区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

比特币:DeFi遭遇黑客洗劫:1个月3项目被盗,1个项目就被卷走659万美元_FULLSEND

作者:

时间:

文:比萨林格

来源:一本区块链

近日,三个DeFi项目接连遭遇黑客,资产被盗,震动了行业。

光是其中一个平台,就损失了659万美元。

而这并非个别现象。仅仅是在2020年的2-3月,DeFi领域就出现了6起安全事件,损失超过150万美元。

DeFi因此被推向了风口浪尖。有用户戏言,频频被盗的DeFi,已经成为了黑客的提款机。

DeFi背后到底存在什么漏洞,让黑客有机可乘?备受安全隐患困扰的DeFi,未来路在何方?

01?被盗

4月21日,DeFi平台PegNet遭遇了51%攻击。

PegNet是一个去中心化交易平台,用户可以在这里进行42种不同资产的交易。

当天,PegNet核心开发人员在网上表示,4名矿工控制了70%的算力,人为抬高了与日元挂钩的稳定币价格,从而将一个11美元的钱包变成了670万美元的。

由此,黑客获利659万美元。

万幸的是,平台其他用户的资金未受损失。

这已经是DeFi领域近期出现的第三起安全事件。

4月19日早晨,DeFi项目Lendf.Me在区块高度9899681遭到黑客攻击,价值近2500万美元的资产被席卷一空。

Aztec Network宣布将逐步关停DeFi隐私桥项目Aztec Connect,未来将重点开发基于Noir语言的新产品:3月13日消息,基于ZKRollup的隐私和扩容解决方案AztecNetwork宣布将逐步关停DeFi隐私桥项目AztecConnect,将于一周后禁用从zk.money和其他前端(如zkpay.finance)将资金存入AztecConnect合约,但用户能够在一年内免费取款,Aztec团队预计将于1年后彻底放弃AztecConnect合约,所有Rollup功能将停止。

Aztec团队同时表示,现已完全开源整个AztecConnect协议,包括扩展升级和新的安全SDK。鼓励Aztec社区分叉、部署和运行新版本,愿意看到独立运营的AztecConnect并准备为其提供资金。而Aztec团队的中长期重点将集中在Noir语言和下一代加密区块链的开发上,这两个产品将相互兼容、相互关联。[2023/3/13 13:00:26]

链上数据表明,黑客通过滚雪球的方式转走多笔资产,每一笔的金额都比上一笔翻倍。

盗币攻击随即引发链上数据异动。DeFiPulse数据显示,24小时内,作为Lendf.Me开发方的dForce,锁仓资产迅速暴跌,仅剩6美元。

数据:当前DeFi协议总锁仓量达576.47亿美元:11月14日消息,DeFiLama链上数据显示,当前DeFi项目总锁仓量(TVL)为576.47亿美元。锁仓量资产排名前五(美元):

Maker(67.53亿+0.13%)

Curve(65.48亿-0.02%)

Aave(46.04亿-1%)

WBTC(39.82亿-1.84%)

Uniswap V3(36.6亿-0.31%)[2022/11/14 13:01:57]

DeFiPulse数据显示,lendf.Me锁仓资产跌至6美元

同时,投资者发现,Lendf.Me上的多笔资金利用率已经高达99%,imBTC的资金利用率甚至高达100%,几乎所有可借资产的借出率都居高不下。

Lendf.Me站点很快被关停。开发团队在用户界面用红字提醒用户,不要向合约地址存款。

诡异的是,就在所有人都以为损失无可挽回之际,事件出现了反转。

4月19日晚10点左右,盗币黑客开始向lendf.Me陆续返还资产,并附言“Betterfuture”,似乎在警示平台。

4月21日下午,北京链安Chainsmap监测系统发现,黑客向平台归还了几乎所有盗窃的代币,包括57992枚ETH、425.61枚MKR、13.7万枚DAI、50万枚USDT,以及252.34枚imBTC等。

Bandot CMO Cora:DeFi是Web 3.0的价值层协议:金色财经报道,6月9日,Bandot CMO Cora做客金色财经举办的“Web3.0-从信息交互到万物互联还要走多久?”为主题的金色沙龙第63期活动。Cora表示,DeFi 是 Web 3.0 的价值层协议,DeFi 相当于Http,它本身具有一定的应用价值,但主要是个基础设施,是用来支持上层应用的协议。只有 DeFi 这一步夯实了之后,上面才会出现大量的去中心化的抖音、推特、亚马逊和淘宝等应用。像 Uniswap、Compound 和 Maker 这类协议,可以称之为 Web3 DeFi 协议。Web3 DeFi 协议能够在应对攻击的长期争斗中会存活下来、获得反脆弱性,使得他们能够突破 Web2 应用程序的规模限制。DeFi的需求长期以来都是非常强烈的,同时也会持续发展下去,DeFi涵盖范围非常广,抵押与无抵押借贷、各类金融衍生品、应用型项目等都是在2021年需要尽快实现的几个方向。[2021/6/9 23:24:36]

Lendf.Me在此次事件中被盗资产,全部被收回。

黑客为什么要返还所有资产?

4月22日,dForce公布了事件细节,人们才似乎发现了个中原因:

安全团队通过黑客留下的痕迹及国内外各方资源,获得了突破性线索,黑客可能迫于包括在内的多方压力,不得不主动归还资产。

波场TRON DeFi总锁仓值(TVL)已达到107亿美金:据4月1日18:00(HKT)最新数据显示,波场TRON DeFi总锁仓值(TVL)已达到107亿美金,刷新自身历史纪录,再创新高。3月8日开启的波场TRON五币齐挖世纪挖矿屡创佳绩,波场TRON DeFi总锁仓值强势升高,表现出波场DeFi生态的强大势能。

据悉,波场TRON官方升级了总锁仓值(TVL)的算法:TRX的总冻结量等于能量和带宽之和,其中包括给超级代表投票冻结TRX获得的能量和带宽。波场 TRON 以推动互联网去中心化为己任,致力于为去中心化互联网搭建基础设施。旗下的 TRON 协议是全球最大的基于区块链的去中心化应用操作系统协议之一,为协议上的去中心化应用运行提供高吞吐,高扩展,高可靠性的底层公链支持。波场 TRON 还通过创新的可插拔智能合约平台为以太坊智能合约提供更好的兼容性。[2021/4/1 19:37:34]

在Lendf.Me被盗币的前一天,以太坊上的DeFi项目Uniswap交易所,也遭到了黑客攻击。

这起盗币事件的攻击方式与Lendf.Me被盗事件如出一辙:黑客都采取了“重入攻击”。

而Lendf.Me和Uniswap都是DeFi界的“网红”,被盗,或许是因为树大招风。

Lendf.Me是dForce开发的去中心化借贷项目,去年9月启动,在半年多后一跃成为最大的法币稳定币借贷协议。

韦氏评级:DeFi给以太坊区块链带来了真正的价值:加密货币评级机构韦氏评级(Weiss Ratings)近期发推称,以太坊区块链的交易活动正接近ICO泡沫峰值以来未见的水平。从交易所撤走的ETH达到了六个月来的最高点。很明显,该活动与DeFi有关。关于这一点的重要性,韦氏评级解释称,DeFi“给以太坊区块链带来了真正的价值,不像我们之前看到的任何东西。”其总结道:“忘掉CryptoKitties,忘掉游戏吧——DeFi才是以太坊的发展方向。”(CryptoSlate)[2020/7/4]

在盗币事件发生4天前,它才刚获得来自MulticoinCapital、火币资本和招银国际的150万美金战略投资。

而截至发稿前,Uniswap更是以4160万美元的锁仓资产,位居DeFi锁仓资产排行榜第四名。

DeFi锁仓资产排行榜图源:DeFiPulse官网

因为这几起盗币事件,DeFi陷入了前所未有的信任危机中。

02?黑客提款机

这并不是DeFi第一次集中出现安全危机。

2020年的2-3月,DeFi领域已出现6起安全事件,其中2月4起,3月2起,共损失资金超过150万美元。

因为安全事件频发,DeFi项目开始被投资者戏称为“黑客提款机”。

这剂曾被视为解决传统金融问题的“良药”,逐渐变成了受害者口中的“药”。

究竟是什么让DeFi在黑客面前变得如此脆弱,不堪一击呢?

“在一个复杂系统的产生和发展的过程中,出现安全事件是必然的。”TheForceProtocol、ForTube联合创始人雷宇告诉一本区块链。

他认为,在DeFi领域,引发安全事件的原因有多种,既有开发团队技术积累不足的原因,也有DeFi应用可组合性带来的局部风险放大。

区块链安全公司PeckShield品牌总监郝天,也持类似观点。

“DeFi产品之间有较强的可组合性,这让不同DeFi产品之间产生了流通性和资产共享,但产品组合可能会因为业务逻辑上的差异,出现一些0day漏洞。”郝天告诉一本区块链。

零日,最早出现在战争中——一些大规模可毁灭世界的事物导致的危机,被称之为零日危机。而在世界毁灭之后,重新建立新文明的第一天,即为0day。

此后,在黑客文化中,一些大规模、致命性、高威胁性、能够造成巨大破坏的漏洞,也被称为零日漏洞。

郝天认为,造成DeFi领域安全事件频发的原因,还有两点。

第一,DeFi协议目前主要做的是资产托管或借贷理财服务,管理着大量的用户资产,且都是开源的,容易吸引黑客。

第二,不少开发者低估了漏洞的风险——目前主流的DeFi协议都基于以太坊网络搭建,以太坊过往出现的各种漏洞,都有可能在DeFi上复现。

除了安全隐患之外,市场上还不乏一些蹭热度的伪DeFi项目。

以爱糯米社区为例。

“爱糯米社区打着DeFi的口号吸引用户,主要业务却是数字货币理财:把用户的资产拿到其他交易所理财,再付给用户利息。”币圈玩家张鹏告诉一本区块链。

在爱糯米社区APP内的开放金融界面,主推的都是量化理财产品,只有一款UniSwap去中心化交易所DeFi产品,功能是把ETH兑换成DAI。

爱糯米社区APP界面

今年2月,FCoin崩盘,爱糯米社区伪DeFi的真面目也被揭开。爱糯米有部分资金在FCoin参与挖矿,FCoin崩盘后,这部分资金无法提现。

“我是被DeFi吸引来的,没想到最后却玩起了量化理财,虽然平台退还了本金,但还是感觉被了。”张鹏表示。

03?未来何在?

DeFi又被称为“开放金融”,从业者把它比喻为传统金融的平行世界。

曾几何时,它被认为是区块链发展史上在比特币之后的第二个突破。

“DeFi的目标是构建透明化的金融系统。”区块链行业从业者吕志强告诉一本区块链。

这个系统向所有人开放,无须许可,不用依赖于第三方机构即可完成金融的需求,传统金融也可以和DeFi融合,互相补充。

DeFi一经诞生,就吸引了所有人的目光,在公链、DAPP等区块链应用都被证伪之后,DeFi成为区块链从业者凝聚共识的新战场。

DeFi行业地图

区块链数据平台DAppTotal数据显示,2019年,DeFi借贷市场取得了快速的发展,行业龙头项目MakerDAO的ETH锁仓量增长了25.66%。另一个借贷平台Compound也同样如此,锁仓资产一年翻了4倍。

DAI成为了DeFi借贷市场流通之王,USDC则成为新兴稳定币市场中增长最为迅速的新兴稳定币种。

DeFi看起来已经成为了以太坊的杀手级应用。

各大公链也开始跃跃欲试,Polkadot和Cosmos在2019年就开始搭建自己的DeFi生态,国产公链Conflux也宣布要构建自己的DeFi生态。

但一切并没有那么简单。如今,很多人的态度出现了动摇。

在Lendf.Me盗币事件发生的第二天,HelloEOS创始人梓岑发文称,DeFi“没有能力证明自己不是一剂药”。

BlockVC创始合伙人徐英凯更是直指,DeFi是已被“戳破”的三大区块链应用局之一。

今年的“3·12”事件让DeFi遭受重创,加上DeFi项目频频被盗,很多人开始意识到,DeFi并没有想象中的那么安全。

“DeFi领域会和去年的DApp领域一样,成为黑客攻击的重灾区。”?郝天表示,DeFi开发者不能掉以轻心。

无论如何,仍有许多从业者对DeFi的未来充满希望。

黑客的虎视眈眈会对DeFi制造压力,但也会鞭策后者建立牢固的安全城池。

“换个角度看,黑客攻击也是促使整个行业更健康、安全地发展的契机。”雷宇表示。

DeFi如同一个出生不久的婴儿,人们还不知道其未来面貌。

它会创造一个崭新的金融世界吗?

它是一个加杠杆的局吗?

不妨把答案,留给时间。

*文中部分受访者为化名。

标签:DEF区块链END比特币Decentralized Tower Defense区块链是什么概念FULLSEND比特币全球市值

Polygon热门资讯
FTX:唐山农村的猪圈暗藏矿场,供电公司员工和环保局官员偷电挖矿_Talent Coin

文:棘轮 来源:一本区块链 比特币挖矿最大的成本是什么?电费。为了赚钱,全国各地不时有矿工铤而走险,选择偷电挖矿。其中,河北省唐山市的开平区,是偷电挖矿的重灾区.

RST:Overstock终发数字股息,STO+Staking欲破流动性僵局?_ERO

数年前,甚至早于美国确立数字货币监管框架之前,一些海外头部机构率先通过STO这种方式,在数字资产领域埋下了种子。美国知名电商平台Overstock就是其中之一.

加密货币:观点 | 养了30000只迷恋猫后,我从区块链游戏中得出了这8条经验_区块链

作者:DerekLau 翻译&校对:?安仔C1int?&阿剑 来源:以太坊爱好者 编者注:原标题为《观点|从区块链游戏得出的8条经验之谈》你好,我叫Derek.

比特币:油价跌穿屏幕,比特币也被带崩了?_USD

原以为归零就是最惨结局,谁知道还真能跌穿屏幕。在周二凌晨刷新三观的油价暴跌中,WTI5月原油期货先是跌破史无前例的1美元每桶,就在大家来不及感叹归零的时候,油价进一步加速下跌,结算收跌55.90.

USD:DC/EP大火,金融机构超200亿元重仓数字货币概念股!这6股被火爆调研_LDN币数字货币最新消息

本文来源:金融1号院 作者:苏苏 央行数字货币DCEP的持续火热带动数字货币概念股大涨。截至4月20日收盘,沪指涨0.50%,报2852.55点;深证成指涨0.89%,报10621.50点;创业.

CRYPT:极端行情致交易频率陡增,市场暴跌交易所收入暴涨_比特币

来源:财经网·链上财经 作者:陈以 据CryptoDiffer4月18日数据,在2020年3月,加密货币市场全球总交易量增长了8.39%.