加密货币:2022 年 10 大加密货币黑客攻击和利用被盗超20亿

在因破产和倒闭而受损的一年中,仅前10大主要加密货币漏洞就为恶意行为者赚取了超过20亿美元。

对于加密货币行业来说,这是动荡的一年——市场价格大幅下跌,加密巨头倒闭,数十亿美元因加密漏洞和黑客攻击而被盗。

Chainalysis宣布2022年是“有史以来黑客活动最盛大的一年”时,甚至还不到10月的一半。

截至12月29日,2022年10大漏洞已从加密协议中窃取了21亿美元。以下是这些漏洞利用和黑客攻击,从小到大排名。

10:BeanstalkFarms漏洞——7600万美元

4月18日,稳定币协议BeanstalkFarms遭受了7600万美元的攻击,攻击者使用闪电贷购买治理代币。这用于通过两个插入恶意智能合约的提案。

EOS网络基金会公布EVM+工作组进展:EOS将于2022 Q2实现EVM兼容:1月14日消息,EOS网络基金会今日刊文介绍EVM+工作组,文章分析了EOS实现EVM兼容、吸引以太坊及更多链开发者/项目进入EOS的重要性,并详细介绍了EVM+工作组的工作重点,包括智能合约级别的EVM兼容、ETH预编译合约、完全兼容RPC、探索EOS更确定更低成本的Gas消耗模型以及支持Metamask。文章强调:EOS生态需要引进来、走出去,实现EVM兼容是短期内让更多人发现EOS潜力的最佳方式。

EVM+工作组由EOS创世区块生产者EOS Argentina领导,考虑到社区呼声和生态需求,EVM+工作组将跳过蓝皮书直接进行开发,并将于2022年第二季度实现交付。[2022/1/14 8:48:38]

由于Beanstalk耗尽了所有抵押品,该漏洞最初被认为耗资约1.82亿美元,但最终,攻击者只成功逃脱了不到一半的损失。

《2020-2021中国城市区块链发展水平评估白皮书》发布:11月21日消息,2021中国5G﹢工业互联网大会区块链专题论坛暨2021武汉市区块链技术和产业发展峰会在江汉区开幕。会上,中国电子信息产业发展研究院网络安全研究所所长、赛迪区块链研究院院长刘权发布了最新出炉的《2020-2021中国城市区块链发展水平评估白皮书》与《2020-2021中国区块链企业发展白皮书》。

刘权介绍,区块链产业正在成为我国各地区实现产业升级,推动数字经济发展的重要支撑。赛迪区块链研究院以前期国内积极推动区块链产业发展的重点城市为评估对象,从政策、科研、产业、资本多个视角,对45座重点城市区块链产业发展情况进行全面、科学评估。(长江日报)[2021/11/21 7:02:37]

9:QubitFinance桥接漏洞——8000万美元

BNBSmartChain上的去中心化金融协议QubitFinance拥有价值超过8000万美元的BNB1月28日在桥接漏洞中被盗。

报告:2020年加密货币相关犯罪下降超53%:最新的Chainalysis报告显示, 随着比特币在2020年上涨超过300%,与加密货币相关的犯罪下降了53%以上。在总的加密货币交易量中,只有0.34%(或100亿美元)涉及非法活动。而在2019年,犯罪行为在加密货币交易中占2.1%。然而,根据Chainalysis的说法,加密勒索软件在2020年实现了巨大的增长。(U.Today)[2021/1/20 16:33:15]

攻击者协议的智能合约,使其相信他们已经存入抵押品,允许他们铸造代表桥接以太币的资产。

他们多次重复这一过程,并以无后盾的桥接ETH为抵押借入了多种加密货币,耗尽了协议的资金。

8:RariFuse漏洞——7930万美元

另一个名为RariCapital的DeFi协议于4月30日被利用,金额约为7930万美元。

声音 | Mythos Capital创始人:在2024年减半之前 ETH发行量可能会低于BTC发行量:金色财经报道,ETHHub创始人Eric Conner更新了以太坊历史和未来的发行率图表。Mythos Capital创始人Ryan Sean Adams转发并评论称,在2024年(比特币)减半之前,ETH发行量可能会低于BTC发行量。[2020/2/4]

攻击者利用协议的RarFuse流动性池智能合约中的重入漏洞,使它们调用恶意合约的函数来耗尽所有加密货币池。

9月,包括RariCapital和其他DeFi协议在内的TribeDAO投票决定赔偿受影响的用户免受黑客攻击。

7:Harmonybridgehack——1亿美元

在另一个桥接黑客中,连接以太坊、比特币的HorizonBridge,而BNBChaintoHarmony的第1层区块链被耗尽了大约1亿美元的多种加密货币。

声音 | 北京航空航天大学机器人研究所王田苗:区块链安全信任应用将会在2020-2025年取得突破:北京航空航天大学机器人研究所名誉所长王田苗认为智能机器相关技术将在2020年至2025年出现新的拐点,这其中既有脑科学与生物学、人脸识别、自然语言处理等核心技术领域的突破,也会在区块链安全信任应用、5G物联网商用、工业机器人进入无人化等应用基础建设方面有所突破。[2018/8/19]

区块链取证公司Elliptic将黑客攻击归咎于朝鲜网络犯罪集团LazarusGroup,因为这些资金的方式与其他已知的Lazarus攻击类似。

据了解,Lazarus以Harmony员工登录凭据为目标,破坏了该平台的安全系统并在部署自动程序以转移其不义之财之前获得对该协议的控制权。

6:BNB链桥漏洞利用——1亿美元

由于网络上的“异常活动”,BNB链于10月6日暂停,后来被披露为一个漏洞,从其跨链桥BSC令牌中心耗尽了约1亿美元。

最初,人们认为攻击者能够获得大约6亿美元,因为一个漏洞允许创建大约200万个BNB,该链的本地令牌。

不幸的是,对于攻击者来说,他们在区块链上冻结了价值大约超过4亿美元的数字资产,而且可能还有更多资产被困在BNB区块链端的跨链桥中。

5:Wintermute黑客攻击——1.6亿美元

总部位于英国的加密货币做市商Wintermute的热钱包遭到入侵,从钱包中转出的70个代币中约有1.6亿美元。

区块链网络安全公司CertiK的分析称,一个易受攻击的私钥可能是由Profanity生成的,这是一个允许用户生成虚荣加密地址的应用程序,具有已知的漏洞。

根据CertiK的说法,这允许攻击者使用带有私钥的函数,允许黑客将平台的交换合约更改为黑客自己的。

区块链安全公司BlockSec驳斥了指控黑客攻击是“内部工作”的阴谋论,该公司表示这些指控“不够令人信服”。

4:Nomadtokenbridgeexploit——190M

8月2日,允许用户跨多个区块链交换加密货币的Nomad代币桥被多个攻击者耗尽1.9亿美元。

未能正确验证交易输入的智能合约漏洞是该漏洞利用的原因。

多个用户,看似既恶意又善意,能够复制原始攻击者的举动,将资金汇集到自己手中。在一份报告中,大约88%的参与利用的地址被确定为“模仿者”。

只有大约3260万美元的资金能够被白帽黑客截获并返回给协议。

3:虫洞桥漏洞——3.21亿美元

Wormhole令牌桥在2月2日遭到攻击,导致价值3.21亿美元的120,000个WrappedEther(wETH)令牌丢失。

虫洞允许用户在多个区块链之间发送和接收加密货币。攻击者在协议的智能合约中发现了一个漏洞,并能够在Solana上铸造120,000wETH

没有抵押品支持,然后可以将其换成ETH。

当时它被标记为2022年最大的漏洞利用,并且是当年第三大协议损失。

2:FTX钱包黑客攻击——4.77亿美元

在11月11日至12日FTX破产程序开始期间,交易所发生了一系列未经授权的交易,Elliptic表示价值约4.77亿美元的加密货币被盗。

SamBankman-Fried在11月16日的一次采访中说,他认为这是“前雇员或某人在前雇员的计算机上安装恶意软件的地方”,并且在他被关闭之前将肇事者缩小到八个人公司的系统。

相关:业界希望忘记的2022年7大加密崩溃

据报道,12月27日,美国司法部对大约3.72亿美元丢失的加密货币的下落展开调查。

1:Roninbridgehack——6.12亿美元

2022年最大的漏洞利用发生在3月23日,当时Ronin桥被利用了大约6.12亿美元——173,600ETH和2550万美元的代币。

Ronin是为AxieInfinity构建的以太坊侧链,AxieInfinity是一款非同质代币(NFT)游戏。AxieInfinity的开发人员SkyMavis表示,黑客获得了私钥的访问权限,破坏了验证节点并批准了从桥上耗尽资金的交易。

美国财政部于4月14日更新了其特别指定国民和被封锁人员(SDN)名单,以反映LazarusGroup可能是该桥漏洞利用的幕后黑手。

Roninbridgehack是有史以来最大的加密货币漏洞。

今天的分享到此结束了,非常感谢各位朋友们百忙之中抽出时间来看这篇文章,希望文章对你有帮助,可以关注我和给我留言评论,一起交流Billions项目组

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

币安币QNT:有风险,本周远离这 3 种山寨币!

三种山寨币收到了重要警告。有一些有前景的加密货币。然而,一些加密货币最好保持不变,至少在一段时间内如此。 为什么加密货币有风险? 重要的是要认识到加密货币由于其波动性而具有固有的风险.

[0:15ms0-0:441ms