DeFi正处于一个纷乱的战国时代。
2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。
据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。
美国3月非农就业人数增加23.6万人 创2020年12月以来最小增幅:金色财经报道,美国3月非农就业人数增加23.6万人,为2020年12月以来最小增幅,预估为增加23万人,前值为增加31.1万人。[2023/4/7 13:50:37]
2020年DeFi安全事件及损失统计
吸引黑客的“蜜罐”衍生新型方式
2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。
由于DeFi产品大都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力大,因而成为2020年黑客重点攻击的对象。
据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币黑客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。
2023年美国《总统经济报告》:加密资产风险太大,无法作为支付工具或扩大金融包容性:金色财经报道,2023年美国《总统经济报告》发布,全文共9章,第8章《数字资产:重新学习经济原则》首先介绍加密货币的潜在优点,包括改进支付系统、增强金融包容性、创建知识产权与金融价值分配机制;随后指出加密资产并未带来任何相关好处,指出加密资产主要是投机性的投资工具、加密货币通常不能像主权货币(如美元)那样有效发挥货币的所有功能、稳定币可能受到运行风险的影响、加密资产可能对消费者与投资者造成损失、分布式账本技术(DLT)带来的经济效益有限、金融创新风险以及杠杆风险、价格波动、非法金融风险、勒索软件使用等其他风险。此外,该章还讨论了即将对美国支付进行改进,并引入CBDC。该章结论称,“加密资产风险太大,无法作为支付工具或扩大金融包容性,该资产似乎会继续存在,它们会继续给金融市场、投资者和消费者带来风险”。[2023/3/22 13:19:32]
ABP Publishing推出2021年畅销书有声读物NFT系列:12月20日消息,ABP Publishing计划出售2021年畅销书NFT,成为首个在区块链网络商店发行有声读物的出版社。ABP Publishing的代表说,用户将有机会获得个人最喜欢的有声读物。目前该NFT系列已上线OpenSea,用户可以在该平台买到2021年畅销书的有声读物NFT。(Business Wire)[2021/12/20 7:52:05]
虚拟货币黑客攻击类安全事件统计
NFT在2021年使用率增长110倍:12月3日消息,近日,《柯林斯词典》宣布“NFT”成为2021年“年度词汇”。NFT,是non-fungibletoken的缩写,中文翻译为“非同质化代币”,是记录数字资产所有权的唯一数字标识符。柯林斯表示,NFT在2021年的使用率增长了110000%。(u.today)[2021/12/3 12:49:12]
虚拟货币黑客攻击类安全事件造成经济损失统计
其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有至少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项目。黑客利用闪电贷,以极低的成本撬动巨量资金,在多个协议间进行价格操纵或套利。
韩国科技部将在2021到2025年投资1.11亿美元用于发展区块链技术:韩国科技部将从2021年到2025年投资1.11亿美元用于发展区块链技术,提升区块性能并增强隐私保护功能。政府计划开发一种共识算法以提高服务的可扩展性,以解决区块链节点增加时处理速度下降的问题。(韩联社)[2020/6/30]
至少发生5起与DeFi相关的重入攻击,重入攻击是以太坊智能合约上最经典的攻击手段之一,著名的TheDAO被盗事件就是攻击者运用重入攻击导致以太坊硬分叉,损失价值5000万美元以太币。?
一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型方式,虚拟货币反迎来全新挑战。
9月26日,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发生后,KuCoin与多家中心化虚拟货币交易所、项目方、安全机构及联系,并采取部分有效措施,竭力追捕被盗资产。截至目前,据KuCoin官?显示已追回85%被盗资产。?
在安全事件发生后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中心化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。
这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。
PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐一清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。
金融革新玩出花式攻击
自今年11月起,闪电贷攻击频发,一周曾接连发生过4起闪电贷攻击。闪电贷本是一种创新金融工具,用于高效提供大额资金,促进价值循环。但却被攻击者频频利用,成为黑客借来生「金蛋」的鸡。?
区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些虚拟货币的价格波动,再从中渔利。?
bZx闪电贷攻击
以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存入Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利用bZx的杠杆交易功能,做空ETH购入大量WBTC,从而抬高Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?
PeckShield派盾认为:“闪电贷本是一项非常有意义的金融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”
针对DeFi的安全问题,PeckShield派盾建议在新合约上线之前要进行全面而专业的智能合约安全审计,排查已知的各类漏洞;另一方面要注意排查与其他DeFi产品进行组合时的业务逻辑漏洞,避免出现跨合约的逻辑兼容性漏洞;最重要的是,要设计一定的风控熔断机制,引入第三方安全公司的威胁感知情报和数据态势情报服务,做到第一时间响应安全风险,及时排查封堵安全攻击。在攻击事件发生时,应联动行业各方力量,搭建一套完善的资产追踪机制,攻击事件发生后则需做到查缺补漏,完善防御系统。
标签:EFIDEFIDEFNFTHEFI币DEFILANCER币XDEFI Governance TokenNFTM价格
二次融资到底是什么?它是怎么扩大人们对公共物品的融资贡献的呢?公共物品又是什么?您将在本文找到这些问题的答案.
1900/1/1 0:00:00本文来源:检察日报,作者:曾婕为了维护货币的发行和流通秩序,世界上大多数国家都通过刑法来规范与货币相关的行为,同时用刑罚来惩罚涉及货币的犯罪行为,甚至以重罪予以打击.
1900/1/1 0:00:00在过去的几周中,行情图表中的比特币崛起使该行业的其他发展蒙上了阴影。从去年11月26日到截至发稿时间,比特币增长了123%,我们将在稍后讨论稳定币这一主题时,阐述该时间表的特殊重要性.
1900/1/1 0:00:00来源:华尔街见闻作者:祁月拜登提名的美国证交会主席GaryGensler正是当年《多德-弗兰克法案》的起草人之一,华尔街视他为头号死敌.
1900/1/1 0:00:00即便比特币如今涨势惊人,除非发生极其戏剧性的波动,否则加密货币登上主流新闻头条的情况仍比较罕见。对于区块链应用来说,能被全球媒体报道更是非同寻常。Cryptokitties是这些罕见的例外之一.
1900/1/1 0:00:001.13凌晨,平行链测试网RococoV1正式开放注册申请。仅仅5个小时,PlasmNetwork就获得第一个RococoV1插槽,在波卡RococoV1上部署了首个平行链.
1900/1/1 0:00:00