火星链 火星链
Ctrl+D收藏火星链

DEF:金色观察 | TRM Labs:2022年DeFi和跨链桥攻击总结

作者:

时间:1900/1/1 0:00:00

文/TRMLabs,译/金色财经xiaozou

根据TRM?Labs对黑客事件的回顾,针对DeFi项目和跨链桥的黑客攻击让加密货币生态系统今年成为黑客攻击创纪录的一年。截至2022年11月,被盗资金已超过36亿美元。

DeFi和非DeFi黑客攻击窃取的总金额

几个数字

3.5:1——这是针对DeFi的黑客攻击与非DeFi攻击的比例。?

80——这是今年由于DeFi攻击导致的加密货币被盗总额的百分比,数额高达30亿美元。

金色晚报 | 9月18日晚间重要动态一览:12:00-21:00关键词:Bithumb、UNI、以太坊、工信部、蚂蚁链

1. 韩国首尔今日对Bithumb董事会主席进行传唤调查。

2. 数据:以太坊链上日交易量达140万次 创新高。

3. UNI发布后24小时内,支持挖矿的四个池累计吸金超7.5亿美元。

4. ERC-20 USDT的流通量已超过100亿美元。

5. 工信部:到2023年形成若干区块链等新一代技术应用场景。

6. 蚂蚁链推出摩斯多方安全计算平台。

7. 微信公众号已将“数字货币”纳入文章类别财经分类中。

8. The Block研究总监:如果UNI涨至11美元,Paradigm将获利超10亿美元。

9. Coinbase Pro:UNI-USD订单簿现处于全面交易模式。

10. MIX集团董事长韩卫平指出Filecoin七大问题,宣布将分叉Filecoin。[2020/9/18]

11x——跨链桥黑客攻击平均规模大约是非跨链桥攻击的11倍。针对DeFi支持的跨链桥黑客攻击虽不如针对其他目标的黑客攻击那么常见,但平均规模要大得多。

金色财经行情播报丨BTC加速下跌 空头力量凸显:据火币行情显示,今日BTC开启下降通道加速下跌,下午最低探至8915USDT,空头力量凸显。随后BTC小幅反弹,价格暂时徘徊在9120USDT附近。从日线图看,均线MA5和MA30直接构成打压,并且均线MA10已开始拐头向下。4小时图局部K线呈单针下探,但究其原因和加速下跌致使乖离值过大有关,并非完全是多头反击之功劳。截至18:30,主流币的具体表现如下:[2020/6/15]

13——这是截至2022年11月,TRM?Labs检测到的跨链桥黑客攻击数量,失窃金额近20亿美元。

9/10——截至当前,2022年10个最大的黑客攻击中有9个是针对DeFi的,其中有5个是针对跨链桥的。如能预防最大的9次DeFi攻击,将使65%的资金免于被盗。

金额巨大和安全漏洞使DeFi成为极具吸引力的目标

独家 | 金色财经2月9日挖矿收益数据播报:金色财经报道,据印比特数据显示,按照BTC参考价格70600元、电价0.38元/kWh计算,当前在售主流BTC矿机的市场价格及回本周期为:神马M20S-68T(全新现货12950元,269天回本)、芯动T2T-37T(全新现货4700元,238天回本)、阿瓦隆1066-50T(全新现货6500元,225天回本)、蚂蚁T17e-50T(准现货7100元,215天回本)。[2020/2/9]

据Defilama数据,DeFi的总锁定价值在过去两年里呈爆炸式增长,从2020年10月的约100亿美元增长到2022年11月的420亿美元。Defilama数据同样显示,在11月底的7天里,桥交易量约为13亿美元。

除了规模庞大外,DeFi项目和跨链桥的其他两个关键特征使它们成为潜在黑客的理想目标,也更容易遭受攻击:

金色财经现场报道 圆桌环节嘉宾关于让权力逐步下放与超级节点会不会存在冲突的观点:金色财经现场报道,今日在纽约举行的2018区块链无国界峰会上, 星云链联合创始人钟馥百表示,长远来看超级节点的模式权利会下放,更多的人知道区块链是一件好事。没有完全的去中心化,目前超级节点有很好的公关效果。IOST联合创始人及CEO钟家鸣 同意超级节点有着很好的公关效果。长远来看超级节点不是好的选择,他们希望能真正的做出简单的方案。Hydro Protocol联合创始人王博闻表示,超级节点是个动态均衡的。三年之后,90%的当前节点可能会不复存在,可以看到真正对社区友谊的团队会留存到最后。[2018/5/13]

复杂性:DeFi生态系统复杂且相互关联,这让黑客以开发人员无法预料或测试的方式利用漏洞。例如,在闪电贷款攻击中,黑客可以使用与目标无关的服务来操纵资产价格或放大攻击对主要目标的影响。

透明度:DeFi项目自然非常重视透明度,通常构建在开源代码之上。这使得任何人,无论是安全研究人员还是黑客,都可以查看代码并搜寻可利用的漏洞。

一些黑客还声称,可以在不违反法律的情况下操纵和攻击DeFi项目。这可能导致潜在攻击者将DeFi项目视为比CeFi目标风险更低的项目。

2022年10月,基于Solana的平台MangoMarkets损失了约1.15亿美元,原因是有个团队操纵了其价格预言机。自称为黑客领袖的AvrahamEisenberg后来透露了自己的身份,并将其团队活动描述为“利润丰厚的交易策略”,而非黑客行为。Eisenberg是否会被起诉,目前尚不清楚。

MangoMarkets黑客发布推文称其行为是合法的

DeFi黑客攻击包括基础设施攻击、代码漏洞攻击和协议攻击

到目前为止,基础设施攻击、代码漏洞攻击和协议攻击占今年黑客窃取资金总量的大部分。一些黑客还组合使用这些攻击类型来窃取资金。

基础设施攻击让黑客侵入目标的安全控件,进行未经授权的交易,例如将资金从受害者地址发送到黑客所控地址。这种攻击类型的常见方法有窃取私钥、助记词,及前端攻击。

针对智能合约的代码漏洞攻击使攻击者能够在未经授权的情况下从DeFi协议中移除资金。在智能合约代码漏洞攻击中,黑客可能会使用已发现的漏洞对协议展开攻击。今年早些时候,Solana的wormhole桥成为黑客攻击的目标,导致该DeFi协议中超过3亿美元被盗取。

协议攻击是一种业务逻辑攻击,主要结果是攻击者可以操纵代币的价格,并创造套利机会,在一个市场低买,在另一个市场高卖。闪电贷款和治理操纵是其中最常见的协议攻击类型。

CeFi的失败可能助长DeFi攻击

最近FTX和其他备受瞩目的中心化加密公司的失败,可能会使人们对DeFi解决方案越来越感兴趣。如果投资者因此大批涌向DeFi,可能会进一步助长黑客的攻击动机。

为了降低这种风险,DeFi项目应该求助于传统的bug赏金计划、智能合约安全审计和商业安全解决方案。

传统的bug赏金计划给黑客和安全研究人员发放奖励,激励他们发现漏洞并将漏洞报告给DeFi项目。然后就可以在攻击利用该漏洞之前修补该漏洞。相比之下,加密赏金计划在攻击后向黑客支付资金鼓励其归还一定比例的被盗资金,这实际上会激励黑客的攻击行为。

安全审计可以发现DeFi项目顶梁柱——智能合约——中的漏洞,允许项目在黑客得以利用这些漏洞之前将其修复。但是,审计并不是万无一失的,应该与其他安全控件和策略合并使用。

新的商业解决方案正在开发,以提高整个DeFi生态系统的安全性。特别是当与现有的控件相结合时,创新的安全产品可能会提供更好的DeFi安全性,尽管现在判断其效力还为时过早。

当结合使用时,这些控件和技术可以缩小DeFi协议的攻击面。随着DeFi的不断增长,黑客将寻求更大胆的方法来利用其弱点和漏洞——因此,保持持续的警惕性必不可少。

标签:EFIDEFIDEFBTCDOGDEFI价格DEFILANCER价格Day Of DefeatLFBTC价格

芝麻开门交易所热门资讯
加密货币:如何分析比特币十年价格历史

摘要自2009年问世以来,比特币出现了五次重要的价格高峰。迄今为止,这种加密货币已创下6.4万美元左右的历史新高,主流群体的应用率也在不断提高.

1900/1/1 0:00:00
SIU:85后江西富豪创业 又是一个IPO

按招股书,以2021年非自主开发手机游戏产生的收入计,中旭未来以54亿元的收入在国内排名第二,占2021年移动游戏收入的100%,是全年收入的超过90%.

1900/1/1 0:00:00
区块链:2022 年引起轰动的10条加密货币推文

加密领域的又一年快过去了。与往常一样,在动荡的一年中,Twitter一直是与加密相关的对话的温床.

1900/1/1 0:00:00
TEP:盘点2022年加密行业发生的历史性事件

2022年对于加密币行业来说是最艰难的一年,也是历史上最糟糕的熊市,在这充满戏剧性的一年内,加密行业从年初近3万亿市值顶峰一路断崖下行,截止目前已经跌到0.86万亿,下跌了71.3%.

1900/1/1 0:00:00
CRYPT:Coinbase对2023年Crypto市场的三大展望

作者:Coinbase机构研究主管DavidDuong2022年的戏剧性事件,将在未来几年塑造Crypto领域的格局.

1900/1/1 0:00:00
FIN:还都没有Token 10个可以关注的新项目

原文作者:SergioGallardo原文编译:0x711,BlockBeats加密KOLSergioGallardo在其社交平台分享了10个即将上线的新项目介绍.

1900/1/1 0:00:00