近日Acala出现漏洞,攻击者地址能够转移超10亿枚aUSD。Acala发推表示,此前的黑客攻击系iBTC/aUSD流动性池的配置错误,导致大量aUSD的错误开采。
推特博主sabocrypto总结了2022年加密货币中最大的10次黑客攻击:
1、crypto.com,1月17日,3500万美元
一名黑客在加密货币交易所禁用了双因素身份验证。
客户资金丢失4,836枚ETH和443枚比特币。尽管所有受影响的客户都得到了全额赔偿。
2、Qubit,1月27日,8000万美元
黑客通过智能合约漏洞从Qubit的QBridge协议中窃取了206,809枚BNB,这些资产当时价值超过8000万美元。
金色午报 | 5月5日午间重要动态一览:7:00-12:00关键词:Filecoin、以太坊2.0、西班牙、OpenSea
1. Filecoin将于5月19日进行社区会议
2. 以太坊2.0质押地址余额超过420万枚
3. 灰度昨日增持11.72万枚BAT
4. 西班牙将向欧盟共享加密业务用户数据
5. 已有57.79%矿池支持比特币Taproot升级
6. OpenSea5月4日总交易额达2299.66万美元,创历史新高[2021/5/5 21:25:24]
开发人员将项目去中心化自治组织(DAO)。
金色晚报 | 6月14日晚间重要动态一览:12:00-21:00关键词:冻卡、雄岸科技、加密基金、Dai
1.各大行回应“冻卡”:不会冻结合法虚拟货币银行卡。
2.雄岸科技:预期集团将录得年內溢利大幅减少超过90%。
3.数据:共有8个加密基金管理资产超过2.5亿美元。
4.24小时合约市场爆仓超981万美元。
5.国会议员:比特币等数字资产或为美元带来更多挑战。
6.抵押WBTC借Dai已达到1000万Dai债务上限。
7.安徽省委书记李锦斌:推动区块链和实体经济深度融合
8.刘昌用:比特币费用超付攻击暴露出区块链发展的方向性问题。
9.比特币小幅下跌,日内最高报9492.72美元,最低报9350.30美元。[2020/6/14]
3、Wormhole,2月2日,3.25亿美元
金色晚报 | 3月12日晚间重要动态一览:12:00-21:00关键词:暴跌、技术性熊市、韩国新加密法、FCoin
1. 韩国新加密法或将迫使190家交易所关闭。
2. 全球数字货币总市值再度跌破2000亿美元。
3. 东方财富:全球多地股市进入技术性熊市。
4. 法国金融监管机构建议在欧洲范围内采用证券代币监管沙箱。
5. 肖磊:比特币避险作用有限 但人类低估了它代表的趋势。
6. Bitmex首席执行官:比特币短期或将下跌至6000美元 但年底还会反弹回2万美元。
7. FCoin:已进行数据恢复,原所有FCoin账户主流币资产转为FUSD债务。
8. 英国央行行长:央行数字货币需要谨慎设计。
9. 今日恐慌与贪婪指数为14 恐慌程度上升至近6个月新高。[2020/3/12]
Wormhole黑客利用SOL-ETH桥上的智能合约,在没有存入任何抵押品的情况下套现。
金色财经现场报道,Elaine Shi:共识不是新事物:在2018年世界数字资产峰会(WDAS)暨FBG年会上,来自Thunder公司的Elaine Shi表示,共识不是新事物,在传统行业早已有共识的存在,与区块链的共识相比,传统的共识机制速率较高,但是比较复杂,而区块链的共识比较简单,但是传输速率较慢。[2018/5/2]
VCJumpCrypto补充了资金。据DefiLlama数据,Wormhole桥现在的TVL有超过6.25亿美元。
4、IRAFT,2月8日,3700万美元
IRA金融信托是一个以加密货币为重点的退休和养老金平台。
它被黑客入侵,黑客以某种方式掌握了“万能钥匙”。
现在他们正在起诉加密货币交易所Gemini涉嫌疏忽。
5、Cashio,3月22日,5200万美元
毫无价值的抵押品被放置并用于“无限”铸造CashioAppCASH稳定币。
CASH脱钩跌至~0,此后一直没有恢复。
6、AxieInfinity,3月28日,6.25亿美元
RoninBridge被黑按美元法币算是有史以来最大的加密货币黑客攻击。
当Axie开发人员单击虚假工作邀请的PDF时,4/9密钥被盗。黑客后来控制了大多数加密密钥。
7、Beanstalk,4月17日,1.82亿美元
黑客使用“闪电贷”来接管稳定币的治理协议。资金在同一笔交易中不断借贷和偿还。
黑客通过了一项向乌克兰捐赠资金的提议,并窃取了剩余的抵押品。
8、Fei协议,4月30日,8000万美元
借贷协议代码中的一个漏洞允许黑客在获取贷款的同时提取贷款的抵押品。
后来DAO偿还了黑客带来的坏账。FEI稳定币保持在1美元挂钩价。
9、Harmony,6月23日,1亿美元
臭名昭著的朝鲜黑客组织Lazarus获得了2/5安全密钥并开始批准交易。资产从其Horizon桥中被盗,这使得资产能够在Harmony与以太坊和币安智能链网络之间移动。
10、Nomad,8月1日,1.9亿美元
Nomad智能合约的一个更新使用户可以轻松做出交易,然后可以从Nomad桥取款。
此后,白帽黑客已经返还了价值3330万美元的资金。
结语
去年我们面临更多的社会工程攻击。在2022年,我们已经转向更多的代码漏洞利用和闪电贷。攻击者不再依赖大量落入网络钓鱼的人,而是能够直接攻击DeFi协议。
没有一条链能够处理所有交易。因此,尽管我们还没有达到大规模采用,但我们正在朝着多链的未来迈进似乎是不可避免的。这就解释了对跨链桥的需求以及为什么我们需要保护它们。
2022年最大的黑客攻击是由发现跨链桥和闪电贷协议漏洞的攻击者实施的。将来,无论是在发布之前还是在代码更改时,对智能合约每一行代码进行审计都会很有帮助。
2022年也是迄今为止与朝鲜有关联的黑客组织最大的一年。对TornadoCash的制裁在加密行业开创了先例,黑客将转向哪里?谁将成为下一个面临美国/全球监管机构愤怒的人?
模块化区块链中,执行层和共识层已是红海市场,数据可用性层的价值仍然有待被发掘。原文标题:《IOSGWeeklyBrief|拆解数据可用性层:模块化未来中被忽视的乐高积木#136》?撰文:Jiaw.
作者:EricaCarnevalli&MargaretFleming 概要 根据前雇员和CNBC审查的内部文件,Celsius在导致其最近的流动性问题的几年里有一系列的内部失误.
文章作者:BitMEXResearch摘要:本文以美国财政部外国资产控制办公室(OFAC)最近决定批准以太坊上的TornadoCash为背景,讨论了以太坊合并后的审查阻力程度.
作者:SpencerGraham 译者:KevinTse 翻译机构:dao2 原文链接:https://beincrypto.
金色财经报道,8月17日消息,EOS基金会创始人和首席执行官YvesLaRose在社交媒体发文表示,本周EOSIO联盟将公布核心协议的新代码库以重塑品牌。EOSEVM将很快在EOS网络上可用.
前言 本文写于数字加密产业生死存亡之际,web3的“自治梦想”中道崩殂之时。美国对TornadoCash的制裁,击碎了很多理想主义者的梦境.