加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MEXC > Info

DeFi協議是如何被黑客攻擊的?_DEFI:PlutusDeFi

Author:

Time:1900/1/1 0:00:00

對幾十次黑客攻擊的分析確定了去中心化金融領域的主要載體和典型漏洞。

去中心化金融領域正在以驚人的速度增長。三年前,DeFi鎖定的總價值僅為8億美元。到2021年2月,這一數字已增至400億美元;2021年4月,它達到了800億美元的里程碑;現在,它的價值已經超過1400億美元。一個新市場的如此快速增長,肯定會吸引各種黑客和欺詐者的注意。

根據加密貨幣研究公司的一份報告,自2019年以來,DeFi領域因黑客和其他漏洞攻擊而損失了約2.849億美元。從黑客的角度來看,對區塊鏈生態系統的黑客攻擊是一種理想的致富手段。因為這種系統是匿名的,他們有錢可賺,而且任何黑客都可以在受害者不知情的情況下進行測試和調整。在2021年的前四個月,損失達到了2.4億美元。而這些只是公開知道的案例。我們估計真正的損失達到了數十億美元。

Aptos生態DeFi協議Thala公布Token發行細節:3月26日消息,據官方消息,Aptos生態DeFi協議Thala公布其治理Token THL的發行細節。THL將于美國東部時間3月31日晚上7點和美國東部時間4月5日晚上7點之間通過LBP池發布。

此次發布將持續五天,THL總量的至多7%(700萬枚)將分配給社區。LBP將與LayerZero Circle(zUSDC)組成交易對,初始權重為98:2(THL/zUSDC),最終權重為30:70(THL/zUSDC)。

此次籌集的所有收益將存至Thala的MomentumSafe多重簽名的國庫地址中。Thala承諾將高達50%的收益用于直接協議運營。這包括核心流動性對的播種流動性、用于支持金庫和現實世界資產的潛在壞賬的保險基金,以及用于確保最大協議安全性的漏洞賞金。其余部分將根據DAO治理的酌情權進行適當預算,以支付貢獻者工資、審計成本、法律費用和其他雜項運營成本。[2023/3/26 13:27:05]

DeFi協議的錢是如何被盜的?我們分析了幾十起黑客攻擊事件,確定了導致黑客攻擊的最常見問題。

資管公司Mudrex為散戶投資者推出DeFi共同基金模式的投資工具:10月19日消息,加密貨幣資產管理公司Mudrex宣布推出其Coin Sets投資工具。新產品允許投資者利用一系列表現優異的DeFi資產以及NFT實現資產組合的多樣化。據報道,這是首次向零售市場推出此類產品,此前其他具有類似設計和功能的共同基金則是專門針對高凈值客戶和機構級投資者。(Cointelegraph)[2021/10/19 20:39:31]

任何攻擊都主要從分析受害者開始。區塊鏈技術為自動調整和模擬黑客攻擊的場景提供了許多機會。為了使攻擊快速而隱蔽,攻擊者必須具備必要的編程技能和智能合約工作原理的知識。黑客的典型工具包允許他們從網絡的主要版本中下載自己的區塊鏈的完整副本,然后對攻擊過程進行全面調整,就好像交易發生在真實的網絡中一樣。

DeFi 概念板塊今日平均漲幅為3.95%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為3.95%。47個幣種中29個上漲,18個下跌,其中領漲幣種為:CRV(+41.97%)、NEST(+35.16%)、TRB(+28.61%)。領跌幣種為:JST(-11.82%)、YFI(-8.27%)、WNXM(-6.77%)。[2021/1/16 16:19:14]

接下來,攻擊者需要研究項目的業務模式和使用的外部服務。業務邏輯的數學模型和第三方服務的錯誤是最常被黑客利用的兩個問題。

智能合約的開發者在交易時需要的相關數據往往超過他們在任何特定時刻可能擁有的數據。因此,他們被迫使用外部服務——例如,預言機。這些服務并不是為在去信任的環境中運作而設計的,所以它們的使用意味著額外的風險。根據一個統計數據(自2020年夏天以來),既定類型的風險占損失的比例最小——只有10次黑客攻擊,造成的損失總額約為5000萬美元。

Gate.io鎖倉GT享DeFi挖礦收益理財第三期將于9月10日上線:據官方公告,Gate.io平臺“理財寶”DeFi理財產品,鎖倉GT享DeFi挖礦收益理財第三期將于9月10日(下周四)12點上線,總額度仍為1000萬GT。本期將根據推薦拉新情況分配額度,不受GT最低持倉限制。

據悉,Gate.io團隊將拿出約2000萬美金價值的區塊鏈資產用于DeFi流動性挖礦,投資所得的收益將全部回饋給用戶。目前前兩期GT鎖倉理財均在上線后短時售罄。[2020/9/3]

智能合約在IT領域是一個相對較新的概念。盡管它們很簡單,但智能合約的編程語言需要一個完全不同的開發范式。開發人員往往根本不具備必要的編碼技能,并犯下嚴重錯誤,導致用戶的巨大損失。 

安全審計只能消除這類風險的一部分,因為市場上的大多數審計公司對他們的工作質量不承擔任何責任,只對財務方面感興趣。由于編碼錯誤,超過100個項目而被黑客攻擊,造成的總損失約為5億美元。一個鮮明的例子是發生在2020年4月19日的dForce黑客事件。黑客利用ERC-777代幣標準中的一個漏洞,結合重入攻擊,偷走了2500萬美元。

提供給智能合約的信息只在執行交易時相關。在默認情況下,合約不能幸免于對其中包含的信息進行潛在的外部操縱。這使得一系列的攻擊成為可能。

閃電貸是一種沒有抵押物的貸款,但需要在同一筆交易中歸還所借的加密貨幣。如果借款人未能歸還資金,交易將被取消。這種貸款允許借款人收到大量的加密貨幣并將其用于自己的目的。通常情況下,閃電貸攻擊涉及價格操縱。攻擊者可以先在交易中賣出大量借來的代幣,從而降低其價格,然后在買回代幣之前,以非常低的價值執行一系列行動。

礦工攻擊類似于基于工作量證明共識算法的區塊鏈上的閃電貸攻擊。這種類型的攻擊更加復雜和昂貴,但它可以繞過閃電貸的一些保護層。它的工作原理是這樣的。攻擊者租用挖礦能力,形成一個只包含他們需要的交易的區塊。在給定的區塊內,他們可以首先借用代幣,操縱價格,然后歸還借用的代幣。由于攻擊者獨立形成了進入區塊的交易,以及它們的順序,攻擊實際上是原子性的(不能將其他交易“嵌入”到攻擊中),就像閃電貸的情況。這種類型的攻擊已經被用來攻擊100多個項目,損失總額約為10億美元。

隨著時間的推移,黑客的平均數量一直在增加。在2020年初,一次盜竊金額就高達數十萬美元。到今年年底,這個數字已經上升到數千萬美元。

最危險的風險類型涉及人為錯誤因素。人們為了尋求快速賺錢而求助于DeFi。許多開發人員資質很差,但仍試圖在匆忙中推出項目。智能合約是開源的,因此很容易被黑客復制和改動。如果原始項目包含前三種類型的漏洞,那么它們就會蔓延到數百個克隆項目中。RFI SafeMoon是一個很好的例子,因為它包含一個關鍵的漏洞,被復制到一百個項目上,導致潛在損失超過20億美元。

文:GUEST AUTHORS

Tags:DEFIDEFEFI區塊鏈DefinixDeFi ForgePlutusDeFi區塊鏈卡鏈是什么意思

MEXC
黑客在 Poly Network 狂攬 6.1 億美元 在線演繹花式 DeFi 出金_WOR:OLY

8 月 10 日,異構跨鏈協議 Poly Network 遭到攻擊,損失達到 6.1 億美元,包含 2,857 ETH、9,630萬 USDC、26,000 WETH、1,000 WBTC、3.

1900/1/1 0:00:00
從全球12個票務供應商真實案例看 區塊鏈與NFT如何改變票務系統?_區塊鏈:SNFTS

在本文中,我們將回答以下幾個關鍵問題: 什么是區塊鏈? 什么是NFT? 在票務系統中使用區塊鏈技術和NFT有什么好處?哪些事件能給用戶帶來最大的好處? 機遇和挑戰是什么? 我們將要回答這個領域中.

1900/1/1 0:00:00
元宇宙熱潮:深度解析Decentraland和Sandbox_AND:sand幣前景怎么樣

摘 要:Metaverse:一個虛擬現實空間,用戶可以與計算機生成的環境和其他用戶互動。 什么是Metaverse?在基本層面上,"Metaverse"的概念是一個數字世界,

1900/1/1 0:00:00
馮侖:關于比特幣 我的看法跟芒格的不太一樣_比特幣:比特幣市值占比走勢圖

問:馮叔,這幾年,我聽到很多人聊比特幣。有人說這是一種「去中心化的貨幣」,代表了未來,有人說它可以當做投資品,也有人覺得它是一種投機的產物,還有人對它持非常負面的看法,比如芒格.

1900/1/1 0:00:00
韓國NFT有多火?明星藝術家NFT作品30分鐘內成交2億韓元_NFT:Bithumb

本文介紹了NFT在韓國的火爆程度和NFT行業出現的版權問題,以及對韓國NFT現狀的分析。(本文共 1948字,閱讀時間約4分鐘)最近NFT在韓國掀起一股熱潮,成為韓國數字貨幣行業的“頂流”.

1900/1/1 0:00:00
一文讀懂混合型智能合約_區塊鏈:DON

混合型智能合約包含區塊鏈上運行的代碼以及區塊鏈下的數據和計算資源,這些資源由去中心化預言機網絡傳輸至鏈上.

1900/1/1 0:00:00
ads