月亮链 月亮链
Ctrl+D收藏月亮链

EFI:金色观察 | TRM Labs:2022年DeFi和跨链桥攻击总结_加密货币市场最新消息

作者:

时间:1900/1/1 0:00:00

文/TRM Labs,译/金色财经xiaozou

根据TRM Labs对黑客事件的回顾,针对DeFi项目和跨链桥的黑客攻击让加密货币生态系统今年成为黑客攻击创纪录的一年。截至2022年11月,被盗资金已超过36亿美元。

DeFi和非DeFi黑客攻击窃取的总金额

3.5:1——这是针对DeFi的黑客攻击与非DeFi攻击的比例。?

80——这是今年由于DeFi攻击导致的加密货币被盗总额的百分比,数额高达30亿美元。

11x——跨链桥黑客攻击平均规模大约是非跨链桥攻击的11倍。针对DeFi支持的跨链桥黑客攻击虽不如针对其他目标的黑客攻击那么常见,但平均规模要大得多。

金色数藏《小金库杯·夏日运动会》系列藏品15:00正式开售:9月9日消息,金色数藏《小金库杯·夏日运动会》系列数字藏品将于今日下午15:00正式开售,拥有优先购资格可以提前半小时购买。藏品包括飞盘、网球、高尔夫、游泳、篮球、足球、板球、壁球、壁球至尊版在内共9款,风格独特,雅俗共赏。本次发行将首次尝试盲盒玩法以及线下赋能,旨在以数字艺术焕新运动项目,推动体育领域数字生态布局。[2022/9/9 13:18:53]

13——这是截至2022年11月,TRM Labs检测到的跨链桥黑客攻击数量,失窃金额近20亿美元。

9/10——截至当前,2022年10个最大的黑客攻击中有9个是针对DeFi的,其中有5个是针对跨链桥的。如能预防最大的9次DeFi攻击,将使65%的资金免于被盗。

金色晨讯|7月11日隔夜重要动态一览:21:00-7:00关键词:乌克兰、标普500、以太坊2.0、Telegram

1.加密金融应用程序Plutus否认遭到黑客攻击。

2.乌克兰黑客通过出售政府数据库信息换取加密货币。

3.比特币与标普500指数的一年期相关性创历史新高。

4.V神:不认为以太坊2.0第0阶段2021年才能上线。

5.建设银行中企云链首笔“区块链再保理”落地

6.荷兰鹿特丹港试点基于区块链的海运集装箱装卸项目。

7.美国法官:Telegram败诉对Kik案没有约束力。[2020/7/11]

据Defilama数据,DeFi的总锁定价值(TVL)在过去两年里呈爆炸式增长,从2020年10月的约100亿美元增长到2022年11月的420亿美元。Defilama数据同样显示,在11月底的7天里,桥交易量约为13亿美元。

金色相对论 | 尚亚基金会负责人丁文拓:金融市场与监管是相辅相成加密货币没有特殊性:本期金色相对论中,尚亚基金会品牌公关负责人丁文拓表示,我认为这次香港的监管新规,将引发区块链生态的一个连锁反应,这次的监管对象主要是数字货币基金机构及从业者,之前对这块并没有一个明确的态度,对于平台营运者提出的沙盒监管,很多人还是很关心的,交易平台对于香港接下来是否会颁发交易所牌照,还是充满了期待。我们要发展基于区块链的金融科技,只能明白一点,金融市场与监管是相辅相成,是监管最多的市场。加密货币仍然没有特殊性。金融归金融,技术归技术。技术的信任不进入金融领域就不管。不要寄托太多,例如全球化和互联网并不天然能减少贫富差距和不公平。金融的本质是效率,因此监管的本质就是一定范围内的公平。[2018/11/8]

除了规模庞大外,DeFi项目和跨链桥的其他两个关键特征使它们成为潜在黑客的理想目标,也更容易遭受攻击:

分析 | 金色盘面:BTC/USD30分钟走势:金色盘面综合分析:BTC/USD30分钟在一个上升通道内震荡运行,多头主力试图挑战中轨,但始终未能成功,技术指标看目前对于多头有力,重点关注成交量的变化。[2018/8/13]

复杂性:DeFi生态系统复杂且相互关联,这让黑客以开发人员无法预料或测试的方式利用漏洞。例如,在闪电贷款攻击中,黑客可以使用与目标无关的服务来操纵资产价格或放大攻击对主要目标的影响。

透明度:DeFi项目自然非常重视透明度,通常构建在开源代码之上。这使得任何人,无论是安全研究人员还是黑客,都可以查看代码并搜寻可利用的漏洞。

一些黑客还声称,可以在不违反法律的情况下操纵和攻击DeFi项目。这可能导致潜在攻击者将DeFi项目视为比CeFi目标风险更低的项目。

2022年10月,基于Solana的平台Mango Markets损失了约1.15亿美元,原因是有个团队操纵了其价格预言机(决定代币价值的权威)。自称为黑客领袖的Avraham Eisenberg后来透露了自己的身份,并将其团队活动描述为“利润丰厚的交易策略”,而非黑客行为。Eisenberg是否会被起诉,目前尚不清楚。

Mango Markets黑客发布推文称其行为是合法的

到目前为止,基础设施攻击、代码漏洞攻击和协议攻击占今年黑客窃取资金总量的大部分。一些黑客还组合使用这些攻击类型来窃取资金。

基础设施攻击让黑客侵入目标的安全控件,进行未经授权的交易,例如将资金从受害者地址发送到黑客所控地址。这种攻击类型的常见方法有窃取私钥、助记词,及前端攻击。

针对智能合约的代码漏洞攻击使攻击者能够在未经授权的情况下从DeFi协议中移除资金。在智能合约代码漏洞攻击中,黑客可能会使用已发现的漏洞对协议展开攻击。今年早些时候,Solana的wormhole桥成为黑客攻击的目标,导致该DeFi协议中超过3亿美元被盗取。

协议攻击是一种业务逻辑攻击,主要结果是攻击者可以操纵代币的价格,并创造套利机会,在一个市场低买,在另一个市场高卖。闪电贷款和治理操纵是其中最常见的协议攻击类型。

最近FTX和其他备受瞩目的中心化加密公司(如Celsius和Voyager等CeFi)的失败,可能会使人们对DeFi解决方案越来越感兴趣。如果投资者因此大批涌向DeFi,可能会进一步助长黑客的攻击动机。

为了降低这种风险,DeFi项目应该求助于传统的bug赏金计划、智能合约安全审计和商业安全解决方案。

传统的bug赏金计划给黑客和安全研究人员发放奖励,激励他们发现漏洞并将漏洞报告给DeFi项目。然后就可以在攻击利用该漏洞之前修补该漏洞。相比之下,加密赏金计划在攻击后向黑客支付资金鼓励其归还一定比例的被盗资金,这实际上会激励黑客的攻击行为。

安全审计可以发现DeFi项目顶梁柱——智能合约——中的漏洞,允许项目在黑客得以利用这些漏洞之前将其修复。但是,审计并不是万无一失的,应该与其他安全控件和策略合并使用。

新的商业解决方案正在开发,以提高整个DeFi生态系统的安全性。特别是当与现有的控件(如智能合约审计)相结合时,创新的安全产品可能会提供更好的DeFi安全性,尽管现在判断其效力还为时过早。

当结合使用时,这些控件和技术可以缩小DeFi协议的攻击面。随着DeFi的不断增长,黑客将寻求更大胆的方法来利用其弱点和漏洞——因此,保持持续的警惕性必不可少。

金色财经 子木

金色早8点

去中心化金融社区

CertiK中文社区

虎嗅科技

区块律动BlockBeats

深潮TechFlow

念青

Odaily星球日报

腾讯研究院

标签:EFIDEFDEFI加密货币CokeFinanceDeFi Forgedefi币今日行情加密货币市场最新消息

以太坊价格热门资讯
NBS:全面分析新加坡与香港数字货币监管政策差异_稳定币

原文作者:李科2022 年是数字货币发展史中极不平凡的一年,今年 5 月第一大算法稳定币 Luna 脱钩暴雷,引发一系列的连锁反应.

1900/1/1 0:00:00
比特币:金色早报 | 美SEC前官员:币安的财务状况比 FTX 更不透明_加密货币交易app

▌美SEC前官员:币安的财务状况比 FTX 更不透明金色财经报道,美国证券交易委员会(SEC)互联网执法办公室前主任(John Reed Stark)认为.

1900/1/1 0:00:00
CAN:一文速览Canto第3季线上黑客松13个新项目_CANTO

原文来源:Canto Online Hackathon原文编译: 0x711 & czgsws,BlockBeatsCanto 第三季线上黑客松已于 12 月 1 日正式启动.

1900/1/1 0:00:00
REA:详解打造现象级游戏The Beacon的TreasureDAO_SURE

原文标题:《一文详解打造现象级游戏 The Beacon 的 TreasureDAO》近期,Arbitrum 链上一款名为The Beacon 的游戏突然走火,各个社群和社交媒体开始大量讨论.

1900/1/1 0:00:00
以太坊:Layer2代币经济学:除了治理 还应该具备什么价值?_Timicoin

作者:Michael Nadeau来源:The DeFi Report任何在2021年期间使用以太坊的人都知道,该区块链可能会变得非常拥堵。这是一个典型的问题——需求太多而供应不足.

1900/1/1 0:00:00
区块链:盘点区块链与医疗结合的七种创新探索_BlockMedal Token

虽然目前区块链所涉及的领域还只是医学的冰山一角,但相信未来会有更多的医疗案例结合区块链参与应用和实践,使二者达到相辅相成,相互发展的境界,创造一个更加理想美好的明天.

1900/1/1 0:00:00