区块见闻 区块见闻
Ctrl+D收藏区块见闻

WEB:金色观察 | TRM Labs:2022年DeFi和跨链桥攻击总结_Deflyball

作者:

时间:

文/TRMLabs,译/金色财经xiaozou

根据TRM?Labs对黑客事件的回顾,针对DeFi项目和跨链桥的黑客攻击让加密货币生态系统今年成为黑客攻击创纪录的一年。截至2022年11月,被盗资金已超过36亿美元。

DeFi和非DeFi黑客攻击窃取的总金额

几个数字

3.5:1——这是针对DeFi的黑客攻击与非DeFi攻击的比例。?

80——这是今年由于DeFi攻击导致的加密货币被盗总额的百分比,数额高达30亿美元。

11x——跨链桥黑客攻击平均规模大约是非跨链桥攻击的11倍。针对DeFi支持的跨链桥黑客攻击虽不如针对其他目标的黑客攻击那么常见,但平均规模要大得多。

金色晨讯 | 11月27日隔夜重要动态一览:21:00-7:00关键词:未平仓合约、锚定币、Coinbase、BSN

1.比特币期货未平仓合约创历史新高;

2.交易所比特币余额降至27个月低点;

3.当前BTC锚定币总发行量达15.23万枚;

4.Coinbase网站和移动应用程序出现故障 目前已解决;

5.区块链服务网络BSN集成Polkadot、Oasis和Bityaun;

6.分析:Compound清算期间有人仅调用一个方法套利逾355万美元

7.比特币夜间宽幅震荡,日内最低报16199.86美元,最高报17284.87美元。[2020/11/27 22:17:09]

13——这是截至2022年11月,TRM?Labs检测到的跨链桥黑客攻击数量,失窃金额近20亿美元。

金色财经合约行情播报 | BTC放量震荡上测,7800美元多空博弈加剧:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报7703美元(+2.01%),20:00(GMT+8)结算资金费率为-0.014470%。

昨日至今,BTC走出震荡上升的走势,低点逐渐抬高,向上测试7800美元阻力位,目前在7800下方盘整。根据火币交割合约数据,BTC季度合约成交量大幅上升,持仓量也出现一定幅度上升,季度合约保持小幅贴水。在比特币面临关键压力位时期,多空博弈激烈程度加剧,成交活跃,市场情绪出现躁动,投资者需注意控制风险。

USDT于火币全球站OTC的报价为7.13元,溢价率为0.65%。USDT溢价继续保持在低水平。[2020/4/27]

9/10——截至当前,2022年10个最大的黑客攻击中有9个是针对DeFi的,其中有5个是针对跨链桥的。如能预防最大的9次DeFi攻击,将使65%的资金免于被盗。

金色晨讯丨3月30日隔夜重要动态一览:21:00-7:00关键词:公积金、衍生品、保险

1.衍生品交易量下降,BitMEX近两周净流出6.7万枚比特币

2.人民日报:区块链等新技术考验着保险公司的信息安全管理等

3.现货白银高开,最高至14.50美元/盎司

4.伦敦布伦特原油期货跌至2002年11月以来最低水平

5.长沙市住房公积金2019年通过区块链技术接入住建部全国住房公积金数据集中平台[2020/3/30]

金额巨大和安全漏洞使DeFi成为极具吸引力的目标

据Defilama数据,DeFi的总锁定价值在过去两年里呈爆炸式增长,从2020年10月的约100亿美元增长到2022年11月的420亿美元。Defilama数据同样显示,在11月底的7天里,桥交易量约为13亿美元。

金色午报 | 12月23日午间重要动态一览:7:00-12:00关键词:央行、深圳、港交所、NULS、唯链、云币

1.央行副行长:稳定币会给央行和货币当局的监管带来挑战。

2.工信部人才交流中心发布区块链岗位能力标准。

3.深圳市信息服务业区块链协会正式成立。

4.深圳已有27家网贷机构投入基于区块链的P2P退出投票表决系统。

5. 港交所高级副总裁:港交所将上线基于区块链的清算和交收系统。

5.200万枚NULS被盗,项目方宣布即将硬分叉。

7. 腾讯推出金融级核心交易解决方案TDMesh运用区块链技术。

8. 唯链基金会公开回购地址被盗事件进展情况:7.27亿VET已被冻结。

9. 太原侦破交易虚拟货币的云币平台案件。[2019/12/23]

除了规模庞大外,DeFi项目和跨链桥的其他两个关键特征使它们成为潜在黑客的理想目标,也更容易遭受攻击:

复杂性:DeFi生态系统复杂且相互关联,这让黑客以开发人员无法预料或测试的方式利用漏洞。例如,在闪电贷款攻击中,黑客可以使用与目标无关的服务来操纵资产价格或放大攻击对主要目标的影响。

透明度:DeFi项目自然非常重视透明度,通常构建在开源代码之上。这使得任何人,无论是安全研究人员还是黑客,都可以查看代码并搜寻可利用的漏洞。

一些黑客还声称,可以在不违反法律的情况下操纵和攻击DeFi项目。这可能导致潜在攻击者将DeFi项目视为比CeFi目标风险更低的项目。

2022年10月,基于Solana的平台MangoMarkets损失了约1.15亿美元,原因是有个团队操纵了其价格预言机。自称为黑客领袖的AvrahamEisenberg后来透露了自己的身份,并将其团队活动描述为“利润丰厚的交易策略”,而非黑客行为。Eisenberg是否会被起诉,目前尚不清楚。

MangoMarkets黑客发布推文称其行为是合法的

DeFi黑客攻击包括基础设施攻击、代码漏洞攻击和协议攻击

到目前为止,基础设施攻击、代码漏洞攻击和协议攻击占今年黑客窃取资金总量的大部分。一些黑客还组合使用这些攻击类型来窃取资金。

基础设施攻击让黑客侵入目标的安全控件,进行未经授权的交易,例如将资金从受害者地址发送到黑客所控地址。这种攻击类型的常见方法有窃取私钥、助记词,及前端攻击。

针对智能合约的代码漏洞攻击使攻击者能够在未经授权的情况下从DeFi协议中移除资金。在智能合约代码漏洞攻击中,黑客可能会使用已发现的漏洞对协议展开攻击。今年早些时候,Solana的wormhole桥成为黑客攻击的目标,导致该DeFi协议中超过3亿美元被盗取。

协议攻击是一种业务逻辑攻击,主要结果是攻击者可以操纵代币的价格,并创造套利机会,在一个市场低买,在另一个市场高卖。闪电贷款和治理操纵是其中最常见的协议攻击类型。

CeFi的失败可能助长DeFi攻击

最近FTX和其他备受瞩目的中心化加密公司的失败,可能会使人们对DeFi解决方案越来越感兴趣。如果投资者因此大批涌向DeFi,可能会进一步助长黑客的攻击动机。

为了降低这种风险,DeFi项目应该求助于传统的bug赏金计划、智能合约安全审计和商业安全解决方案。

传统的bug赏金计划给黑客和安全研究人员发放奖励,激励他们发现漏洞并将漏洞报告给DeFi项目。然后就可以在攻击利用该漏洞之前修补该漏洞。相比之下,加密赏金计划在攻击后向黑客支付资金鼓励其归还一定比例的被盗资金,这实际上会激励黑客的攻击行为。

安全审计可以发现DeFi项目顶梁柱——智能合约——中的漏洞,允许项目在黑客得以利用这些漏洞之前将其修复。但是,审计并不是万无一失的,应该与其他安全控件和策略合并使用。

新的商业解决方案正在开发,以提高整个DeFi生态系统的安全性。特别是当与现有的控件相结合时,创新的安全产品可能会提供更好的DeFi安全性,尽管现在判断其效力还为时过早。

当结合使用时,这些控件和技术可以缩小DeFi协议的攻击面。随着DeFi的不断增长,黑客将寻求更大胆的方法来利用其弱点和漏洞——因此,保持持续的警惕性必不可少。

标签:DEF区块链WEBWEB3Deflyball区块链工程专业学什么课程比较好web3.0币种web3.0币排行榜

欧易交易所热门资讯
WEB3:Web3 浏览器:去中心化世界的必备工具_TER

Web服务软件程序可以通过互联网启用计算机之间的通信,Web服务通常采用应用程序编程接口的形式。从某种角度上来说,Web是可以在线访问的相关超文本材料的集合.

NAN:Binance Research:Web3 社交通往大规模采用之路_区块链

原文标题:《Web3Social:RoadtoMassAdoption》撰文:BinanceResearch编译:Lynn,MarsBit 关键要点 与Web2相比.

HEM:白宫发言人:当比特币被更广泛地使用时,看到勒索软件的数量激增_PAY

金色财经报道,白宫发言人最近在接受采访时评论道,当比特币被更广泛地使用时,我们看到勒索软件的数量激增,因为它是一种跨境转移资金的方式。这是一种无国界的威胁,我们需要以无国界的方式应对它.

EFI:灰度(GBTC)效应:机构泡沫与崩溃的始作俑者_AYS

原文标题:《TheGrayscale(GBTC)Effect》原文作者:BenLilly原文编译:深潮TechFlow我们重新整理了一下两年前的故事,始于2020年,我们称之为「灰度效应」.

RAY:加密寒冬下耀眼的明星:Web3钱包赛道的现状、挑战与机遇_PRAY

1.钱包简介 钱包常称加密钱包或者数字钱包。在Web3的世界中,钱包不仅仅承担着传统意义上管理资产的功能,它还是一个在Web3世界中通行的必备工具.

META:揭秘2022年六大加密术_metamask病

本文来自币安安全合作伙伴?HashDit,原文作者:SebastianLim自去年起,加密案件就屡增不减.