原文標題:盾2020年年度數字貨幣反洗錢報告之金融革新玩出花式DeFi攻擊篇
DeFi正處于一個紛亂的戰國時代。
2020年被稱為“DeFi元年”,全球涌現出上百個DeFi項目展開競爭。這些DeFi項目里鎖著超百億的虛擬貨幣資產,對于黑客而言猶如一個個“蜜罐”。
據PeckShield派盾發布的《2020年年度數字貨幣反洗錢報告》顯示,2020年10月DeFi攻擊損失達到3380萬美元,為全年DeFi攻擊造成損失最多的一個月;11月,DeFi攻擊達到10起,為全年攻擊頻率最高的一個月。
2020年DeFi安全事件及損失統計
2021年風險投資對區塊鏈初創公司的投資近150億美元:8月27日消息,據GlobalData的數據顯示,尤其是在2021年,風險資本家對區塊鏈技術的投資從2020年的21億美元飆升至148億美元,增幅超過600%。
風險投資活動主要集中在北美,為68億美元,其次是拉丁美洲,為34億美元,而歐洲排名第三,為30億美元。在其他地方,亞太風險資本家向該行業投資了16億美元,而中東則為4.4億美元。
支付分析師Chris Dinga表示,銀行和支付領域正在大力投資區塊鏈技術行業,區塊鏈正在幫助支付行業管理匯款、中央銀行數字貨幣和資產代幣化,但是,它仍然是一項新技術,需要在支付基礎設施中完全采用之前進行全面測試。
目前,超過90家中央銀行已經在研究推出將由區塊鏈技術提供支持的中央銀行數字貨幣(CBDC)。(Finbold)[2022/8/27 12:52:49]
吸引黑客的“蜜罐”?衍生新型洗錢方式
江卓爾:本輪牛市或于2021年12月20日見頂:12月3日,江卓爾在微博發文《目前處于牛市周期什么位置 & 即將出現的主流幣暴漲》。文章稱:1.本輪牛市目前相當于上一輪的2017年1月2日。2.如果與上一周期完全同步,本輪牛市將于2021年12月20日見頂。3.比特幣體量越大,波動性越低,漲得越慢。若漲得慢,則更不容易觸發 “60日漲幅過大,新資金跟不上,導致高位崩盤” 事件,牛市持續時間更長。因此前三周期的牛市持續時間越來越長,漲幅倍數越來越小。若假設每周期時間增加,且增加值線性遞減,則本輪牛市將持續1288天,于2022年6月23日見頂。4.根據散戶低價定理(散戶喜歡購買漲幅空間大的便宜幣)和現象(每次比特幣破前高后,新聞會導致大量散戶涌入),預測主流幣將于BTC破前高后暴漲。[2020/12/4 23:02:49]
2020年,黑客除了緊盯聚集著絕大多數用戶虛擬資產的交易所、理財錢包等領域,還瞄準了新秀DeFi。
美國加密銀行Avanti已籌集500萬美元,計劃在2021年初營業:金色財經報道,加密銀行Avanti的首席執行官Caitlin Long稱,該銀行已在天使融資中籌資500萬美元,并已完成認購,將在此后發行可選擇的額外金額。本輪融資由懷俄明大學基金會牽頭,Anthony Pompliano的Morgan Creek Digital、Blockchain Capital等都參與了融資。Long表示,這意味著Avanti有足夠的資金完成申請執照的程序。該銀行上周已向懷俄明州監管機構提交了申請的初稿,并計劃在2021年初開始營業。[2020/6/3]
由于DeFi產品?都基于智能合約和交互協議搭建,組合玩法越來越多,代碼普遍開源,資產完全在鏈上,行業規模增長潛力?,因?成為2020年黑客重點攻擊的對象。
HashCash計劃在2020年向印度加密貨幣產業投資1000萬美元:隨著印度最高法院推翻央行加密貨幣禁令,該國加密貨幣行業預計將會迎來反彈。加密貨幣交易所PayBito的母公司HashCash宣布,計劃在2020年內向印度加密貨幣產業投資1000萬美元。HashCash首席執行官Raj Chowdhury表示:“在加密市場顯現出牛市趨勢的情況下,最高法院的這一決定來得正是時候。HashCash期待通過擴大業務、提供技術和基礎設施支持、孵化該國初創企業等方式提振印度加密產業。”(PrWeb)[2020/3/7]
據《派盾2020年年度數字貨幣反洗錢報告》顯示,2020年虛擬貨幣?客攻擊事件仍呈爆發的趨勢,達到170件,較2018年和2019年增長了300%;造成經濟損失達到23.3億美元,較2019年增長了660%,較2018年增長了7.2%。
虛擬貨幣?客攻擊類安全事件統計
虛擬貨幣?客攻擊類安全事件造成經濟損失統計
其中,DeFi攻擊事件達到60起,損失逾2.5億美元。這60起DeFi攻擊事件中,有?少10起為閃電貸攻擊,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多個DeFi項?。黑客利?閃電貸,以極低的成本撬動巨量資?,在多個協議間進?價格操縱或套利。
?少發生5起與DeFi相關的重?攻擊,重?攻擊是以太坊智能合約上最經典的攻擊?段之一,著名的TheDAO被盜事件就是攻擊者運用重?攻擊導致以太坊硬分叉,損失價值5000萬美元以太幣。?
一方面,區塊鏈行業的蓬勃發展不斷促使行業聯動性和自律性提高;另一方面,技術創新衍生出新型洗錢?式,虛擬貨幣反洗錢迎來全新挑戰。
9?26?,交易所KuCoin被盜價值逾2億美元的虛擬貨幣。事件發?后,KuCoin與多家中心化虛擬貨幣交易所、項目?、安全機構及警?聯系,并采取部分有效措施,竭力追捕被盜資產。截至?前,據KuCoin官?顯示已追回85%被盜資產。?
在安全事件發?后,交易所聯合CeFi及時?損,雖然有效地凍結和追回了部分損失的資產,但遭到CeFi聯凍后,黑客陸續將所盜資產轉向去中?化交易所,包括Uniswap、Kyber等并進?掃蕩式逐?清空。
這次黑客攻擊開創了技術結合金融洗錢的先河,給虛擬貨幣交易所反洗錢帶來新的挑戰。
PeckShield派盾指出,過去黑客攻擊交易所盜取數字貨幣后,只是直接將被盜虛擬資產通過混幣等技術流出交易所,繼而提幣獲利。黑客此次攻擊利用DEX逐?清空,恰恰瞄準了虛擬貨幣市場對新興領域放松警惕的地方。
金融革新玩出花式攻擊
自今年11?起,閃電貸攻擊頻發,?周曾接連發?過4起閃電貸攻擊。閃電貸本是?種創新金融?具,用于高效提供大額資?,促進價值循環。但卻被攻擊者頻頻利用,成為黑客借來?「?蛋」的雞。?
區塊鏈上的閃電貸是?種不需要抵押就可以借貸的貸款?式,但貸?必須在同?區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。??客就可以利?這樣的貸款?式,以很?的成本借出?筆資?,然后?這筆資?去造成?些虛擬貨幣的價格波動,再從中漁利。?
bZx閃電貸攻擊
以bZx為例,攻擊者通過dYdX閃貸貸借出10,000ETH;隨后,攻擊者將其中的?5,500ETH存?Compound作為抵押品,貸出112WBTC,所貸WBTC在第四步中拋售;隨后攻擊者利?bZx的杠桿交易功能,做空ETH購入?量WBTC,從而抬?Uniswap中WBTC價格;待Uniswap中的WBTC價格飆升后,攻擊者將第二步中通過Compound借來的112WBTC全部在Uniswap中賣出,并返還相應的WETH。最終攻擊者還款閃電貸,獲利6,871.41ETH。?
PeckShield派盾認為:“閃電貸本是?項?常有意義的?融創新,是對傳統金融的革新,但是要在保障安全的基礎上鼓勵創新,才能構筑DeFi可持續發展的基石。”
轉眼2020年已結束,感謝您與Gate.io攜手共同走過又一個366天。關于2020年的財富收獲Gate.io已為您生成年度專屬賬單,歡迎您進入查看,閱覽這一年您所馳騁的財富江湖.
1900/1/1 0:00:00一、項目簡介 BasisGold是火幣生態鏈第一個算法穩定幣。 二、項目介紹 BasisGold是火幣生態鏈第一個算法穩定幣,協議中有三種代幣,分別是BAG(BasisGold)、BAGS(Ba.
1900/1/1 0:00:001月12日,慢霧科技與BitWell共同宣布就生態安全達成戰略合作關系,雙方將在產品審計、資產安全等生態安全方向進行深度合作.
1900/1/1 0:00:00尊敬的CITEX用戶: 為了提供良好的交易體驗,CITEX平臺根據“幣種下架制度”,將于2021年1月15日16:00:00下架ERG、TRTL、BITC、SUMO幣種.
1900/1/1 0:00:00前言 幾乎每隔一天,比特幣就會創下一個新的歷史高點--2020年12月的年收盤價為29100美元。這是在此前達到的3年內19800美元的高點之后.
1900/1/1 0:00:00尊敬的用戶: 為了提升交易體驗,降低市場風險,HuobiGlobal將于2021年1月13日對ETP(ExchangeTradeProduct)的以下產品進行持倉限額調整.
1900/1/1 0:00:00