DeFi正处于一个纷乱的战国时代。
2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。
据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。
比特币与标普500ETF的30天滚动相关性已降至2023年新低:6月13日消息,数据显示,比特币与标准普尔500ETF(SPY)的30天滚动相关性已降至约-0.5,创2023年新低。[2023/6/13 21:33:16]
2020年DeFi安全事件及损失统计
吸引黑客的“蜜罐”衍生新型方式
2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。
由于DeFi产品大都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力大,因而成为2020年黑客重点攻击的对象。
据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币黑客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。
报告:截止2022年SEC与加密货币相关的罚款达到26亿美元:金色财经报道,Cornerstone Research在周三发布的一份报告中表示,美国证券交易委员会在2022年对79家数字资产市场参与者发布了30项执法行动。其中56件是个人,23件是公司。这比2021年增长了50%,是SEC自2013年以来采取的行动数量最多的一次。自2013年以来,罚款总额约为26亿美元,其中截至2022年12月的和解金额为2.42亿美元。在2022年的执法行动中,最常见的违规行为与欺诈和未注册证券发行有关。[2023/1/19 11:20:03]
研究:到2028年,银行和金融服务市场区块链相关收入预计达258.179亿美元:4月23日消息,Vantage Market Research最近对银行和金融服务市场中的全球区块链的分析发现,加密货币在大多数发达体育项目中的使用增加正在加速市场增长。主要受欺诈案件增加的推动,到2028年,银行和金融服务市场的全球区块链总量预计将达到258.179亿美元。2021年全球市场收入为21.954亿美元,预计复合年增长率(CAGR)为50.80%。
在预测期内,加密货币的使用增加预计将推动区块链在银行和金融服务市场的增长。这归因于通货膨胀的上升,以及更多刺激措施的潜力继续推动人们转向避险资产,以及越来越多的支付应用程序支持加密货币。
与加密货币集成时,区块链有助于记录每笔交易,还可以作为分布式账本,无需任何中央机构来维护这些类型的记录。因此,区块链在银行业的日益普及和加密货币的日益普及将推动区块链在银行和金融服务市场的增长。此外,银行和金融服务中的区块链提供了诸如降低银行运营成本、资本优化、提高透明度等好处,并有助于增加金融解决方案。(Globenewswire)[2022/4/23 14:43:48]
虚拟货币黑客攻击类安全事件统计
聚币Jubi将于2021年1月25日上线LPT/USDT:聚币Jubi将于2021年1月25日21:00(UTC+8) 上线LPT(Livepeer),LPT的充值提现已开放。
Livepeer是一种基于以太坊区块链的开源式视频直播平台服务。LivepeerToken(LPT)是Livepeer网络的协议代币。持币者可以将代币绑定到代码转换器以代表您执行工作,并且每天赚取新的代币和收益。[2021/1/25 13:27:38]
WBF交易所将于2021年1月1日14:00开启 YOT HotStar申购:据官方消息显示,WBF将于2021年1月1日14:00开启 YOT HotStar申购。目标申购额度:70万YOT,认购轮次及详情如下:
认购轮次4轮,每一轮价格分别为0.06U,0.07U,0.08U和0.09U,单个账户认购额度没有限制。具体详情请见WBF官网公告。
PayYoda是一个安全、透明、专业的去中心化支付应用生态。以区块链技术为支撑,利用区块链分布式存储、公开、公正、透明、可追溯、不可篡改等技术优势,PayYoda降低支付成本,减少中间环节,提高流通效率。通过与DeFi概念的相结合,PayYoda致力于完成行业内应用系统与区块链平台的整合,实现新技术与传统行业和现有应用系统的无缝衔接,从而突破原有传统支付平台的技术瓶颈,在区块链智能合约中实现其独特的支付业务逻辑。[2020/12/31 16:08:27]
虚拟货币黑客攻击类安全事件造成经济损失统计
其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有至少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项目。黑客利用闪电贷,以极低的成本撬动巨量资金,在多个协议间进行价格操纵或套利。
至少发生5起与DeFi相关的重入攻击,重入攻击是以太坊智能合约上最经典的攻击手段之一,著名的TheDAO被盗事件就是攻击者运用重入攻击导致以太坊硬分叉,损失价值5000万美元以太币。?
一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型方式,虚拟货币反迎来全新挑战。
9月26日,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发生后,KuCoin与多家中心化虚拟货币交易所、项目方、安全机构及联系,并采取部分有效措施,竭力追捕被盗资产。截至目前,据KuCoin官?显示已追回85%被盗资产。?
在安全事件发生后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中心化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。
这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。
PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐一清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。
金融革新玩出花式攻击
自今年11月起,闪电贷攻击频发,一周曾接连发生过4起闪电贷攻击。闪电贷本是一种创新金融工具,用于高效提供大额资金,促进价值循环。但却被攻击者频频利用,成为黑客借来生「金蛋」的鸡。?
区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些虚拟货币的价格波动,再从中渔利。?
bZx闪电贷攻击
以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存入Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利用bZx的杠杆交易功能,做空ETH购入大量WBTC,从而抬高Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?
PeckShield派盾认为:“闪电贷本是一项非常有意义的金融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”
针对DeFi的安全问题,PeckShield派盾建议在新合约上线之前要进行全面而专业的智能合约安全审计,排查已知的各类漏洞;另一方面要注意排查与其他DeFi产品进行组合时的业务逻辑漏洞,避免出现跨合约的逻辑兼容性漏洞;最重要的是,要设计一定的风控熔断机制,引入第三方安全公司的威胁感知情报和数据态势情报服务,做到第一时间响应安全风险,及时排查封堵安全攻击。在攻击事件发生时,应联动行业各方力量,搭建一套完善的资产追踪机制,攻击事件发生后则需做到查缺补漏,完善防御系统。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。