盘点了2022年加密行业的10大黑客事件,并总结了未来可以汲取的一些教训。
1月17日,加密货币交易所Crypto.com被盗3500万美元
一名黑客关闭了该加密货币交易所的双因素认证。
客户资金丢失——被盗4836个ETH和443个比特币。
所有受影响的客户都得到了全额补偿。
1月27日,去中心化金融平台Qubit?Finance被盗8000万美元
黑客通过一个智能合约漏洞从Qubit的QBridge协议中窃取了206,809个BNB。
1inch:已弃用UI界面中的池和farming功能:金色财经报道,1inch Network通知用户,已完全弃用用户界面中的池和farming功能,用户仍然可以轻松地从池中提取所有提供的资产,但不再可能在池中添加任何流动性,用户的所有资金仍然安全。[2023/7/21 11:07:54]
按当时的价值计算,这些资产超过8000万美元。
开发者被迫更名为去中心化自治组织。
2月2日,Wormhole被盗3.25亿美元
攻击Wormhole的黑客利用SOL-ETH桥上的智能合约,在没有存入任何抵押品的情况下进行套现。
Upbit上BCH韩元交易对24小时交易量达4.18亿美元位居第一:金色财经报道,Coingecko数据显示,BCH在韩国加密交易所Upbit上的韩元对24小时交易量达4.18亿美元超过BTC位居第一。约是BTC/KRW 24小时交易量(1.13亿美元)的三倍。
行情显示,BCH当前暂报291美元,此前一度突破300美元整数关口,日内涨幅达15.67%。[2023/6/30 22:10:02]
Jump?Trading旗下加密投资部门Jump?Crypto补充了120,000ETH。
据DefiLlama的数据,目前,他们持有超过6.25亿美元的TVL。
MetaMask与Sardine集成,美国用户可通过银行账户直接购买加密货币:10月14日消息,提供即时ACH结算的金融平台Sardine和ConsenSys建立合作伙伴关系,MetaMask现支持其美国用户使用银行账户从钱包界面直接购买加密货币。据悉,MetaMask美国用户必须经过Sardine的强制性KYC流程以使用ACH银行账户购买加密货币,且交易额度比传统银行卡更高。[2022/10/14 14:27:40]
2月8日,IRAFT被盗3700万美元
IRAFinancialTrust是一个专注于加密货币的退休和养老金平台。
Bybit CEO提议推出使用BIT作为原生Token的L1区块链:6月24日消息,Bybit CEO Ben Zhou 在 BitDAO 发起社区提案,提议推出使用 BIT 作为原生 Token,EVM 等效的 L1 区块链。并计划对去中心化交易平台、高吞吐量的 EVM dApps、DAO 治理、Token 经济学、跨链桥等进行优化。[2022/6/24 1:28:52]
黑客以某种方式掌握了一把"万能钥匙",入侵了该平台。
该平台现在正在起诉加密货币交易所Gemini,指控Gemini没有适当的保护措施来保护客户的加密资产。
3月22日,Cashio被盗5200万美元
黑客"无限"铸造Cashio的稳定币CASH。
导致CASH暴跌至~0,此后一直没有恢复。
3月28日,AxieInfinity被盗6.25亿美元
RoninBridge黑客事件是以法币计算的有史以来最大的加密货币黑客事件。
黑客们控制了大部分的加密密钥。
当一名Axie开发者点击了一份假的工作邀请PDF时,4/9的密钥被盗。
4月17日,Beanstalk被盗1.82亿美元
黑客使用"闪电贷"来接管该稳定币的治理协议。
资金在同一交易中不断被借入和偿还。
黑客通过了向乌克兰捐赠资金的提案,并盗走了剩余的抵押品。
4月30日,FeiProtocol被盗8000万美元
该借贷协议的一个代码错误允许黑客在贷款的同时提取了这笔贷款的抵押品。
该DAO代表黑客偿还了这笔坏账。
稳定币FEI仍然保持1美元挂钩。
6月23日,Harmony被盗1亿美元
朝鲜黑客组织Lazarus访问了2/5的安全密钥并开始批准交易。
资产从其Horizon桥上被盗,该跨链桥支持资产在Harmony和以太坊与币安智能链网络之间移动。
8月1日,Nomad被盗1.9亿美元
Nomad对智能合约的升级导致攻击者能够交易,能够从Nomad桥上提款。
此后,白帽黑客已经归还了价值3330万美元的资金。
写在最后,一些思考
去年,我们面临更多的社会工程攻击。
而在2022年,攻击者已经转向了更多的代码漏洞和闪电贷。
攻击者不再依靠大量的人上当受,而是能够直接攻击DeFi协议。
不会有一条单一的链能够处理所有全球的交易量。
因此,我们似乎不可避免地将走向多链的未来,尽管我们还没有达到大规模采用。
这解释了对跨链桥的需求,以及为什么我们需要保护它们。
2022年最大的黑客攻击是由攻击者通过跨链桥和闪电贷协议的漏洞进行的。
在未来,对每一行代码进行智能合约审计将是很有帮助的,无论是在推出前还是在改变代码的任何时候。
2022年也是朝鲜黑客组织迄今为止最繁荣的一年。
随着TornadoCash遭受制裁在加密货币行业开创了先例,黑客们现在会将资金发送哪里?
来源:金色财经
背景概述2022年8月3日,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币.
1900/1/1 0:00:00元宇宙的逐步成型正在以前所未有的方式,改变着人们对于互联网时代,甚至后互联网时代的认知,从Web1.0到Web2.0过渡了十年,而因为区块链技术,Web3.0、4.0。。
1900/1/1 0:00:00市场最糟糕的时候已经过去,以太坊合并前不太会看到新的低点;但仍需来自关注宏观市场的不确定风险。撰文:Ansem编译:Amber在过去的一周多的时间里,传统金融市场在美国通胀压力有所减轻的背景下出.
1900/1/1 0:00:00对外宣称雅虎旗下的视频流量分发平台雅视yasion,于近日落网。接到雅视内部人员爆料,本次抓捕行动属广西与江苏联合办案,执行“配合调查的”国内50多位团队长有的已经出来,有的还在“积极配合调.
1900/1/1 0:00:00欢迎来到kaka专栏,今天的行情是才是真正的一波三折,起飞、瀑布、拉盘,很是精彩,kaka在上午的起飞中也吃了波肉,闲话少说,进入今天的正题,今天的市场行情分析:关键点:比特币价格从25.
1900/1/1 0:00:00以太坊在周末开始时的交易价格超过2,000美元,因为该代币达到了5月以来的最高点。加密货币市场在周五的交易中小幅盘整后重新回归绿色。周六比特币接近25,000美元,但仍未突破这一上限.
1900/1/1 0:00:00