原文标题:盾2020年年度数字货币反报告之金融革新玩出花式 DeFi 攻击篇
DeFi(去中心化金融)正处于一个纷乱的战国时代。
2020年被称为“DeFi 元年”,全球涌现出上百个 DeFi 项目展开竞争。这些 DeFi 项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。
据 PeckShield 派盾发布的《2020年年度数字货币反报告》显示,2020年10月 DeFi 攻击损失达到 3380 万美元,为全年 DeFi 攻击造成损失最多的一个月;11月, DeFi 攻击达到 10起,为全年攻击频率最高的一个月。
Pythagoras旗下基金2022年净收益超8%:金色财经报道,加密货币量化交易公司 Pythagoras Investment Management LLC 创始人兼首席执行官 Mitchell Dong 表示,该公司的两只基金在动荡的2022年结束时上涨了 8%。其中市场中立的Pythagoras套利基金在 12 月份小幅上涨 0.1%,但年底净收益为 8.8%,趋势跟踪动量基金在 12 月份下跌了 0.4%,但年底仍以 8.1% 的净收益结束,该基金根据技术指标显示的情况同时持有多头和空头头寸。
拥有超过 25 年对冲基金运营经验的Mitchell表示,Pythagoras 将其资产分散到至少十几个交易所,其中任何一家券商的资金不超过 10%。[2023/1/26 11:30:15]
2020年 DeFi 安全事件及损失统计
Chainalysis:新兴经济体在2021年全球加密采用指数中占据主导地位:加密追踪公司Chainalysis的2021年全球加密货币采用指数基于三个关键指标评估了154个国家:收到的链上加密货币价值、转移的链上零售价值和点对点交易所交易量。每个指标都是按购买力平价加权。其中越南、印度和巴基斯坦排名前三,突显了新兴经济体点对点货币体系的弹性。排在前20位的国家大多是新兴经济体,坦桑尼亚、多哥甚至阿富汗都榜上有名。美国和中国的排名分别下滑至第八位和第九位。在2020年的指数中,中国排名第四,美国排名第六。该报告指出,随着p2p平台推动加密货币在新兴经济体的使用,全球加密货币资产的使用率跃升了1200%以上。(Cointelegraph)[2021/8/18 22:22:08]
2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀 DeFi。
动态 | 澳大利亚证券交易所:有望在2021年初推出DLT结算系统:据coindesk报道,澳大利亚证券交易所(ASX)副总裁Peter Hiom通过发言人表示,Digital Asset首席执行官Blythe Masters的离职并没有减缓澳大利亚证券交易所推出基于分布式账本(DLT)的结算系统以取代现有CHESS平台的计划。ASX仍致力于DLT技术,以及与Digital Asset的合作伙伴关系,其系统替换计划正在按计划进行,并且正在加快步伐。ASX最初计划在2020年前推出新系统,但该交易所周三表示,仍有望在2021年初将DLT推向市场。[2018/12/20]
由于 DeFi 产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。
动态 | 区块链投资研究服务平台:Ripple是2019年和2020年最大的区块链投资机会:区块链投资研究服务平台InvestingHaven团队表示,Ripple,尤其是其代币XRP是2019年和2020年最大的区块链投资机会。[2018/12/2]
据《派盾 2020 年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到 170 件,较2018年和2019年增长了 300%;造成经济损失达到 23.3 亿美元,较2019年增长了 660%,较2018年增长了 7.2%。
虚拟货币?客攻击类安全事件统计
虚拟货币?客攻击类安全事件造成经济损失统计
其中,DeFi 攻击事件达到 60 起,损失逾 2.5 亿美元。这 60 起 DeFi 攻击事件中,有?少 10 起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、Cheese Bank、Value DeFi?和?Origin Protocol?等多个 DeFi 项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。
?少发生 5 起与 DeFi 相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的 The DAO 被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值 5000 万美元以太币。?
一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。
9?26?,交易所 KuCoin 被盗价值逾 2 亿美元的虚拟货币。事件发?后,KuCoin 与多家中心化虚拟货币交易所(CeFi)、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据 KuCoin 官?显示已追回 85% 被盗资产。?
在安全事件发?后,交易所联合 CeFi(中?化?融)及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到 CeFi 联冻后,黑客陆续将所盗资产转向去中?化交易所(DEX),包括 Uniswap、Kyber 等并进?扫荡式逐?清空。
这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。
PeckShield 派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用 DEX 逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。
自今年11?起,闪电贷攻击频发,?周曾接连发?过 4 起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?
区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?
bZx闪电贷攻击
以 bZx 为例,攻击者通过 dYdX 闪贷贷借出 10,000 ETH;随后,攻击者将其中的?5,500 ETH 存? Compound 作为抵押品,贷出 112 WBTC,所贷 WBTC 在第四步中抛售;随后攻击者利? bZx 的杠杆交易功能,做空 ETH 购入?量 WBTC,从而抬? Uniswap 中 WBTC 价格;待 Uniswap 中的 WBTC 价格飙升后(价格为61.4 WETH / WBTC),攻击者将第二步中通过 Compound 借来的 112 WBTC 全部在 Uniswap 中卖出,并返还相应的 WETH。最终攻击者还款闪电贷,获利 6,871.41 ETH。?
PeckShield 派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑 DeFi 可持续发展的基石。”
从2019年3月COSMOS主网上线后,整个生态进展略显迟缓,但因为COSMOS模块化的设计,有广泛的应用趋势.
1900/1/1 0:00:00当前,国家已将区块链纳入新型信息基础设施建设,区块链技术应用和产业融合正处于快速发展阶段。清华大学计算机科学与技术系霍炜博士对记者表示,我国在区块链核心技术方面与发达国家还有一定差距,基于自主密.
1900/1/1 0:00:002021开年,英国启动两项“严苛”加密货币政策。1月6日,英国金融行为监管局(FCA)关于禁止向零售用户出售加密货币衍生品和交易所交易票据的禁令正式生效.
1900/1/1 0:00:00如果要给2020年的加密货币领域选几个关键词,那么“DeFi”、“流动性挖矿”定会入选。尽管在这之前,DeFi中诸如去中心化交易所、稳定币、抵押借贷等领域的生态已经比较完善,得益于流动性挖矿,2.
1900/1/1 0:00:00每年都有行情好的东西,比如前年的白酒、去年的白酒、今年的白酒、明年的白酒——白酒,永远的神;比特币,经常超神。 (图片来源:新浪微博)过去10年,比特币的价格涨幅达到了1200万倍.
1900/1/1 0:00:00币安智能链今日上演“空气币换BTC和ETH”戏码。2021年1月14日下午,加密货币KOL“超级比特币”发微博表示:“币安智能链借贷平台venus上,今天一个CAN的垃圾币莫名被添加进去作为抵押.
1900/1/1 0:00:00