在因破产和倒闭而受损的一年中,仅前10大主要加密货币漏洞就为恶意行为者赚取了超过20亿美元。
对于加密货币行业来说,这是动荡的一年——市场价格大幅下跌,加密巨头倒闭,数十亿美元因加密漏洞和黑客攻击而被盗。
Chainalysis宣布2022年是“有史以来黑客活动最盛大的一年”时,甚至还不到10月的一半。
截至12月29日,2022年10大漏洞已从加密协议中窃取了21亿美元。以下是这些漏洞利用和黑客攻击,从小到大排名。
10:BeanstalkFarms漏洞——7600万美元
4月18日,稳定币协议BeanstalkFarms遭受了7600万美元的攻击,攻击者使用闪电贷购买治理代币。这用于通过两个插入恶意智能合约的提案。
哔哩哔哩推出“干杯2022”数字藏品:3月24日消息,哔哩哔哩官方账号“哔哩哔哩数字藏品”今日推出“干杯2022”系列数字藏品。限量10000个,其中7767个面向用户,2233个面向发行方。售价99人民币,报名在3月30日12:00截止,用户中签方可购买。本期“干杯2022”共包含7个主题:科幻、惊悚悬疑、古装神话、动作警匪、体育赛事、喜剧、青春职场爱情。[2022/3/24 14:16:06]
由于Beanstalk耗尽了所有抵押品,该漏洞最初被认为耗资约1.82亿美元,但最终,攻击者只成功逃脱了不到一半的损失。
9:QubitFinance桥接漏洞——8000万美元
BNBSmartChain上的去中心化金融协议QubitFinance拥有价值超过8000万美元的BNB1月28日在桥接漏洞中被盗。
加密交易平台CoinSwitch用户数在2021年增长14倍:12月28日消息,印度加密交易所CoinSwitch Kuber周二表示,其用户数在2021年增长了14倍,年初仅为100万用户,目前达1400万。(EconomicTimes.IndiaTimes)[2021/12/28 8:09:58]
攻击者协议的智能合约,使其相信他们已经存入抵押品,允许他们铸造代表桥接以太币的资产。
他们多次重复这一过程,并以无后盾的桥接ETH为抵押借入了多种加密货币,耗尽了协议的资金。
8:RariFuse漏洞——7930万美元
另一个名为RariCapital的DeFi协议于4月30日被利用,金额约为7930万美元。
攻击者利用协议的RarFuse流动性池智能合约中的重入漏洞,使它们调用恶意合约的函数来耗尽所有加密货币池。
英国金融时报:2021年比特币的飙升令黄金相形见绌:金色财经报道,据英国金融时报消息,虽然通胀加剧让黄金成为2021年表现最差的主要资产类别之一,因为在一些人的心目中,这种贵金属的光泽在“数字黄金”比特币面前已经褪色。经常被誉为通胀对冲工具的贵金属,今年已经下跌了5%,尽管投资者在全球消费价格飙升时寻求保护。相比之下,比特币在2021年出现了大幅上涨(尽管波动较大),今年迄今已升值65%。[2021/12/20 7:50:42]
9月,包括RariCapital和其他DeFi协议在内的TribeDAO投票决定赔偿受影响的用户免受黑客攻击。
7:Harmonybridgehack——1亿美元
在另一个桥接黑客中,连接以太坊、比特币的HorizonBridge,而BNBChaintoHarmony的第1层区块链被耗尽了大约1亿美元的多种加密货币。
声音 | 外媒:Facebook将于2020年推出加密货币“GlobalCoin”:据coindesk消息,根据英国广播公司报道,社交媒体巨头Facebook将于2020年推出自己的加密货币“GlobalCoin”。报道称,Facebook加密计划的更多细节将在未来几个月公布。Facebook还补充称,该公司已就该计划的机遇和监管问题征求了美国财政部官员和英国央行行长马克?卡尼(Mark Carney)的意见。该计划在内部被称为“天秤座计划”。据称,该项目正在开发一种加密货币,帮助Facebook的数十亿用户相互转账和在线购物。5月2日,Facebook在日内瓦注册了一个名为“天秤座网络”的新实体,该实体将“提供金融和技术服务,并开发相关硬件和软件”。[2019/5/24]
区块链取证公司Elliptic将黑客攻击归咎于朝鲜网络犯罪集团LazarusGroup,因为这些资金的方式与其他已知的Lazarus攻击类似。
金色财经数据播报 比特币全网未确认交易笔数升至2020笔:根据BTC.com数据显示,目前比特币挖矿全网算力31EH/s,目前比特币全网未确认交易笔数为2020笔。[2018/5/23]
据了解,Lazarus以Harmony员工登录凭据为目标,破坏了该平台的安全系统并在部署自动程序以转移其不义之财之前获得对该协议的控制权。
6:BNB链桥漏洞利用——1亿美元
由于网络上的“异常活动”,BNB链于10月6日暂停,后来被披露为一个漏洞,从其跨链桥BSC令牌中心耗尽了约1亿美元。
最初,人们认为攻击者能够获得大约6亿美元,因为一个漏洞允许创建大约200万个BNB,该链的本地令牌。
不幸的是,对于攻击者来说,他们在区块链上冻结了价值大约超过4亿美元的数字资产,而且可能还有更多资产被困在BNB区块链端的跨链桥中。
5:Wintermute黑客攻击——1.6亿美元
总部位于英国的加密货币做市商Wintermute的热钱包遭到入侵,从钱包中转出的70个代币中约有1.6亿美元。
区块链网络安全公司CertiK的分析称,一个易受攻击的私钥可能是由Profanity生成的,这是一个允许用户生成虚荣加密地址的应用程序,具有已知的漏洞。
根据CertiK的说法,这允许攻击者使用带有私钥的函数,允许黑客将平台的交换合约更改为黑客自己的。
区块链安全公司BlockSec驳斥了指控黑客攻击是“内部工作”的阴谋论,该公司表示这些指控“不够令人信服”。
4:Nomadtokenbridgeexploit——190M
8月2日,允许用户跨多个区块链交换加密货币的Nomad代币桥被多个攻击者耗尽1.9亿美元。
未能正确验证交易输入的智能合约漏洞是该漏洞利用的原因。
多个用户,看似既恶意又善意,能够复制原始攻击者的举动,将资金汇集到自己手中。在一份报告中,大约88%的参与利用的地址被确定为“模仿者”。
只有大约3260万美元的资金能够被白帽黑客截获并返回给协议。
3:虫洞桥漏洞——3.21亿美元
Wormhole令牌桥在2月2日遭到攻击,导致价值3.21亿美元的120,000个WrappedEther(wETH)令牌丢失。
虫洞允许用户在多个区块链之间发送和接收加密货币。攻击者在协议的智能合约中发现了一个漏洞,并能够在Solana上铸造120,000wETH
没有抵押品支持,然后可以将其换成ETH。
当时它被标记为2022年最大的漏洞利用,并且是当年第三大协议损失。
2:FTX钱包黑客攻击——4.77亿美元
在11月11日至12日FTX破产程序开始期间,交易所发生了一系列未经授权的交易,Elliptic表示价值约4.77亿美元的加密货币被盗。
SamBankman-Fried在11月16日的一次采访中说,他认为这是“前雇员或某人在前雇员的计算机上安装恶意软件的地方”,并且在他被关闭之前将肇事者缩小到八个人公司的系统。
相关:业界希望忘记的2022年7大加密崩溃
据报道,12月27日,美国司法部对大约3.72亿美元丢失的加密货币的下落展开调查。
1:Roninbridgehack——6.12亿美元
2022年最大的漏洞利用发生在3月23日,当时Ronin桥被利用了大约6.12亿美元——173,600ETH和2550万美元的代币。
Ronin是为AxieInfinity构建的以太坊侧链,AxieInfinity是一款非同质代币(NFT)游戏。AxieInfinity的开发人员SkyMavis表示,黑客获得了私钥的访问权限,破坏了验证节点并批准了从桥上耗尽资金的交易。
美国财政部于4月14日更新了其特别指定国民和被封锁人员(SDN)名单,以反映LazarusGroup可能是该桥漏洞利用的幕后黑手。
Roninbridgehack是有史以来最大的加密货币漏洞。
今天的分享到此结束了,非常感谢各位朋友们百忙之中抽出时间来看这篇文章,希望文章对你有帮助,可以关注我和给我留言评论,一起交流Billions项目组
标签:加密货币区块链BNB加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势bnb是什么牌子衣服手机直接玩togethe
最近几周,随着旗舰数字资产比特币突破之前的区间,加密货币市场经历了显着的转变,一扫一段时间以来的平静.
1900/1/1 0:00:00一股新的兴奋浪潮席卷了加密货币市场。在这种环境下,YouTube加密频道AltcoinDaily确定了2023年4月购买和持有的前5个山寨币项目.
1900/1/1 0:00:00DOGE价格崩溃迫在眉睫吗?对长期每周时间框架的技术分析给出了未来狗狗币价格趋势的矛盾迹象。虽然价格突破了长期下行阻力线,但未能升破0.115美元的阻力区域。相反,价格被拒绝.
1900/1/1 0:00:00周三公布的美国1月份空缺职位减少,裁员人数增加,这表明美国史上最紧俏的就业市场正在略微降温。此外,ADP公布的数据显示,工资增速略有放缓;周五将公布2月非农就业数据,是否会出现意外下行? 调查:.
1900/1/1 0:00:00目前亚洲已经进入到了主力交易时间但欧洲和美国还是处于假期状态那么这种情况下呢对于BTC和ETH来说仍然是处于没有做市商的低流通状态那么价格的暴涨暴跌都是非常的正常也都是很有可能的其次是虽然尚未到.
1900/1/1 0:00:00曾被SEC多次拒绝的方舟投资与21Shares「比特币ETF」再次遭SEC延后审理。不过木头姐、金融界大佬仍抱持乐观态度,背后有什么原因? SEC推迟木头姐的ETF审理USDT占比特币交易比重约.
1900/1/1 0:00:00