在本文中,我分析了120个加密黑客,以了解它们如何影响受影响加密货币的价格表现。有些答案可能会让您感到惊讶。
这项研究的结果与持有受黑客攻击影响的加密货币或在黑客攻击发生后考虑购买加密货币的投资者相关。
请注意,这不是一项学术研究。
数据集
所有关于黑客攻击的数据都来自DefiLlama的这个数据集。历史价格数据来自Coingecko。
在我进行分析时,DefiLlama的数据集包含2020年1月至2022年10月期间124次加密黑客的数据。
加密黑客分类和技术
Multichain称被盗事件中一名黑客已归还259枚ETH:1月20日消息,Multichain发推表示,据追踪数据,一名白帽黑客已经归还了259枚ETH。此刻,仍有602.693538ETH 被盗窃,正在努力拿回更多的资金。 ???[2022/1/20 9:02:04]
在审查期间,加密货币黑客造成了51.7605亿美元的损失。
在他们的数据集中,DefiLlama对黑客攻击是否针对基础设施、智能合约语言、协议逻辑或多个协议之间的交互的弱点进行了分类。结果显示在下图中。
如数据所示,协议逻辑中的故障为潜在的攻击者提供了最大的攻击面,37次协议逻辑黑客造成了超过20亿美元的损失。
白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币:一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。
Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员Alex Manuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。
为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。
之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。
Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。(The Block)[2021/7/18 0:59:49]
同样,加密平台的基础设施和生态系统通常会提供黑客可以渗透的漏洞。
动态 | 黑客出售巴西联邦公路警察登录信息 要求用比特币支付:据cryptoglobe消息,一份由巴西新闻媒体TecMundo的报告称,黑客现在正以200美元的价格出售巴西联邦公路警察的登录信息,要求用比特币支付。一位消息人士表示,登陆信息是从银行、社交网络和电子商务网站中获得的,因为一些联邦公路警察员工使用他们的官方电子邮件在这些类型的外部网站上进行登录。TecMundo写道,那些能够登录警察系统的人有很多权力。渗透者能够查找车辆数据,查找有关罚款的详细信息,搜索敏感的个人数据,查看发送和接收的电子邮件,以及浏览多个执法系统。[2018/10/20]
另一方面,“拉扯”,即项目开发商放弃一个项目,带着投资者的钱跑路,这种情况比较少见。
下一张图表显示了攻击者最常用的一些技术以及被盗的金额。
令人震惊的是,黑客通过泄露项目成员和投资者的私钥而成功的频率。
访问控制漏洞允许攻击者访问某些功能并执行他们不应该访问的操作。
价格预言机操纵意味着黑客找到了一种方法来操纵第三方提供给智能合约的数据,以使智能合约执行特定的操作。
黑客对加密货币价格的影响
毫不奇怪,黑客攻击的消息对受影响的加密货币的价格产生了灾难性的影响。平均而言,被黑的加密项目在黑客公开后的头几天内损失了大约50%的价值。
下图使用选择的代表性项目可视化了在黑客攻击后几天价格达到当地底部的时间。损失的资金数额似乎与价格下跌无关。
为了更好地了解被黑的加密货币价格在较长时间内的表现,现在让我们看看下面的时间线。它显示不同时间戳的值变化百分比。
如上图所示,受影响的加密货币在黑客入侵后的最初几天内大幅贬值。
令人惊讶的是,黑客攻击并不意味着项目立即彻底崩溃。大部分分析的案例在黑客攻击后看到了相对价格回升——在上图中显示为“黑客攻击后的峰值”。不可能一概而论达到峰值所需的时间以及这些价格上涨的幅度。在某些情况下,这是众所周知的“死猫反弹”,在其他情况下,潜在的牛市似乎是一个重要的驱动因素。
然而,与黑客攻击之前的价格相比,绝大多数项目从未达到相同或更高的价格水平。这意味着一旦信任消失,在大多数情况下它永远不会回来。
对于少数加密货币,在被黑后价格更高,这发生在2021年牛市期间。然而,这些项目都无法长期维持利润。
从长远来看,被黑的项目会大量损失价值——与被黑之前的价格水平相比,它们平均损失了80%。
投资者要点
我从这个分析中得出的主要结论如下:如果你拥有一种刚刚被黑客入侵的加密货币,那就卖掉它。除牛市外,您不应期望未来会出现长期的积极价格发展。
如果您正在考虑在被黑客入侵后购买加密货币,您可能应该寻找更好的选择。
上面讨论的关于黑客分类和技术的数据表明,许多加密项目都存在严重的漏洞。作为散户投资者,很难在这方面审查和评估加密项目。对我来说,这强调了对可靠的第三方进行审计的重要性。
您还应该仔细检查潜在的投资,并寻找有关各个项目如何武装自己应对上述挑战的信息。
公众号
标签:加密货币ETHAMASKI加密货币情感togetherbnb更新到哪里了metamask小狐狸钱包安卓版升级BISKIT币
DearHuobiGlobalUsers,HuobiGlobalwillbelaunchingthePGALATradingContest.TradePGALAinoureventtowinaw.
1900/1/1 0:00:00原文作者:longcrypto原文来源:元宇宙之道10月31日,是比特币白皮书发布14周年的日子,短短3192个字,为此后波澜壮阔的加密行业奠定了坚实的基础.
1900/1/1 0:00:00自6月下旬以来,比特币已经在20000美元的底部盘整了4个半月了。2018年同期的数据,也是从6月下旬到7月上旬,在5000美元的位置盘整了5个月.
1900/1/1 0:00:00大家好,我是币圈老吕。其实这两天捡钱挺容易的,但前提是老吕的话你听进去了,无论是昨天还是前天我们都再在强调双币种的一个走势:冲高回落,并且我们把冲高回落的形态和操作规律已经给大家展示出来,并且详.
1900/1/1 0:00:00亲爱的用户:PearCoin即将上线OEX3通证,并全面应用于平台的生态体系。项目简介:OEX3通证来基于Gauss网络技术打造,将作为Gauss网络和雪梨交易所生态经济活动的流通媒介和治理凭证.
1900/1/1 0:00:00金色财经报道,根据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击.
1900/1/1 0:00:00