Odaily星球日报译者|念银思唐
2022年是加密货币行业史上黑客攻击规模最大的一年,该领域共有38亿美元被盗。
黑客活动在一年中起起伏伏,在3月和10月出现大幅飙升,后者成为有史以来加密货币黑客攻击事件最多的单月,在32次单独的攻击中被盗7.757亿美元。
下面,我们将深入研究哪些类型的平台受黑客影响最大,并了解与朝鲜有关的黑客所扮演的角色,他们推动了2022年的大部分加密货币黑客活动,并打破了自身盗取加密货币最多的年度纪录。DeFi协议是加密货币黑客攻击的最大受害者
在去年的《加密犯罪报告》中,我们分析了2021年的DeFi协议如何成为加密黑客的主要目标。这一趋势在2022年加剧。
在黑客盗取的所有加密货币中,DeFi协议作为受害方占到了82.1%,被盗总额为31亿美元,高于2021年的73.3%。在这31亿美元中,64%来自跨链桥协议。跨链桥是一种协议,允许用户将加密货币从一个区块链转移到另一个区块链,通常是通过将用户的资产锁定在原始链上的智能合约中,然后在第二个链上生成等量的资产。跨链桥对黑客来说是一个有吸引力的目标,因为智能合约实际上变成了一个巨大的、中心化的资金仓库,支持已桥接到新链上的资产——一个超乎想象的更理想的蜜罐。如果桥接变得足够大,其底层智能合约代码中的任何错误或其他潜在弱点几乎肯定最终会被不良分子发现和利用。我们如何使DeFi更安全?
报告:ChatGPT每日烧钱约70万美元,OpenAI或已在破产边缘:金色财经报道,OpenAI可能正处于潜在的财务危机之中,印度新闻媒体平台Analytics India Magazine近日的一份报告称,该公司可能在2024年底破产。报告称,OpenAI仅运行其人工智能服务ChatGPT每天就要花费约70万美元(约合506.8万元人民币)。OpenAI目前正处于烧钱的状态,尽管该公司试图通过GPT-3.5和GPT-4来实现盈利,但该目前还没有能够产生足够的收入来实现收支平衡。报告称,自从其开始开发ChatGPT以来,其亏损额在5月份翻了一番,达到了5.4亿美元。微软对OpenAI投资了100亿美元,这可能是目前支撑该公司运行的原因。但该报告称,如果OpenAI不能很快获得更多资金,该公司可能不得不在2024年底之前申请破产。[2023/8/13 16:23:48]
DeFi是加密货币生态系统中增长最快、最引人注目的领域之一,主要是因为它的透明度。所有交易都发生在链上,管理DeFi协议的智能合约代码默认情况下是公开可见的,因此用户可以确切地知道他们的资金在使用时会发生什么。在2023年,这一点尤其有吸引力,因为过去一年的许多加密市场崩溃都是由于中心化加密货币企业的行动和风险状况缺乏透明度。但同样的透明度也使得DeFi如此脆弱——黑客可以扫描DeFi代码的漏洞,并在完美的时间进行攻击,以最大限度地窃取用户资产。由第三方提供者执行的DeFi代码审计是一种可能的补救方法。区块链网络安全公司Halborn就是这样一个提供商,它以其干净的追踪纪录而闻名——没有任何通过Halborn审计的DeFi协议随后被黑客攻击。我们采访了Halborn首席运营官DavidSchwed,他的背景包括在纽约梅隆银行等大型银行从事风险和安全工作,讨论了DeFi协议如何更好地保护自身。他强调,DeFi中的许多问题归结于在安全方面缺乏投资。“一个大的协议应该有10到15个人的安全团队,每个人都有一个特定的专业领域,”他告诉我们。他还指出,核心问题是DeFi开发人员将增长置于其他一切之上,并将用于安全措施的资金直接用于提供奖励,以吸引用户。“DeFi社区通常不要求更好的安全性——他们希望使用高收益的协议。但这些激励措施最终会带来麻烦。”Schwed告诉我们,DeFi开发者应该向传统金融机构学习如何使他们的平台更安全。“你不需要像银行那样行动迟缓,但你可以向银行借鉴一些做法。”他推荐的措施包括:-用模拟攻击测试协议。DeFi开发人员可以在测试网络上模拟不同的黑客场景,以测试他们的协议如何应对最常见的攻击向量。-利用加密货币的透明度。像以太坊这样的区块链的一个巨大优势是,在区块链上确认交易之前,交易在内存池中可见。Schwed建议DeFi开发人员密切监控内存池,以发现智能合约上的可疑活动,从而尽早发现可能的攻击。-断路器。DeFi协议应该构建自动流程,以便在检测到可疑活动时暂停协议和停止交易。“暂时给用户带来不便总比让整个协议资金被耗尽要好。”Schwed说道。Schwed还告诉我们,监管机构在这里可以发挥作用,并且可以通过设置协议开发人员必须遵守的最低安全标准来帮助提高DeFi安全性。关于DeFi黑客的数据表明了一件事:无论是通过监管还是自愿采用,DeFi协议都将大大受益于采用更好的安全性,以促进生态系统的增长、繁荣并最终渗透到主流。与朝鲜有关的黑客再次打破纪录:17亿美元被盗
ChainAegis:出现比特币铭文钱包UniSat的假冒网站,提醒用户勿与其交互:5月14日消息,据 ChainAegis 安全监测显示,近期出现了比特币铭文钱包 UniSat 的假冒网站,包括 unisats.io 和 unisatscn.xyz,勿与其交互以免造成不必要的损失。[2023/5/14 15:02:03]
与朝鲜有关的黑客,如网络犯罪集团LazarusGroup的黑客,是近些年以来最多产的加密货币黑客。在2022年,他们打破了自己的盗取纪录,我们认为他们通过几次黑客攻击盗取了价值约17亿美元的加密货币。而值得一提的是,朝鲜2020年的商品出口总额为1.42亿美元,因此毫不夸张地说,加密货币黑客攻击是该国经济的很大一部分来源。
其中11亿美元是通过对DeFi协议的黑客攻击而被盗的,这使朝鲜成为2022年加剧的DeFi黑客攻击趋势背后的驱动力之一。与朝鲜有关的黑客倾向于将他们窃取的大部分加密货币发送到其他DeFi协议,这并不是因为这些协议对有效——与中心化服务相比,它们的透明度更高,实际上对非常不利——而是因为DeFi黑客攻击经常导致网络犯罪分子获得大量未在中心化交易所上线的非流动性代币。因此,黑客必须转向其他DeFi协议,通常是DEX,以兑换更具流动性的资产。
中国移联元宇宙产业委等联合发布行业提示:防止对类ChatGPT等生成式人工智能应用进行滥用:4月13日消息,中国移动通信联合会元宇宙产业工作委员会4月13日联合中国通信工业协会区块链专业委员会等,共同呼吁行业自律并对本机构委员单位作出行业提示,提出要严格遵守国家及行业相关法律法规要求,增强合规谨慎经营的理念,全面提高风险管控水平;提供生成式人工智能服务应当真实准确客观多样,应采取相应措施防止生成虚假信息,不得上传或留存含有侵犯知识产权的内容,防止对类ChatGPT等生成式人工智能应用进行滥用,避免扰乱健康市场秩序。(金十)[2023/4/13 14:00:37]
除了DeFi协议,与朝鲜有关的黑客还倾向于向混币器发送大笔资金,这通常是他们过程的基石。事实上,与朝鲜有关联的黑客进行的黑客攻击所获得的资金,比其他个人或团体窃取的资金转移到混币器的速度要快得多。但是他们用的是哪种混币器呢?我们接下来继续探讨。朝鲜黑客在TornadoCash被美国OFAC盯上后使用的新混币器
Avalanche生态DEX Trader Joe及其Joepegs NFT市场将于3月底上线BNB Chain:1月5日消息,基于Avalanche的DeFi交易平台Trader Joe及其相关Joepegs NFT市场将于3月底部署在BNB Chain上。根据该公司发布的消息,这意味着BNB Chain用户将能够使用Joepegs NFT市场参与新的NFT系列的推出,以及使用流动性订单簿交易代币。
此前12月底,Trader Joe宣布正式上线Arbitrum网络。(The Block)[2023/1/5 10:23:19]
在2021年和2022年的大部分时间里,与朝鲜有关的黑客几乎只使用“TornadoCash”来清洗在黑客攻击中窃取的加密货币。原因不难理解——TornadoCash一度是最大的混币器,其独特的技术属性使得它所混合的资金相对难以追踪。
然而,当TornadoCash在2022年8月被制裁时,黑客们做出了调整。虽然从那以后,与朝鲜有关的黑客仍然向TornadoCash发送了一些资金,但我们可以从上面看到,在搅拌机被指定后不久,他们在2022年第四季度多样化了混币器的使用。这可能是因为,虽然TornadoCash仍在运行,但其总交易量自被制裁以来已经下降,而且当使用它们的人越来越少时,混币器通常会变得不那么有效。从那以后,黑客们转向了另一个混币器Sinbad,我们将在下面详细介绍。Sinbad
声音 | TRON公链技术总监:DAppChain整体技术架构是由DPoS保证的去中心化区块链:据TRON基金会官方博客文章,TRON公链技术总监Marcus Zhao接受采访表示,Sun Network是一个TRON扩展解决方案,包含一系列扩展项目,如侧链和交叉链通信;DAppChain是TRON侧链解决方案的一部分。侧链解决方案的其他细节将在稍后公布。与以太坊相比,TRON的TPS被认为非常高。然而,随着TRON DApp生态系统的快速发展,有必要继续扩展TRON智能合约交易的TPS,以便繁荣DApp生态系统并吸引更多开发者。DAppChain的整体技术架构是由DPoS机制保证的去中心化区块链。与其他扩展解决方案相比,DAppChain有两个显著特点:第一,支持智能合约交易,并专注于提高主网智能合约交易的TPS,以及降低交易费用; 第二,侧链可以支持更多可定制的要求。主要的DApp供应商联盟可以根据自己的特点定制一些侧链属性,例如侧链激励,交易费率,区块生成速度和交易确认速度。[2019/4/25]
Sinbad是一个相对较新的托管比特币混币器,于2022年10月开始在BitcoinTalk论坛上宣传其服务。Chainalysis的调查人员在2022年12月首次发现了属于与朝鲜有关的黑客的钱包,这些黑客向该服务发送资金,参考下面的ChainalysisReactor的图表。
正如我们在许多朝鲜指导的黑客攻击中看到的那样,黑客将以太坊区块链的被盗资金桥接为比特币,然后将比特币发送给Sinbad。在2022年12月至2023年1月期间,与朝鲜有关的黑客共向该混币器发送了1429.6枚比特币,价值约2420万美元。虽然与朝鲜有关的黑客无疑是老练的,对加密货币生态系统构成了重大威胁,但执法部门和国家安全机构的反击能力正在增强。例如,去年,我们看到与朝鲜有关的黑客盗取资金首次被查获,当时特工们找回了在AxieInfinityRoninBridge黑客攻击中被盗的价值3000万美元的加密货币。我们预计未来几年还会有更多这样的情况发生,很大程度上是因为区块链的透明度。当每笔交易都纪录在公共账本上时,这意味着执法部门总能追踪到线索,即使是在事件发生多年后,这是非常宝贵的,因为调查技术会随着时间的推移而改进。他们不断增长的能力,加上OFAC等机构切断黑客首选的服务与加密生态系统其他部分的努力,意味着这些黑客攻击将变得越来越困难,所获也越来越少。
软件工程师CaseyRodarmor于1月21日在比特币主网上推出了Ordinals协议。它允许将图像、文本、程序甚至视频游戏等数字作品直接刻在比特币区块链上.
1900/1/1 0:00:00原文作者:Twitter@EvieEvieXia原文编辑:Twitter@binary_dao 研究导读:中本聪在2009年创造比特币的时候,就有了关于支付通道的想法.
1900/1/1 0:00:00头条CoinbaseCEO:传闻SEC有意取消面向美国散户的加密货币质押服务Odaily星球日报讯Coinbase联合创始人兼首席执行官BrianArmstrong在推特上表示:“我们听到传闻称.
1900/1/1 0:00:001月16日晚间,Aptos举办新年AMA。本场活动主题为“启航2022,扬帆2023”,Aptos亚太区负责人HC、Aptos核心开发者ZekunLi参加了本次AMA,并向社区回顾了过去一年Ap.
1900/1/1 0:00:00若要评判最近NFT的引爆点,比特币主网之上的Ordinal协议带来的NFT热潮不可忽视。虽然目前比特币网络没有成熟的交易平台,一切交易只依靠一张电子表格作为挂单和offer的依据,但是最近基于O.
1900/1/1 0:00:00游戏在区块链各种应用中占有重要的比重,虽然目前处于熊市阶段,但2022年第四季度区块链上游戏的总钱包日活仍达到80万,占据整个区块链日活钱包数量的43%.
1900/1/1 0:00:00