文/TRM Labs,译/金色财经xiaozou
根据TRM Labs对黑客事件的回顾,针对DeFi项目和跨链桥的黑客攻击让加密货币生态系统今年成为黑客攻击创纪录的一年。截至2022年11月,被盗资金已超过36亿美元。
DeFi和非DeFi黑客攻击窃取的总金额
3.5:1——这是针对DeFi的黑客攻击与非DeFi攻击的比例。?
80——这是今年由于DeFi攻击导致的加密货币被盗总额的百分比,数额高达30亿美元。
11x——跨链桥黑客攻击平均规模大约是非跨链桥攻击的11倍。针对DeFi支持的跨链桥黑客攻击虽不如针对其他目标的黑客攻击那么常见,但平均规模要大得多。
金色财经挖矿数据播报:ETH今日全网算力上涨0.74%:金色财经报道,据蜘蛛矿池数据显示:
BTC全网算力156.662EH/s,挖矿难度21.45T,目前区块高度674967,理论收益0.00000656/T/天。
ETH全网算力446.280TH/s,挖矿难度5762.76T,目前区块高度12053533,理论收益0.00628941/100MH/天。
BSV全网算力0.524EH/s,挖矿难度0.08T,目前区块高度678763,理论收益0.00171919/T/天。
BCH全网算力1.288EH/s,挖矿难度0.18,目前区块高度679055,理论收益0.00069864/T/天。[2021/3/17 18:52:06]
13——这是截至2022年11月,TRM Labs检测到的跨链桥黑客攻击数量,失窃金额近20亿美元。
金色财经挖矿数据播报:ETH今日全网算力上涨4.04%:金色财经报道,据蜘蛛矿池数据显示:
BTC全网算力154.186EH/s,挖矿难度21.45T,目前区块高度673643,理论收益0.00000630/T/天。
ETH全网算力430.060TH/s,挖矿难度5483.18T,目前区块高度11995056,理论收益0.00554104/100MH/天。
BSV全网算力0.534EH/s,挖矿难度0.08T,目前区块高度677483,理论收益0.00168567/T/天。
BCH全网算力1.425EH/s,挖矿难度0.20,目前区块高度677801,理论收益0.00063179/T/天。[2021/3/8 18:24:03]
9/10——截至当前,2022年10个最大的黑客攻击中有9个是针对DeFi的,其中有5个是针对跨链桥的。如能预防最大的9次DeFi攻击,将使65%的资金免于被盗。
金色晨讯 | 比特币市值占比突破70% 新浪微博发布去中心化“水滴”数字资产:1.比特币市值占比突破70%,达到70.1%,创2017年3月20日以来新高。
2.LTC网络活跃地址数创2017年10月以来新低。
3.汇丰完成首笔通过人民币处理的区块链信用证交易。
4.Tether向以太坊网络新增发1000万枚USDT,ERC20 USDT总发行量已达15.6枚。
5.新浪微博发布社交APP“绿洲”,可基于去中心化模式生成存储数字资产“水滴”。
6.Kakao或会在中国交易所上线其加密货币Klay。
7.澳本聪要求诉讼延期14天,并对法官裁定其移交近50万枚比特币的判决提出质疑。
8.中化集团和中石油等公司组成财团,搭建石油贸易区块链平台。
9.BCH网络遭遇大量交易或为中国区压力测试 BTC.com挖出最大区块达11.4MB。
10.获得泰国财政部批准的加密货币交易所BX.in.th宣布停止交易服务。[2019/9/3]
据Defilama数据,DeFi的总锁定价值(TVL)在过去两年里呈爆炸式增长,从2020年10月的约100亿美元增长到2022年11月的420亿美元。Defilama数据同样显示,在11月底的7天里,桥交易量约为13亿美元。
金色财经讯:10月6日,金色财经记者了解到,在B网上,B2X币(BT2)已经开始提前交易了,目前的价格大约为0.3BTC。[2017/10/9]
除了规模庞大外,DeFi项目和跨链桥的其他两个关键特征使它们成为潜在黑客的理想目标,也更容易遭受攻击:
复杂性:DeFi生态系统复杂且相互关联,这让黑客以开发人员无法预料或测试的方式利用漏洞。例如,在闪电贷款攻击中,黑客可以使用与目标无关的服务来操纵资产价格或放大攻击对主要目标的影响。
透明度:DeFi项目自然非常重视透明度,通常构建在开源代码之上。这使得任何人,无论是安全研究人员还是黑客,都可以查看代码并搜寻可利用的漏洞。
一些黑客还声称,可以在不违反法律的情况下操纵和攻击DeFi项目。这可能导致潜在攻击者将DeFi项目视为比CeFi目标风险更低的项目。
2022年10月,基于Solana的平台Mango Markets损失了约1.15亿美元,原因是有个团队操纵了其价格预言机(决定代币价值的权威)。自称为黑客领袖的Avraham Eisenberg后来透露了自己的身份,并将其团队活动描述为“利润丰厚的交易策略”,而非黑客行为。Eisenberg是否会被起诉,目前尚不清楚。
Mango Markets黑客发布推文称其行为是合法的
到目前为止,基础设施攻击、代码漏洞攻击和协议攻击占今年黑客窃取资金总量的大部分。一些黑客还组合使用这些攻击类型来窃取资金。
基础设施攻击让黑客侵入目标的安全控件,进行未经授权的交易,例如将资金从受害者地址发送到黑客所控地址。这种攻击类型的常见方法有窃取私钥、助记词,及前端攻击。
针对智能合约的代码漏洞攻击使攻击者能够在未经授权的情况下从DeFi协议中移除资金。在智能合约代码漏洞攻击中,黑客可能会使用已发现的漏洞对协议展开攻击。今年早些时候,Solana的wormhole桥成为黑客攻击的目标,导致该DeFi协议中超过3亿美元被盗取。
协议攻击是一种业务逻辑攻击,主要结果是攻击者可以操纵代币的价格,并创造套利机会,在一个市场低买,在另一个市场高卖。闪电贷款和治理操纵是其中最常见的协议攻击类型。
最近FTX和其他备受瞩目的中心化加密公司(如Celsius和Voyager等CeFi)的失败,可能会使人们对DeFi解决方案越来越感兴趣。如果投资者因此大批涌向DeFi,可能会进一步助长黑客的攻击动机。
为了降低这种风险,DeFi项目应该求助于传统的bug赏金计划、智能合约安全审计和商业安全解决方案。
传统的bug赏金计划给黑客和安全研究人员发放奖励,激励他们发现漏洞并将漏洞报告给DeFi项目。然后就可以在攻击利用该漏洞之前修补该漏洞。相比之下,加密赏金计划在攻击后向黑客支付资金鼓励其归还一定比例的被盗资金,这实际上会激励黑客的攻击行为。
安全审计可以发现DeFi项目顶梁柱——智能合约——中的漏洞,允许项目在黑客得以利用这些漏洞之前将其修复。但是,审计并不是万无一失的,应该与其他安全控件和策略合并使用。
新的商业解决方案正在开发,以提高整个DeFi生态系统的安全性。特别是当与现有的控件(如智能合约审计)相结合时,创新的安全产品可能会提供更好的DeFi安全性,尽管现在判断其效力还为时过早。
当结合使用时,这些控件和技术可以缩小DeFi协议的攻击面。随着DeFi的不断增长,黑客将寻求更大胆的方法来利用其弱点和漏洞——因此,保持持续的警惕性必不可少。
金色财经 子木
金色早8点
去中心化金融社区
CertiK中文社区
虎嗅科技
区块律动BlockBeats
深潮TechFlow
念青
Odaily星球日报
腾讯研究院
标签:EFIDEFIDEFETHCOREFI价格Verify DeFi去中心化金融defi入门分析与理解ETHA币上主网
NFT 被描述为下一代艺术市场和采用加密货币的最强大催化剂之一,该行业在 2021 年 9 月至 2022 年 1 月实现了巨大增长.
1900/1/1 0:00:00来源:Bloomberg作者:《彭博商业周刊》财经作家马特·莱文编译:比推Derrick Chen, Mary Liu它来自哪里,这一切意味着什么,以及为什么它仍然很重要.
1900/1/1 0:00:0011月28日,广告营销股天下秀被沪股通减持3.27万股,已连续3日被沪股通减持,共计81.4万股。对此,有分析认为外资投资者对行业景气度十分敏感,沪股通减持的原因,可能在于行业景气度不被看好.
1900/1/1 0:00:00社区文化是共同目标和集体能动性之间的连接枢纽。社区与文化没有强大而积极的文化,就不可能拥有繁荣的社区.
1900/1/1 0:00:00译者注:本文基于最新以太坊路线图进行内容注解,下图为 ECN 译制的中文版。文中有许多链接,进入网页版查看更多:https://www.ethereum.cn/Eth2/annotated-et.
1900/1/1 0:00:00今天跟大家分享关于比特币挖矿相关的见解和看法。提起比特币挖矿,很多人就会想到比特币是一个非常高能耗的系统,每天消耗大量的算力用在无用的哈希计算上,他们认为电力不应该用在比特币这种没用的运算;还有.
1900/1/1 0:00:00