2022?年回顾
2022?年的区块链行业可以说是日新月异,变化多端的一年。在这一年中,以太坊从POW转向POS?进入2.0时代,Layer?2和新公链的逐步成长给市场带来了新鲜血液,而?Terra、三箭资本和FTX相继暴雷也给行业带来了地震级影响,辉煌了很久的NFT市场也迎来了萎靡。
不管这些变化是好是坏,对于黑客来说都是新鲜的,他们一如既往地寻找新的机会,不放过任何一个空隙不断进行攻击,攻击的手段也是持续创新。这致使市场信心越发萎靡。如果不能从这些攻击事件中吸取教训,?2023?年的区块链还会出现更多的困难和挑战。
请跟随?知道创宇区块链安全实验室?的视角一起回顾?2022?区块链安全生态以及各月份的典型安全事件。
BB:对波场并不了解,只知道它是基于我们的DPoS技术而开发的:Block.one首席执行官Brendan Blumer(BB)在回答网友提问“EOS相较波场有什么优势时?”回答表示:“除了知道波场是基于我们的CTO(即BM)的DPoS技术开发的之外,我对这个项目并不太了解。看看EOS,我相信你会发现它是性能最好的技术,也是持币者最为团结的生态系统。”[2020/8/11]
区块链安全生态速览
总数据情况
据?知道创宇区块链实验室不完整统计,?2022?年区块链可供查询的相关安全事件约为?427?起,造成的直接损失约?35.2?亿美元。除去因市场动荡造成的损失以外,?2022?年安全事件数量相比于?2021?年增加了约?37.3%,但损失金额相比?2021?年损失的?100?亿美元下降了约?64.8%?。
声音 | 赵长鹏:正在与韩国合作伙伴合作,但还不知道细节:据知情人士透露,币安正就在韩国成立一家本地实体进行谈判。据当地新闻媒体报道,币安计划在该国开设一家本地法币交易所。然而,币安公司的发言人表示,目前情况并非如此。赵长鹏(CZ)说:“我们不知道有关韩国分公司成立的细节。我们正在与当地合作伙伴合作,但我们不知道细节。”(theblockcrypto)[2019/7/16]
历年损失态势
对比往年数据,安全事件数量虽然明显上涨,但损失金额却下降较多,这或许与整个行业大环境的低迷有关,否则损失金额将会增加更多甚至超越2021?年。
?在安全事件方面,我们依旧采取月报形式分阶段统计整理给大家。主要使用了?4?个纬度来进行统计,分别是?DeFi?安全类型事件、局安全类型事件、网络钓鱼安全类型事件、其他安全事件类型。其中本年以?DeFi?安全类型事件尤为突出,总占比达到了?41%?。
动态 | 全世界只有不到百分之一的人知道比特币 且主要基于负面传播:据ethereumworldnews消息,截至2018年底,BTC的地址已有超过3200万个,拥有超过2100万个BTC的流通量。并且,有720万个地址是活跃的,其中有230万个地址用于支付,430万个指向交易所。这反映了BTC持有者依然比较活跃,BTC作为结算和媒介的传播并未停止,其中30%的持币地址不会长期抛售。但是比特币爱好者Alex Ziupsnys则表示,上述数据统计粗略,采用率较低,在这个近似值中,只有约1%的世界人口了解和使用BTC。并且,BTC的知识普及依然依赖于反向传播,依然由于监管的不明朗使得市场风险较高。[2019/3/9]
2022?年事件类型资金损失统计
声音 | 知道创宇CEO赵伟:“佛系”理念阐释区块链世界的安全观:据中新网消息,在2018腾讯安全国际技术峰会上,知道创宇CEO赵伟用“佛系”理念阐释区块链世界的安全观。他认为,仅靠传统网络安全和信息安全的刚性安全不足以完全覆盖区块链的安全保障范围,“需要以一种柔性安全的视角去对待”。[2018/10/12]
在资金损失方面,DeFi?安全类型事件损失最多,超?32?亿美元。其次为局安全类型事件,损失约?2.1?亿美元。DeFi?安全事件发生数量多、损失大。但对于我们普通用户来说,相对于Defi?安全事件,局安全类型事件对我们所造成的经济损失其实是更加惨重。
重大安全事件时间轴
下面是我们为大家梳理的今年损失较为严重的一些安全事件,对于这些项目,大家可以详细了解事件背景、事件经过、时间损失以及整理经验教训,防止在同一类型事件上栽跟头。
典型安全事件回顾
损失金额最大
关键词:损失金额最大、跨链桥、私钥被盗
事件描述:3月29日,AxieInfinity侧链Ronin发文表示验证者节点遭入侵,?17.36万枚ETH和2550万USDC被盗,总金额约合6.15亿美元。
事件评价:验证节点私钥被盗,黑客用私钥伪造提款,开发商和合作伙伴缺少对跨链桥的关注,反应过于缓慢。
行业影响最大
关键词:行业影响最大、稳定币脱锚
事件描述:5月12日,Terra生态的原生算法稳定币UST因资本围猎和债务危机,出现UST严重脱锚事件,导致Luna暴跌,损失高达410亿美元。
事件评价:攻击者利用UST-3?Crv池撤资间隙展开攻击,长期的稳定币脱锚使得用户失去信心,大量资金出逃。虽然不是典型的攻击事件,但对于行业造成的影响过于深远。
取金额最大
关键词:跑路局、代币价格暴跌
事件描述:10月24日,Freeway项目方删除了官方名单并且实施了RugPull,涉及金额或超1亿美元。
事件评价:取金额数量巨大,代币24小时内下跌超过80%?。
钓鱼金额最大
关键词:网络钓鱼、恶意代币
事件描述:7月12日,黑客通过钓鱼攻击在UniswapV3上窃取7500ETH,协议本身并无安全问题。损失约为810万美元。
事件评价:攻击者发送恶意代币「UniswapLP」进行钓鱼,授权操作需要谨慎。
典型闪电贷攻击
关键词:闪电贷、重入攻击
事件描述:4月30日,RariCapital在Fuse上的资金池遭到黑客闪电贷加重入攻击,被盗资金约28380ETH,约合8034万美元。
事件评价:ERC?721/ERC?1155相关重入攻击变得频发,对于逻辑和鉴权更需要仔细检查。
2022?年总结
2022?年,注定会在区块链历史上写下浓墨重彩的一笔,纵览?2022?年,是加密货币有史以来最动荡的年份,有喜有悲,那些曾经主流的项目、机构亦或是某些人,崩塌只是在一瞬间。
钱包的安全。行业的安全需要用户和专业人士的共同努力。
光阴易逝,岂容我待。捱过了困难的?2022?年,接下来就让我们一起期待?2023?年区块链行业的百花齐放吧!
BTC现在正处于其14年历史上持续时间最长的熊市的边缘。这个加密冬天太严酷了——除了比特币价格暴跌之外,遭受重创的投资者要应对的还有更多。如果裁员数量惊人,那么大公司破产倒闭就是追逐者.
1900/1/1 0:00:00金色财经报道,币安承认其与币安挂钩的稳定币并不总是得到储备的充分支持,但表示现在已经解决了这个问题.
1900/1/1 0:00:00原文作者:flowie、西昂翔,ChainCatcher目录:一、2022年加密市场概括二、2022年加密风投基金募资情况三、2022年项目融资情况各赛道融资笔数、金额分析年度融资金额Top10.
1900/1/1 0:00:00漫长煎熬的2022年已然过去,纵然这张一年折磨体验卡,真的挺折磨,甚至折磨的欲仙欲死,但终究还是告一段落.
1900/1/1 0:00:00ForesightNews消息,NFT项目Memeland宣布已完成船长NFT系列「TheCaptainz」空投,退款也已启用.
1900/1/1 0:00:00原文来源:Forbes在加密货币的生存危机中,其最大的流动性供应商Tether经受住了多次数十亿美元的赎回.
1900/1/1 0:00:00