原文标题:盾2020年年度数字货币反报告之金融革新玩出花式DeFi攻击篇
DeFi正处于一个纷乱的战国时代。
2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。
据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。
Hayden Adams:2022年Uniswap累计交易额将超过1万亿美元:金色财经报道,Uniswap自推出以来已经取得不少成绩,尤其是在2021年,该平台交易量猛增852%达到7120 亿美元,Uniswap创始人Hayden Adams预测,2022年Uniswap累计交易额将超过1万亿美元。不过目前投资者情绪似乎处于最糟糕的状态,Uniswap的1 万亿美元交易量里程碑似乎还需要较长时间才能达成。[2022/1/4 8:23:44]
2020年DeFi安全事件及损失统计
吸引黑客的“蜜罐”?衍生新型方式
2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。
Mobius Finance推出2021年以太坊历程回顾得分活动:1月1日,据官方消息,去中心化多资产协议MobiusFinance宣布推出2021年以太坊历程回顾得分活动,分数最高的前5名用户每人将获得200美元作为奖励。用户可在指定页面输入钱包地址,生成报告后下载并转发即可参与。
据悉,目前以太坊创始人Vitalik Buterin和FTX创始人兼CEOSBF均为84分,三箭资本CEOSuZhu获得88分。此前报道,2021年11月,MobiusFinance正式上线Polygon主网。[2022/1/1 8:18:19]
由于DeFi产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。
Argo Blockchain 2020年Q1挖出918枚BTC,创历史新高:上市矿企Argo Blockchain更新挖矿业务表示,在2020年的前三个月,公司已经挖出了918枚比特币,是上一季度的两倍多,创历史新高。其中,3月份挖出了333.8枚BTC,2月份为337.5 BTC。Argo Blockchain补充称,其运营没有受到新冠病疫情的影响。(Proactive Investors)[2020/4/6]
据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。
实力派 | 何英琪:2020年区块链技术应用会大面积 粗放型的落地:在今日的金色实力派上,针对《经济日报》产经新闻部资深记者王轶辰“产业区块链”的提问,首旅如家区块链总经理何英琪发言指出:产业区块链,可以提出“区块链+”这个词语。但是目前还是比较混沌,两头信息和理解还不对称。所以是挑战,也是机遇。但是我觉得可以利用产业的存量场景和能力,迅速形成壁垒。2020年区块链技术应用会大面积,粗放型的落地 。[2020/1/22]
动态 | 北京市东城区:2020年将支持区块链等技术应用场景建设:据光明网消息,1月4日,北京市东城区第十六届人民代表大会第六次会议召开。会上,北京市东城区区长金晖代表东城区人民政府向大会报告工作。他指出,2020年,东城区将大力推动5G基础设施完善布局,支持大数据、人工智能、区块链等技术应用场景建设。[2020/1/5]
虚拟货币?客攻击类安全事件统计
虚拟货币?客攻击类安全事件造成经济损失统计
其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有?少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。
?少发生5起与DeFi相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的TheDAO被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值5000万美元以太币。?
一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。
9?26?,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发?后,KuCoin与多家中心化虚拟货币交易所、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据KuCoin官?显示已追回85%被盗资产。?
在安全事件发?后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中?化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。
这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。
PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。
金融革新玩出花式攻击
自今年11?起,闪电贷攻击频发,?周曾接连发?过4起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?
区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?
bZx闪电贷攻击
以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存?Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利?bZx的杠杆交易功能,做空ETH购入?量WBTC,从而抬?Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?
PeckShield派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”
注:本文为Cover联合创始人Alan的专访,对Cover的情况进行了简单说明。问:可以聊聊你的背景以及你目前从事的项目吗?我是Alan,CoverProtocol的联合创始人.
1900/1/1 0:00:00来源:银行科技研究社移动支付网讯:近日,数字人民币App迎来了更新,继此前交行、邮储数字人民币钱包增加了“京喜”App推送之后,此次各运营机构对子钱包推送进行了大量更新.
1900/1/1 0:00:001月19日,以太坊价格正在紧追历史新高,而比特币价格继续横盘中。 DeFi观察者:过度中心化和复杂的DeFi代码是对中本聪发明的变异滥用:10月18日消息,DeFi观察者Chris Blec发布.
1900/1/1 0:00:00链上数据回顾以太坊的2020:基础层、DeFi、2.0、NFT和链上BTC以太坊爱好者刚刚272020对于全世界来说都是充满挑战的一年.
1900/1/1 0:00:00StarkNet桥接存储总价值过去10天增加超1万枚ETH:金色财经报道,据Dune Analytics最新数据显示.
1900/1/1 0:00:001.波卡平行链开始注册之后可以期待什么?平行链测试网后,是kusama插槽拍卖,大部分预测会在3月左右进行,kusama插槽拍卖进行1-2个月后,polkadot拍卖开始.
1900/1/1 0:00:00