EFI:2020年数字货币反报告:DeFi成黑客“蜜罐”,全年损失达超2.5亿美元

DeFi正处于一个纷乱的战国时代。

2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。

Ari Paul:BTC在2024年底会超过11万美元:金色财经报道,区块链投资公司Blocktower Capital创始人Ari Paul在社交媒体上称,我认为BTC在2024年底会超过11万美元。(目前的价格是23000美元)。 如果我们只考虑当前的周期,感觉是相对激进的预测,但放大到2017年,感觉是相当合理的。我们现在已经有5年的价格压缩期了。没有什么是可以保证的,没有人知道未来,我只能提供有根据的猜测。要怎样才能做到这一点呢?目前BTC市值为4430亿美元,我们将有大量新的加密货币交易产品(基金、交易所产品等),可以像GBTC那样带来可观的法币收入。

此外,11万美元将是2021年ATH的2倍。在目前的宏观环境下,这对我来说是可信的,但具有挑战性。如果我们回到宏观风险上,只是回到2021年狂热的一半,11万美元感觉是相当保守的。

这个预测如果是错的?如果我们出现全面衰退,下个季度股票下跌30%,我的基本情况将是BTC的新低点。 也许我们在2024年底低于12000美元,而不是高于110000美元。 还有许多其他风险。[2023/1/29 11:34:38]

2020年DeFi安全事件及损失统计

火币科技荣获“2020年度上市公司杰出品牌奖”:3月27日,由华夏时报主办的“华夏机构投资者年会暨第十四届金蝉奖颁奖盛典”在北京举行。火币科技(01611.HK)荣获《华夏时报》颁发的“2020年度上市公司杰出品牌奖”。

火币科技除提供电源和电子零件的代工生产及电子制造服务外,还致力于开发以区块链技术为主的技术解决方案。同时火币科技亦在全球主要市场申请多项虚拟资产及金融相关牌照,孵化和拓展新兴业务。目前公司及旗下子公司已成功申请香港证券及期货事务监察委员会颁发的第4类(就证券提供意见)及第9类(资产管理)牌照,并获批可投资管理100%虚拟资产的投资组合;香港经营信托或公司服务业务牌照;以及美国内华达州信托公司牌照。

今年以来,火币科技股价走势强劲,截至3月27日,火币科技累计涨幅达208.56%,总市值达58.69亿港元。[2021/3/27 19:22:47]

吸引黑客的“蜜罐”衍生新型方式

Titan Protocol 主网币TIT将于2020年12月1日发起节点公投:据官方消息,Titan Protocol 主网币TIT将于2020年12月1日发起节点公投,根据底层规则节点矿工投票通过超过半数以上将销毁1亿枚矿池TOKEN。

Titan Protocol 是一个商用级的去中心化应用程序平台。Titan Protocol 将采用一种主节点(Masternode)方案来解决目前 Bitcoin、Ethereum 等传统主流公链所面临的处理交易慢、数据庞大、被少数几个矿池控制的问题。[2020/10/28]

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。

由于DeFi产品大都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力大,因而成为2020年黑客重点攻击的对象。

南非国家区块链联盟将在2020年4月启动:南非第四次工业革命总统委员会认为,区块链技术和人工智能可以帮助减少该国的失业率。此外,南非数字发展办公室主管Akhona Damane透露,南非国家区块链联盟将在2020年4月启动,以进一步开发区块链行业机会并促进其与其他领域合作。(Cointelegraph)[2020/3/13]

据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币黑客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。

动态 | IDC预测2022年全球区块链支出达117亿美元:8月6日消息,IDC预测2022年全球区块链解决方案支出将达到117亿美元。在预测期内,区块链支出将以强劲的速度增长,2017-2022年复合年增长率为73.2%。在市场规模上,预测期内美国是全球区块链投资最大的区域,占全球支出的比重为36%。分列二到五位的是西欧、中国、亚太(不含中国和日本)和加拿大(中商情报局)。[2018/8/6]

虚拟货币黑客攻击类安全事件统计

虚拟货币黑客攻击类安全事件造成经济损失统计

其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有至少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项目。黑客利用闪电贷,以极低的成本撬动巨量资金,在多个协议间进行价格操纵或套利。

至少发生5起与DeFi相关的重入攻击,重入攻击是以太坊智能合约上最经典的攻击手段之一,著名的TheDAO被盗事件就是攻击者运用重入攻击导致以太坊硬分叉,损失价值5000万美元以太币。?

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型方式,虚拟货币反迎来全新挑战。

9月26日,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发生后,KuCoin与多家中心化虚拟货币交易所、项目方、安全机构及联系,并采取部分有效措施,竭力追捕被盗资产。截至目前,据KuCoin官?显示已追回85%被盗资产。?

在安全事件发生后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中心化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐一清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

金融革新玩出花式攻击

自今年11月起,闪电贷攻击频发,一周曾接连发生过4起闪电贷攻击。闪电贷本是一种创新金融工具,用于高效提供大额资金,促进价值循环。但却被攻击者频频利用,成为黑客借来生「金蛋」的鸡。?

区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些虚拟货币的价格波动,再从中渔利。?

bZx闪电贷攻击

以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存入Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利用bZx的杠杆交易功能,做空ETH购入大量WBTC,从而抬高Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?

PeckShield派盾认为:“闪电贷本是一项非常有意义的金融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”

针对DeFi的安全问题,PeckShield派盾建议在新合约上线之前要进行全面而专业的智能合约安全审计,排查已知的各类漏洞;另一方面要注意排查与其他DeFi产品进行组合时的业务逻辑漏洞,避免出现跨合约的逻辑兼容性漏洞;最重要的是,要设计一定的风控熔断机制,引入第三方安全公司的威胁感知情报和数据态势情报服务,做到第一时间响应安全风险,及时排查封堵安全攻击。在攻击事件发生时,应联动行业各方力量,搭建一套完善的资产追踪机制,攻击事件发生后则需做到查缺补漏,完善防御系统。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-1:425ms