種程度的社會工程。

到目前為止,今年報道的最后一次閃電貸攻擊是12月18日Warp Finance遭遇黑客入侵,損失了800萬美元。

許多零售交易員和投資者也遭遇了網絡釣魚詐騙,而在2020年,約272,000名Ledger買家的個人信息遭到黑客攻擊后,Ledger硬件錢包所有者也成為了攻擊目標。

2020年,大部分智能合約和閃電貸漏洞都將抑制DeFi的發展。新的、更智能的DeFi協議可能會在明年出現,但和往常一樣,詐騙者、黑客和網絡犯罪分子也會提高他們的攻擊能力。

深入研究當前的DeFi世界需要大量的警惕和關注,但它在如此短的時間內已經走了很長的路,未來去中心化金融格局正在不斷演變。

文:MARTIN YOUNG

編譯:Zion

責編:Rose

Tags:EFIDEFDEFI加密貨幣SDEFIdefi幣種Retro DEFI加密貨幣交易所

比特幣價格今日行情
金色前哨 | 法國批準新加密貨幣措施 打擊匿名交易_加密貨幣

法國部長委員會已經批準一系列新措施,以打擊匿名加密貨幣交易。加密貨幣交易所的匿名賬戶受到封禁,而且這些交易所如今必須要實行更加嚴格的實名制(know-your-customer)要求.

1900/1/1 0:00:00
金色觀察 | 傳統金融機構“打臉”進場:比特幣或將取代黃金?_比特幣

比特幣創歷史新高,標普道瓊斯加密貨幣指數呼之欲出。與上一輪牛市狂熱的散戶炒作投機氛圍不同,這一次,金融機構取代散戶,成為比特幣牛市的主角.

1900/1/1 0:00:00
區塊鏈技術生態持續優化 五大趨勢不容忽視_區塊鏈

隨著區塊鏈被納入新基建,區塊鏈的發展備受關注。“過去一年,區塊鏈的污名化、理想化問題已解決。”中國信息通信研究院云計算與大數據研究所所長何寶宏在不久前舉辦的《讀懂區塊鏈》新書發布會上發表了這一觀.

1900/1/1 0:00:00
金色觀察 | 比特幣創新高 加密礦業公司Riot持續擴張_IOT

在納斯達克上市的加密貨幣礦業公司Riot Blockchain已與礦業巨頭比特大陸簽署了一筆交易,購買15000臺螞蟻礦機.

1900/1/1 0:00:00
金色觀察丨要花10億美元投資比特幣的One River是誰?_比特幣

金色財經 區塊鏈12月17日訊? 總部位于美國康涅狄格州格林威治市的資產管理公司One River已成為比特幣最大的投資者之一.

1900/1/1 0:00:00
市場今天會不會直接噴射?_比特幣

門頭溝的事還是沒有最終結果,他丟這些幣,肯定是沒辦法按照一比一賠償的,現在冷錢包里還有16萬多枚比特幣,這些幣將作為最終賠償的籌碼,目前門頭溝交易所將該案件委托給日本的律師事務所.

1900/1/1 0:00:00
ads