近日Acala出現漏洞,攻擊者地址能夠轉移超10億枚aUSD。Acala發推表示,此前的黑客攻擊系iBTC/aUSD流動性池的配置錯誤,導致大量aUSD的錯誤開采。
推特博主sabocrypto總結了2022年加密貨幣中最大的10次黑客攻擊:
1、crypto.com,1月17日,3500萬美元
一名黑客在加密貨幣交易所禁用了雙因素身份驗證。
客戶資金丟失4,836枚ETH和443枚比特幣。盡管所有受影響的客戶都得到了全額賠償。
2、Qubit,1月27日,8000萬美元
黑客通過智能合約漏洞從Qubit的QBridge協議中竊取了206,809枚BNB,這些資產當時價值超過8000萬美元。
Lido將于7月26日召開第八次節點運營商社區電話會議:金色財經報道,據鏈上質押服務提供商Lido官推宣布,將于世界標準時間7月25日下午5點(北京時間7月26日凌晨1點)召開第八次節點運營商社區電話會議,本次會議將討論“LoE Wave 5 Onboarding”更新、免許可債券分析、Nethermind推介、以及MEV Burn等內容。[2023/7/24 15:55:47]
開發人員將項目去中心化自治組織(DAO)。
3、Wormhole,2月2日,3.25億美元
Curve 3pool APY比10年期美債收益率低近250個基點:金色財經報道,Curve 的 3pool 的穩定幣回報與美國政府債券的收益率之間差異正在不斷擴大,DeFiLlama 和加密服務提供商 Matrixport 提供的數據顯示,當前 3pool APY 的七日移動平均利率為 0.98%,比 10 年期美國國債收益率 3.54% 低 250 個基點。Curve 3pool是一個流動性基礎池,為加密貨幣交易者提供了一種在三大穩定幣(USDT、USDC 和 DAI)之間進行資本兌換高效方式,大型交易商將他們持有的穩定幣存入池中,以獲得年化收益,但自 2022 年 8 月以來,穩定幣收益率相對于國債收益率不斷下降。(coindesk)[2023/1/31 11:38:36]
Wormhole黑客利用SOL-ETH橋上的智能合約,在沒有存入任何抵押品的情況下套現。
kadhim:Celsius在未來3個月內平均燒掉4600萬美元:金色財經報道,英國金融時報記者kadhim在社交媒體上稱,破產的加密貨幣貸款機構Celsius的財務狀況的新細節。
1 / 公司在未來3個月內平均燒掉4600萬美元,即現金流嚴重為負。
2 / 客戶給了Celsius 100,000 BTC。它現在只有15,000 BTC和23,000 WBTC。
對此,律師wassie評論稱,Celsius預測在未來3個月內將有3300萬的重組相關費用(可能支付給法律和財務顧問)。在破產保護中,專業顧問總是贏家。[2022/8/16 12:27:18]
VCJumpCrypto補充了資金。據DefiLlama數據,Wormhole橋現在的TVL有超過6.25億美元。
BitGo與Parallel Finance合作為美國機構推出首個NFT托管平臺:6月22日消息,數字資產安全和流動性提供商 BitGo 周三宣布,已與去中心化借貸和質押協議 Parallel Finance 合作為開發商、零售市場和機構推出了 NFT 熱錢包和托管解決方案。BitGo首席產品官Chen Fang表示,這是第一個可以與熱錢包配對的美國合格托管解決方案。客戶可以通過 BitGo 的新錢包服務與 OpenSea 和 LooksRare 等去中心化市場進行交互,類似于 MetaMask 用戶可以集成他們的錢包的方式。[2022/6/22 1:24:38]
4、IRAFT,2月8日,3700萬美元
IRA金融信托是一個以加密貨幣為重點的退休和養老金平臺。
它被黑客入侵,黑客以某種方式掌握了“萬能鑰匙”。
現在他們正在起訴加密貨幣交易所Gemini涉嫌疏忽。
5、Cashio,3月22日,5200萬美元
毫無價值的抵押品被放置并用于“無限”鑄造CashioAppCASH穩定幣。
CASH脫鉤跌至~0,此后一直沒有恢復。
6、AxieInfinity,3月28日,6.25億美元
RoninBridge被黑按美元法幣算是有史以來最大的加密貨幣黑客攻擊。
當Axie開發人員單擊虛假工作邀請的PDF時,4/9密鑰被盜。黑客后來控制了大多數加密密鑰。
7、Beanstalk,4月17日,1.82億美元
黑客使用“閃電貸”來接管穩定幣的治理協議。資金在同一筆交易中不斷借貸和償還。
黑客通過了一項向烏克蘭捐贈資金的提議,并竊取了剩余的抵押品。
8、Fei協議,4月30日,8000萬美元
借貸協議代碼中的一個漏洞允許黑客在獲取貸款的同時提取貸款的抵押品。
后來DAO償還了黑客帶來的壞賬。FEI穩定幣保持在1美元掛鉤價。
9、Harmony,6月23日,1億美元
臭名昭著的朝鮮黑客組織Lazarus獲得了2/5安全密鑰并開始批準交易。資產從其Horizon橋中被盜,這使得資產能夠在Harmony與以太坊和幣安智能鏈網絡之間移動。
10、Nomad,8月1日,1.9億美元
Nomad智能合約的一個更新使用戶可以輕松做出欺騙交易,然后可以從Nomad橋取款。
此后,白帽黑客已經返還了價值3330萬美元的資金。
結語
去年我們面臨更多的社會工程攻擊。在2022上半年年,我們已經轉向更多的代碼漏洞利用和閃電貸。攻擊者不再依賴大量落入網絡釣魚詐騙的人,而是能夠直接攻擊DeFi協議。
沒有一條鏈能夠處理所有交易。因此,盡管我們還沒有達到大規模采用,但我們正在朝著多鏈的未來邁進似乎是不可避免的。這就解釋了對跨鏈橋的需求以及為什么我們需要保護它們。
2022年最大的黑客攻擊是由發現跨鏈橋和閃電貸協議漏洞的攻擊者實施的。將來,無論是在發布之前還是在代碼更改時,對智能合約每一行代碼進行審計都會很有幫助。
2022年也是迄今為止與朝鮮有關聯的黑客組織最大的一年。對TornadoCash的制裁在加密行業開創了先例,黑客將轉向哪里?誰將成為下一個面臨美國/全球監管機構憤怒的人?
來源:金色財經
原文作者:Crescent對于如何確保NFT的實用性,Center建造了兩種NFT基礎工具,一個是為提高開發人員的速度與生產力而構建的多鏈、高性能的NFTAPI.
1900/1/1 0:00:00期待已久的以太坊更新可能會在9月15日或16日發生據區塊鏈社區的一位知名成員稱,以太坊期待已久的升級,即所謂的“合并”,ETH2.0可能會比預期的更早發生在9月15日或16日.
1900/1/1 0:00:008.13比特幣行情解析 大餅昨日白盤呈震蕩走勢,上下波動幅度較小,下午插針誘多連陰下行,低位跌至23600附近支撐反彈,行情一路連陽高位觸及24750附近.
1900/1/1 0:00:00卡爾達諾的原生代幣ADA超過XRP,成為全球市值第六大加密貨幣。根據CoinMarketCap的數據,ADA現在的市值比XRP高出約8800萬美元.
1900/1/1 0:00:002021年底,波場TRON創始人孫宇晨發布推文,稱自己正是美國藍色起源公司此前“新謝潑德號”首航艙位的贏拍者,并表示與藍色起源公司協商后,決定把艙位名額轉為發起“星辰大海”活動.
1900/1/1 0:00:002022年對于加密市場而言,是動蕩的一年,5月和6月所有的加密貨幣價格都出現了大幅下跌。雖然我們無法確定是否已經觸底,但截止8月初,比特幣價格在20000和24000之間相對穩定.
1900/1/1 0:00:00