DEF:2020年DeFi加密漏洞和黑客盗窃事件总结

编者按:本文来自彩云区块链,Odaily星球日报经授权转载。

与往年不同的是,2020年的加密新闻并未受到主要交易所黑客攻击和数百万美元比特币盗窃的支配。但是,仍然有很多,其中大多数起源于新兴的去中心化金融Defi项目和流动性挖矿。DeFi一直是2020年加密货币市场发展势头的主要驱动力之一,有理由认为新兴的金融格局已吸引了子和黑客。大量未经审核的智能合约以及克隆的代码已成为漏洞和利用的秘诀,常常导致数百万美元的数字资产被盗取。2020年11月的CipherTrace报告指出,在上半年,DeFi占所有盗窃和黑客攻击的45%,造成超过5000万美元的损失。该报告称,下半年这个数字上升到所有盗窃和黑客事件的50%。CipherTrace首席执行官DaveJevans在接受Cointelegraph采访时警告称,Defi可能会受到监管打击:“到2020年,DeFi黑客现在占所有加密货币黑客的一半以上,这一趋势吸引了监管机构的关注。”他补充说,监管机构更担心的是缺乏反合规性:“使用DeFi协议对2020年最大的黑客活动中被盗的资金-2.8亿美元的KuCoin黑客进行了。”杰文斯还认为,2021年,监管机构有望明确DeFi协议可以采取哪些行动以避免不遵守AML反规定,代码安全审计和可能的制裁的后果。2020年的交易所黑客事件

比特币矿企Riot 2022年全年收入约2.6亿美元,哈希率容量较去年增加两倍:3月3日消息,比特币矿企Riot Platforms发布2022年财年报告称,其截至2022年12月的财年收入为2.592亿美元,而2021年同期为2.132亿美元,这主要是由于比特币产量增加以及全年数据中心托管和工程收入的推动。该矿企该报告期共产出5,554枚比特币,与2021年同期的3,812个相比增长了46%。比特币挖矿收入为1.569亿美元,而2021年同期为1.844亿美元。

2022年净亏损5.096亿美元,而2021年同期净亏损为1540万美元,这受到总计5.386亿美元的非现金减值支出的重大影响,包括与2021年Whinstone和ESS Metron收购相关的3.356亿美元商誉减值,持有的加密货币减值1.474亿美元,以及矿机减值5550万美元。截至2022年12月31日,Riot营运资本为3.218亿美元,包括手头现金2.303亿美元和6974枚比特币,没有长期债务。截至2022年12月31日,哈希率容量增加了213%,达到每秒9.7 EH/s,而截至2021年12月31日为3.1 EH/s。

此外,据CoinDesk报道,Riot推迟向美国证券交易委员会提交其年度10-K报告,原因是其会计师事务所就该公司与其比特币资产相关的减值计算提出了问题。[2023/3/3 12:40:07]

KuCoin黑客事件发生在9月下旬,当时交易所首席执行官JohnnyLyu确认,在私钥泄漏后,入侵事件影响了该公司的比特币,以太坊和ERC-20热钱包。到10月初,KuCoin表示已识别出犯罪嫌疑人,并已正式将执法工作纳入调查。到11月中旬,这家总部位于新加坡的交易所宣布已追回84%的被盗加密货币,并恢复了其大部分可交易资产的全面服务。今年还有其他交易所被黑事件,但KuCoin是最大的黑客活动受害者。今年2月,意大利交易所Altsbit在一次7万美元的黑客攻击中损失了几乎所有资金,并且还有其他一些次要的加密货币交易所违规行为。到2020年10月,由于种种原因,多达75个中心化加密交易所关闭了,黑客入侵成为主要的原因。DeFi2020年的漏洞与黑客行为

央行数字货币研究所启动2021年度人员录用招聘工作:据中国人民银行官网消息,中国人民银行数字货币研究所启动2021年度人员录用招聘工作,本次仅录取3人,负责法定数字人民币项目、金融科技系统建设及相关技术研究工作,要求具有移动架构设计、云平台建设、大数据平台建设、区块链及智能合约技术应用、密码算法应用、风控体系和安全体系设计与实现等经验。[2020/10/9]

随着数十亿美元投入DeFi协议和加密农场兴起,新兴的领域已成为黑客的温床。2020年的第一次大入侵发生在2月的DeFi借贷平台bZx上,当时有两次闪电贷款漏洞利用导致用户资金损失近100万美元。一笔闪电贷款是指在同一笔交易中借入并偿还加密抵押品的情况。bZx停止了平台运营以防止进一步的损失,但这引起了业界观察家的批评,声称它毕竟最终是一个中心化平台,并且可能是“DeFi的终点”。市场在3月崩溃,导致大量抵押品清算,特别是对于Maker的MKR代币,但这不是黑客导致的。下一个是次月,当时使用称为ERC-777令牌标准重入方法的比特币包装版本的imBTC受到攻击。攻击者可以利用Uniswap的全部价值来提取流动资金,当时估计价值为30万美元。4月,中国的加密借贷平台dForce使用同一漏洞利用了所有流动资金。黑客一再提高了借贷其他资产的能力,并从中获利约2500万美元。六月,在Bancor的智能合约中发现了一个漏洞,导致多达460,000美元的代币流失。DeFi自动化做市商表示,他们已经部署了修复漏洞的新版本的智能合约。Balancer是下一个通过计划周详的套利攻击从其流动资金池中窃取的以太坊包裹的以太币的DeFi协议,利用该协议的金额高达500,000美元。针对Balancer团队显然已经知道的漏洞,进行了一系列的快速贷款和套利的令牌交换。bZx与其说是另一种利用,不如说是一种黑客手段,但在7月,bZx又一次成为新闻头条,其可疑的代币销售受到机器人在标记该代币生成事件开始的同一区域内下达购买订单的操纵。攻击者获得了将近一百万美元的价格上涨利润。DeFi选择协议Opyn是八月份的下一个受害者,当时黑客利用其ETHPut期权赚取了超过370,000美元。该漏洞利用允许攻击者“双重练习”以太坊放置代币并窃取抵押品。Opyn使用白帽黑客手段从出色的金库中回收了USDC约440,000个,并将其归还给了Put期权卖方。再次,不是直接的黑客攻击,而是未经审核的YamFinance智能合约中的代码缺陷影响了治理令牌的重新定价,从而导致8月中旬价格暴跌。该协议被迫呼吁DeFi鲸鱼通过将其重新投票为版本2来保留它。SushiSwap的出现

FUBT将于2020年5月25日上线NCL:据FUBT官方公告,FUBT将于2020年5月25日上线NCL,并支持USDT创新区交易。据介绍,NCL是基于NXT Java的权益证明权利区块链,由Oki Setiawan,Salman Al-Farisi,Deva Panda和Muhammad于2020年1月10日成立。

NCL资产系统允许用户创建自己的专有资产项目,并在系统内置的NCL资产交换上进行安全,快速的对等交易或资产项目红利。NCL货币系统允许用户创建和交易其自定义货币(创建的Pow货币,位置货币,可控制货币等),还可以使用NCL令牌来保持其稳定价值。NCL Coin Shuffle是一种去中心化的匿名隐私服务,它允许用户快速有效地与其他用户的资金混合使用,从而在现有用户帐户和采用该货币的新帐户之间创建随机映射实现匿名交易。[2020/5/23]

SushiSwap传奇始于8月底,并创造了“吸血鬼挖矿”和“抽地毯”一词。匿名协议克隆者和管理员被称为“ChefNomi”,他出售了价值800万美元的SUSHI令牌,导致令牌价格暴跌。几天后,FTX交易所首席执行官SamBankman-Fried拯救了该协议,后者由DeFi鲸鱼财团通过多重签名智能合约将其控制。最终,所有资金都退还给了开发者基金。在2017年上一届山寨币热潮期间,人们将抽拉地毯或称为“pumpanddumps”,并继续使用许多DeFi克隆产品,如Pizza和Hotdog。这些粮食农场的代币价格在数小时甚至数分钟之内飙升并暴跌。10月中旬,成群的“堕落农民”或被称为“堕落农民”的一群人将资金堆积到DeFi协议YearnFinance创始人安德烈·克罗涅的未经审计且未经发布的智能合约中。EminenceFinance合同在Cronje在Twitter上发布关于新的“游戏多元宇宙”的预告片后几个小时内遭到黑客入侵,因此损失了1500万美元。黑客返还了约800万美元,但保留了剩余的剩余资金,这促使心怀不满的交易者针对Yearn团队因资金损失而提起法律诉讼。10月下旬,对HarvestFinance协议进行了一次复杂的闪电贷套利攻击,导致大约7分钟内损失了2400万美元的稳定币。11月对于Akropolis来说是一个特别痛苦的月份,不得不“暂停协议”,因为黑客窃取了200万美元的DAI稳定币。ValueDeFi协议在一个非常普遍的闪电贷利用中损失了600万美元,产生收益的稳定币项目OriginDollar被以700万美元被利用,而PickleFinance在一个复杂的“'eviljar”利用中遭受了2000万美元的附带损失。破坏利用该系统的模式的一个活动是在12月中旬对个人的人身攻击。NexusMutualDeFi协议的创始人休·卡普从MetaMask钱包中损失了800万美元,当时一名黑客设法渗透到他的计算机中,从而了一笔交易。这些类型的攻击通常较不常见,因为它们涉及一定程度的社会工程。到目前为止,迄今为止,本年度最后一次举报的闪电贷攻击是12月18日对WarpFinance的800万美元入侵。在大约272,000名Ledger买家的个人信息遭到黑客入侵之后,许多零售交易商和投资者也对网络钓鱼尝试犯规,Ledger硬件钱包所有者也在2020年成为攻击目标。在战斗中完善DeFi

CoinGecko:2020第一季度加密货币总市值下跌5%:CoinGecko发布2020第一季度加密市场报告,其中,在3月12日加密货币市场崩溃当日,加密货币市场的交易量下跌近40%,但从第一季度总体来看,加密货币市值下跌幅度为5%。大量投资者将比特币换成美元,稳定币USDT供应迅速增加,市场份额增加1.1%,与之对比,比特币市场份额则下跌3.5%。在稳定币市场份额方面,USDT市场份额进一步增长,约占84%。DAI在第一季度早期稳定币市场份额增长3.5%,后又跌回原点,总的来说DAI跌幅为0.1%。另一个没有出现市场份额跌落的稳定币是USDC,稳定币市场份额略微增长0.05%,USDC在本季度新增作为DAI的抵押资产选项。[2020/4/16]

2020年,大多数智能合约和闪电贷利用将随着新兴金融生态系统的发展而与之抗争。明年可能会出现新的,更智能的DeFi协议,但与往常一样,道高一尺魔高一丈,子,黑客和网络犯罪分子也将继续努力,以保持领先地位。深入了解DeFi的当前世界需要极大的警惕和注意,但是在如此短的时间内它已经走了很长一段路,并且未来的去中心化金融格局也在不断发展。

“一币一别墅”梦想或将于2020年实现:据报道,美国杀软件公司McAfee, Inc创办人John McAfee对比特币走势极为看好,认为比特币将在2020年升至100万美元。[2017/12/1]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

FilecoinTWO:波卡平行链插槽拍卖参与项目概述

波卡平行链测试网RococoV1发布会宣布测试网将于圣诞节前夕上线,预计将支持10个左右平行链项目,我们也看到更多波卡生态项目陆续公布了参与平行链拍卖计划方案以及相关信息.

[0:0ms0-0:906ms