木星链 木星链
Ctrl+D收藏木星链

EFI:2020年数字货币反报告:金融革新玩出花式 DeFi 攻击篇

作者:

时间:1900/1/1 0:00:00

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式DeFi攻击篇

DeFi正处于一个纷乱的战国时代。

2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。

2020年DeFi安全事件及损失统计

报告:到2028年全球NFT市场规模将达到76.36亿美元,年复合增长率为22.1%:11月8日消息,Proficient Market Insights发布最新的NFT市场报告显示,预计到2028年,全球NFT市场规模将从2021年的15.9亿美元增长达到76.36亿美元,2022-2028年的年复合增长率为22.1%。

全球NFT市场的主要参与者包括Larva Labs、OpenSea、Sky Mavis等,排名前三的公司市场份额超过55%。北美是最大的市场,市场份额约为32%,其次是亚太和欧洲,市场份额分别为30%和27%。就产品而言,艺术品和收藏品是最大的部分,约占70%。在应用方面,应用最多的是一级市场,其次是二级市场。(globenewswire)[2022/11/8 12:32:20]

吸引黑客的“蜜罐”?衍生新型方式

数据:2022年比特币ATM机的安装量连续第四个月减少:5月2日消息,自今年年初开始放缓以来,2022年4月标志着比特币ATM机的安装量连续第四个月减少。

根据Coin ATM Radar提供的数据,2021年是全球BTC ATM安装量增长最快的一年,2021年8月ATM净装机量(安装量-拆除量)达到2037台的峰值。从2022年1月开始,加密ATM净装机量从2021年12月(1969台)的高点降至1687台。自那以后,加密ATM的净装机量一直保持下降趋势,2月为970台,3月为757台,4月为739台。

去年加密ATM机的爆炸式增长是萨尔瓦多等司法管辖区接受比特币作为法定货币的直接结果,该国目前拥有仅次于美国和加拿大的第三大BTC ATM机网络。萨尔瓦多拥有205台Chivo品牌的ATM机,占南美所有加密ATM机的70%。(Cointelegraph)[2022/5/2 2:45:15]

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。

高盛对美联储2022年加息的预期上调至连续7次加息25个基点:2月11日,高盛首席经济学家JanHatzius在致客户报告中调整了对美联储的预测。他之前预测今年会加息5次。高盛仍预计,FOMC将在2023年前三个季度以每季度一次的渐进脚步再加息3次,终端利率达到之前预测的2.5-2.75%。其表示看到了有关3月将加息50个基点的观点,但认为更有可能的路径”是更多次地加息25个基点。(金十)[2022/2/11 9:44:23]

由于DeFi产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。

美联储公布2021年压力测试假设情景:股市跌幅高达55%:2月12日消息,美联储今日公布了其计划在2021年压力测试中对大型银行进行测试的假想衰退,其中包括商业地产和公司债券市场的\"巨大压力\"。美联储在预测情景中预计全球经济将陷入衰退,届时美国失业率将跃升至10.75%,经济增长将下降4%,股市将下跌55%。美国最大的19家银行将接受今年的测试,结果将在夏季公布。(金十)[2021/2/12 19:38:11]

据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。

虚拟货币?客攻击类安全事件统计

虚拟货币?客攻击类安全事件造成经济损失统计

其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有?少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。

?少发生5起与DeFi相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的TheDAO被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值5000万美元以太币。?

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。

9?26?,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发?后,KuCoin与多家中心化虚拟货币交易所、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据KuCoin官?显示已追回85%被盗资产。?

在安全事件发?后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中?化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

金融革新玩出花式攻击

自今年11?起,闪电贷攻击频发,?周曾接连发?过4起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?

区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?

bZx闪电贷攻击

以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存?Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利?bZx的杠杆交易功能,做空ETH购入?量WBTC,从而抬?Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?

PeckShield派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”

标签:EFIDEFDEFIATMIDEFIDecentralized Tower DefenseDeFinityatm币行情

币赢交易所热门资讯
HOT:Hotbit 定于2021年1月15日上线 SEUR(Synth sEUR)

尊敬的用户:Hotbit即将在开启SEUR数字资产服务,并开放SEUR理财产品。预计年化收益:10%;计息:T1.

1900/1/1 0:00:00
OCC:金色观察|美OCC代理署长辞职 其力推美银行拥抱加密货币

2021年1月14日美国货币监理署OCC官网宣布,OCC代理署长BrianBrooks于1月14日离任。分析人士认为,BrianBrooks辞职主要受特朗普影响.

1900/1/1 0:00:00
HOT:Hotbit 定于2021年1月18日上线 BUILD(BUILD Finance)

尊敬的用户:Hotbit即将在开启BUILD数字资产服务,并开放BUILD理财产品。预计年化收益:10%;计息:T1.

1900/1/1 0:00:00
FLO:小安论币:币圈炒币我们是认真的

炒币,我们是认真的。市场不是慈善机构。该涨的时候要凶,该跌的时候一样要凶,关键是你的技术。有卖点不卖就是最大的错误,比有买点不买还要严重.

1900/1/1 0:00:00
DIA:币安宝上线 BTC、DIA、DUSK、EGLD、RIF 理财活动,年化高达40%

亲爱的用户:“币安宝”现已上线BTC、DIA、DUSK、EGLD、RIF定期理财活动,为用户提供闲置数字资产增值服务.

1900/1/1 0:00:00
比特币:比特币日线继续下挫,头部形态逐渐出现

今天比特币继续下去,在日线上本来可能要画的收敛三角形态也给破坏掉了,四小时线上的三角大震荡也向下破位了,不排除比特币在后市还会继续下挫的大家见好就收.

1900/1/1 0:00:00