热点追踪
最近,大家最热议的莫过于Lendf.Me被盗事件,该事件经过两天发酵,终于出现了转机。4月22日,dForce创始人杨民道发文对社区作出回应。
大致内容就是:第一,目前黑客已归还大部分资产,总计约2380万美元。但是部分损失资产仍在清算,清算结束之后才会制定具体分配方案;第二,关闭现在已被污染合约,新产品将使用新合约;第三,道歉!道歉!道歉!
可是道歉有用的话,各大交易所早就发家致富了。不过说实话,此次Lendf.Me被盗事件属实有点乌龙,注意上文说的黑客归还大部分资产。这就有点秀了,类似于我偷了你家并写上了“到此一游”广而告之,最后把偷的东西全还回来,如果不是脑子不太好,实在想不出为什么。
黑客入侵三周后,Wintermute已还清9600万美元债务:金色财经报道,加密做市商Wintermute偿还了DeFi协议TrueFi一共9600万美元的债务。今年4月,Wintermute从TrueFi获得了一笔9,200万美元的贷款,这笔贷款将于10月15日到期。区块链数据平台Nansen上的交易数据显示,Wintermute在截止日期前一天连本带息还清了债务。这笔贷款没有抵押,意味着借款人仅凭其财务状况和声誉来担保贷款。
金色财经此前报道,Wintermute于9月底在DeFi黑客攻击中损失了1.6亿美元,这是近几个月来规模最大的黑客攻击之一。当时,该公司CEO Evgeny Gaevoy表示,黑客袭击之后,公司仍有偿付能力。(Coindesk)[2022/10/15 14:28:24]
01Lendf.Me黑客事件
东营市首起利用黑客技术盗窃比特币案件告破:12月16日消息,东营市局东营分局侦破一起“黑客”犯罪案件,也是东营市“净网”行动以来侦破的首起利用黑客技术盗窃比特币案件。2020年7月13日,东营分局网安大队接群众报警称其网络账户疑似被人非法入侵,帐号内价值三万余元的比特币被盗走。根据报警人陈述,其账号被盗的网站是一境外网购网站,可使用比特币进行交易,这是东营分局首次接到此类虚拟货币被盗的案件。综合相关线索,民警最终锁定但某某有重大嫌疑,并火速赶往浙江台州将其抓获。但某某对利用黑客技术入侵云服务器盗取他人账户内比特币的行为供认不讳,目前犯罪嫌疑人被东营分局依法采取刑事强制措施,案件正在进一步办理中。[2020/12/16 15:22:08]
4月19日周日早上9点多黑客攻击了Lendf.Me并掏空了平台上的用户存储资产。链上数据显示,被攻击后,Lendf锁仓资产美元价值瞬间下跌100%至6美元,而此前的锁仓总价值超过2490万美元。然后周日晚上,事件最大的转折出现了!黑客开始向Lendf.Me返还部分资产。
黑客组织对保险公司Shirbit进行网络攻击,要求其支付50枚比特币:12月3日消息,黑客组织Black Shadow周二对保险公司Shirbit进行网络攻击,该组织周三在其电报频道上发布消息称,Shirbit需向其比特币钱包发送50枚比特币,否则将泄漏并出售Shirbit的客户和员工的私人信息。其警告说,如果在周四上午9点前不汇款,赎金要求将升至100比特币(1,922,220美元)。如果又过了24小时,要求将上升到200个比特币(3,847,680美元)。(jpost)[2020/12/3 22:58:01]
因为这些资产属于合规的中心化资产,对于黑客来说,无法兑现,所以最后黑客陆陆续续将大部分的资产都退还给了Lendf.Me。这时候,真的不知道Lendf.Me团队是应该高兴还是愤怒,这简直把人当猴耍。
意大利Bitgrail交易所被严重怀疑主导黑客事件局: 据newsbtc新闻报道,意大利加密货币交易所Bitgrail声称上周有1,700万用户拥有的Nano Tokens价值共约1.95亿美元遭到黑客攻击,但批评者称其为“exit scam”局。Bitgrail自??己制造的可疑举动产生了传言,导致Nano的价格下降20%。对此,纳米团队在社交媒体发布推文称:我们现在有足够的理由相信Firano在很长一段时间内误导了Nano核心团队和社区关于BitGrail交易所的偿付能力。[2018/2/12]
虽然,此次事件没有造成严重的资金损失,但是对于DeFi项目来说简直就是致命的打击。和其他行业不同,DeFi作为一个开放、无需允许的公共金融领域,具有牵一发动全身的整体性,一个项目的损失,也不再是项目本身的损失,它会消弱其他DeFi参与者的信心。简单来说,没有信心,DeFi就没有未来。
加密货币行业最大的优势就是“信任成本”但是最致命的也是“信任成本”,因为信任这个东西,它一旦受损就难以恢复如初。此次黑客事件为整个行业敲响警钟,让项目和用户本身开始审视安全的重要性,检查项目存在的安全漏洞。因为在这个行业中,无论是用户、项目方、交易所、以太坊和区块链俨然已成为了一个命运共同体。
02交易所才是黑客眼中的香饽饽!
如果说以上问题还是局部范围的影响,那如果交易所出问题就是系统性的风险。交易所一直都是黑客们的提款机。
MT.Gox一度是世界上最大的比特币交易所,其交易量更是占据了全球的80%以上。2014年,MT.Gox传闻被黑客盗走了85万枚比特币,直接导致比特币的价格在当时暴跌了36%。这个事件不仅震惊了世界还让整个行业迎来了漫长的至暗时光。
2019年5月8日,全球头部加密货币交易平台Binance币安被盗7074枚比特币,按实时币价估算,损失超过4100万美元。根据区块链数据和安全服务商PeckShield的分析,此次事件的攻击手法是黑客通过钓鱼等方式搜集币安用户账号信息,然后采用71个账号并发API提币操作于块高度575013处实施了攻击。事后Binance币安立刻宣布全额赔偿用户损失。一石激起千层浪,此事不仅造成数字货币一度全线下跌。
类似被黑客攻击的例子数不胜数,不过除了黑客攻击,交易所们偶尔也会玩点“监守自盗”的把戏!
曾凭借一己之力搅动交易所风云的FCoin,倒在了2020年开年,其资金储备无法兑付用户提现的问题,Fcoin预计无法兑付的规模介于7000-13000BTC之间。此次事件敲响了中心化交易所的安全警钟,人们重新开始重视起在中心化交易所的交易安全问题,中心化的运作模式再次遭受质疑。
实际上,在中心化的交易机制中,交易所掌握着用户资产私钥,挪用用户资产的情况再常见不过。有业内人士评价,目前市场中,只有个位数数量的交易所不会挪用客户的资产。前不久的Steem事件中,币安、火币等交易所都被牵扯到了这件丑闻中。几大交易所挪用了用户steem代币,给孙宇晨的节点投票帮助其取得了Steemit的控制权,不过值得庆幸的是,这一次邪恶没能打败正义,社区选择硬分叉出另外一条链来制止了这种行为。
中心化交易所是区块链世界的bug。也有业内人士直指中心化交易所的弊端:用户在中心化交易所上交易,就是在裸奔,完全要看交易所的人品。在目前去中心化交易技术不完善的前提下,交易所安全问题又该何去何从?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。