原文标题:盾2020年年度数字货币反报告之金融革新玩出花式DeFi攻击篇
DeFi正处于一个纷乱的战国时代。
2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。
据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。
报告:山寨币季节已于2020年夏季到来:2月1日消息,eToro在其最新的季度报告中表示,山寨币季节已于2020年夏季到来。数据表明“山寨币季节可由有关山寨币的推文数量来定义”。TIE数据显示,在2020年夏末上市的币种数量明显增加,与此同时,山寨币的表现显著超越比特币。(Cointelegraph )[2021/2/1 18:33:51]
2020年DeFi安全事件及损失统计
吸引黑客的“蜜罐”?衍生新型方式
2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。
由于DeFi产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。
链上ChainUP荣获“2020年度最佳服务平台”:据官方消息,2020年11月6日,链上ChainUP应邀出席“EBTC·2020未来洞见者大会暨EBTC2020颁奖盛典”,并荣获“2020年度最佳服务平台”。
链上ChainUP是领先的区块链技术服务商,目前已为全球500多家交易所客户提供了技术服务,覆盖美国、英国、加拿大、澳大利亚、日本、新加坡、马来西亚、泰国等30多个国家和地区,累计触达6000多万全球用户。[2020/11/6 11:52:57]
据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。
声音 | 媒体:预计LTC在2020年及以后的十年里价格走势乐观:TradingBeasts.com预测,到明年年底LTC将在46.23美元,2021年最高达67.23美元;到2022年12月预计将增至82.68美元。Cryptoround.com预计LTC将在一年内达到88.3美元,上涨近109.81%;到2024年底将达到347.8美元。CoinFan.com预测,2020年底LTC将达到276.4美元;其长期预测表明,到2025年5月达到506.8美元。分析师George East称,到2020年底,LTC可能会涨至1500美元。DigitalCoinPrice.com表示,LTC未来将有适度的价格增长,预计2026年12月价格为72美元。CoinPriceForecast.com预测LTC在接下来十年年底达到251.44美元。然而并非所有人持乐观态度。WalletInvestor.com将LTC称为“糟糕、高风险的一年期投资选择”。其预测LTC到2020年8月将跌至4.5美元;不过将在秋季回升,明年年底达到36.8美元。Wallet Investor预测到2024年底LTC将跌至0.77美元。(Capital.com)[2019/12/24]
动态 | 数据:预计到2022 年金融行业区块链技术的支出规模将会达到6 亿美元:据IDC 数据显示,2018 年我国金融行业在区块链领域的总支出约达到0.85 亿美元,占全部行业的50%左右,预计到2022 年金融行业区块链技术的支出规模将会达到6 亿美元,复合增长率为60.68%。同时,在这当中银行业的支出占比几乎占金融行业总支出的80%以上。银行对区块链的巨额支出将带动他们从业务结构到IT 架构的重大革新,具体应用集中于跨境支付、资产托管、数字货币等。重中之重,核心业务系统乃首要更新领域。核心业务系统作为银行IT 支出最重要的方向,也是业务类解决方案乃至银行IT 整体解决方案的构成主体,2018 年市场规模已达到79.31 亿元,预计2018-2022 年仍将保持19.5%的复合增速,至2022 年核心业务系统市场规模将达到213.36 亿元。区块链所涉及的分布式记账等功能决定着核心业务系统的分布式系统架构仍将是未来主要模式。[2019/12/9]
虚拟货币?客攻击类安全事件统计
动态 | IDC中国副总裁预测,到2022年有1500万人拥有基于区块链的数字身份:IDC中国副总裁兼首席分析师武连峰今日发布“中国ICT市场10大预测”,包括:到2022年,30%的企业将使用对话式语音技术进行客户开拓与服务 ;到2022年,1500万人将拥有基于区块链的数字身份;到2022年,70%的新应用将采用微服务架构,以提高设计、调试、更新和利用第三方代码的能力等。[2018/12/19]
虚拟货币?客攻击类安全事件造成经济损失统计
其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有?少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。
?少发生5起与DeFi相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的TheDAO被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值5000万美元以太币。?
一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。
9?26?,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发?后,KuCoin与多家中心化虚拟货币交易所、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据KuCoin官?显示已追回85%被盗资产。?
在安全事件发?后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中?化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。
这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。
PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。
金融革新玩出花式攻击
自今年11?起,闪电贷攻击频发,?周曾接连发?过4起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?
区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?
bZx闪电贷攻击
以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存?Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利?bZx的杠杆交易功能,做空ETH购入?量WBTC,从而抬?Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?
PeckShield派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。