加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DAI > Info

金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結_EFI:DEFI

Author:

Time:1900/1/1 0:00:00

文/TRM Labs,譯/金色財經xiaozou

根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

BTC減半倒計時|金色財經挖礦收益播報:金色財經報道,據OKEx礦池數據顯示,下一次BTC減半日期預計為2020年5月15日,今天距此還有49天。BTC當前塊高622947,下一次減半塊高630000。

今日全網算力約94.70EH/s,全網難度約13.91T,預測下次難度11.68T(-16.01%),距離調整還剩還有14天,今日BTC收益:0.00001808BTC/T/天。[2020/3/26]

13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色晨訊 | 3月5日隔夜重要動態一覽:21:00-7:00關鍵詞:田納西州、英國、總統大選、阿根廷

1. 眾議員提交法案敦促田納西州研究區塊鏈;

2. 英國央行候任行長:比特幣沒有任何內在價值;

3. 邁克爾·布隆伯格退出美國總統大選;

4. 用戶需警惕冒名的“Bitcoin Genesis”加密騙局;

5. 阿根廷國會議員支持門多薩市創建政府監督的加密貨幣;

6. 普華永道法律主管:去中心化是未來的趨勢

7. 重慶市經濟信息委主任:大力發展區塊鏈等新技術新業態領域新興軟件;

8. 南華早報:未來應用區塊鏈等加強食品生產監控的企業將會受益;

9. 媒體:Steemit賬號cpZhao正在大量購入STEEM并轉入Binance-hot錢包。[2020/3/5]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

金色晚報 | 12月26日晚間重要動態一覽:12:00-21:00關鍵詞:交通部、甘孜州、最高檢、火幣日本

1. 交通部部長李小鵬:2020年將加強區塊鏈等技術應用研究。

2. 四川甘孜州政府官網刪除“清理比特幣礦場”相關文件。

3. 最高檢趙志剛:涉及區塊鏈違法犯罪有十種類型。

4. 濟南高新區:把區塊鏈作為核心技術自主創新突破口。

5. 外貿金融服務指導意見:鼓勵銀行保險機構探索區塊鏈等技術。

6. 俄羅斯央行正在監管沙箱中測試穩定幣。

7. 國網青海電力:將深化基于區塊鏈技術的儲能電站與電網協同調度控制研究。

8. 俄羅斯聯邦最高法院承認代幣屬于資產。

9. Vitalik提出加速合并以太坊1.0及2.0的替代方案,1.0系統將成為執行環境。[2019/12/26]

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

金色財經現場報道 易理華:我們無法左右熊市或者牛市:金色財經現場報道,在世界區塊鏈大會·三點鐘峰會中的“蠻子十問”環節中,薛蠻子問:熊市什么時候走,牛市什么時候來?了得資本易理華表示:在市場作用下,我們無法左右熊市或者牛市,只要是優秀的創業者,我們都會參與其中,支持優秀的創業者就是我們的核心。[2018/4/25]

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

Mango Markets黑客發布推文稱其行為是合法的

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:EFIDEFDEFI區塊鏈DeFiStarterDeFinomicsRetro DEFI區塊鏈簡介

DAI
a16z 給監管者的一份信:你們應該如何恰當地監管 DeFi ?_EFI:DEF

編譯 | 吳說區塊鏈 GaryMa 摘要 本文為 a16z 為金融穩定委員會(FSB)的 “加密資產活動的國際監管” 主題活動所撰寫的評論信.

1900/1/1 0:00:00
2022 更新版以太坊路線圖內容注解_ARK:MEV

2022 更新版以太坊路線圖內容注解。譯者注:本文基于最新以太坊路線圖進行內容注解,下圖為 ECN 譯制的中文版.

1900/1/1 0:00:00
區塊鏈與全球化的未來:一個效率和透明的新時代_區塊鏈:HAN

全球化1.0,是一種所有事情都必須在相同標準下完成的模式,而來自世界各地的人可以在這種框架下順利地進行協同工作.

1900/1/1 0:00:00
新加坡沒有改變對 Web3 的立場_加密貨幣:METAWEB3PA

上個月,FTX 崩潰對行業造成巨大震動。數據顯示,新加坡成為受 FTX 影響第二大國家,大約 4.3% 的新加坡人曾使用過 FTX 平臺.

1900/1/1 0:00:00
2023年加密項目最重要的關鍵詞:用戶安全_加密貨幣:區塊鏈

作者:ConsenSys Software 高級法律顧問兼全球監管事務總監 Bill Hughes編譯:比推BitpushNews Mary Liu2023年將是構建“技術型加密貨幣”的重要一年.

1900/1/1 0:00:00
2022年的數字藏品:從長坡厚雪到無人問津_區塊鏈:ALGO

圖片來源:由無界版圖AI工具生成數字藏品,無疑是2022年我國區塊鏈界最為矚目的應用,在這一年中,數字藏品行業從高歌猛進到急速剎車、從企業扎堆到巨頭退場,從需求高漲到被迫出清.

1900/1/1 0:00:00
ads