以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XMR > Info

區塊鏈:逐漸被黑客盯上的DeFi

Author:

Time:1900/1/1 0:00:00

知名鏈游AxieInfinity被黑損失了6.25億美元,巨星周杰倫的NFT也被盜了。近期,針對DeFi領域的黑客事件正在激增。究竟還有哪些被黑事件,為什么黑客近期在此領域非常活躍?

一夜之間損失6.25億美元

2022年3月29日,AxieInfinity遭劫,一夜之間損失了價值6.25億美元的Crypto損失。此次的黑客攻擊事件創下了DeFi有史以來的最大攻擊記錄。

AxieInfinity是由越南工作室SkyMavis開發的基于NFT的在線視頻游戲。AxieInfinity使用基于以太坊的CryptoAXS和SLP作為代幣。AxieInfinity允許玩家收集、繁殖、戰斗和交易被稱為“Axies”的生物,這些生物以NFT的形式存在。

AxieInfinity游戲

新玩家需要至少購買三個“Axies”才能開始游戲。2020年2月,SkyMavis估計,普通玩家花費了大約400美元來購買三個“Axies”。到2021年12月,三個“Axies”成本已經高達1,000美元。

游戲采用“Playtoearn”的方式,參與者支付起始費用后,即可利用“Axies”賺取基于以太坊的游戲內CryptoSLP。AxieInfinity允許用戶每十四天兌現他們的SLP代幣。實際上外界將這種模式被描述為一種賭博形式,是過度依賴新玩家流入的不穩定市場。

上海升級之前,以太坊流動性質押代幣逐漸與名義價值持平:金色財經報道,數據顯示,在即將到來的Shanghai-Capella升級之前,以太坊流動性抵押衍生品 (LSD) 代幣的折價和溢價已經縮小,并逐漸接近其名義價值。LSD是為了匹配網絡上抵押的以太坊而發行的代幣。自年初以來,前五名最大的LSD已向其名義價值收窄0.17%至1.42%。

由Lido、Coinbase、Frax和StakeWise運營的LSD交易價格通常低于其名義價值。Coinbase的LSD的負溢價降幅最大,下降了1.42%,但它仍比其名義價值低2.7%。Frax雖然變化最小,但其負溢價已完全消除,現在的交易價格與以太坊持平。 Rocketpool的LSD交易價格仍高于其1.05 ETH的名義價值,但溢價已從年初的2.3%降至1.3%。[2023/2/10 11:58:17]

此次攻擊事件導致了AXS下跌約9%,目前市值在4億美元左右。AxieInfinity的基礎設施Ronin的RON代幣則是下降了22%。同時也再次把去中心化金融系統的安全問題擺上了臺面。如果用戶的基本資產安全都不能得到保障,那么區塊鏈、Crypto、NFT、鏈游以及元宇宙就都只是一場空談。

AXS走勢

分析 | 雖然比特幣的波動較黃金更為劇烈,但其避險屬性已逐漸顯現:8月6日晚,金融界外匯發表文章《2019年上半年黃金與比特幣走勢分析——誰是避險之王?》。文章指出,比特幣在經歷了2017年的大漲大跌后,一度持續震蕩下行。在2018年年底開始穩步價格上漲,并在2019年開始穩步上漲,并在幾段行情中,與黃金價格走勢十分相似。自6月20日至今日,黃金迎來一系列的震蕩上行。比特幣則在黃金破新高之后的6月26日將價格推高至近1.4萬美元,隨即迎來一波持續下跌,價格一度跌至10000元之下。黃金和比特幣在一些關鍵時點上,都有些極為相似的走勢。并且比特幣過去的發展歷史都處于一個漫長而驚人的牛市區間里,雖然比特幣的波動較黃金更為劇烈,但其避險屬性已逐漸顯現。[2019/8/6]

來源:CoinMarketCap

AxieInfinity游戲里所有的資產其實都是存在于鏈上的。此次遭受攻擊的地方,就是在用以架接AxieInfinity游戲資產和以太坊的Ronin跨鏈橋上。Ronin跨鏈橋是SkyMavis一條專為AxieInfinity生態設計的一條以太坊側鏈,允許用戶在以太坊和Axie之間來回發送Crypto,旨在解決以太坊網絡交易費高和擴大NFT交易容量的作用,并推出了Ronin加密錢包。Ronin跨鏈橋目前是AxieInfinity游戲的最重要基礎設施。

SkyMavis發布公告表示,攻擊者發現了Ronin跨鏈橋節點的一個后門,通過此后門設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器,從而完成了大量資產的提取。此攻擊早在3月23日就發生了,但一直到3月29日才有用戶發現資產被清空了,進而發現此事件。此次黑客攻擊導致Ronin上的以太幣與資金全部耗盡。SkyMavis表示,如今已經將驗證器從5個提高到了8個,以提高資產的安全性。此次被盜的資產一部分是玩家的資產,另一部分是AxieInfinity的官方儲備資產。SkyMavis已經與政府機構以及各平臺合作試圖追回被盜資金。其中全球最大Crypto交易所幣安封鎖了黑客的潛在地址,并暫停了所有基于Ronin跨鏈橋的存取款。

聲音 | 《鏈改》作者吳桐:區塊鏈已經成為一種逐漸被認可的亞文化:據中國經濟時報消息,近日,《鏈改》作者吳桐表示,區塊鏈不僅僅是技術驅動,更是經濟與金融、、社會和文化多維驅動的產物。在經濟與金融方面,基于區塊鏈的加密貨幣可以為經濟、金融提供補充品和替代品。在社會上,區塊鏈則為一小部分正逐步增大群體的代名詞。從文化的角度分析,區塊鏈已經成為一種逐漸被認可的亞文化。[2018/12/13]

周杰倫NFT被盜損失超過50萬美元

2022年4月1日,知名歌手周杰倫在社交平臺Instagram發文稱自己持有的BoredApe,BAYC#3738NFT已被盜。

周杰倫IG貼文

TheBoredApeYachtClub簡稱BAYC,建立在以太坊上,它以猿猴為主題發行了NFT頭像,2021年4月23日面向公眾銷售。BAYC一共發行了1萬個猿猴NFT頭像,猿猴們各不相同。這些猿猴頭像以ERC-721標準存儲在以太坊上,并存儲托管在IPFS網絡上。發行初期,一個猿猴頭像的價格為0.08ETH。

動態 | 全球首次代幣發行融資潮逐漸消退:據證券日報消息,鏈塔智庫在《2018年前三季度首次代幣發行融資分析報告》中指出,全球首次代幣發行融資潮逐漸消退,目標融資額隨月份呈遞減趨勢。今年9月全球ICO融資額為1.64億美元,僅為6月份峰值時的1/20,創年內新低。上個月ICO達成率僅為1/3,跌至年內谷底。[2018/10/26]

TheBoredApeYachtClub官網

起初發售并沒有受到許多關注,直到5月1號,知名收藏家Pranksy關注到了這個項目,并宣布已經購買了250多只猿猴。從他發布推特的那一刻起,BAYC的銷量、用戶、交易數就開始激增。僅在117分鐘后,BAYC售罄。而根據BAYC團隊所述,他們從未和Pranksy有私下的交流。

每個BAYCNFT頭像都有獨特的特征,團隊塑造了猿猴的不同表情、頭飾、服裝等特征,生成了各具特點的頭像。

各種造型不同的BAYCNFT頭像

購買BAYCNFT頭像,不僅僅是買入一個數字藝術品,買家還可以獲得進入BAYC俱樂部的資格。買家擁有的BAYCNFT是數字身份,可以享受俱樂部才有的福利和產品。一個BAYC的用戶評論說到:BAYC俱樂部就像是大學時期的俱樂部,每個人會相互聯系,大家會把社交網絡的頭像設置為猿猴,并且會互相關注,刮起了“ApefollowApe”的潮流。

恒大研究院任澤平:區塊鏈產業已逐漸進入早期階段的尾聲:任澤平等在恒大研究院最新報告中稱,全球區塊鏈相關公司超95%以上融資事件處于種子輪、天使輪及A輪階段,B輪及以后只占3%,這說明目前產業依舊處于早期階段。而2014年后VC融資輪投數量逐步減少,平均輪投規模逐漸增加,說明產業已經逐漸進入早期階段的尾聲。此外,通過智能合約的廣泛運用,區塊鏈將創造多個特定領域的線上細分市場,直接對接全球范圍內各網絡節點間的需求和生產。網絡拓撲意義上的分工協同將與地理意義上的分工協作將形成更緊密和更深層次的互補,區塊鏈也有望從“信任機器”升級成為產業浪潮的重要“引擎”。[2018/5/27]

許多名人也開始購買猿猴,這使該項目受到更多關注。比如NBA球員LaMeloball、NBA主席DarylMorey、知名DJ二人組Bassjackers、知名DJ3lau和陳柏霖、吳建豪、余文樂在內的等多位中國明星。他們紛紛使用BAYC的頭像作為社交媒體的頭像。這些名人都大大激發了大眾對于BAYC的興趣。

該NFT在2022年1月由黃立成贈送給周杰倫。根據鏈上的數據,此NFT被盜后,很快以111ETH、130ETH、155ETH的價格多次交易。截止目前,此NFT已經被項目方關注,將其歸還給了周杰倫。

跨鏈協議被黑損失共10億美元

2022年2月3日,跨鏈協議Wormhole遭黑客攻擊,損失達12萬枚以太幣。黑客攻擊了Wormhole后將8萬枚以太幣轉移至以太坊網絡,其余4萬枚以太幣保留在Solana上。Wormhole是一種允許用戶跨區塊鏈橋接資產的協議。Wormhole鎖定的資產總價值超過10億美元,并支持六個區塊鏈:Terra、Solana、Ethereum、BinanceSmartChain、Avalanche和Polygon。

當天Wormhole就宣布漏洞已經修復,且協議恢復運行。但是并沒有對這些被盜資金做出明確答復。

2021年8月10日,PolyNetwork被黑,損失了大約6.1億美金。PolyNetwork是全球領先的輕量級異構鏈跨鏈互操作協議。PolyNetwork主要通過技術來部署智能合約,連接許多公鏈之間的通信和交易。2020年8月PolyNetwork主網上線,PolyNetwork是由Neo、Ontology、Switcheo基金會共同作為創始成員,分布科技作為技術提供方共同發起的跨鏈組織。

黑客初始的資金來源是XMR,然后在交易所里換成了BNB、以太幣、MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊,將PolyNetwork的合約管理員換成了自己,從多個錢包中盜取了資金。

然而最終黑客因為變現困難和許多安全公司從鏈上數據等蛛絲馬跡推斷出黑客的一些關鍵信息,最終逼迫黑客歸還了盜竊的資產。

Wormhole事件加上PolyNetwork事件讓人們開始懷疑了區塊鏈世界是否真的安全。

區塊鏈的走高驅使黑客對Crypto交易所下手

2019年,Crypto交易所Bitfinex股東趙東在微博上曾表示,在專業黑客眼里,只有時間問題,沒有攻不破的交易所以及區塊鏈平臺。?

Crypto以及區塊鏈相關產品的持續走高,使得盜走Crypto成為一個“越來越香”的活動。Crypto交易所掌管且聚集了大量來自機構和散戶的財富,使得黑客有利可圖。除了頭部交易所之外,中小交易所安全防務等級較低。中小交易所目前對于安全防務的重視度還不夠,主要是因為安全防務系統的維護成本非常高,其次,更重要的是,目前加密產業尤其是Crypto產業游離在監管之外,黑客攻擊之后即便造成損失,對于黑客而言,法律風險非常低。此外,也正是因為加密產業在監管之外,黑客在攻擊成功后,無論是套現還是轉移,資產都很難被監控,因此黑客更愿意去獲得加密資產。

Crypto市值持續的走高

來源:CoinMarketCap

放眼全球,Crypto交易所被黑事件頻頻發生。01區塊鏈整理了大部分Crypto交易所被黑事件,損失等。

部分Crypto交易所被黑事件

數據來源:01區塊鏈整理

據01區塊鏈的不完全統計,從2011年至今,44起黑客事件一共讓Crypto交易所損失了至少110萬枚比特幣,按照寫稿時價格總共價值510億美元。01區塊鏈將各個年份所發生黑客事件數量按照年份整理成下表。

數據來源:01區塊鏈整理

越來越多黑客也開始針對去中心化金融平臺進行犯罪。根據區塊鏈分析公司Chainalysis的數據,2021年非法Crypto地址收到的金額比前一年增加了79%,達到了140億美金。目前并沒有足夠的保護措施保障投資者財產安全,行業需要更多的實踐探索來完善去中心化金融體系。

區塊鏈系統以及區塊鏈軟件DApp研發專家AlekseiKorobeinikov表示,針對目前DeFi項目中安全漏洞,平臺不僅要對智能合約等關鍵環節進行多次審查,還要意識到對核心系統架構和邏輯有深刻理解的經驗豐富的開發人員團隊將是防止黑客攻擊的重點。

Defi大部分被盜的原因都是因為智能合約漏洞或者私鑰被黑。而因為數字資產一旦被盜取、轉贈、交易后就很難追回,往往讓遭受損失的用戶求告無門。因此,區塊鏈、DeFi實際上也會有安全上的隱憂,并不是100%安全的。

各個黑客事件中的損失

來源:彭博社

Tags:區塊鏈AXICRYPTOCRYP區塊鏈工程專業學什么女生好BNB AxisCrypto Legions V3Cryptorg

XMR
GAM:電競比賽平臺Community Gaming完成1600萬美元A輪融資

金色財經消息,將探索P2E游戲的電競比賽平臺CommunityGaming宣布完成1600萬美元A輪融資,軟銀集團旗下SBOpportunityFund領投.

1900/1/1 0:00:00
BTC:對話Luna創始人Do Kwon:UST的比特幣賭局

從1月27日開始,被標記為Luna基金會的地址里比特幣持倉量不斷增加,平均兩天增持約3000枚BTC.

1900/1/1 0:00:00
FAR:體驗了一下數字人民幣 說一些想法

本文就是一些使用體驗,可以說內容還是有些東西,但是不多。我國幾年前推出了數字人民幣試點,還搞了個數字人民幣錢包APP,是今年一月份在手機應用商店上線的,出于對新東西的天生好奇心,下載了一個下來用.

1900/1/1 0:00:00
HALE:虛擬偶像現狀:B端變現破圈難、二八效應明顯

虛擬偶像也要進攻綜藝咖了,而這位代表人物就是點贊仙,一個在綜藝《2060》上,“吵”到了明星嘉賓和節目組編劇的虛擬偶像。當下,搭乘元宇宙概念的虛擬偶像似乎又迎來了好時候.

1900/1/1 0:00:00
NFT:金色觀察丨NFT市場見頂了嗎?

金色財經3月29日訊?作為一個充滿前景的新興市場,NFT全球交易熱度正在回落,而本月似乎也出現了熊市跡象——交易量持續下跌.

1900/1/1 0:00:00
META:浪潮搶跑元宇宙 新瓶繼續裝舊酒

賣服務器還是沒新故事。 最近兩年,但凡與科技沾邊的公司,都要蹭一蹭元宇宙的熱度,似乎已經成了業內共識。去年3月,從Roblox將“元宇宙”寫進招股書開始,這股風算是吹了起來.

1900/1/1 0:00:00
ads