加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

2022 年 10 大加密貨幣黑客攻擊和利用被盜超20億_加密貨幣:手機直接玩togethe

Author:

Time:1900/1/1 0:00:00

在因破產和倒閉而受損的一年中,僅前10大主要加密貨幣漏洞就為惡意行為者賺取了超過20億美元。

對于加密貨幣行業來說,這是動蕩的一年——市場價格大幅下跌,加密巨頭倒閉,數十億美元因加密漏洞和黑客攻擊而被盜。

Chainalysis宣布2022年是“有史以來黑客活動最盛大的一年”時,甚至還不到10月的一半。

截至12月29日,2022年10大漏洞已從加密協議中竊取了21億美元。以下是這些漏洞利用和黑客攻擊,從小到大排名。

10:BeanstalkFarms漏洞——7600萬美元

4月18日,穩定幣協議BeanstalkFarms遭受了7600萬美元的攻擊,攻擊者使用閃電貸購買治理代幣。這用于通過兩個插入惡意智能合約的提案。

Coinbase:截至2023年6月其MPC錢包創建數量已超500萬個:7月1日消息,加密貨幣交易所Coinbase表示,截至2023年6月其消費者MPC錢包創建數量已超過了500萬個。Coinbase表示,正在應用多方計算(MPC)來簡化Web3的入口,同為加密錢包提供更好的恢復和更強的安全性。[2023/7/1 22:12:10]

由于Beanstalk耗盡了所有抵押品,該漏洞最初被認為耗資約1.82億美元,但最終,攻擊者只成功逃脫了不到一半的損失。

9:QubitFinance橋接漏洞——8000萬美元

BNBSmartChain上的去中心化金融協議QubitFinance擁有價值超過8000萬美元的BNB1月28日在橋接漏洞中被盜。

攻擊者欺騙協議的智能合約,使其相信他們已經存入抵押品,允許他們鑄造代表橋接以太幣的資產。

報告:Immutable X 游戲2022年獲得超過9億美元投資:金色財經報道,Immutable X獨家游戲籌集了約3億美元,而基于Immutable X的多鏈游戲在2022年籌集了超過6億美元。有了這些投資,Immutable X在2022年超過了Solana和Polygon,成為了資金最多的二層Web3游戲生態系統。根據報告,Immutable X在這一年中從5款游戲發展到100多款游戲。Polygon緊隨Immutable X緊隨其后,獲得了8.5億美元的融資。Polygon的多鏈游戲獲得了近7.5億美元的收入,比Immutable X的多鏈游戲多了近1.5億美元。然而,polygon獨家游戲的表現相對較差,全年的收入僅超過1.5億美元。[2023/1/17 11:15:20]

他們多次重復這一過程,并以無后盾的橋接ETH為抵押借入了多種加密貨幣,耗盡了協議的資金。

數據:印度在2021年獲得6.38億美元的加密貨幣和區塊鏈資金:1月1日消息,根據行業追蹤器Tracxn的數據,印度在2021年的48輪融資中吸引了價值6.38億美元的加密貨幣資金和區塊鏈投資。在全球范圍內,加密和區塊鏈投資的資金在930輪融資中達到248.6億美元。(EconomicTimes.IndiaTimes)[2022/1/1 8:18:50]

8:RariFuse漏洞——7930萬美元

另一個名為RariCapital的DeFi協議于4月30日被利用,金額約為7930萬美元。

攻擊者利用協議的RarFuse流動性池智能合約中的重入漏洞,使它們調用惡意合約的函數來耗盡所有加密貨幣池。

9月,包括RariCapital和其他DeFi協議在內的TribeDAO投票決定賠償受影響的用戶免受黑客攻擊。

美聯儲哈克:預計在2022年底或2023年初之前不會加息:美聯儲哈克表示,預計在2022年底或2023年初之前不會加息,除非通脹形勢發生顯著變化。 通脹率存在高于其預測的上行風險。 (金十)[2021/10/15 20:30:49]

7:Harmonybridgehack——1億美元

在另一個橋接黑客中,連接以太坊、比特幣的HorizonBridge,而BNBChaintoHarmony的第1層區塊鏈被耗盡了大約1億美元的多種加密貨幣。

區塊鏈取證公司Elliptic將黑客攻擊歸咎于朝鮮網絡犯罪集團LazarusGroup,因為這些資金的洗錢方式與其他已知的Lazarus攻擊類似。

據了解,Lazarus以Harmony員工登錄憑據為目標,破壞了該平臺的安全系統并在部署自動洗錢程序以轉移其不義之財之前獲得對該協議的控制權。

彭博社:今年開采比特幣所消耗的能源已經超過2020年的水平:彭博社發推稱,今年開采比特幣所消耗的能源已經超過2020年的水平,將相當于巴基斯坦消耗的所有電力。[2021/9/13 23:21:50]

6:BNB鏈橋漏洞利用——1億美元

由于網絡上的“異常活動”,BNB鏈于10月6日暫停,后來被披露為一個漏洞,從其跨鏈橋BSC令牌中心耗盡了約1億美元。

最初,人們認為攻擊者能夠獲得大約6億美元,因為一個漏洞允許創建大約200萬個BNB,該鏈的本地令牌。

不幸的是,對于攻擊者來說,他們在區塊鏈上凍結了價值大約超過4億美元的數字資產,而且可能還有更多資產被困在BNB區塊鏈端的跨鏈橋中。

5:Wintermute黑客攻擊——1.6億美元

總部位于英國的加密貨幣做市商Wintermute的熱錢包遭到入侵,從錢包中轉出的70個代幣中約有1.6億美元。

區塊鏈網絡安全公司CertiK的分析稱,一個易受攻擊的私鑰可能是由Profanity生成的,這是一個允許用戶生成虛榮加密地址的應用程序,具有已知的漏洞。

根據CertiK的說法,這允許攻擊者使用帶有私鑰的函數,允許黑客將平臺的交換合約更改為黑客自己的。

區塊鏈安全公司BlockSec駁斥了指控黑客攻擊是“內部工作”的陰謀論,該公司表示這些指控“不夠令人信服”。

4:Nomadtokenbridgeexploit——190M

8月2日,允許用戶跨多個區塊鏈交換加密貨幣的Nomad代幣橋被多個攻擊者耗盡1.9億美元。

未能正確驗證交易輸入的智能合約漏洞是該漏洞利用的原因。

多個用戶,看似既惡意又善意,能夠復制原始攻擊者的舉動,將資金匯集到自己手中。在一份報告中,大約88%的參與利用的地址被確定為“模仿者”。

只有大約3260萬美元的資金能夠被白帽黑客截獲并返回給協議。

3:蟲洞橋漏洞——3.21億美元

Wormhole令牌橋在2月2日遭到攻擊,導致價值3.21億美元的120,000個WrappedEther(wETH)令牌丟失。

蟲洞允許用戶在多個區塊鏈之間發送和接收加密貨幣。攻擊者在協議的智能合約中發現了一個漏洞,并能夠在Solana上鑄造120,000wETH

沒有抵押品支持,然后可以將其換成ETH。

當時它被標記為2022年最大的漏洞利用,并且是當年第三大協議損失。

2:FTX錢包黑客攻擊——4.77億美元

在11月11日至12日FTX破產程序開始期間,交易所發生了一系列未經授權的交易,Elliptic表示價值約4.77億美元的加密貨幣被盜。

SamBankman-Fried在11月16日的一次采訪中說,他認為這是“前雇員或某人在前雇員的計算機上安裝惡意軟件的地方”,并且在他被關閉之前將肇事者縮小到八個人公司的系統。

相關:業界希望忘記的2022年7大加密崩潰

據報道,12月27日,美國司法部對大約3.72億美元丟失的加密貨幣的下落展開調查。

1:Roninbridgehack——6.12億美元

2022年最大的漏洞利用發生在3月23日,當時Ronin橋被利用了大約6.12億美元——173,600ETH和2550萬美元的代幣。

Ronin是為AxieInfinity構建的以太坊側鏈,AxieInfinity是一款非同質代幣(NFT)游戲。AxieInfinity的開發人員SkyMavis表示,黑客獲得了私鑰的訪問權限,破壞了驗證節點并批準了從橋上耗盡資金的交易。

美國財政部于4月14日更新了其特別指定國民和被封鎖人員(SDN)名單,以反映LazarusGroup可能是該橋漏洞利用的幕后黑手。

Roninbridgehack是有史以來最大的加密貨幣漏洞。

今天的分享到此結束了,非常感謝各位朋友們百忙之中抽出時間來看這篇文章,希望文章對你有幫助,可以關注我和給我留言評論,一起交流Billions項目組

Tags:加密貨幣區塊鏈BNB加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢bnb是什么牌子衣服手機直接玩togethe

以太坊價格
在孫宇晨被捕的傳聞中,Binance.US 將下架 Tron(TRX)_TRX:RON幣TRO幣

美國證券交易委員會對TRON創始人孫宇晨的調查促使全球最大的加密貨幣交易所Binance將TRON退市.

1900/1/1 0:00:00
Solana 在 2023 年取得成功的“關鍵因素”_Solana:Solana幣是什么幣SOL幣

隨著優先收費的介入,Solana與停電的斗爭逐漸減弱。雖然SOL的價格有起有落,但網絡穩定性是潛在好轉的關鍵。 Solana網絡的中斷次數有所減少,部分原因是優先收費.

1900/1/1 0:00:00
質押以太坊與購買 NFT:哪個回報更大?_ETH:以太坊幣是什么幣NFT價格

由于風從不同方向吹來,加密貨幣市場很難找到方向。市場上的負面消息使任何看漲催化劑失效。在這種環境下,加密貨幣鯨魚在期權市場上大量拋售領先的山寨幣.

1900/1/1 0:00:00
可持續加密貨幣開采的漫長道路_加密貨幣:全球十大加密貨幣比特幣中國官網聯系方式

加密貨幣通往公眾理解的道路并不平坦。此時此刻,主要地理區域已徹底禁止加密貨幣,而其他地區則取締了挖礦.

1900/1/1 0:00:00
萊特幣爭議100美元,下一步是什么?_LTC:比特幣LTC價格

關鍵點: 由于投資者預期定于8月初即將到來的減半,萊特幣的價格顯示出突破的跡象。此次減半事件將礦工獎勵減少50%,旨在管理供應和通貨膨脹,激發投資者的熱情.

1900/1/1 0:00:00
Lido否認謠言,播客為傳播虛假信息道歉_加密貨幣:以太坊

加密貨幣領域對謠言和錯誤信息并不陌生。在加密貨幣的世界里,謠言和FUD像野火一樣蔓延開來。這一趨勢的最新受害者是LidoFinance,這是一個提供質押和流動性服務的去中心化金融(DeFi)平臺.

1900/1/1 0:00:00
ads