月亮链 月亮链
Ctrl+D收藏月亮链

BEA:纽约时报:半年被盗20亿美元 加密世界面临“信任危机”_DEF

作者:

时间:1900/1/1 0:00:00

来源:纽约时报

编译:比推BitpushNewsMaryLiu

2022年已有超过20亿美元的加密货币被黑客窃取,逐渐动摇了人们对被称为?DeFi?的去中心化金融领域的信心。

BenWeintraub从大学辍学后不久就开始从事加密货币领域的工作,某天醒来后发现了一些坏消息。

过去几个月里,Weintraub和他在芝加哥大学的两个同学一直在开发一个名为?Beanstalk?的软件平台,该平台提供一种稳定币,即固定价值为1美元的加密货币。令他们惊讶的是,Beanstalk一夜之间引起了轰动,吸引了加密货币投机者,他们将其视为对DeFi实验领域的激动人心的贡献。

纽约时报:亚马逊计划从本周开始裁员近1万名:11月15日消息,据纽约时报援引知情人士报道,科技巨头亚马逊将从本周开始裁减10,000多名企业和技术员工,报告称,此次裁员将是该公司历史上规模最大的一次,主要影响亚马逊的设备组织、零售部门和人力资源部门,报告的裁员将占亚马逊全球员工的不到1%。

据报道,截至2019年底,亚马逊报告了798,000名员工,但截至2021年12月31日,该公司拥有160万名全职和兼职员工,增长了102%。

华尔街日报此前曾报道称,亚马逊高层正在考虑全面削减开支,CEOAndyJassy正在全公司进行成本削减审查,并已经着手对还没有盈利的业务进行缩减。[2022/11/15 13:06:10]

然后它崩溃了。今年4月,一名黑客利用Beanstalk设计中的一个缺陷从用户那里窃取了超过1.8亿美元,这是今年针对DeFi项目的一系列盗窃案之一。

黑客入侵的那天早上,24岁的Weintraub正在新泽西州过逾越节,他匆忙走进父母的卧室。

“醒醒”,他说,“Beanstalk完了”。

Dfinity基金会对《纽约时报》记者Andrew Ross Sorkin等人提起诽谤诉讼:金色财经报道,6月28日,Dfinity基金会对《纽约时报》记者Andrew Ross Sorkin和Ephrat Livni以及Arkham的创始人兼首席执行官Miguel Morel和其他现任或前Arkham官员、代理人和雇员提起诉讼,起诉他们诽谤和不公平的商业和贸易行为,预计随着情况的发展,诉讼中还将增加更多的被告。

该诉讼称,有人利用了《纽约时报》及其明星商业记者Andrew Ross Sorkin的意愿,后者于2021年6月28日故意发布了一篇关于“热门文章”的虚假和诽谤性报道(Arkham报告),这份报告由试图从该计划中获利的富有精英秘密购买和支付。Arkham报告购买了推广服务,时报发布了该文章,该文章损害了互联网计算机生态系统的运营和声誉。该诉讼还声称,诽谤计划涉及不公平的商业和贸易行为,因为它的动机是希望减少互联网计算机对竞争性区块链(ReserveProtocol)构成的威胁。[2022/6/30 1:42:04]

多年来,黑客一直在威胁加密行业,从在线钱包中窃取比特币,并攻击投资者买卖数字货币的交易所。但像Beanstalk这样的DeFi初创项目的迅速爆红带来了一种新型的威胁。

《纽约时报》测试错误信息检测区块链系统:金色财经报道,《纽约时报》透露,已成功完成一项基于区块链的错误信息检测系统,尝试使用区块链系统打击误导性图片。根据6月12日的博客文章,纽约时报构建了一个原型,可以为在线上找到的各种图片提供可靠的元数据,读者和社交媒体用户将能够知道是谁在何时拍了照片。该系统使用IBM的区块链解决方案来确保数据防篡改。[2020/6/13]

这些监管松散的项目允许人们在没有银行或经纪人的情况下借贷和进行其他交易,依赖于由代码管理的系统。使用DeFi软件,投资者可以在不透露身份甚至不需要信用检查的情况下获得贷款。

随着去年市场的飙升,新兴行业被誉为金融的未来,它是华尔街的民主替代品,可以让散户交易者赚取更多的钱。加密用户将大约1000亿美元的虚拟货币委托给了数百个DeFi项目。

但有些软件是建立在错误代码之上的。根据加密跟踪公司?Chainalysis?的数据,今年上半年已有22亿美元的加密货币从DeFi项目中被盗,使整个行业步入黑客损失最严重的一年。

许多盗窃案源于为DeFi提供动力的计算机程序的缺陷。这些程序通常是仓促开发的。而且由于智能合约使用开源代码,提供了一个可公开查看的软件库,黑客能够策划对数字基础设施本身的攻击,而不是简单地渗透某人的账户,这是抢劫个人和清空整个银行金库的区别。

声音 | 纽约时报记者:习主席对区块链的指导意见是对区块链最高水平的认可:纽约时报记者Nathaniel Popper刚刚转发Coindesk有关主席对区块链的指导意见的文章,并评论称,主席昨天强调把区块链作为核心技术自主创新的重要突破口,这难道不是我们所见过的对区块链技术的最高水平的认可吗?[2019/10/26]

Chainalysis调查副总裁ErinPlante表示:“DeFi为黑客引入了一个全新的平台,使他们能够访问平台。”“这给加密市场带来了很大压力,并限制了可能的创新。”

在加密行业的严峻时期,这些违规行为动摇了人们对DeFi的信心。

今年春天一场“史诗”般的崩盘抹去了近1万亿美元,并迫使几家知名公司破产。8月,黑客利用编码问题从一家名为?Nomad?的公司盗取了1.9亿美元。上周,加密公司Wintermute表示其DeFi部门遭到黑客攻击,导致损失1.6亿美元。

跟踪被盗加密货币的移动非常简单。交易记录在称为区块链的公共分类账上,任何人都可以对其进行分析以找到踪迹,但要重新获得损失的资金要困难得多。

声音 | 纽约时报记者:VISA交易速率远超BTC:纽约时报记者Jim Rickards 8月6日晚间在其推特上表示:“VISA的效率与比特币相比如何?比特币每秒处理3.3笔交易,而VISA每秒处理3526笔交易。VISA快了1000倍。”随后,他转发评论表示:“比特币除了需要比日本资源更多的电力来满足验证交易的需求外,什么也没有发生。G20国家正在准备摧毁它。”部分网友在评论中对其观点表示反对。[2018/8/7]

黑客攻击不得不使许多DeFi初创公司探索预防措施,招募审计人员检查他们的代码是否存在漏洞。即使其他类型的加密公司在经济低迷时期削减成本,安全和审计公司的业务也出现了大幅增长。

“今年对攻击者来说是个好年头”,进行代码审计的?ConsenSysDiligence?创始人GoncaloSa说,“这绝对在人们的脑海中根深蒂固,安全是他们应该认真对待的事情”。

从加密货币诞生之日起,公司就一直在努力解决安全问题。2014年,第一家主要的比特币交易所Mt.Gox在一次破坏性攻击中遭到破坏,最终导致该公司破产并损失了数十亿美元的数字货币。

当时,这个行业规模相对较小且不复杂。现在,黑客可以攻击更广泛的生态系统,包括基于加密的视频游戏、去中心化借贷项目和新奇代币的实验经济。去年,一名黑客从DeFi平台PolyNetwork窃取了6亿美元;在与项目负责人协商后,黑客最终归还了这笔钱。

今年的黑客攻击造成的损失要大得多。3月,一个由朝鲜政府赞助的团体从?Ronin?Network窃取了6.2亿美元的数字货币,RoninNetwork是一个为视频游戏?AxieInfinity?提供支持的DeFi平台。大约在同一时间,一名黑客利用DeFi项目?Wormhole?中的软件漏洞卷走3.2亿美元。

前F.B.I.特工、网络安全公司NAXO代理人ChrisTarbell说:“许多人正在涌入具有已知漏洞的平台,在目标丰富的环境中,犯罪分子会投机取巧。”

Wormhole黑客利用了一种新的加密技术元素中的漏洞,称为跨链桥,它允许投资者在建立在不同区块链上的数字货币之间来回切换。一些DeFi平台促进了这些转换,以帮助人们利用交易机会;例如,拥有大量以太坊的交易者可能希望在另一种区块链上使用应用程序,而不必出售以太坊来购买另一种代币。

流经这些跨链桥的大量加密货币使它们成为有价值的目标。据Chainalysis称,今年共有10起黑客攻击涉及跨链项目,导致13亿美元的损失。

加密安全公司?Halborn?创始人SteveWalbroehl说,这项技术“非常复杂,复杂性是安全的敌人”。

Beanstalk并不是作为跨链桥而建的,但它的代码中还有其他漏洞。

该项目的内部运作几乎可笑地晦涩难懂。一份概述其机制的白皮书由61页图片、表格和数学方程式组成。

“从1个种下的Bean长出的Pods数量取决于播种时的温度—Beanstalk原生利率?”,该平台指南中的一篇文章被称为“农民年鉴”。

从本质上讲,Beanstalk允许人们将数千万美元的虚拟货币存入软件系统,从而产生利息并帮助维持称为Bean的稳定币的价值。

该项目并非传统的初创公司。像许多加密货币创始人一样,Weintraub和他的合作者——25岁的BrendanSanderson和24岁的MichaelMontoya——对他们的身份保密,自称为Publius,这是对《联邦党人文集》作者的敬意。

当该软件于2021年8月发布时,存入加密货币的用户在去中心化自治组织中投票同意对软件进行更改。

Beanstalk的集体治理最终导致了它的毁灭。4月,一名黑客从另一个DeFi项目Aave借了10亿美元的加密货币。这笔交易是所谓的闪电贷——一个闪电般的过程,在这个过程中,加密用户在不提供任何抵押品的情况下借入资金,进行交易,然后立即偿还贷款,保留从一系列近乎同时的交易中产生的所有利润。

Weintraub和他的合作伙伴设计的代码没有阻止某人使用闪电贷款接管平台的机制。因此,黑客利用这10亿美元获得了BeanstalkDAO的巨额股份,完全控制了软件的治理。然后,黑客将每个人的资金——总计近2亿美元——转移出Beanstalk系统。

恐慌随之而来。“我今天损失了100万美元,都是Bean代币”,一位Beanstalk用户在YouTube上宣称。

一些用户怀疑Weintraub和其他创始人是这次攻击的幕后黑手——这是一个典型的“RugPull”,即一群开发人员带着投资者的资金跑路。

Weintraub说:“这感觉就像死了一样。”

最终,他和其他创始人决定继续这个项目。他们向联邦调查局报告了盗窃案。并与Beanstalk爱好者通电话以寻找前进的道路。

在聊天论坛Discord四月份的帖子中,他们还首次透露了自己的身份。这是一个冒险的举动:尽管该项目不是传统业务,但它们可能容易受到用户诉讼或监管审查的影响。

在过去的几个月里,BeanstalkDAO一直在努力重启该项目,招募区块链分析公司来帮助追踪丢失的加密货币。该组织还聘请了安全公司Halborn,该公司正在审查代码以消除任何漏洞。Beanstalk上个月正式重新开放。

这种卷土重来的努力在加密领域中越来越普遍。

“我们一直对社区如此透明,这是一个实验”,Weintraub说,“我们都在一起解决这个问题并不断进步”。

被盗资金仍然下落不明。

标签:BEADEFIEFIDEFBeariumDefisbeFITTERDEFT币

以太坊最新价格热门资讯
NFT:实用贴 | 如何评估一个项目是否靠谱_EFI

你评估项目的基本流程是什么?我跟别人聊过这个话题,无非就是以下几种:没有什么流程,只看别人的分析。这就导致很多人被利用,成为接盘侠。依赖于自己的直觉.

1900/1/1 0:00:00
NFT:金色观察 | 欧盟法律草案或将NFT视为证券监管?影响几何?_区块链

外媒最新消息指出,欧盟具有里程碑意义且现已敲定的加密资产市场(MiCA)立法草案声称,作为大型收藏品的组成部分出售的NFT几乎没有或没有明显独特的品质或效用,因此.

1900/1/1 0:00:00
区块链:科普:当我们谈 Web3 数据 我们在谈些什么?_Web3游戏

作者:LewisLiao,ZonffPartners当我们在谈Web3数据的时候,在谈些什么?想要弄清楚这个问题,首先我们要弄清楚,在Web2中数据是什么样的.

1900/1/1 0:00:00
数字货币:美联储的加息逻辑是什么?_VOL

作者:SusanFeng美联储Minneapolis银行行长NeelKashkari在周二重申美联储的紧缩政策.

1900/1/1 0:00:00
BNB:金色观察 | BNB链惊魂12小时 七个问题读懂_NBC

10月7日凌晨,黑客利用BNBChian跨链桥BSCTokenHub漏洞,分两次共盗取200万枚BNB。据分析,攻击涉及的总金额超过7亿美元,其中包含5.7亿美元的BNB.

1900/1/1 0:00:00
INF:Infura 如何逐步实现去中心化_以太坊

Infura是以太网络API的重要接口,开发者通过Infura可实现一键接入以太坊。Infura和MetaMask都是由以太坊基础设施公司ConsenSys推出.

1900/1/1 0:00:00