这篇文章是我们年度回顾系列的一部分。
在加密货币世界中,REKT(源于英文单词“wrecked”,原意是“毁坏”,术语是指项目被攻击)目前有4 种主要攻击手段:
Exit Scam:是指项目在上线期间或之后卷钱跑路
Honeypot:是指引诱投资者将资金存入到含有隐藏陷阱且不稳定的智能合约项目中,一旦资金存入,只有项目方才能解锁锁定资产
Exploit Attack:是指利用DApp、网络或智能合约的漏洞而发起攻击
Flash Loan Attack:是指利用闪电贷和其他漏洞结合后,发起套利和操纵价格等攻击。
根据Footprint Analytics 的数据,2021 年有600 多个项目被REKT,其中三分之一遭遇资金损失,累计金额达22 亿美元。
Footprint Analytics:? REKT Overview in 2021
与2020 年相比,约有450 个新增项目被黑,造成10 倍的资金损失。从更多的数据对比和分析中,本文有以下发现。
报告:到 2028年NFT市场规模将增至 73.908 亿美元:金色财经报道,NFT市场按类型(艺术和收藏品、游戏)、应用(初级市场、二级市场初级市场、二级市场)划分。2022-2028机会分析和行业预测。预计到2028 年,NFT市场规模将从 2021 年的15.536 亿美元增至 73.908 亿美元,?2022-2028年的复合年增长率为 24.4%。
此外,NFT 在供应链管理、零售和时尚领域的使用越来越多,以及行业巨头为实现元界和 NFT 个性化所做的努力,将为 NFT 供应商带来诱人的前景。
从地区来看,北美是最大的市场,份额约为 34%,其次是亚太和欧洲,份额约为 31% 和 23%。根据类型,艺术品和收藏品是最大的细分市场,份额超过 70%。NFT 允许人们创建、共享和获取广泛的数字资产,包括视觉艺术、游戏和音乐,从而引发了一场数字革命。从应用来看,最大的应用是一级市场,其次是二级市场。[2022/6/22 4:44:05]
Footprint Analytics: Yearly REKT Number & Fund
研究:2026年全球区块链IoT市场规模或达58.027亿美元:金色财经报道,市场研究公司Research Dive的一项研究显示,到2026年,全球区块链IoT市场规模可能会达到58.027亿美元,复合年增长率(CAGR)预计约为91.5%。[2020/3/11]
发现1:Exit Scams 和Honeypots 是最常发生的加密货币手段
2021 年,Exit Scams 和Honeypots 分别占所有局的50%和30%。与前一年相比,Honeypots 的比例增加了16%。
Footprint Analytics: Number of REKT by Type, Yearly Comparison
Footprint Analytics: Distribution of REKT by Type, Yearly Comparison
大多数Exit Scams 发生在8 月和9 月之间,主要是在BSC 和Polygon 两条公链上 。
动态 | IOST公布2020年路线图 ?:据IOST官方消息,2020年1月15日,IOST公布了其2020年的发展路线图——破晓计划。该计划详细描述了2020年上半年IOST的发展方向:IOST将在节点合伙人计划、Staking机制、DApp生态、跨链技术、落地应用、合规发展、政企合作等方面持续发力,创造更加开放、连通、高效的区块链价值网络。据悉,IOST是一个由红杉、经纬、真格等投资机构投资,为在线服务提供商开发的区块链应用平台。[2020/1/16]
Footprint Analysis: Monthly Exit Scams by Chain
至于Honeypots,9 月是发生最严重的月份,尤其是在BSC 链上,占了这类局的近70%。
Footprint Analysis: Monthly Honeypots by Chain
发现2:发生在BSC 上的被黑事件,占据了总体的53%
与前一年相比,对BSC 的攻击次数从9 次增加到319 次;2021 年的新链Polygon 也受到了12% 的影响。
动态 | ElectraPay将从2020年1月开始进行Beta测试:金色财经报道,12月30日,Electra项目宣布正在寻找商家对其旗舰产品ElectraPay进行Beta测试。加密货币支付网关ElectraPay的首个试点项目将在2020年1月开始。在ElectraPay的初始阶段,所有交易都将通过Woocommerce插件进行。不过将很快增长到包括Shopify、BigCommerce和其他流行的商业软件。与传统的支付竞争对手相比,ElectraPay不仅仅是一个在钱包之间发送加密货币的插件。它是一个完整的环境,基本上允许用户充当自己的银行,在做出是否持有、交换或出售其Electras的决定时保持绝对权威,同时遵守反法律。[2020/1/1]
Footprint Analytics: Number of REKT by Chain in 2020 (left) and 2021 (right)
Exit Scams 和Honeypots 是对BSC 链上项目的两种主要攻击类型。值得注意的是,Exit Scams 集中发生在8 月份爆发,当时BSC 正在经历项目数量的暴增以及锁仓量的积累,更深入的原因在本文后续进行分析。
动态 | 特雷德韦委员会将在2020年发布区块链安全指南:金色财经报道,特雷德韦委员会(Treadway Commission)将为使用区块链技术的公司发布指南。该指南将在2020年发布,以对供应链管理和金融服务中的区块链使用加强控制。据悉,特雷德韦委员会成立于1985年,旨在为私营部门的公司治理和风险管理提供建议。其建议是可选的,可用来提供“合理的安全性”。[2019/12/28]
Footprint Analytics: Number of REKT by Type of BSC
发现3:67% 的资金损失发生在以太坊上
虽然大多数攻击事件发生在BSC 链上,但更多的资金是在以太坊上损失的,主要是通过 Exploit Attack 和Flash Loan Attack。与2020 年相比,以太坊上损失的资金数额增长了500%。
Footprint Analytics: Fund Lost Amount by Chain & Type in 2020
Footprint Analytics: Fund Lost Amount by Chain & Type in 2021
以下是按资金损失列出的攻击清单:
资金损失超过5000万美元共10笔?
资金损失在100万-5000万美元共76笔
资金损失在1万-100万美元之间共107笔
资金损失在1万美元(不含无资金损失)以下共19笔
另外有397笔攻击未有资金损失
Poly Network 是2021 年最大的被黑受害者,8 月份的漏洞攻击造成6.02 亿美元的损失。而最大的闪存贷攻击的最大金额受害者是Cream Finance,在10 月份时累计损失了1.3 亿美元。
Footprint Analytics: Attacks Causing Lost More Than 50M
和攻击为何在2021 年如此猖狂?
攻击数量增加的一个原因来自于区块链DApps 的快速增长,以及公链的爆发。截至2021 年12 月31 日,DeFi 协议的数量达到977 个,部署在86 条公链上。
Footprint Analytics: TVL of All DeFi Protocols
Footprint Analytics: Number of DeFi Protocols
另一个原因是,越来越多的黑客已经注意到锁定在区块链上项目的金额越来越多,2021 年底全网锁仓量超过2700 亿美元。?
为什么发生在BSC 链上的REKT 数量最多?
作为以太坊的“Layer 2 ”公链,BSC 上的大多数是通过简单的分叉以太坊协议建立的仿盘项目,其中许多项目在对原本协议缺乏深度理解的情况下进行了微创新,有些属于割韭菜项目并无长期发展计划直接复制代码。
这些因素使得代码结构相似的仿盘项目容易受到黑客的攻击,只要黑客足够耐心,找到其中一个协议中的漏洞,并等待这些类似项目上积累的资金足够吸引的时候,黑客就能对这一系列的仿盘项目进行攻击。
此外,BSC 上的gas费非常低,黑客们在BSC 上进行攻击成本远比在以太坊上要低得多。?
Footprint Analytics: TVL of BSC in 2021
Footprint Analytics: TVL of BSC in 2021
2021年,越来越多的人进入加密货币世界。
有些人买了一些代币,有些人投资了DeFi项目,还有一些人购买价格高昂的NFT,甚至为了成为现实中名人的邻居而花大价钱在元宇宙炒了地。越来越广泛的去中心化网络活动,意味着更多的黑客攻击、和攻击。
因此,DeFi开发人员应更加注重安全意识,如对代码进行逻辑检查,排除可能的漏洞,并寻求专业审计团队的帮助。
由于蓬勃发展的区块链行业吸引了更多的不良项目,投资者将需要进行更多的尽职调查。如果你刚刚开始在加密货币世界进行项目投资,请注意以下:
提供过高奖励回报的新项目,币价疯涨有可能是项目方拉盘
谨慎社群中的可疑链接,或者陌生人的私信,甚至是搜索引擎的结果,这些都有可能导致进入钓鱼圈套?
声称给你带来天文数字回报的空投代币,往往需要质押有价值的资产才能兑现
不被REKT的唯一方法是保持冷静并对项目有透彻的了解。
关于 Footprint Analytics:
Footprint Analytics 是一个一站式可视化区块链数据分析平台。Footprint 协助解决了链上数据清理整合的问题,让用户免费享受 0 门槛的区块链数据分析体验。提供千余种制表模板和拖拽式的作图体验,任何人都可以在 10 秒内建立自己的个性化数据图表,轻松洞察链上数据,了解数据背后的故事。
以上内容仅为个人观点,仅供参考、交流,不构成投资建议。如存在明显的理解或数据错误,欢迎反馈。
本作品为作者原创,转载请注明出处。商用转载需联系作者授权,擅自商用转载、摘编或利用其它方式使用的,将追究相关法律责任。
Jan. 2022, Footprint Analytics Analyst: Zoni@footprint.network
?Data Source:??REKT Overview in 2021??
以太坊作为加密应用的主要承载平台,在2021年有不错的表现,但由于新应用层出不穷,以太坊不堪重负。如果以太坊的分片网络迟迟不能上线,以太坊的市场份额就会慢慢失去.
1900/1/1 0:00:00过去一年,NFT已成为加密行业最活跃同时也是最具创新力的领域之一。无论是艺术家,还是游戏开发者、音乐家、作家,甚至运动员和体育团队也开始关注这一新兴事物,并积极从事NFT的铸造、销售和购买等各项.
1900/1/1 0:00:001月14日,深圳市地方金融监督管理局依据《深圳市国民经济和社会发展第十四个五年规划和2035年远景目标纲要》,对外发布了《深圳市金融业高质量发展“十四五”规划》(以下简称《规划》).
1900/1/1 0:00:00Layer2是加密行业中前景十分明确的发展方向之一。在过去的一年中,这个赛道一直都是一个各方混战的战场,围绕以太坊扩容涌现出来的多种方案的竞争,以及DeFi应用的各自站队,使得这个赛道的热度一直.
1900/1/1 0:00:00正如埃隆马斯克所说,“最有趣的结果是最有可能的”。所以,这是对 web3的 5 个不同寻常的预测,下面我将详细介绍如何得出这些想法的:口袋妖怪训练师将是一份全职工作有人会使用 JPEG 支持的贷.
1900/1/1 0:00:00DAO也是让我感慨良多的一个领域。?早在2019年参加在北京举办的以太坊开发者大会时,我就曾经思考过关于DAO的发展。那时之所以想到DAO主要原因是由于当时我对初露苗头的DeFi应用不太看好.
1900/1/1 0:00:00