買比特幣 買比特幣
Ctrl+D 買比特幣
ads

DEF:Chainalysis:2022年加密貨幣領域有38億美元資金被盜,創歷史新高_CHA

Author:

Time:1900/1/1 0:00:00

本文來自Chainalysis報告,原文作者:Chainalysis團隊

Odaily星球日報譯者|念銀思唐

2022年是加密貨幣行業史上黑客攻擊規模最大的一年,該領域共有38億美元被盜。

黑客活動在一年中起起伏伏,在3月和10月出現大幅飆升,后者成為有史以來加密貨幣黑客攻擊事件最多的單月,在32次單獨的攻擊中被盜7.757億美元。

下面,我們將深入研究哪些類型的平臺受黑客影響最大,并了解與朝鮮有關的黑客所扮演的角色,他們推動了2022年的大部分加密貨幣黑客活動,并打破了自身盜取加密貨幣最多的年度紀錄。

在黑客盜取的所有加密貨幣中,DeFi協議作為受害方占到了82.1%,被盜總額為31億美元,高于2021年的73.3%。在這31億美元中,64%來自跨鏈橋協議。跨鏈橋是一種協議,允許用戶將加密貨幣從一個區塊鏈轉移到另一個區塊鏈,通常是通過將用戶的資產鎖定在原始鏈上的智能合約中,然后在第二個鏈上生成等量的資產。跨鏈橋對黑客來說是一個有吸引力的目標,因為智能合約實際上變成了一個巨大的、中心化的資金倉庫,支持已橋接到新鏈上的資產——一個超乎想象的更理想的蜜罐。如果橋接變得足夠大,其底層智能合約代碼中的任何錯誤或其他潛在弱點幾乎肯定最終會被不良分子發現和利用。

Chainlink的價格源信息已在Base測試網上線:金色財經報道,區塊鏈數據提供商Chainlink的價格信息已在Base測試網上可用,這是由加密貨幣交易所Coinbase孵化的以太坊第2層區塊鏈,允許開發人員訪問外部數據,以便支持去中心化金融(DeFi)的智能合約可以根據檢索到的信息執行。

Base還將加入Chainlink的Scale計劃,該計劃涵蓋“Chainlink服務的某些運營成本”。該計劃于去年9月推出,目的是在推出其LINK代幣之前降低開發人員的成本,市場數據顯示,LINK今年上漲了約25%。[2023/3/4 12:41:51]

我們如何使DeFi更安全?

DeFi是加密貨幣生態系統中增長最快、最引人注目的領域之一,主要是因為它的透明度。所有交易都發生在鏈上,管理DeFi協議的智能合約代碼默認情況下是公開可見的,因此用戶可以確切地知道他們的資金在使用時會發生什么。在2023年,這一點尤其有吸引力,因為過去一年的許多加密市場崩潰都是由于中心化加密貨幣企業的行動和風險狀況缺乏透明度。但同樣的透明度也使得DeFi如此脆弱——黑客可以掃描DeFi代碼的漏洞,并在完美的時間進行攻擊,以最大限度地竊取用戶資產。

FTX旗下衍生品交易平臺LedgerX正掛牌出售,Blockchain.com和Gemini或為潛在收購方:12月3日消息,FTX旗下衍生品交易平臺LedgerX正在尋求新的收購方,并已成功吸引到包括Blockchain.com和Gemini在內一眾潛在買家的興趣。據知情人士透露,除Blockchain.com和Gemini外,加密貨幣交易平臺Bitpanda和事件預測合約交易平臺Kalshi也對LedgerX表示有興趣,還有大約六個其他潛在買家,不排除可能會有更多潛在買家入局。此外,已有跡象表明談判正變得更加正式,至少有一些當事方已經為收購事宜簽署了相關保密協議。

截至11月17日提交的文件中顯示,LedgerX擁有約3.03億美元現金資產,目前尚不清楚此次出售可能會為FTX帶來多少收益。(彭博社)[2022/12/3 21:20:00]

由第三方提供者執行的DeFi代碼審計是一種可能的補救方法。區塊鏈網絡安全公司Halborn就是這樣一個提供商,它以其干凈的追蹤紀錄而聞名——沒有任何通過Halborn審計的DeFi協議隨后被黑客攻擊。我們采訪了Halborn首席運營官DavidSchwed,他的背景包括在紐約梅隆銀行等大型銀行從事風險和安全工作,討論了DeFi協議如何更好地保護自身。他強調,DeFi中的許多問題歸結于在安全方面缺乏投資。“一個大的協議應該有10到15個人的安全團隊,每個人都有一個特定的專業領域,”他告訴我們。他還指出,核心問題是DeFi開發人員將增長置于其他一切之上,并將用于安全措施的資金直接用于提供獎勵,以吸引用戶。“DeFi社區通常不要求更好的安全性——他們希望使用高收益的協議。但這些激勵措施最終會帶來麻煩。”

DeFi借貸協議Teller完成685萬美元戰略融資,BlockchainCapital領投:2月24日消息,DeFi借貸協議Teller完成685萬美元戰略融資,BlockchainCapital領投,FranklinTempleton、ToyotaVentures、BessemerVenturePartners、Upstart、SignumCapital等參投。融資用于建立一個開放的訂單簿協議,允許第三方建立無擔保DeFi借貸市場。(雅虎財經)[2022/2/24 10:12:03]

Schwed告訴我們,DeFi開發者應該向傳統金融機構學習如何使他們的平臺更安全。“你不需要像銀行那樣行動遲緩,但你可以向銀行借鑒一些做法。”他推薦的措施包括:

-用模擬攻擊測試協議。DeFi開發人員可以在測試網絡上模擬不同的黑客場景,以測試他們的協議如何應對最常見的攻擊向量。

分布式搜索引擎QitChain與Gate達成戰略合作:據官方消息,分布式搜索引擎QitChain宣布與交易平臺Gate建立長期合作伙伴關系。2022年2月23日 14:00,QTC將在Gate平臺開展福利放送。

據悉,QitChain是一個基于IPFS的區塊鏈搜索引擎,其生態將建立“三大核心,兩大輻射帶”,旨在成為Web3.0有效信息聚合器。Gate平臺秉承產品為基石、創新為內核,致力于引領加密資產行業新趨勢,普惠科技金融。[2022/2/23 10:10:35]

-利用加密貨幣的透明度。像以太坊這樣的區塊鏈的一個巨大優勢是,在區塊鏈上確認交易之前,交易在內存池中可見。Schwed建議DeFi開發人員密切監控內存池,以發現智能合約上的可疑活動,從而盡早發現可能的攻擊。

動態 | Michael Dubrovsky提出光學工作證明(oPoW)解決ASIC礦業的能源使用問題:據bitcoinexchangeguide消息,保護比特幣網絡的工作證明(PoW)活動需要大量能源來為ASIC挖掘硬件供電。這開始引起監管機構和政府的一些擔憂,一些司法管轄區已經禁止了加密采礦活動。有些開發人員目前正在研究其他解決方案,以便使挖掘活動更加有效,PoWx的創始人Michael Dubrovsky提出了光學工作證明(oPoW),它是一種與光子集成電路相兼容的新算法,用于解決PoW生態系統的動力學問題,其目標是解決ASIC礦業的能源使用和集中化問題。[2019/1/28]

-斷路器。DeFi協議應該構建自動流程,以便在檢測到可疑活動時暫停協議和停止交易。“暫時給用戶帶來不便總比讓整個協議資金被耗盡要好。”Schwed說道。

Schwed還告訴我們,監管機構在這里可以發揮作用,并且可以通過設置協議開發人員必須遵守的最低安全標準來幫助提高DeFi安全性。關于DeFi黑客的數據表明了一件事:無論是通過監管還是自愿采用,DeFi協議都將大大受益于采用更好的安全性,以促進生態系統的增長、繁榮并最終滲透到主流。

其中11億美元是通過對DeFi協議的黑客攻擊而被盜的,這使朝鮮成為2022年加劇的DeFi黑客攻擊趨勢背后的驅動力之一。與朝鮮有關的黑客傾向于將他們竊取的大部分加密貨幣發送到其他DeFi協議,這并不是因為這些協議對洗錢有效——與中心化服務相比,它們的透明度更高,實際上對洗錢非常不利——而是因為DeFi黑客攻擊經常導致網絡犯罪分子獲得大量未在中心化交易所上線的非流動性代幣。因此,黑客必須轉向其他DeFi協議,通常是DEX,以兌換更具流動性的資產。

除了DeFi協議,與朝鮮有關的黑客還傾向于向混幣器發送大筆資金,這通常是他們洗錢過程的基石。事實上,與朝鮮有關聯的黑客進行的黑客攻擊所獲得的資金,比其他個人或團體竊取的資金轉移到混幣器的速度要快得多。但是他們用的是哪種混幣器呢?我們接下來繼續探討。

然而,當TornadoCash在2022年8月被制裁時,黑客們做出了調整。雖然從那以后,與朝鮮有關的黑客仍然向TornadoCash發送了一些資金,但我們可以從上面看到,在攪拌機被指定后不久,他們在2022年第四季度多樣化了混幣器的使用。這可能是因為,雖然TornadoCash仍在運行,但其總交易量自被制裁以來已經下降,而且當使用它們的人越來越少時,混幣器通常會變得不那么有效。從那以后,黑客們轉向了另一個混幣器Sinbad,我們將在下面詳細介紹。

正如我們在許多朝鮮指導的黑客攻擊中看到的那樣,黑客將以太坊區塊鏈的被盜資金橋接為比特幣,然后將比特幣發送給Sinbad。在2022年12月至2023年1月期間,與朝鮮有關的黑客共向該混幣器發送了1429.6枚比特幣,價值約2420萬美元。

雖然與朝鮮有關的黑客無疑是老練的,對加密貨幣生態系統構成了重大威脅,但執法部門和國家安全機構的反擊能力正在增強。例如,去年,我們看到與朝鮮有關的黑客盜取資金首次被查獲,當時特工們找回了在AxieInfinityRoninBridge黑客攻擊中被盜的價值3000萬美元的加密貨幣。我們預計未來幾年還會有更多這樣的情況發生,很大程度上是因為區塊鏈的透明度。當每筆交易都紀錄在公共賬本上時,這意味著執法部門總能追蹤到線索,即使是在事件發生多年后,這是非常寶貴的,因為調查技術會隨著時間的推移而改進。他們不斷增長的能力,加上OFAC等機構切斷黑客首選的洗錢服務與加密生態系統其他部分的努力,意味著這些黑客攻擊將變得越來越困難,所獲也越來越少。

Tags:DEFIDEFEFICHAPhoenixDefiSwapxDEF2價格DeFi Coin BonusSCHA價格

以太坊價格今日行情
ripple:XRP被宣布為非證券后的未來是什么?_PLE

gz呺Web3團子 LBRY聽證會后,在Coinbase和其他美國交易所重新上市XRP的需求一直在上升隨著積極的市場情緒和不斷增長的需求,加密空間上升.

1900/1/1 0:00:00
COI:關于RKING下架的公告_OIN

尊敬的CoinW用戶: CoinW將于2023年2月6日19:00?(UTC8)日下架RKING幣種,屆時關閉RKING/USDT交易對.

1900/1/1 0:00:00
LABS:Yuga Labs 與為 BAYC 仿盤 RR/BAYC 建立網站和智能合約的 Thomas Lehman 達成訴訟和解_BAY

ForesightNews消息,BAYC母公司?YugaLabs?與為RyderRipps的BAYC仿盤RR/BAYC系列建立網站和智能合約的ThomasLehman達成訴訟和解.

1900/1/1 0:00:00
AND:第一期量化交易積分賽獲獎通知_DEF

親愛的量化跟單用戶:為回饋量化用戶對平臺長期以來的支持,平臺自從2023-01-16開啟量化交易積分賽,不管是信號者和跟單者都可參與贏得積分.

1900/1/1 0:00:00
GATE:Gate.io已完成Giffto(GTO)到Giffto(GFT)代幣遷移的公告_gate.io官網

根據Giffto官方公告,Giffto代幣將按照1:1兌換為Giffto。Gate.io現已為用戶完成Giffto的代幣兌換,用戶的GTO余額已經按1:1兌換為GFT余額.

1900/1/1 0:00:00
ZBC:2023年,你需要了解Zebec生態的幾個開年利好_Zebec

在2023年開年以來,加密市場開始迎來復蘇,以BTC、ETH等為代表的主流加密資產迎來普漲,雖然相較于2021年頂峰時期相比仍存在一定的差距,但市場的回暖正在帶動加密行業在2023年的復蘇.

1900/1/1 0:00:00
ads