加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDC > Info

金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結_EFI:Defi Factory

Author:

Time:1900/1/1 0:00:00

文/TRMLabs,譯/金色財經xiaozou

根據TRM?Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

幾個數字

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色財經挖礦數據播報:ETH今日全網算力上漲4.96%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力165.658EH/s,挖礦難度23.14T,目前區塊高度677949,理論收益0.00000596/T/天。

ETH全網算力514.019TH/s,挖礦難度6364.48T,目前區塊高度12183096,理論收益0.00486538/100MH/天。

BSV全網算力0.638EH/s,挖礦難度0.10T,目前區塊高度681645,理論收益0.00141166/T/天。

BCH全網算力1.855EH/s,挖礦難度0.23,目前區塊高度682022,理論收益0.00048512/T/天。[2021/4/6 19:48:46]

13——這是截至2022年11月,TRM?Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

金色晨訊 | 12月21日隔夜重要動態一覽:21:00-7:00關鍵詞:刺激方案、Bakkt、馬斯克

1.美國參議院多數黨領袖:國會領袖就刺激方案已經初步達成一致;

2.數據:BTC已實現市值與已實現價格均創歷史新高;

3.上周Bakkt比特幣月度期貨交易額較前一周上漲29%;

4.Edelman高管:大型機構正涌入比特幣 但仍存在巨大風險;

5.2020加密風投交易排行榜:Bakkt以3億美元的B輪融資排名第一;

6.MicroStrategy CEO建議馬斯克將特斯拉資產負債表轉換成比特幣;

7.SBF:若在場外交易市場進行特斯拉資產負債表轉換為比特幣可在一周內完成;

8.比特幣夜間下跌,日內最高報24288美元,最低報23100美元。[2020/12/21 15:54:48]

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

獨家 | 金色財經2月12日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格71600元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:、阿瓦隆1066-50T(全新現貨6300元,212天回本)、神馬M20S-68T(二手機11000元,219天回本)、螞蟻T17-40T(全新現貨6500元,234天回本)、芯動T3+-57T(全新現貨9300元,264天回本)。[2020/2/12]

金額巨大和安全漏洞使DeFi成為極具吸引力的目標

據Defilama數據,DeFi的總鎖定價值在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色財經現場報道 Ubex首席執行官Artem Chestnov:廣告業的人工智能:金色財經前方記者實時報道,第二屆全球金融科技與區塊鏈中國峰會于4月12日在上海召開,Ubex首席執行官Artem Chestnov在會上表示,現實生活中很多情況下接受到的廣告可能并不是受眾需要的,這樣的廣告效率非常低,浪費了時間、精力和廣告的資源。使用人工智能檢查什么樣的廣告形式是最活的,通過區塊鏈技術完成系統的去中心化,能真正實現廣告用戶驅動行業生態發展。[2018/4/12]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺MangoMarkets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機。自稱為黑客領袖的AvrahamEisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

MangoMarkets黑客發布推文稱其行為是合法的

DeFi黑客攻擊包括基礎設施攻擊、代碼漏洞攻擊和協議攻擊

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

CeFi的失敗可能助長DeFi攻擊

最近FTX和其他備受矚目的中心化加密公司的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

Tags:EFIDEFIDEF比特幣efinity幣分配DEFITDefi Factory一個比特幣市值

USDC
一覽A16z在2023年重點關注的Crypto和Web3游戲想法_區塊鏈:Cryptorg

區塊鏈的移動時刻 ”我們離crypto的”移動時刻”還有多遠或多近?有一大群區塊鏈用戶和其他人主要通過智能手機訪問互聯網,但依賴于中心化基礎設施這很方便,但也有風險.

1900/1/1 0:00:00
移民新加坡 他們何以成為“風口”下的賭徒?_WEB:WEB3.0

文:薛永瑋 11月,加密貨幣交易所FTX爆雷,上百萬持有FTX資金的投資者血本無歸。被稱為“幣圈神童”的FTX創始人SBF告別16億美元身家,自稱“只剩一張信用卡和10萬美元存款”.

1900/1/1 0:00:00
2022 年加密市場教會我們的 22 個教訓_加密貨幣:加密貨幣是什么意思啊

撰寫:Edgy? 編譯:深潮TechFow1.鎖定代幣是不值得的。在DeFi中,ve經濟學的鎖定機制曾幾何時變得很流行。你把你的代幣鎖定一段時間,作為交換,你獲得額外的收益或效用.

1900/1/1 0:00:00
所有市場都將出現“第五波走低”?本周關于比特幣需要知道的5件事_比特幣:Lite USD

比特幣悲觀地開始了圣誕節前的一周,窄幅的交易區間讓比特幣多頭幾乎無法歡呼。周收盤價略高于16700美元,意味著在缺乏整體市場方向的情況下,BTC/USD仍然沒有大的波動.

1900/1/1 0:00:00
Pantera 合伙人:我對 2023 年加密行業的 6 個預測_PAN:Ninja Panda Inu

撰文:PaulVeradittakit,PanteraCapital合伙人編譯:aididiaojp.eth,ForesightNews2022年無疑是加密行業高潮和低谷頻現的一年.

1900/1/1 0:00:00
2.5億創“最貴保釋金” FTX又起波瀾?_SBF:ETH

破產大戲、金融欺詐、操弄、2.5億保釋金......近期,FTX前實控人幾乎以一己之力貢獻了加密資產圈最引人注目的一系列年末大戲,隨著其被巴哈馬政府正式引渡到美國受審.

1900/1/1 0:00:00
ads