以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Gate.io > Info

DEFI:金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結

Author:

Time:1900/1/1 0:00:00

文/TRMLabs,譯/金色財經xiaozou

根據TRM?Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

幾個數字

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色午報 | 10月19日午間重要動態一覽:7:00-12:00關鍵詞:螞蟻集團、新西蘭、數字人民幣、摩根溪

1.螞蟻集團香港IPO獲得中國證監會批準。

2.新西蘭聯儲副行長:新西蘭聯儲正在評估數字貨幣

3.47,573名中簽個人成功領取“禮享羅湖數字人民幣紅包”。

4.中國央行今日開展500億元逆回購操作。

5.在經歷了18日的難度調整后 比特幣全網難度已達到20T。

6.摩根溪聯合創始人稱其80%的財富集中在比特幣。

7.比特幣持續震蕩,日內最低報11408.26美元,最高報11538美元。[2020/10/19]

13——這是截至2022年11月,TRM?Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

金色財經挖礦數據播報 | BCH今日全網算力下降37.96%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力116.980EH/s,挖礦難度17.35T,目前區塊高度639816,理論收益0.00000793/T/天。

ETH全網算力192.467TH/s,挖礦難度2448.67T,目前區塊高度10486803,理論收益0.00884895/100MH/天。

BSV全網算力2.084EH/s,挖礦難度0.30T,目前區塊高度644285,理論收益0.00043185/T/天。

BCH全網算力1.772EH/s,挖礦難度0.42T,目前區塊高度644516,理論收益0.00029809/T/天。[2020/7/19]

金額巨大和安全漏洞使DeFi成為極具吸引力的目標

分析 | 金色盤面:投資者信心恢復 市場整體走強:金色盤面綜合分析:隨著ETF負面影響消散,市場回到常態,BTC走強,帶動市值靠前的幣種集體上漲,除了受到匯率波動影響較大的TETHER外,市值前12位的幣悉數收漲。[2018/8/25]

據Defilama數據,DeFi的總鎖定價值在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

金色財經現場報道 金色財經現場報道 Qtum量子鏈創始人帥初:公眾和從業者對區塊鏈還是很多的誤解:金色財經現場報道,在2018區塊鏈技術及應用峰會上,Qtum量子鏈創始人帥初認為,公眾和從業者對區塊鏈還是很多的誤解,大家都只看到了炒幣的火熱,而忽視了區塊鏈帶來的變革,特別是區塊鏈作為免信任平臺意義何在?未來會有哪些使用場景?區塊鏈技術為我們打開了新的思路,未來我們不需要在公司的架構下,就能進行生產創造。人們從事的角色也會發生變化,在Token Economy里面,每個人都會有多重身份。關于比特幣分叉,帥初表示站在軟件科學的角度,比特幣分叉未嘗不可;加密貨幣注定不平凡,會受到各種監管,這條道路能走多遠,取決于各方的努力。[2018/3/30]

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺MangoMarkets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機。自稱為黑客領袖的AvrahamEisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

MangoMarkets黑客發布推文稱其行為是合法的

DeFi黑客攻擊包括基礎設施攻擊、代碼漏洞攻擊和協議攻擊

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

CeFi的失敗可能助長DeFi攻擊

最近FTX和其他備受矚目的中心化加密公司的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

Tags:EFIDEFIDEF區塊鏈noodlefinanceGlobal DeFideFIRE區塊鏈存證怎么弄

Gate.io
加密貨幣:金色早報 | 比特幣市值超越Meta

頭條 ▌比特幣市值超越Meta金色財經報道,由于Meta股價下跌,據8marketcap數據顯示,當前比特幣市值已經超越Meta,本文撰寫時比特幣市值約為3201.8億美元.

1900/1/1 0:00:00
聯盟鏈:中國信通院發布“區塊鏈白皮書”:我國區塊鏈企業超1400家 處于第一梯隊

12月29日,由中國信息通信研究院、中國通信標準化協會和中國互聯網協會指導,可信區塊鏈推進計劃、中國互聯網協會區塊鏈技術應用工作委員會、中國通信標準化協會可信區塊鏈標準推進委員會和大數據技術標準.

1900/1/1 0:00:00
CBD:歐科云鏈:2023年加密行業7大趨勢

回望2022,加密行業遭遇了種種不可控因素而導致的艱難險阻,也在變革與發展中孕育著生機與活力。這一年,我們親眼目睹了Luna暴雷、三箭資本、FTX這些曾經被認為“大而不倒”的機構接連倒下,市場信.

1900/1/1 0:00:00
CRV:Curve流動性的「包裝」之戰一覽 Yearn或成最終贏家?

原文標題:《Curve流動性的「包裝」之戰一覽,Yearn或成最終贏家?》原文作者:DeFiMadeHereCurveFinance的veToken模式允許用戶鎖定$CRV長達4年.

1900/1/1 0:00:00
比特幣:金色早報 | CZ回應單日11.4億美元凈流出

頭條 ▌CZ回應單日11.4億美元凈流出:加密交易所大額取現很正常金色財經報道,幣安首席執行官CZ在社交媒體上解釋了今日該交易平臺出現11.4億美元凈流出的情況.

1900/1/1 0:00:00
EFI:Pantera 年終信:從 FTX 崩潰風波來看去中心化系統的必要性

原文來源于PanteraCapital,原文標題《無需信任系統的必要性》,作者DANMOREHEAD、CHIAJENGYANG、JESUSROBLESIII.

1900/1/1 0:00:00
ads