以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SOL > Info

DAO:?Q4因加密安全事故損失超7億美元 項目方和用戶該如何防控風險?

Author:

Time:1900/1/1 0:00:00

2021年就要畫下句號,復盤這一年區塊鏈領域發生的安全事件,涉及金額和影響最大的當屬8月份跨鏈互操作協議PolyNetwork遭黑客攻擊,被盜資金超6.1億美元,這也是?DeFi?史上涉及金額最高的一次攻擊事件。

而發生安全事件次數較多、金額較大的月份為5月、8月和10月、11月、12月。

Q4也成為今年安全事件高發季度。據不完全統計,第4季度發生安全事件超?40起,損失金額超?7億美元,涉及的領域和類型多樣。Odaily星球日報特整理了Q4各月的重要安全事件,并篩出幾起損失金額較大的,進一步展開介紹,以向項目方及參與者揭示相應風險。

Litentry:正致力于利用直接調用增強IdentityHub用戶體驗,更多細節即將公布:6月20日消息,波卡生態身份協議Litentry發推稱,直接調用(direct invocation)是我們一直致力于增強IdentityHub整體用戶體驗的一種解決方案。通過允許用戶使用EVM密鑰對而不是Substrate地址創建IDGraphs和生成憑證,改進了現有流程,同時保留了Litentry Parachain提供的隱私和好處。有關此項進展的更多細節即將公布。

此前4月6日消息,Litentry宣布推出IdentityHub Alpha,其將隱私和安全放在首位的身份管理工具。IdentityHub (IDHub) Alpha使用戶能夠鏈接他們的身份、維護信任評分并生成可驗證的憑證,以控制對區塊鏈應用程序的訪問和數據共享。[2023/6/20 21:49:33]

CZ:與美國SEC的爭端已成功解決,對此感到高興和欣慰:金色財經報道,Binance創始人CZ表示,與美國證券交易委員會 (SEC) 的長期爭端已成功解決,對此感到高興和欣慰。SEC的持續審查為該公司創造了一個緊張和不確定的氛圍,該決議成為一個重要的里程碑。

盡管如此,隨著監管不確定性開始消退,CZ強調,美國SEC的緊急救濟請求是不必要的,并確認雙方商定的解決方案將使Binance能夠不受阻礙地取得進展。[2023/6/18 21:45:13]

回顧九起損失金額較大的加密領域安全事件

LinksDAO:已完成蘇格蘭斯佩灣高爾夫俱樂部的收購:金色財經報道,LinksDAO在社交媒體宣布已完成對蘇格蘭斯佩灣高爾夫俱樂部(Spey Bay Golf Club)的收購,LinksDAO在今年二月啟動了對該俱樂部收購的競標并在三月份中標。此次收購交易是 DAO 出售具有現實世界效用的 NFT 的最重要示例之一,社區成員可以使用這些 NFT 參與購買和管理有價值的實物資產,此前LinksDAO曾通過NFT出售募集到約1100萬美元資金。[2023/5/22 15:17:39]

12月5日,BitMart創始人兼CEOSheldonXia發推表示,發現了兩個熱錢包相關的大規模安全漏洞,黑客提取價值約1.5億美元的資產。6日,SheldonXia表示這個安全漏洞主要是由于兩個熱錢包被盜私鑰造成。BitMart的其他資產是安全的,沒有受到損害。BitMart將使用自己的資金來彌補這一事件并補償受影響的用戶。

彭博策略師:比特幣可能在2022年下半年“跑贏”市場:7月26日消息,盡管加密貨幣市場從2022年上半年一直下行至下半年,但彭博社高級大宗商品策略師Mike McGlone認為,比特幣可能在今年下半年行情向好。

在7月25日的推文中,McGlone表示,“比特幣可能會在下半年恢復跑贏大盤的傾向。”他對此的解釋是:“大宗商品多頭平倉,銅價創下2008年以來最快跌幅,美國債券期貨從最大跌幅(相對于1987年股市崩盤以來的50周均值)反彈,所有這些都發生在美聯儲大舉收緊貨幣政策之際,這一切可能與加密市場觸底相吻合。”

McGlone還補充說:“下半年比特幣和債券期貨出現持續牛市的觀點可能歸結為一個事實,即它們的表現不會變得更糟。”

這位策略師表示,比特幣“自10多年前誕生以來,一直是這場競賽中跑得最快的馬匹之一”。出于這個原因,“我們認為未來還會有更多類似的情況,尤其是比特幣可能會轉向全球抵押品,其表現與美國國債或黃金更為一致。”(Finbold)[2022/7/26 2:39:10]

10月27日,DeFi借貸協議?CreamFinance再次遭受攻擊,損失超過1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。PeckShield發現了一筆用于實施這一攻擊行為的大額閃電貸。

10月30日,去中心化交易協議BXH在BSC鏈遭到攻擊,被盜超1.3億美元。初始黑客獲利地址將4000ETH從BSC鏈轉移到ETH鏈,接著將300BTCB兌換為renBTC跨鏈到地址。

12月3日,去中心化組織BadgerDAO確認遭受攻擊,損失達1.203億美元,包括約2,100枚BTC和151枚ETH。BadgerDAO表示,12月2日發生的網絡釣魚事件是由運行在Badger云網絡上的應用平臺Cloudflare的“惡意注入片段”引起的。黑客使用在Badger工程師不知情或未授權的情況下創建的受損API密鑰定期注入影響其部分客戶的惡意代碼。

11月26日,Compound?遭預言機攻擊,9000萬美元資產遭清算。此次Compound巨額清算是由于預言機信息源?CoinbasePro的DAI價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊。

12月12日,頂峰AscendEX的內部安全審計報告發現,部分ERC-20、BSC和?Polygon?代幣被異常轉移出交易所熱錢包,AscendEX冷錢包不受此次事件影響。安全公司PeckShieldInc.發推稱,據估計,頂峰AscendEX的損失總計達7770萬美元。

11月30日,自動做市商協議MonoX確認遭閃電貸攻擊,攻擊者耗盡Polygon和Ethereum上的流動性池,獲利約3100萬美元。

11月11日,USDM團隊利用Convex對?Curve?發起治理攻擊,損失或超過3000萬美元。

10月15日,被動收益協議IndexedFinance遭到攻擊,受影響的資金池包括DEFI5和CC10。官方在Discord中表示,本次攻擊造成的損失約1600萬美元。

事件復盤后的經驗總結

從遭攻擊的項目所屬賽道來看,多為中心化交易所、DEX?等DeFi協議,原因主要有錢包漏洞、閃電貸攻擊、網絡釣魚事件等。

作為項目方,除加強安全方面的預算和投入、接受多方審計外,設置風控或災備方案,一定程度上也能起到“增信”的作用。

作為用戶,首先最好大致了解一些市場基本參數的平均水平,對吸引力太過驚人的項目多些警惕和復核。如果不具備代碼能力,建議通篇閱讀由頭部安全公司出具的對應項目審計報告,往往都會提示具體的潛在風險點,并在項目方和其審計機構兩處交叉核驗報告的真實性和時效性,在此也分享一個小工具:DeFiYield出的DeFi項目審計數據庫,可按項目名、幣名、地址或審計機構搜索查詢審計報告。

再有就是保持一些互聯網時代也通用的防范意識,謹防假網站釣魚、電信詐騙、跑路風險等。對所參與項目的最新進展多加關注,日常刷刷官方通告渠道或社區,一旦有技術升級、產品更新、服務暫停、漏洞預警或事故披露,也能第一時間獲悉并行動起來。

最后,一旦所參與的項目不幸中招,不要輕信非官方人員的指導,慌亂操作;當然,如果能在篩選項目的一步建立經驗的話,即便出現安全事故,更靠譜的項目方往往也會快速給出合理的賠償方案。

Tags:ENTDAO比特幣DEFBENT幣makerdao創始人比特幣最新價格美元走勢Defi Gold

SOL
加密貨幣:新聞周刊 | 騰訊音樂入局音樂元宇宙 推出全新TMELAND

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
APP:BGA區塊鏈游戲報告2021(GaemFi領域年度總結)

BGA2021年區塊鏈游戲報告講述了這個故事,并展示了今年區塊鏈行業一些最引人注目的運動的數量:游戲.

1900/1/1 0:00:00
Arbitrum:Arbitrum TVL為何能在 Layer2 中引領風騷?

Arbitrum是以太坊的Layer2其中1個網絡,它自從上線以來就吸引了眾多加密用戶和項目方的關注.

1900/1/1 0:00:00
WEB:虛擬世界熱點散亂的“微創新之年”

·小跑對話?·? 王??瑋,區塊鏈資深從業者2021年的年終總結選擇了虛擬世界,因為這里確實是2021你最瘋狂的地方。如果選一句話總結就是“我看不懂,但我大受震撼,只是震撼完了依然看不懂”.

1900/1/1 0:00:00
MET:MetaMask:當之無愧的加密貨幣英雄

MetaMask的歷史可以追溯到有史以來第一次以太坊開發者大會。作為加密領域使用最為廣泛的錢包產品,標志性的“小狐貍”MetaMask將數千萬用戶帶領到了web3世界之中,與此同時,它的產品設計.

1900/1/1 0:00:00
穩定幣:加密將“開始吞噬世界” Jump Capital 對 2022 年加密市場的 10 大預測

比推消息,投資公司?JumpCapital?合伙人PeterJohnson表示,2022年將是加密的又一個重要年份,總體主題是廣泛采用,包括廣泛采用穩定幣、DAO、高速鏈、L2?和跨鏈應用.

1900/1/1 0:00:00
ads