区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FTX > 正文

ETH:2020年数字货币反报告:DeFi成黑客“蜜罐”,全年损失达超2.5亿美元_BTC

作者:

时间:

DeFi正处于一个纷乱的战国时代。

2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。

2020年DeFi安全事件及损失统计

吸引黑客的“蜜罐”衍生新型方式

数据:2022年DeFi生态黑客攻击资金总价值超60亿美元:2月5日消息,DefiLlama贡献者、加密数据分析师Kofi提供的数据显示,DeFi生态系统在2022年遭遇黑客攻击激增,被盗资金总价值超过60亿美元。

根据Kofi的说法,60亿美元代表了加密资产最初被盗时的价值。加密分析师Nelson Ijih在推特上表示,如果包括其他“加密黑客攻击”,这个数字甚至会更高。(U.Today)[2023/2/6 11:49:05]

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。

由于DeFi产品大都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力大,因而成为2020年黑客重点攻击的对象。

瑞士证券交易所SIX收购Custodigit,将于2021年Q1推出加密网关服务:瑞士证券交易所SIX宣布收购由瑞士电信和Sygnum创建的合资企业Custodigit,并计划于2021年第一季度推出InstitutionalDigitalAssetGateway服务,旨在使瑞士的银行能够向其客户提供数字资产。InstitutionalDigitalAssetGateway由Custodigit开发,目前仍需获得相关监管部门的批准。Custodigit是一家数字资产银行,于2018年获得瑞士监管机构FINMA的正式认可。今天,SIX表示同意收购这家新兴合资企业的多数股权,但并未提供更多细节。(Cryptonews)[2020/12/7 14:28:44]

据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币黑客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。

延长EOS私钥丢失恢复服务有效期至2021年6月1日多签提案已通过:EOS Nation近期发起的多签提案,提议将“EOS私钥丢失恢复服务有效期延长至2021年6月1日” 已获得15赞同票通过并执行。(MEET.ONE)[2020/5/29]

虚拟货币黑客攻击类安全事件统计

虚拟货币黑客攻击类安全事件造成经济损失统计

其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有至少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项目。黑客利用闪电贷,以极低的成本撬动巨量资金,在多个协议间进行价格操纵或套利。

动态 | 2020年起 欧盟银行将被允许持有和出售比特币:11月29日,据UBT报道,从2020年开始,欧盟(EU)的银行将被允许持有并向客户出售比特币(BTC)。欧盟(EU)最近推出了一项法案,预计将于明年生效,该法案将允许银行向用户提供加密货币解决方案。在第四项关于指令的新法案将解除银行向客户提供加密资产并代客户存储这些资产的禁令。[2019/11/29]

至少发生5起与DeFi相关的重入攻击,重入攻击是以太坊智能合约上最经典的攻击手段之一,著名的TheDAO被盗事件就是攻击者运用重入攻击导致以太坊硬分叉,损失价值5000万美元以太币。?

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型方式,虚拟货币反迎来全新挑战。

9月26日,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发生后,KuCoin与多家中心化虚拟货币交易所、项目方、安全机构及联系,并采取部分有效措施,竭力追捕被盗资产。截至目前,据KuCoin官?显示已追回85%被盗资产。?

在安全事件发生后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中心化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐一清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

金融革新玩出花式攻击

自今年11月起,闪电贷攻击频发,一周曾接连发生过4起闪电贷攻击。闪电贷本是一种创新金融工具,用于高效提供大额资金,促进价值循环。但却被攻击者频频利用,成为黑客借来生「金蛋」的鸡。?

区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些虚拟货币的价格波动,再从中渔利。?

bZx闪电贷攻击

以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存入Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利用bZx的杠杆交易功能,做空ETH购入大量WBTC,从而抬高Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?

PeckShield派盾认为:“闪电贷本是一项非常有意义的金融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”

针对DeFi的安全问题,PeckShield派盾建议在新合约上线之前要进行全面而专业的智能合约安全审计,排查已知的各类漏洞;另一方面要注意排查与其他DeFi产品进行组合时的业务逻辑漏洞,避免出现跨合约的逻辑兼容性漏洞;最重要的是,要设计一定的风控熔断机制,引入第三方安全公司的威胁感知情报和数据态势情报服务,做到第一时间响应安全风险,及时排查封堵安全攻击。在攻击事件发生时,应联动行业各方力量,搭建一套完善的资产追踪机制,攻击事件发生后则需做到查缺补漏,完善防御系统。

标签:ETHBTC以太坊DEFtogetherbnb怎么开启HBtcdo Token以太坊官网app下载注册defi币有哪些

FTX热门资讯
SEC:金色前哨|灰度投资:正式解散XRP信托 已清算完XRP_Secure Pad

灰度投资已经抛弃XRP。此前2020年12月22日美国SEC决定对代币XRP发行公司Ripple提起联邦法院诉讼,SEC认为Ripple发行的XRP是一种证券.

比特币:国际货币基金组织调查显示,80%的人将加密货币视为“金钱”_代币化

比特币被创建为有史以来第一个点对点的电子现金系统,此后,整个数字资产行业被创建。尽管该加密货币发展时间良久,并且保持着活力,但如果把该资产类别应定义为“货币”,则在决策者眼中,监管机构甚至投资者.

CHE:链上数据回顾以太坊的 2020:基础层、DeFi、2.0、NFT和链上BTC_代币化股票

链上数据回顾以太坊的2020:基础层、DeFi、2.0、NFT和链上BTC 以太坊爱好者 刚刚 27 2020对于全世界来说都是充满挑战的一年.

加密货币:加密货币交易所OSL运营实体通过股票出售融资9000万美元_GRO

据TheBlockCrypto1月14日报道,运营加密货币交易所OSL的香港上市公司BCGroup完成了新股发行.

GRO:金色观察|DeFi锁仓量的重复率从何而来?_MakerDAO

金色财经报道,1月20日,Messari推特公布的数据显示,以太坊超越比特币成为加密领域最大的结算层,2020年结算量已突破10000亿美元.

AEL:巴比特直播 | 今年DeFi最值得看的赛道:Layer2和衍生品_CHA

1月15日晚间,巴比特直播间发起了主题为《2020DeFi盛宴仅露冰山一角?看2021新机会暗流涌动》的探讨.