比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結_DEFI

Author:

Time:1900/1/1 0:00:00

文/TRM Labs,譯/金色財經xiaozou

根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色財經合約行情分析 | BTC放量突破 5月初高點:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BTC價格暫報10121美元(5.82%),20:00(GMT+8)結算資金費率為0.146616%。

昨日晚,BTC在9500美元盤整后于凌晨4點向上沖高,在9800美元沒有遇到大的阻力,放量繼續沖高至10438美元,直接突破5月初高點。根據火幣交割合約數據,BTC季度合約成交額出現大幅放量,持倉量繼續上升,精英多頭占比略減,季度合約正溢價增加。BTC目前在10000美元上方做窄幅盤整,市場整體情緒保持樂觀。

USDT于火幣全球站OTC的報價為7.03元,溢價率為-1.15%。USDT負溢價增加。[2020/6/2]

13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

金色財經挖礦數據播報 | BCH今日全網算力上漲1.77%:金色財經報道,據蜘蛛礦池數據顯示:

ETH全網算力179.171TH/s,挖礦難度2319.06T,目前區塊高度10112778,理論收益0.00903467/100MH/天。

BTC全網算力93.830EH/s,挖礦難度15.14T,目前區塊高度631247,理論收益0.00001036/T/天。

BSV全網算力1.741EH/s,挖礦難度0.27T,目前區塊高度635955,理論收益0.00051680/T/天。

BCH全網算力2.245EH/s,挖礦難度0.31T,目前區塊高度636181,理論收益0.00040081/T/天。[2020/5/22]

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

金色晨訊 | 12月16日隔夜重要動態一覽:21:00-7:00關鍵詞:Tether、證券日報、以太坊、亞洲周刊

1. Tether為Omni新版本Omni Core 0.7.0開發提供資金支持;

2. 證券日報:區塊鏈等技術的運用,銀行向數字化等轉型已是必然;

3. 以太坊核心開發人員討論以太坊2.0的發布日期;

4. 江卓爾:如果減半會帶來大牛市 那再來一次V型底也正常;

5. 報告:比特幣仍是2019年的王者 比去年同期上漲120%;

6. 亞洲周刊:中國在區塊鏈等領域與美國旗鼓相當 甚至后來居上。[2019/12/16]

據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色財經獨家分析 大平臺牽涉各方 對加密貨幣還保持謹慎:消息稱eBay目前并不會接受加密貨幣作為支付手段,并說明待加密貨幣更加主流再考慮這個問題。金色財經分析,目前能很好的做到支付的加密貨幣在規模上不如比特幣,比特幣在小額支付上不占優勢,單位時間處理交易量也很有限。針對比特幣所改進的支付系統有些也面臨著中心化所來的信任問題。目前,一些機構已經接受了比特幣的支付,一些奢侈品牌也對加密貨幣表示積極態度。但像eBay這樣的大型電商平臺還沒有做好準備,金色財經分析,考慮到平臺上關聯方較多,交易量巨大,安全存在隱患,大型平臺牽涉利益方眾多,目前還比較謹慎。[2018/4/17]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

Mango Markets黑客發布推文稱其行為是合法的

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:EFIDEFDEFIBTCFireFiDEFLY幣Eco DeFiMWBTC幣

幣贏
朱嘉明:對2023年元宇宙發展的五大研判_數字資產

來源:頂端新聞 12月20日,經濟學家、橫琴數鏈數字金融研究院學術與技術委員會主席朱嘉明,亮相2022網易未來大會線上直播節目思想之夜.

1900/1/1 0:00:00
數字貨幣將為經濟社會帶來哪些變化?_BIT

貨幣是商品和勞務交易的重要媒介,紙幣是貨幣歷經滄桑演變后人類的共同選擇。數字技術加速創新并日益融入經濟社會發展各領域全過程,這對包括貨幣在內的金融基礎設施產生了深刻影響.

1900/1/1 0:00:00
或是「自導自演」?Defrost Finance公告稱黑客已退還資金_NBS

因 Defrost Finance 被盜而損失 1200 萬美元的大戶 Hoi 昨晚松了一口,昨晚近 12 點.

1900/1/1 0:00:00
Coinlist :為什么激勵測試網是協議成功的重要推手?_COIN

原文作者:Tony Lee、Coinlist近年來,權益證明(PoS)區塊鏈愈發流行,證據包括:1)以太坊從工作量證明區塊鏈共識機制轉向 PoS;2)Cosmos 生態系統蓬勃發展(PoS L1.

1900/1/1 0:00:00
金色早報 | FTX創始人SBF在巴哈馬簽署引渡文件_區塊鏈

▌FTX創始人SBF在巴哈馬簽署引渡文件金色財經報道,前FTX首席執行官Sam Bankman-Fried簽署從巴哈馬返回美國的引渡文件,他將于周三再次出庭.

1900/1/1 0:00:00
一文了解以太坊 L2 生態最新進展_STAR

原文作者:Aylo (alpha please)這篇文章是關于以太坊 L2 的,我已盡力總結這個生態發生的事以及當前的景觀,但我不可避免地會錯過很多東西.

1900/1/1 0:00:00
ads