DEF:欺诈手段日新月异 蔓延至DeFi领域

本月共发生 35 起安全事件,DeFi 安全事件 22 起,交易所重大安全事件 3 起,智能合约安全事件 2 起,重大勒索事件 1 起,欺诈事件 7 起。

总损失金额达到 4.13 亿美元,其中 DeFi 安全事件造成损失达到 7,779 万美元(未计入 Poly Network 损失),交易所被盗金额至少 9,500 万美元,欺诈损失金额逾 2.4 亿美元。

涉及虚拟货币的欺诈事件造成损失达到 2.4 亿美元,占所有重大安全事件造成损失的 58%。

全球执法部门加速打击挂靠「虚拟货币」的资金盘、庞氏局。

三人对新罕布什尔州与加密货币相关的电汇欺诈表示认罪:金色财经报道,新罕布什尔州德里的Andrew Spinella和Renee Spinella以及新罕布什尔州基恩的Ian Freeman对涉及使用加密货币的电汇欺诈表示认罪。作为司法部的一份声明,Andrew Spinella、Renee Spinella 和 Nobody 据称开设了欺诈性银行账户,以允许本案的另一名被告 Ian Freeman 交易加密货币。?Andrew Spinella 开设了个人账户,Renee Spinella 和Nobody 分别以“NH 加密教堂”和“无形之手教堂”的名义开设了商业账户。?(the block)[2022/4/19 14:32:30]

8月14日,俄罗斯官员称正在调查该国最大的涉及加密货币的庞氏局之一,损失金额可能高达 9500 万美元。

声音 | 杰米雷德曼 :部分加密货币挖矿充斥着欺诈性:比特币和加密货币挖掘已经成为一个竞争非常激烈的行业,并且挖掘这些数字资产的处理能力确实令人惊叹。自GPU和ASIC挖掘开始的这些年来,挖矿已经变成一个行业,但加密货币挖矿依旧充斥着欺诈性,有时人们连一个矿工都看不到,他们却能包装成大规模的采矿设施。[2018/7/23]

8月29日,据中国青年报报道,破获“神话币”1.2亿元局。犯罪团队诱使受害人通过虚假交易App注入资金炒比特币、“神话币”,最后毁灭证据,卷款走人。波及人数达到 500 人。

但随着 DeFi 的兴起,欺诈开始蔓延至 NFT、GameFi 等新兴领域,即使是「老兵」也难逃其害。

美国司法部以证券欺诈罪控告加密货币公司创始人:美国司法部公布了对加密货币新创公司Centra的另一位共同创始人的欺诈指控,这一指控发生两名其他创始人被捕并被指控后数周后。美国纽约南部地区检察官办公室周五表示,Ray Trapani因公司的令牌销售而被捕并被起诉,该公司的代币销售受到重量级冠军小梅威瑟的支持。具体而言,Ray Trapani被控一项共谋4证券欺诈罪,一项串谋罪,一项证券欺诈罪和一项电汇欺诈罪。美国政府在本月初批捕Centra创始人Sohrab Sharma和Robert Farkas,并由美国证券交易委员会(SEC)和司法部采取行动。他们的创业公司在9月份首先成为热点新闻,当时拳击冠军在社交媒体上赞同他们的发币项目——与加密货币支持的信用卡绑定。随后的媒体报道对Centra的声明表示怀疑,特别是该公司称与Visa和Mastercard有业务关系。另据美国司法部称,美国证券交易委员将会对Ray Trapani提起诉讼。[2018/4/22]

8月2日,一个名为「cryptopunksbot」的子在 CryptoPunk 的 Discord 服务器上发布,为 NFT 投资者提供赢得 10 个 NFT 头像的机会。NFT 项目创始人 Stazie 因接受了虚假报价的海报,而失去了 16 个 CryptoPunk,价值至少 100 万美元。随后欺诈者以 149 ETH(385,000 美元)的价格出售了 5 个 CryptoPunk。

韩检察官控告Mining Max涉嫌2700亿韩元加密矿业欺诈:韩联社消息称,韩国仁川检察官称Mining Max向投资者征集了2700亿韩元,约等于16.4亿人民币的资金,从事于加密货币开采活动。然而,尽管位投资者带来了高额的回报,但检察官认为,这笔资金去向不明,16.4亿人民币投资额中只有4亿用于挖矿。该公司的21名嫌疑人已经被起诉,而公司的高层管理人员仍然逍遥法外,其中包括董事长和副董事长。[2017/12/22]

除此之外,PeckShield「派盾」在追踪中发现,有欺诈者通过诱导投资者 Approve 其钱包权限获取空投,转走投资者钱包中的虚拟资产。

随着区块链领域的玩法愈发多样化,欺诈花招也日新月异、层出不穷,新型虚拟货币的监管?具和技术?段亟需普及,投资者在参与项目时需要擦亮眼睛,谨防被。

虽然近一年来交易所安全事件的发生率有多下降,但由于交易所聚集大量资金,加上追回被盗资产难度大,一些交易所对安全方面有所松懈,交易平台一直是黑客们觊觎的对象。一旦交易所遭到攻击,单笔造成损失十分庞大,

8月19日,日本交易所 Liquid 的热钱包遭到攻击,损失 7,400 万美元。

8月29日,香港交易所 Bilaxy 的热钱包遭到攻击,损失 2,100 万美元。

从这两起交易所安全事件来看,安全问题集中在热钱包的安全上,需引入风控系统,冷热分离、三方多签等技术来加强对加密资产的安全保障。

据 PeckShield「派盾」统计,8月智能合约安全事件达到 2 起。

8月4日,BSV 遭到大规模 51% 攻击。

8月24日,以太坊旧版本客户端出现 BUG,可能导致以太坊网络遭遇「双花攻击」甚至分叉,该漏洞波及到 BSC、HECO 等链。

随着开发者基础的安全攻防意识已初步形成,智能合约上一些简单且具有连带威胁的漏洞正逐渐减少,损失金额数目也呈下降趋势。

截至2021年8月31日,据 DeFi Llame 数据显示,DeFi 总锁仓规模逾 1,500 亿美元,于8月28日创历史新高,达到 1,650 亿美元,环比增长 28.5%。

值得注意的是,得益于 GameFi 和 NFT 的大放异彩,BSC 自7月下旬开始,其总锁仓量和日交易量都出现爆炸性增长,但随着 GameFi 同质化问题的凸显,8月呈现出下降的趋势。

从6月下旬起,基金激励的吸引力减弱后,Polygon 的 TVL 和日交易量出现腰斩,目前处于稳步波动的状态。

DeFi 上的锁仓规模愈来愈大,使其成为黑客攻击的重心。从攻击目标来看,黑客跟着热钱跑,盯着活跃性强的公链。

纵观多条公链上的安全事件造成损失金额,其中以太坊上损失金额最多,达到 5,600 万美元,其次是 BSC,损失金额达到 1,093 万美元。

其中,8月10日,异构跨链协议 Poly Network 遭到攻击备受瞩目,单笔损失达到 6.1 亿美元,成为迄今为止 DeFi 领域最大的安全事件,最终以黑客归还所盗资产告一段落。整个过程倒逼整个生态的参与者从安全唤醒阶段迈入警觉阶段。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:301ms