來源:紐約時報
編譯:比推Bitpush News Mary Liu
2022年已有超過 20 億美元的加密貨幣被黑客竊取,逐漸動搖了人們對被稱為 DeFi 的去中心化金融領域的信心。
Ben Weintraub 從大學輟學后不久就開始從事加密貨幣領域的工作,某天醒來后發現了一些壞消息。
過去幾個月里,Weintraub 和他在芝加哥大學的兩個同學一直在開發一個名為 Beanstalk 的軟件平臺,該平臺提供一種穩定幣,即固定價值為 1 美元的加密貨幣。令他們驚訝的是,Beanstalk 一夜之間引起了轟動,吸引了加密貨幣投機者,他們將其視為對 DeFi 實驗領域的激動人心的貢獻。
然后它崩潰了。今年 4 月,一名黑客利用 Beanstalk 設計中的一個缺陷從用戶那里竊取了超過 1.8 億美元,這是今年針對 DeFi 項目的一系列盜竊案之一。
黑客入侵的那天早上,24 歲的 Weintraub 正在新澤西州過逾越節(Passover),他匆忙走進父母的臥室。
紐約時報批評比特幣挖礦造成大量能源消耗以及帶來巨大碳污染:4月10日消息,紐約時報于今日發表了一篇題為《比特幣數字競賽的現實成本》的文章,稱比特幣通過消耗電力、出售電力、甚至主動在用電高峰期關閉電力來獲取電力現金,它們造成了巨大的污染;在許多情況下,公眾付出了代價。
紐約時報稱其在美國發現了34家大型比特幣礦場,每個礦場的耗電量至少是普通美國家庭的3萬倍,它們總共消耗超過3,900兆瓦的電力,這幾乎相當于他們周圍300萬戶家庭的用電量。分析發現,這34家礦場的電力使用每年造成近1640萬噸碳污染。在這34家礦場中,有10家位于德克薩斯州,他們總共使用超過1,800兆瓦的能源,這使該州的電費每年增加18億美元。[2023/4/10 13:54:39]
“醒醒”,他說,“Beanstalk 完了”。
多年來,黑客一直在威脅加密行業,從在線錢包中竊取比特幣,并攻擊投資者買賣數字貨幣的交易所。但像 Beanstalk 這樣的 DeFi 初創項目的迅速爆紅帶來了一種新型的威脅。
這些監管松散的項目允許人們在沒有銀行或經紀人的情況下借貸和進行其他交易,依賴于由代碼管理的系統。使用 DeFi 軟件,投資者可以在不透露身份甚至不需要信用檢查的情況下獲得貸款。
紐約時報:FTX與美國法明頓州立銀行的關系引發質疑:11月24日消息,FTX破產暴露出一些“奇怪”的資產,他們與美國法明頓州立銀行的關系正引發質疑。位于華盛頓州的法明頓州立銀行(Farmington State Bank)目前已更名為Moonstone Bank。今年三月Alameda Research對其母公司FBH投資1150萬美元并獲得該行股份,當前該行擁有一家分行和8400萬美元的存款,其中7100萬美元存在四個賬戶中。
目前尚不清楚FTX如何被允許購買一家美國許可銀行的股份,因為此類行為必須通過美國聯邦監管機構的批準,銀行業資深人士表示很難相信監管機構會故意允許FTX控制一家美國銀行。
據悉,法明頓州立銀行母公司FBH董事長是Jean Chalopin,他也是Deltec Bank董事長,而USDT 發行方Tether的儲備金就存儲在Deltec Bank。截至目前,Deltec Bank和法明頓州立銀行均未就此事回復置評請求。(紐約時報)[2022/11/24 8:03:11]
隨著去年市場的飆升,新興行業被譽為金融的未來,它是華爾街的民主替代品,可以讓散戶交易者賺取更多的錢。加密用戶將大約 1000 億美元的虛擬貨幣委托給了數百個 DeFi 項目。
動態 | 紐約時報:Coinbase等公司向第三方分享用戶數據,包括IP地址、打開次數等信息:《紐約時報》今日刊文提及用戶隱私和數據安全的問題,作者提到一些小眾 App 開發者會將自己收集到的用戶數據分享給數據整合公司,文中提及包括在iPhone上每次打開Coinbase應用程序的日志。許多條目包含有關執行這些操作的設備的詳細信息,包括當時的IP地址。Sift甚至知道我于2017年1月使用我的Apple筆記本電腦登錄Coinbase更改了密碼。類似于Sift的數據公司會對用戶進行打分評級,再將相應的數據服務出售給其他企業來使用。紐約時報曝光的這批 App 中包括 Airbnb、Yelp、Coinbase 等,這些公司數據之所以被出售,是因為 Sift 這類公司曾被這些公司雇傭,用來發現到刷信用卡、身份識別等行為。但他們在收集這類信息的同時,也將數據出售。[2019/11/5]
但有些軟件是建立在錯誤代碼之上的。根據加密跟蹤公司 Chainalysis 的數據,今年上半年已有 22 億美元的加密貨幣從 DeFi 項目中被盜,使整個行業步入黑客損失最嚴重的一年。
許多盜竊案源于為 DeFi 提供動力的計算機程序(稱為“智能合約”)的缺陷。這些程序通常是倉促開發的。而且由于智能合約使用開源代碼,提供了一個可公開查看的軟件庫,黑客能夠策劃對數字基礎設施本身的攻擊,而不是簡單地滲透某人的賬戶,這是搶劫個人和清空整個銀行金庫的區別。
聲音 | 紐約時報:激進組織哈馬斯正在用比特幣融資:據《紐約時報》報道,激進組織哈馬斯推出了一個最新版網站qassam.ps,旨在用比特幣募集資金。據悉,該網站的每位訪客都會獲得一個唯一比特幣地址,可以向其發送數字貨幣,哈馬斯生成這種方法幾乎不可能讓執法部門追蹤捐款。該網站提供七種語言版本,還包含一些精心制作的視頻,向用戶解釋如何獲取和發送比特幣而不會被追蹤。目前,哈馬斯被西方政府和其他一些組織指定為恐怖主義份子,并將其排除在傳統金融體系之外。[2019/8/19]
Chainalysis 調查副總裁 Erin Plante 表示:“DeFi 為黑客引入了一個全新的平臺,使他們能夠訪問平臺。” “這給加密市場帶來了很大壓力,并限制了可能的創新。”
在加密行業的嚴峻時期,這些違規行為動搖了人們對 DeFi 的信心。
今年春天一場“史詩”般的崩盤抹去了近 1 萬億美元,并迫使幾家知名公司破產。8 月,黑客利用編碼問題從一家名為 Nomad 的公司盜取了 1.9 億美元。上周,加密公司 Wintermute 表示其 DeFi 部門遭到黑客攻擊,導致損失 1.6 億美元。
紐約時裝周發布以加密貨幣為主題的服裝:昨日開幕的紐約時裝周發布了一款以加密貨幣為主題的服裝。Ariel和Shimon Ovadia從朋克、硅谷和加密貨幣中汲取了靈感。這個系列由35個男士組成,其中比特幣主題是一件綠色長袖襯衫,襯衫側面印有“接受比特幣-沒有現金”。[2018/2/12]
跟蹤被盜加密貨幣的移動非常簡單。交易記錄在稱為區塊鏈的公共分類賬上,任何人都可以對其進行分析以找到蹤跡,但要重新獲得損失的資金要困難得多。
黑客攻擊不得不使許多 DeFi 初創公司探索預防措施,招募審計人員檢查他們的代碼是否存在漏洞。即使其他類型的加密公司在經濟低迷時期削減成本,安全和審計公司的業務也出現了大幅增長。
“今年對攻擊者來說是個好年頭”,進行代碼審計的 ConsenSys Diligence 創始人 Goncalo Sa 說, “這絕對在人們的腦海中根深蒂固,安全是他們應該認真對待的事情”。
從加密貨幣誕生之日起,公司就一直在努力解決安全問題。2014 年,第一家主要的比特幣交易所 Mt. Gox 在一次破壞性攻擊中遭到破壞,最終導致該公司破產并損失了數十億美元的數字貨幣。
當時,這個行業規模相對較小且不復雜。現在,黑客可以攻擊更廣泛的生態系統,包括基于加密的視頻游戲、去中心化借貸項目和新奇代幣的實驗經濟。去年,一名黑客從 DeFi 平臺 Poly Network 竊取了 6 億美元;在與項目負責人協商后,黑客最終歸還了這筆錢。
今年的黑客攻擊造成的損失要大得多。3 月,一個由朝鮮政府贊助的團體從 Ronin Network 竊取了 6.2 億美元的數字貨幣,Ronin Network 是一個為視頻游戲 Axie Infinity 提供支持的 DeFi 平臺。大約在同一時間,一名黑客利用DeFi 項目 Wormhole 中的軟件漏洞卷走 3.2 億美元。
前 F.B.I. 特工、網絡安全公司 NAXO 代理人Chris Tarbell 說:“許多人正在涌入具有已知漏洞的平臺,在目標豐富的環境中,犯罪分子會投機取巧。”
Wormhole 黑客利用了一種新的加密技術元素中的漏洞,稱為跨鏈橋,它允許投資者在建立在不同區塊鏈上的數字貨幣之間來回切換。一些 DeFi 平臺促進了這些轉換,以幫助人們利用交易機會;例如,擁有大量以太坊的交易者可能希望在另一種區塊鏈上使用應用程序,而不必出售以太坊來購買另一種代幣。
流經這些跨鏈橋的大量加密貨幣使它們成為有價值的目標。據 Chainalysis 稱,今年共有 10 起黑客攻擊涉及跨鏈項目,導致 13 億美元的損失。
加密安全公司 Halborn 創始人 Steve Walbroehl 說,這項技術“非常復雜,復雜性是安全的敵人”。
Beanstalk 并不是作為跨鏈橋而建的,但它的代碼中還有其他漏洞。
該項目的內部運作幾乎可笑地晦澀難懂。一份概述其機制的白皮書由 61 頁圖片、表格和數學方程式(以及亞歷山大·漢密爾頓信件中的引述)組成。
“從 1 個種下的 Bean 長出的 Pods 數量取決于播種時的溫度—Beanstalk 原生利率?”,該平臺指南中的一篇文章被稱為“農民年鑒”。
從本質上講,Beanstalk 允許人們將數千萬美元的虛擬貨幣存入軟件系統,從而產生利息并幫助維持稱為 Bean 的穩定幣的價值。
該項目并非傳統的初創公司。像許多加密貨幣創始人一樣,Weintraub 和他的合作者——25 歲的Brendan Sanderson 和 24 歲的Michael Montoya——對他們的身份保密,自稱為 Publius,這是對《聯邦黨人文集》作者的敬意。
當該軟件于 2021 年 8 月發布時,存入加密貨幣的用戶在去中心化自治組織(DAO)中投票同意對軟件進行更改。
Beanstalk 的集體治理最終導致了它的毀滅。4 月,一名黑客從另一個 DeFi 項目 Aave 借了 10 億美元的加密貨幣。這筆交易是所謂的閃電貸——一個閃電般的過程,在這個過程中,加密用戶在不提供任何抵押品的情況下借入資金,進行交易,然后立即償還貸款,保留從一系列近乎同時的交易中產生的所有利潤。
Weintraub 和他的合作伙伴設計的代碼沒有阻止某人使用閃電貸款接管平臺的機制。因此,黑客利用這 10 億美元獲得了 Beanstalk DAO 的巨額股份,完全控制了軟件的治理。然后,黑客將每個人的資金——總計近 2 億美元——轉移出 Beanstalk 系統。
恐慌隨之而來。“我今天損失了 100 萬美元,都是 Bean 代幣”,一位 Beanstalk 用戶在 YouTube 上宣稱。
一些用戶懷疑 Weintraub 和其他創始人是這次攻擊的幕后黑手——這是一個典型的“Rug Pull”,即一群開發人員帶著投資者的資金跑路。
Weintraub 說:“這感覺就像死了一樣。”
最終,他和其他創始人決定繼續這個項目。他們向聯邦調查局報告了盜竊案。并與 Beanstalk 愛好者通電話以尋找前進的道路。
在聊天論壇 Discord 四月份的帖子中,他們還首次透露了自己的身份。這是一個冒險的舉動:盡管該項目不是傳統業務,但它們可能容易受到用戶訴訟或監管審查的影響。
在過去的幾個月里,Beanstalk DAO 一直在努力重啟該項目,招募區塊鏈分析公司來幫助追蹤丟失的加密貨幣。該組織還聘請了安全公司 Halborn,該公司正在審查代碼以消除任何漏洞。Beanstalk 上個月正式重新開放。
這種卷土重來的努力在加密領域中越來越普遍。
“我們一直對社區如此透明,這是一個實驗”,Weintraub 說, “我們都在一起解決這個問題并不斷進步”。
被盜資金仍然下落不明。
比推BitpushNews
個人專欄
閱讀更多
財經法學
成都鏈安
金色早8點
Bress
鏈捕手
PANews
Odaily星球日報
摘要: Ooki DAO近日被訴訟,而在DAO里投過票的成員可能需要共同承擔責任。這一情況令人震驚,但它早就在眾多法律人士的預期當中.
1900/1/1 0:00:00NFT是一種投資還是一種數字收藏品——對于那些活躍在行業的人來說,這是我最喜歡的問題之一。建設者傾向于“不是投資”,因為,美國SEC主席Gary Gensler正在看著你.
1900/1/1 0:00:00以太坊合并已經過去一周多了,漣漪已經開始顯現。加密碳評級研究所(CCRI)委托發布的一份報告顯示,能源使用量下降了,甚至超過了預期.
1900/1/1 0:00:00區塊鏈分叉分為軟分叉和硬分叉。本文主要探討的是硬分叉,一種不支持向后兼容的軟件升級方式。硬分叉是共識的分裂或者改變,共識就是區塊鏈系統中各節點達成數據一致性的算法,正常情況下每個節點需要運行相同.
1900/1/1 0:00:00作者:0xFinley、0xDragon888 目錄 前言 一、新公鏈新在哪里? Aptos有哪些技術創新?面向開發者:Diem的最大遺產-Move語言面向用戶:Aptos的秘鑰管理和賬戶恢復系.
1900/1/1 0:00:00NFT交易市場的近期頹勢頻現,整個市場的流動性大幅降低,而此時8月異軍突起的SudoSwap則憑借一超多強的增長數據,讓基于AMM機制的交易市場映入大眾視野.
1900/1/1 0:00:00