作者:郑冉
2021年就要画下句号,复盘这一年区块链领域发生的安全事件,涉及金额和影响最大的当属8月份跨链互操作协议PolyNetwork遭黑客攻击,被盗资金超6.1亿美元,这也是?DeFi?史上涉及金额最高的一次攻击事件。
而发生安全事件次数较多、金额较大的月份为5月、8月和10月、11月、12月。
Q4也成为今年安全事件高发季度。据不完全统计,第4季度发生安全事件超?40起,损失金额超?7亿美元,涉及的领域和类型多样。Odaily星球日报特整理了Q4各月的重要安全事件,并筛出几起损失金额较大的,进一步展开介绍,以向项目方及参与者揭示相应风险。
NEST Protocol联创:Defi创新可以解决风险对冲类资产流动性不足的问题:金色财经报道,1月18日,火必Huobi携手26位华语区大咖开启“Huobi闹新春Web3之夜”活动。NEST Protocol联合创始人Benjamin在Defi讨论环节表示,当前加密波动率极大,金融产品如链上期权可以帮助期权买方对冲加密货币的风险,然而此类产品的供给远远小于实际需求。一个创新性的解决思路是,以智能合约作为交易中的唯一卖方,在满足买方需求的同时,将买方让渡风险敞口汇集并对冲。不能对冲的风险由所有的交易者共担,以此解决风险对冲类资产流动性不足的问题。NEST Protocol即将推出的鞅网路,即是以此思路来创建的Defi基础设施。[2023/1/19 11:19:47]
回顾九起损失金额较大的加密领域安全事件
报告:NFT在2021年经历了快速增长后到2022年为止已经趋于平稳:金色财经报道,ResearchAndMarkets发布NFT全球市场报告。该报告以2021年为基准年,提供了2022-2027年预测期的估计市场数据。报告显示,
NFT 在 2021 年经历了快速增长,但这种增长并不稳定,到 2022 年为止已经趋于平稳。包括麦当劳和可口可乐以及 Gucci 和 Ray-Ban 在内的公司开始提供 NFT。正在发生革命性变化的游戏行业、对数字艺术品的需求缓慢但稳定的增长以及名人在市场上日益增长的影响力是 NFT 接受度的主要驱动力。
此外,NFT 供应商将受益于 NFT 在供应链管理、零售和时尚领域不断增长的应用,以及行业巨头为实现 Metaverse 所做的尝试以及 NFT 的个性化。因此,在预测期内,元宇宙预计将成为整个 NFT 市场的新兴机会。NFT 交易与昂贵的Gas费有关,这一直阻碍着市场增长。此外,价格波动、负面环境影响和欺诈问题也是预测期内抑制市场增长的因素之一。[2022/12/8 21:30:08]
12月5日,BitMart创始人兼CEOSheldonXia发推表示,发现了两个热钱包相关的大规模安全漏洞,黑客提取价值约1.5亿美元的资产。6日,SheldonXia表示这个安全漏洞主要是由于两个热钱包被盗私钥造成。BitMart的其他资产是安全的,没有受到损害。BitMart将使用自己的资金来弥补这一事件并补偿受影响的用户。
某地址从Curve上USDD/3CRV池移除约280万美元的流动性:11月14日消息,派盾(PeckShield)监测显示,0xdb29开头的地址已从Curve上USDD/3CRV池移除约280万美元的流动性,目前该流动性池中USDD占比约81%。[2022/11/14 13:02:10]
10月27日,DeFi借贷协议?Cream?Finance再次遭受攻击,损失超过1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。PeckShield发现了一笔用于实施这一攻击行为的大额闪电贷。
10月30日,去中心化交易协议BXH在BSC链遭到攻击,被盗超1.3亿美元。初始黑客获利地址将4000?ETH从BSC链转移到ETH链,接着将300BTCB兑换为renBTC跨链到地址。
比特币投资应用程序Relai与Checkout.com达成合作:10月20日消息,比特币投资应用程序Relai已与Checkout.com合作,允许用户通过自己的钱包在欧洲购买比特币,支持全天候(24/7)交易。用户可以使用Visa、Mastercard和Apple Pay付款。(Bitcoin Magazine)[2022/10/20 16:31:59]
12月3日,去中心化组织Badger?DAO确认遭受攻击,损失达1.203亿美元,包括约2,100枚BTC和151枚ETH。BadgerDAO表示,12月2日发生的网络钓鱼事件是由运行在Badger云网络上的应用平台Cloudflare的“恶意注入片段”引起的。黑客使用在Badger工程师不知情或未授权的情况下创建的受损API密钥定期注入影响其部分客户的恶意代码。
11月26日,Compound?遭预言机攻击,9000万美元资产遭清算。此次Compound巨额清算是由于预言机信息源?Coinbase?Pro的DAI价格剧烈波动导致的,操控预言机所依赖的信息源进行短时间的价格操纵以达成误导链上价格是典型的预言机攻击。
12月12日,顶峰AscendEX的内部安全审计报告发现,部分ERC-20、BSC和?Polygon?代币被异常转移出交易所热钱包,AscendEX冷钱包不受此次事件影响。安全公司PeckShieldInc.发推称,据估计,顶峰AscendEX的损失总计达7770万美元。
11月30日,自动做市商协议MonoX确认遭闪电贷攻击,攻击者耗尽Polygon和Ethereum上的流动性池,获利约3100万美元。
11月11日,USDM团队利用Convex对?Curve?发起治理攻击,损失或超过3000万美元。
10月15日,被动收益协议IndexedFinance遭到攻击,受影响的资金池包括DEFI5和CC10。官方在Discord中表示,本次攻击造成的损失约1600万美元。
事件复盘后的经验总结
从遭攻击的项目所属赛道来看,多为中心化交易所、DEX?等DeFi协议,原因主要有钱包漏洞、闪电贷攻击、网络钓鱼事件等。
作为项目方,除加强安全方面的预算和投入、接受多方审计外,设置风控或灾备方案,一定程度上也能起到“增信”的作用。
作为用户,首先最好大致了解一些市场基本参数的平均水平,对吸引力太过惊人的项目多些警惕和复核。如果不具备代码能力,建议通篇阅读由头部安全公司出具的对应项目审计报告,往往都会提示具体的潜在风险点,并在项目方和其审计机构两处交叉核验报告的真实性和时效性,在此也分享一个小工具:DeFiYield出的DeFi项目审计数据库,可按项目名、币名、地址或审计机构搜索查询审计报告。
再有就是保持一些互联网时代也通用的防范意识,谨防假网站钓鱼、电信、跑路风险等。对所参与项目的最新进展多加关注,日常刷刷官方通告渠道或社区,一旦有技术升级、产品更新、服务暂停、漏洞预警或事故披露,也能第一时间获悉并行动起来。
最后,一旦所参与的项目不幸中招,不要轻信非官方人员的指导,慌乱操作;当然,如果能在筛选项目的一步建立经验的话,即便出现安全事故,更靠谱的项目方往往也会快速给出合理的赔偿方案。
标签:NFTDEFIDEFEFIMUCNFT价格DOGDEFI币Defi.financeBearn Defi Protocol
虽然DeFi?市场持续增长,但基本是由散户和交易员推动,银行、大公司等传统机构尚未触及DeFi,背后一个很重要的顾虑在于安全性以及合规性.
1900/1/1 0:00:00大家好,我是团子,价值投资虽然不能保证我们稳步盈利,但价值投资给我们提供了走向真正成功的唯一机会。眼睛仅盯在自己小口袋的是小商人,眼光放在世界大市场的是大商人.
1900/1/1 0:00:00我们已经有328位大使,来自更多32个国家,每个人都提出了这个问题:“我们的任务是什么?“现在是向您展示我们精美礼品包装的最佳时机.
1900/1/1 0:00:00文章作者:wallyhansen文章翻译:Blockunicorn十年前的八月,MarcAndreessen?说软件正在吞噬世界.
1900/1/1 0:00:00自从碳中和概念大火以来,相信很多人对碳达峰、碳中和还是感到一丝陌生的。那么什么是碳达峰、碳中和呢?碳达峰”的意思是:二氧化碳达到最高值以后,渐渐地从高处往下降.
1900/1/1 0:00:00原标题|去中心化音乐流媒体Audius:砍掉中间商的试验作者:echo_zWeb3的潜力令人兴奋,如果传统互联网应用都在Web3进行重塑,将会是一波巨大的浪潮.
1900/1/1 0:00:00