2020年数字货币反报告:金融革新玩出花式 DeFi 攻击篇

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式 DeFi 攻击篇

DeFi(去中心化金融)正处于一个纷乱的战国时代。

2020年被称为“DeFi 元年”,全球涌现出上百个 DeFi 项目展开竞争。这些 DeFi 项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据 PeckShield 派盾发布的《2020年年度数字货币反报告》显示,2020年10月 DeFi 攻击损失达到 3380 万美元,为全年 DeFi 攻击造成损失最多的一个月;11月, DeFi 攻击达到 10起,为全年攻击频率最高的一个月。

2020年 DeFi 安全事件及损失统计

CryptoPunks系列NFT近24小时交易额跌幅超20%:金色财经报道,据NFTGo.io数据最新数据显示,CryptoPunks系列NFT总市值为828,651.18 ETH,过去24小时的交易额为514.47 ETH,跌幅达22.25%;地板价为65.95ETH,持有NFT地址总数为3619个。[2022/10/25 16:37:43]

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀 DeFi。

由于 DeFi 产品⼤都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力⼤,因⽽成为2020年黑客重点攻击的对象。

据《派盾 2020 年年度数字货币反报告》显示,2020年虚拟货币⿊客攻击事件仍呈爆发的趋势,达到 170 件,较2018年和2019年增长了 300%;造成经济损失达到 23.3 亿美元,较2019年增长了 660%,较2018年增长了 7.2%。

24H成交25.4亿USDT BTC千倍合约做多人数占优:AOFEX交易大数据显示,截至今日10:00,永续合约交易量达25.4亿,BTC千倍合约交易量为5.37亿张,多空持仓人数比为1.20,市场做多人数暂时占优。BTC现报价27131.2USDT,24H涨幅2.05%;ETH现报价707.4USDT,24H涨幅9.46%。

AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/12/28 15:51:34]

虚拟货币⿊客攻击类安全事件统计

虚拟货币⿊客攻击类安全事件造成经济损失统计

中国电子商会区块链专委会卢毅:央行数字货币有望成为智能货币:中国电子商会区块链专委会培训部副主任卢毅在光明日报刊文“数字货币与电子支付究竟有何不同”。文章表示,首先,央行数字货币从价值维度来说是信用货币。其次,央行数字货币从技术维度来说使用了加密技术。从安全性来说,央行数字货币将最大限度地保障交易安全性,运用加密技术保证交易过程中端到端的安全,防止被窃取、篡改、冒充,具有无限法偿性。从隐私性来说,央行数字货币可以像纸币和硬币一样易于流通,交易信息和个人隐私不会泄露给其他第三方,只对中央银行披露,实现“匿名可控”。从便利性说,央行数字货币只需下载数字钱包就可使用,不需要申请银行账户,且小额场景不需要网络就能支付,支持“双离线支付”。再次,央行数字货币从实现维度来说是算法货币。最后,央行数字货币从应用场景来说有望成为智能货币,央行数字货币还可广泛用于精准扶贫和财政拨款。[2020/9/9]

其中,DeFi 攻击事件达到 60 起,损失逾 2.5 亿美元。这 60 起 DeFi 攻击事件中,有⾄少 10 起为闪电贷攻击,包括 bZx、Balancer、Harvest、Akropolis、Cheese Bank、Value DeFi 和 Origin Protocol 等多个 DeFi 项⽬。黑客利⽤闪电贷,以极低的成本撬动巨量资⾦,在多个协议间进⾏价格操纵或套利。

⾄少发生 5 起与 DeFi 相关的重⼊攻击,重⼊攻击是以太坊智能合约上最经典的攻击⼿段之一,著名的 The DAO 被盗事件就是攻击者运用重⼊攻击导致以太坊硬分叉,损失价值 5000 万美元以太币。 

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型⽅式,虚拟货币反迎来全新挑战。

9⽉26⽇,交易所 KuCoin 被盗价值逾 2 亿美元的虚拟货币。事件发⽣后,KuCoin 与多家中心化虚拟货币交易所(CeFi)、项目⽅、安全机构及警⽅联系,并采取部分有效措施,竭力追捕被盗资产。截至⽬前,据 KuCoin 官⽹显示已追回 85% 被盗资产。 

在安全事件发⽣后,交易所联合 CeFi(中⼼化⾦融)及时⽌损,虽然有效地冻结和追回了部分损失的资产,但遭到 CeFi 联冻后,黑客陆续将所盗资产转向去中⼼化交易所(DEX),包括 Uniswap、Kyber 等并进⾏扫荡式逐⼀清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield 派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用 DEX 逐⼀清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

自今年11⽉起,闪电贷攻击频发,⼀周曾接连发⽣过 4 起闪电贷攻击。闪电贷本是⼀种创新金融⼯具,用于高效提供大额资⾦,促进价值循环。但却被攻击者频频利用,成为黑客借来⽣「⾦蛋」的鸡。 

区块链上的闪电贷是⼀种不需要抵押就可以借贷的贷款⽅式,但贷⽅必须在同⼀区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。⽽⿊客就可以利⽤这样的贷款⽅式,以很⼩的成本借出⼤笔资⾦,然后⽤这笔资⾦去造成⼀些虚拟货币的价格波动,再从中渔利。 

bZx闪电贷攻击

以 bZx 为例,攻击者通过 dYdX 闪贷贷借出 10,000 ETH;随后,攻击者将其中的 5,500 ETH 存⼊ Compound 作为抵押品,贷出 112 WBTC,所贷 WBTC 在第四步中抛售;随后攻击者利⽤ bZx 的杠杆交易功能,做空 ETH 购入⼤量 WBTC,从而抬⾼ Uniswap 中 WBTC 价格;待 Uniswap 中的 WBTC 价格飙升后(价格为61.4 WETH / WBTC),攻击者将第二步中通过 Compound 借来的 112 WBTC 全部在 Uniswap 中卖出,并返还相应的 WETH。最终攻击者还款闪电贷,获利 6,871.41 ETH。 

PeckShield 派盾认为:“闪电贷本是⼀项⾮常有意义的⾦融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑 DeFi 可持续发展的基石。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

Filecoin华尔街“最危险的女人” 木头姐和她的ARK神舟

木头姐的团队招揽来自五湖四海、背景各异的分析师,其中有癌症科学家,人工智能专家,游戏工程师,甚至船长。而ARK的营销思路也十分特别,他们给散户提供免费的订阅服务,每日会发送电子邮件给订阅者,分享思路,披露持仓和交易,可谓极其透明。

欧易交易所app下载Uniswap最大对手Mdex的市值估算与挖矿策略

DeFi是2020年发展最迅猛的领域之一,借贷平台Compound以流动性挖矿引领市场,而去中心化交易所(DEX)一路前行。很多人错过了2020年4月到10月的机会,而今DeFi与CeFi融合产生化学反应,又一次创造了高收益的机会,今天我们来讲的就是目前在火币生态链Heco上的去中心化交易所Mdex。

比特币最新价格NFT入门指南

什么是 NFT? 非同质化代币(NFT, Non-fungible token)指的是一类具有唯一性的数字资产,这些资产的所有权是在链上(比如以太坊区块链上)流转的。从数字商品(如存在于虚拟世界中的物品)到物理资产的债权(如服装或房地产)都可以用 NFT 表示。在未来几年,我们将看到 NFT 在一些全新的应用场景中使用,而它们都只有在区块链上才能实现。

[0:0ms0-0:484ms