近日Acala出现漏洞,攻击者地址能够转移超10亿枚aUSD。Acala发推表示,此前的黑客攻击系iBTC/aUSD流动性池的配置错误,导致大量aUSD的错误开采。
推特博主sabocrypto总结了2022年加密货币中最大的10次黑客攻击:
1、crypto.com,1月17日,3500万美元
一名黑客在加密货币交易所禁用了双因素身份验证。
客户资金丢失4,836枚ETH和443枚比特币。尽管所有受影响的客户都得到了全额赔偿。
2、Qubit,1月27日,8000万美元
黑客通过智能合约漏洞从Qubit的QBridge协议中窃取了206,809枚BNB,这些资产当时价值超过8000万美元。
开发人员将项目去中心化自治组织(DAO)。
比特币挖矿难度下调3.26%至50.65 T:6月29日消息,BTC.com数据显示,比特币挖矿难度于今日06:48(区块高度796320处)迎来了挖矿难度调整,挖矿难度下调3.26%至50.65 T,结束此前连续3次上调。目前全网平均算力为355.67 EH/s。[2023/6/29 22:07:09]
3、Wormhole,2月2日,3.25亿美元
数据:BTC平均交易规模达近3年内低点:金色财经报道,据glassnode alerts数据监测显示,BTC平均交易规模 (7d MA) 达到近3年内低点,为458.610。[2023/5/7 14:48:26]
Wormhole黑客利用SOL-ETH桥上的智能合约,在没有存入任何抵押品的情况下套现。
VCJumpCrypto补充了资金。据DefiLlama数据,Wormhole桥现在的TVL有超过6.25亿美元。
USDC Treasury铸造2亿枚USDC转入Coinbase:金色财经报道,Whale Alert数据显示,北京时间今日11:00,USDC Treasury铸造200,000,000枚USDC,然后转移到Coinbase。之后USDC Treasury销毁200,000,000枚USDC。[2023/3/10 12:53:40]
4、IRAFT,2月8日,3700万美元
IRA金融信托是一个以加密货币为重点的退休和养老金平台。
它被黑客入侵,黑客以某种方式掌握了“万能钥匙”。
现在他们正在起诉加密货币交易所Gemini涉嫌疏忽。
5、Cashio,3月22日,5200万美元
毫无价值的抵押品被放置并用于“无限”铸造CashioAppCASH稳定币。
灰度首席法务官:灰度诉美SEC案或将于今年秋季迎来最终判决:1月12日消息,灰度首席法务官Craig Salm发推文称:“灰度将很快在诉讼中提交下一份简报(根据官网,最终简报截止日期为为2月3月),挑战SEC拒绝将GBTC转换为现货比特币ETF的决定。案件进展迅速。虽然时间不确定,口头辩论可能最快在第二季度进行。华盛顿联邦法院的最终判决可能在秋季公布。”
此前金色财经报道,美国SEC拒绝灰度现货比特币ETF申请,同日灰度法律顾问向华盛顿特区巡回上诉法院提交了复审请愿以作为提前诉讼的第一步,提交复核申请后,诉讼过程将涉及简报,法官选择、口头辩论和最终判决。[2023/1/12 11:07:27]
CASH脱钩跌至~0,此后一直没有恢复。
新加坡金融管理局(MAS)已经完成CBDC项目的第一阶段:金色财经报道,根据周一的一份报告,新加坡金融管理局(MAS)已经完成了其中央银行数字货币(CBDC)项目的第一阶段。
这一阶段探讨了数字新加坡元的潜在用例以及实施数字新加坡元所需的基础设施。\"新加坡金管局的愿景是在新加坡建立一个创新和负责任的数字资产生态系统,\"报告说。该国一直在与加密货币行业合作,并向Coinbase和Blockchain.com等大公司发放许可证,并继续探索零售CBDC。(Coindesk)[2022/11/1 12:02:12]
6、AxieInfinity,3月28日,6.25亿美元
RoninBridge被黑按美元法币算是有史以来最大的加密货币黑客攻击。
当Axie开发人员单击虚假工作邀请的PDF时,4/9密钥被盗。黑客后来控制了大多数加密密钥。
7、Beanstalk,4月17日,1.82亿美元
黑客使用“闪电贷”来接管稳定币的治理协议。资金在同一笔交易中不断借贷和偿还。
黑客通过了一项向乌克兰捐赠资金的提议,并窃取了剩余的抵押品。
8、Fei协议,4月30日,8000万美元
借贷协议代码中的一个漏洞允许黑客在获取贷款的同时提取贷款的抵押品。
后来DAO偿还了黑客带来的坏账。FEI稳定币保持在1美元挂钩价。
9、Harmony,6月23日,1亿美元
臭名昭著的朝鲜黑客组织Lazarus获得了2/5安全密钥并开始批准交易。资产从其Horizon桥中被盗,这使得资产能够在Harmony与以太坊和币安智能链网络之间移动。
10、Nomad,8月1日,1.9亿美元
Nomad智能合约的一个更新使用户可以轻松做出交易,然后可以从Nomad桥取款。
此后,白帽黑客已经返还了价值3330万美元的资金。
结语
去年我们面临更多的社会工程攻击。在2022上半年年,我们已经转向更多的代码漏洞利用和闪电贷。攻击者不再依赖大量落入网络钓鱼的人,而是能够直接攻击DeFi协议。
没有一条链能够处理所有交易。因此,尽管我们还没有达到大规模采用,但我们正在朝着多链的未来迈进似乎是不可避免的。这就解释了对跨链桥的需求以及为什么我们需要保护它们。
2022年最大的黑客攻击是由发现跨链桥和闪电贷协议漏洞的攻击者实施的。将来,无论是在发布之前还是在代码更改时,对智能合约每一行代码进行审计都会很有帮助。
2022年也是迄今为止与朝鲜有关联的黑客组织最大的一年。对TornadoCash的制裁在加密行业开创了先例,黑客将转向哪里?谁将成为下一个面临美国/全球监管机构愤怒的人?
来源:金色财经
元宇宙,英文名Metaverse,这个起源于科幻小说《雪崩》的概念,在2021年大放光彩:从英伟达的老黄到脸书的小扎,从各路资本关注到国内的百度、网易、腾讯,互联网巨头纷纷布局占位.
1900/1/1 0:00:00距离合并的日子越来越近了,圈内的人基本都在等这一波合并带来的效应以太坊的发展9月19日将作为往年发生的最重要的加密事件之一真正载入史册.
1900/1/1 0:00:008月11日起,一款名为「SiriusFinance」的全新?DeFi?项目于Solanium、PolkaBridge、DaoLaunch、DaoStarter、LunaPad等多个Launchp.
1900/1/1 0:00:00昨日大饼以太压力触发盈利,均到达第一止盈目标,恭喜跟上的朋友8月14日比特币行情分析?比特币昨日上冲回落后,晚间盘持续震荡,大级别仍处于震荡上行阶段,没有出现明显的变盘信号.
1900/1/1 0:00:00MEV套利将不再是少数人的特权,而会成为ETH质押者收入的一部分。 撰文:DavidHoffman,Bankless联合创始人编译:DeFi之道在合并后的以太坊世界中,以太坊交易将通过一个非常具.
1900/1/1 0:00:00盘点了2022年加密行业的10大黑客事件,并总结了未来可以汲取的一些教训。1月17日,加密货币交易所Crypto.com被盗3500万美元一名黑客关闭了该加密货币交易所的双因素认证.
1900/1/1 0:00:00