木星链 木星链
Ctrl+D收藏木星链

EFI:金色观察 | TRM Labs:2022年DeFi和跨链桥攻击总结

作者:

时间:1900/1/1 0:00:00

文/TRMLabs,译/金色财经xiaozou

根据TRM?Labs对黑客事件的回顾,针对DeFi项目和跨链桥的黑客攻击让加密货币生态系统今年成为黑客攻击创纪录的一年。截至2022年11月,被盗资金已超过36亿美元。

DeFi和非DeFi黑客攻击窃取的总金额

几个数字

3.5:1——这是针对DeFi的黑客攻击与非DeFi攻击的比例。?

80——这是今年由于DeFi攻击导致的加密货币被盗总额的百分比,数额高达30亿美元。

金色午报 | 11月12日午间重要动态一览:7:00-12:00关键词:巴基斯坦、互金协会、DeFi、SushiSwap、Infura

1. 巴基斯坦证券交易委员会启动制定加密货币监管框架进程;

2. 中国互联网金融协会秘书长:区块链技术在分布共享数据等场景的应用将不断丰富;

3. 证券日报:“双11”正成为区块链场景应用“练兵场”;

4. DeFi借贷协议Aave正式在Kovan测试网上发布Aave v2版本;

5. SushiSwap开发者提议建立Sushi首次代币发行平台MISO;

6. 以太坊核心开发者:引起Infura服务中断的Geth版本并未违背ETH共识;

7. 数据显示:机构资金似乎正在推高DeFi市场。[2020/11/12 12:24:21]

11x——跨链桥黑客攻击平均规模大约是非跨链桥攻击的11倍。针对DeFi支持的跨链桥黑客攻击虽不如针对其他目标的黑客攻击那么常见,但平均规模要大得多。

金色财经行情播报 | BTC强势拉后迅速回调,下降通道并未改变:据火币行情显示,今日14时许,BTC开始拉升,随后放大涨幅,击穿6780USDT、6830USDT等几大关键阻力位,最高探至7150USDT。由于BTC涨幅乖离值过大,18时后开始加速回调,局部价格在6950USDT附近剧烈震荡。从形态来看,此前大周期头肩顶形态已被多头反扑,空头难以再做释放,整体大幅震荡,但日线级别下降通道并未改变。截至18:30,火币平台的主流币的具体表现如下:[2020/4/16]

13——这是截至2022年11月,TRM?Labs检测到的跨链桥黑客攻击数量,失窃金额近20亿美元。

9/10——截至当前,2022年10个最大的黑客攻击中有9个是针对DeFi的,其中有5个是针对跨链桥的。如能预防最大的9次DeFi攻击,将使65%的资金免于被盗。

分析 | 金色盘面:ETH/BTC 走势分析:金色盘面综合分析:ETH/BTC作为BTC的对手盘,是以BTC为交易对的标的,在之前BTC调整过程中出现了不错的反弹走势,但在恐慌性走势中,同样难以幸免,而在BTC开启反弹模式的时候,他们必将承受更大压力。[2018/8/8]

金额巨大和安全漏洞使DeFi成为极具吸引力的目标

据Defilama数据,DeFi的总锁定价值在过去两年里呈爆炸式增长,从2020年10月的约100亿美元增长到2022年11月的420亿美元。Defilama数据同样显示,在11月底的7天里,桥交易量约为13亿美元。

除了规模庞大外,DeFi项目和跨链桥的其他两个关键特征使它们成为潜在黑客的理想目标,也更容易遭受攻击:

复杂性:DeFi生态系统复杂且相互关联,这让黑客以开发人员无法预料或测试的方式利用漏洞。例如,在闪电贷款攻击中,黑客可以使用与目标无关的服务来操纵资产价格或放大攻击对主要目标的影响。

分析 | 金色盘面:NEO出现底背离 注意关注能否突破上方阻力:金色盘面综合分析: NEO受到连续的底背离影响向上反弹,上方注意关注28美元阻力的突破情况,只有突破才能打开上行空间,否则还有下行风险。[2018/8/7]

透明度:DeFi项目自然非常重视透明度,通常构建在开源代码之上。这使得任何人,无论是安全研究人员还是黑客,都可以查看代码并搜寻可利用的漏洞。

一些黑客还声称,可以在不违反法律的情况下操纵和攻击DeFi项目。这可能导致潜在攻击者将DeFi项目视为比CeFi目标风险更低的项目。

2022年10月,基于Solana的平台MangoMarkets损失了约1.15亿美元,原因是有个团队操纵了其价格预言机。自称为黑客领袖的AvrahamEisenberg后来透露了自己的身份,并将其团队活动描述为“利润丰厚的交易策略”,而非黑客行为。Eisenberg是否会被起诉,目前尚不清楚。

MangoMarkets黑客发布推文称其行为是合法的

DeFi黑客攻击包括基础设施攻击、代码漏洞攻击和协议攻击

到目前为止,基础设施攻击、代码漏洞攻击和协议攻击占今年黑客窃取资金总量的大部分。一些黑客还组合使用这些攻击类型来窃取资金。

基础设施攻击让黑客侵入目标的安全控件,进行未经授权的交易,例如将资金从受害者地址发送到黑客所控地址。这种攻击类型的常见方法有窃取私钥、助记词,及前端攻击。

针对智能合约的代码漏洞攻击使攻击者能够在未经授权的情况下从DeFi协议中移除资金。在智能合约代码漏洞攻击中,黑客可能会使用已发现的漏洞对协议展开攻击。今年早些时候,Solana的wormhole桥成为黑客攻击的目标,导致该DeFi协议中超过3亿美元被盗取。

协议攻击是一种业务逻辑攻击,主要结果是攻击者可以操纵代币的价格,并创造套利机会,在一个市场低买,在另一个市场高卖。闪电贷款和治理操纵是其中最常见的协议攻击类型。

CeFi的失败可能助长DeFi攻击

最近FTX和其他备受瞩目的中心化加密公司的失败,可能会使人们对DeFi解决方案越来越感兴趣。如果投资者因此大批涌向DeFi,可能会进一步助长黑客的攻击动机。

为了降低这种风险,DeFi项目应该求助于传统的bug赏金计划、智能合约安全审计和商业安全解决方案。

传统的bug赏金计划给黑客和安全研究人员发放奖励,激励他们发现漏洞并将漏洞报告给DeFi项目。然后就可以在攻击利用该漏洞之前修补该漏洞。相比之下,加密赏金计划在攻击后向黑客支付资金鼓励其归还一定比例的被盗资金,这实际上会激励黑客的攻击行为。

安全审计可以发现DeFi项目顶梁柱——智能合约——中的漏洞,允许项目在黑客得以利用这些漏洞之前将其修复。但是,审计并不是万无一失的,应该与其他安全控件和策略合并使用。

新的商业解决方案正在开发,以提高整个DeFi生态系统的安全性。特别是当与现有的控件相结合时,创新的安全产品可能会提供更好的DeFi安全性,尽管现在判断其效力还为时过早。

当结合使用时,这些控件和技术可以缩小DeFi协议的攻击面。随着DeFi的不断增长,黑客将寻求更大胆的方法来利用其弱点和漏洞——因此,保持持续的警惕性必不可少。

标签:EFIDEFIDEFBTCnSights DeFi Trader99DEFIDeFi Coin Bonusbtcs币怎么变成21亿个

比特币价格今日行情热门资讯
SBF:SBF的2.5亿美元保释金谁来支付?

PANews综合自decrypt、CNBC12月23日,纽约法官GabrielW.Gorenstein批准FTX创始人SBF以2.5亿美元保释并通知SBF下次出庭时间为2023年1月3日.

1900/1/1 0:00:00
NFT:2022年购入无聊猿和Punk的名人们 如今「损失惨重」

原文标题:《2022年高价购得猴子和像素小人NFT的名人们,此刻正「血本无归」》原文作者:Kris原文编译:白泽研究院前几天我在浏览Opensea时无意中看到了内马尔的个人资料.

1900/1/1 0:00:00
区块链:盘点 60 个未发币的项目 不要错过潜在的百万美元机会

原文作者:@thehiddenmaze,由DeFi之道编译。忽略这篇文章可能会使您错失1,000,000美元.

1900/1/1 0:00:00
区块链:模块化区块链能否成为下一个牛市故事 它们有何特殊之处?

原文作者:Ignas.lens|DeFiResearch,由DeFi之道编译。模块化区块链可能是开启全新加密世界的关键。这是下一次牛市的一个不断增长的故事.

1900/1/1 0:00:00
POL:Polygon 生态2022:在主流世界里撕开一束光

Polygon?在2022年取得的成就可以用一个词来概括:影响力。并且Polygon?能取得如今的成就离不开?Polygon?社区的支持与帮助,包括创作者、建设者、合作伙伴以及粉丝.

1900/1/1 0:00:00
RAN:熊市下资助(Grant)的生态系统及组件

在牛市中,我们有流动性挖矿;在熊市中,我们有赠款挖矿。为什么赠款很重要?赠款和赠款计划在加密领域或Web3中一直占有一席之地。这些赠款计划最初侧重于基础层网络基础设施、软件开发和开发人员工具.

1900/1/1 0:00:00