以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > TRX > Info

區塊鏈:金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結

Author:

Time:1900/1/1 0:00:00

文/TRM Labs,譯/金色財經xiaozou

根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色財經挖礦數據播報 | ETH今日全網算力上漲2.28%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力138.352EH/s,挖礦難度18.67T,目前區塊高度662724,理論收益0.00000774/T/天。

ETH全網算力293.520TH/s,挖礦難度3713.84T,目前區塊高度11513645,理論收益0.00778973/100MH/天。

BSV全網算力0.818EH/s,挖礦難度0.11T,目前區塊高度666895,理論收益0.00110050/T/天。

BCH全網算力1.453EH/s,挖礦難度0.23T,目前區塊高度667201,理論收益0.00061931/T/天。[2020/12/24 16:21:41]

13——這是截至2022年11月,TRM Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

金色午報 | 3月13日午間重要動態一覽:7:00-12:00關鍵詞:暴跌、湖南、MakerDAO、法幣、礦機關機

1. 湖南發布數字經濟發展規劃,重點實施區塊鏈集成應用工程。

2. 江西省司法廳:積極探索“區塊鏈+法治”應用。

3. MakerDAO官方:沒有緊急關停計劃,將發起執行投票調整參數。

4. USDT占BTC交易比重降至65.79%,法幣成交比大幅提升。

5. 新一代7nm礦機電費占比已過半多數礦機處于關機狀態。

6. 股市普跌:道瓊斯指數期貨、韓國KOSPI指數觸發熔斷。

7. BTC最低跌至3800美元,創一年來新低,現反彈至5000美元。[2020/3/13]

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

金色財經現場報道 全球最大礦池BTC.com負責人莊重:分叉幣中最可能成功的是BCH:金色財經現場報道,在2018東京紛智峰會上,進行以《區塊鏈礦池和挖礦行業的未來》為主題的圓桌,莊重指出:礦池行業熱的很快,涼的也快,分叉幣中最有可能獲得成功的是BCH。很多分叉幣背后的團隊都存在技術缺陷,比如主鏈不穩定、算法有問題等,交易所要想真正這樣的幣種是有困難的。我們未來希望能幫助大家掌握更多的熱門動態,個人更看好錢包、多中心化的交易所等方向。今年,我們將見證更多的幣種在市場上進行競爭,也會有更多的好項目生存下來,為加密貨幣行業帶來更大的好處。[2018/5/22]

據Defilama數據,DeFi的總鎖定價值(TVL)在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色財經現場報道 德豐杰創新龍脈基金合伙人 區塊鏈技術使得商業趨于簡化:金色財經現場報道,在新金融100人主題論壇上,德豐杰創新龍脈基金合伙人王岳華表示,區塊鏈賦予了商業項目去中心化自組織管理的體系和工具,賦予了生態內用于流通和激勵機制的代幣,使得商業趨于簡化。[2018/4/27]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺Mango Markets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機(決定代幣價值的權威)。自稱為黑客領袖的Avraham Eisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

Mango Markets黑客發布推文稱其行為是合法的

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

最近FTX和其他備受矚目的中心化加密公司(如Celsius和Voyager等CeFi)的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件(如智能合約審計)相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:EFIDEFDEFI區塊鏈efinity幣估值Eco DeFiJustDefi區塊鏈幣圈是什么意思

TRX
NBS:Pantera Capital調查:加密行業薪酬揭秘

雖然現在是熊市,但也是進入 Web3 和區塊鏈的好時機,當前 Web3 行業的全球平均基本工資為 128, 606 美元,就這個數值而言.

1900/1/1 0:00:00
ETH:以太坊上海升級開放提款可能的影響

按照最近一次以太坊核心開發者會議的討論情況,以太坊上海升級預計會在2023年3月底進行,本次升級將開放信標鏈質押以太坊的提款.

1900/1/1 0:00:00
WEB:一文速覽 12 款即將在 2023 年發行的 Web3 游戲

撰寫:Nomatic 編譯:深潮 TechFlowWeb3 游戲雖仍處于早期階段,但發展迅速。這些游戲即將到來,但其中許多項目仍處于開發的早期階段.

1900/1/1 0:00:00
比特幣:金色早報 | SBF將于下周在紐約提審

▌SBF將于下周在紐約提審金色財經報道,FTX創始人SBF將于下周被美國紐約南區地方法院傳訊。法院文件確定SBF將于1月3日被傳訊。SBF面臨兩項電匯欺詐指控和六項共謀罪.

1900/1/1 0:00:00
ETF:助力香港加入幣圈 南方東英發行首批虛擬資產期貨ETF

來源:中國財富網 12月13日,南方東英資產管理有限公司(簡稱“南方東英”)正式推出亞洲首批虛擬資產ETF:南方東英比特幣期貨ETF(3066.HK)、南方東英以太幣期貨ETF(3068.HK).

1900/1/1 0:00:00
加密貨幣:加密項目破 是否應該向公眾披露其用戶身份信息?

原文標題:《破產的加密項目有權對客戶身份保持匿名嗎?》2022 年,數個加密平臺相繼崩潰考驗著該行業對用戶隱私的承諾,美國破產法庭正在權衡這些公司是否應向公眾披露數百萬個人客戶的身份信息.

1900/1/1 0:00:00
ads