原標題:盤點:2020年加密貨幣領域的黑客攻擊、漏洞攻擊和盜竊事件
與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融領域。
DeFi是2020年加密市場發展勢頭的主要推動力量之一,并且這有理由說明為什么DeFi一直吸引詐騙者和黑客。大量未經審計的智能合約加上克隆代碼讓黑客加以利用,它們經常導致數百萬美元的數字資產被竊取。
CipherTrace11月的一份報告稱,2020年上半年發生的所有盜竊和黑客行為導致了超過5000萬美元損失,這些事件中DeFi占了45%。報告稱,今年下半年,這一比例升至50%。在接受Cointelegraph采訪時,CipherTrace首席執行官DaveJevans警告稱,DeFi可能會遭受監管打擊:“DeFi黑客事件現在占2020年所有加密貨幣黑客事件的一半以上,這一趨勢正吸引監管機構的注意。”
香港證監會:《虛擬資產交易平臺營運者指引》將于2023年6月1日生效:金色財經報道,香港證監會官網消息,有關適用于獲證券及期貨事務監察委員會發牌的虛擬資產交易平臺營運者的建議監管規定的咨詢期于2023年3月31日結束。證監會考慮了廣泛的意見及提議后,已修改或釐清部分建議規定。經修訂的建議監管規定《適用于虛擬資產交易平臺營運者的指引》將于2023年6月1日生效。
該指引訂明多項適用于持牌交易平臺的標準和規定,其中包括穩妥保管資產、分隔客戶資產、避免利益沖突及網絡保安。證監會將就新監管規定提供額外指引、其他實施細節(包括牌照申請程序),以及過渡安排的詳情。
香港證監會表示,歡迎已準備好遵守證監會標準的虛擬資產交易平臺營運者申領牌照。至于無意申領牌照的營運者,則應著手以有序方式結束其于香港的業務。盡管有關制度將于2023年6月1日生效,但證監會尚未批準任何虛擬資產交易平臺向零售投資者提供服務,且現有大部分公眾可接觸的虛擬資產交易平臺均不受證監會監管。[2023/5/23 15:20:42]
他補充說,監管機構更擔心的是缺乏反洗錢合規:“KuCoin被盜2.8億美元資金是2020年最大的黑客攻擊,黑客是利用DeFi協議進行這次洗錢的。”Jevans還認為,2021年監管機構可能會明確規定,DeFi協議將采取哪些行動,以避免未能遵守反洗錢的后果、奪旗和可能的制裁。
調查:61% 的美國人可能在 2022 年購買加密貨幣:金色財經報道,隨著美國人對數字資產的未來表現出興奮,對加密貨幣的興趣繼續增長。公開交易的加密貨幣平臺 Voyager Digital 發布的第一份年度加密信任調查調查了美國人的加密體驗以及他們對加密在 2022 年的表現的展望。
該報告顯示了許多積極的情緒。調查結果顯示,近三分之二的受訪者稱自己是加密貨幣多頭者,而 61% 的受訪者表示他們今年可能會購買加密貨幣。盡管 Voyager 沒有透露確切的受訪者人數,但結果顯示,與之前的調查結果相比大幅增加,之前結果顯示只有 27% 的美國人計劃在 2021 年投資加密貨幣。(thebharatexpressnews)[2022/1/21 9:03:11]
2020年交易所遭遇的黑客攻擊
KuCoin黑客事件發生在9月底,當時該交易所首席執行官JohnnyLyu證實,在私鑰泄露后,黑客入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包。
2020年隱私瀏覽器Tor獲得捐款超23萬美元 所獲BTC捐款份額最大:1月26日消息,最新數據顯示,加密貨幣社區在2020年已加大了對以隱私為中心的應用程序的支持力度。隱私瀏覽器Tor背后的非營利組織Tor項目指出,Tor在2020年收到的加密貨幣捐款增加了23%。具體金額從2019年的189637美元飆升至2020年的233019美元。加密貨幣捐款占個人捐款總額的26%,達913,110美元。與此同時,比特幣仍然是Tor項目捐贈者最喜歡的加密貨幣,其次是以太坊、門羅幣和大零幣。(Cointelegraph)[2021/1/26 13:34:28]
KuCoin在10月初表示,它已經找出了嫌疑人并且正式讓執法部門參與了調查。到11月中旬,這個交易所宣稱,它已經追回了84%的被盜加密貨幣,并且恢復了大部分可交易資產的全部服務。
今年還有其他交易所遭到黑客攻擊,但KuCoin黑客事件是最大的一起。今年2月,意大利交易所Altsbit在一場7萬美元的黑客攻擊中損失了幾乎所有資金,其他幾所小型加密貨幣交易所也遭遇了黑客入侵。2020年10月,多達75家中心化加密貨幣交易所由于各種原因關閉,黑客入侵就是其中一個原因。
DPOM主網將于2021年4月正式上線:據Dplatform官方消息,其自主研發的公鏈系統即將推出,公鏈底層架構由Dplatform提供技術支持,是實現并落地的多鏈(云公鏈)架構的公有鏈項目。2021年4月DPOM主網將正式上線,自消息公布以來,DPOM24小時內最高漲幅超過28%,當前報價1.07USDT,行情波動較大,請注意風險控制。[2021/1/3 16:20:00]
2020年DeFi遭遇的黑客攻擊和漏洞攻擊
隨著數十億美元投入到DeFi協議和流動性挖礦,DeFi成為黑客的溫床。2020年第一起主要黑客入侵事件發生在DeFi借貸平臺bZx,bZx在2月份遭遇了兩次閃電貸攻擊,損失了近100萬美元的用戶資金。閃電貸是指在同一筆交易中借入和償還加密貨幣質押品。
bZx為了防止進一步損失而停止了運營,但是這引發了加密行業觀察人士的批評浪潮,這些觀察人士稱,bZx終究還是一個中心化平臺,并且它可能是“DeFi的終結”。
2020年上半年區塊鏈專利新增3391件,山東愛城市網新增數量居首位:同伴客數據對截止2020年6月30日的中國企業區塊鏈專利進行了統計。截至6月30日,2020年區塊鏈專利新增公開(公告)數量達3391件。2016年至2019年,區塊鏈專利公開(公告)數量呈逐年遞增趨勢。2020年,截至6月30日,半年的新增公開(公告)數量達到3391件,早已超越2019全年總量的50%。預計今年全年公開(公告)總量將超越去年,創歷史新高。
在對各企業公開(公告)專利數進行統計排名發現,排名前100的企業區塊鏈專利新增公開(公告)數量占總量50%以上。其中山東愛城市網信息技術有限公司以240件登頂,BAT互聯網三巨頭均進入前十,騰訊科技以173件位列第二,阿里巴巴和支付寶以132件和95件分列三四位,百度以42件位列第八。杭州趣鏈科技有限公司、北京瑞策科技有限公司作為以區塊鏈為主營業務的公司,雖然整體規模不大,但在區塊鏈知識產權布局方面投入了較大資本,2020年新增區塊鏈專利公開(公告)數量均排入前十。(同伴客數據)[2020/7/10]
市場在3月份崩潰,導致大量抵押品清算,特別是Maker的MKR代幣,但這些不是黑客攻擊。接下來的一個月,黑客使用一種稱為ERC-777代幣標準可重入方法攻擊了與比特幣掛鉤的imBTC。這名黑客竊取了Uniswap流動性池的全部資產,當時估計為30萬美元。
4月份,黑客利用同樣的漏洞竊取了借貸平臺dForce的所有流動性。這名黑客不斷提高他們借貸其他資產的能力,并帶著大約2500萬美元的資金逃跑了。
6月份,Bancor的智能合約中出現了一個漏洞,導致多達46萬美元的代幣流失。這個DeFi自動做市商表示,他們已經部署了新版本的智能合約,新的合約修復了該漏洞。
Balancer是下一個被利用的DeFi協議,黑客利用精心策劃的套利攻擊,從其流動性池中竊取了50萬美元的WETH。在對一個漏洞的攻擊中,黑客進行了一系列閃電貸和套利代幣掉期,而Balancer團隊顯然已經知道了這個漏洞。
與其說是黑客攻擊,不如說是另一個漏洞,但bZx在7月份再次因可疑的代幣出售而上了新聞,這次出售是機器人操縱的,機器人將購買訂單放置在標記代幣生成的同一區塊上。這些黑客竊取了近50萬美元的利潤,這些利潤是由代幣價格上漲帶來的。
8月份,DeFi期權協議Opyn成為了下一個受害者,黑客利用其ETH看跌期權合約盜走了超過37萬美元資金。該漏洞允許攻擊者使用以太坊看跌期權oToken的雙重行權并竊取了質押的ETH。Opyn通過白帽黑客從金庫中收回了大約44萬枚USDC,并將它們返還給了看跌期權賣方。
同樣,不是直接的黑客攻擊,而是未經審計的YamFinance智能合約中的代碼缺陷影響了治理代幣YFI的重新設定,導致了8月中旬YFI價格暴跌。YamFinance協議被迫呼吁DeFi鯨魚通過投票重新啟動版本2來得到拯救。
SushiSwap火爆的時候
8月底,SushiSwap的傳奇開始了,并且產生了“吸血鬼挖礦”和“rugpull”。SushiSwap的匿名創始人“ChefNomi”出售了價值800萬美元的SUSHI代幣,導致SUSHI的價格暴跌。幾天后,FTX交易所首席執行官SamBankman-Fried拯救了該協議,通過一個多簽名智能合約,他被一個DeFi鯨魚聯盟移交了控制權。最終,所有的資金都返還給了該協議的開發者基金。
2017年山寨幣繁榮期間,rugpull繼續推出Pizza和Hotdog等一系列DeFi克隆幣。這些代幣的價格在幾小時,有時甚至幾分鐘內就大幅飆升和暴跌。
在10月中旬,交易員紛紛把資金發送到了一份未經審計和發布的智能合約中,這份合約來自DeFi協議YearnFinance的創始人AndreCronje。在Cronje在推特上發布了關于新的“游戲多元宇宙”的預告片后的幾個小時內,智能合約EminenceFinance遭到黑客攻擊,損失了1500萬美元。這名黑客返還了大約800萬美元,但保留了剩余的資金,這促使心懷不滿的交易員就損失的資金對Yearn團隊提起了法律訴訟。
10月底,針對HarvestFinance協議的一起復雜的閃電貸套利攻擊導致7分鐘內損失了大約2400萬美元的穩定幣。這次攻擊引發了一項爭論:這些對系統設計的利用是否可以被視為黑客攻擊。
11月對Akropolis來說是特別痛苦的一個月,因為黑客盜走了價值200萬美元的DAI穩定幣,Akropolis不得不“暫停協議”。ValueDeFi協議在一次常見的閃電貸攻擊中損失了600萬美元,穩定幣項目OriginDollar損失了700萬美元,PickleFinance在一個復雜漏洞中損失了價值2000萬美元的DAI。
12月中旬的一起個人攻擊打破了利用協議系統漏洞的模式。DeFi保險協議NexusMutual創始人HughKarp的MetaMask錢包損失了800萬美元,原因是一名黑客成功入侵了他的電腦,偽造了一筆交易。這些類型的攻擊通常不太常見,因為它們涉及到某種程度的社會工程。
到目前為止,今年報道的最后一次閃電貸攻擊是12月18日WarpFinance遭遇黑客入侵,損失了800萬美元。
許多零售交易員和投資者也遭遇了網絡釣魚詐騙,而在2020年,約272,000名Ledger買家的個人信息遭到黑客攻擊后,Ledger硬件錢包所有者也成為了攻擊目標。
DeFi發展的阻力
2020年,大部分智能合約和閃電貸漏洞都將抑制DeFi的發展。新的、更智能的DeFi協議可能會在明年出現,但和往常一樣,詐騙者、黑客和網絡犯罪分子也會提高他們的攻擊能力。
深入研究當前的DeFi世界需要大量的警惕和關注,但它在如此短的時間內已經走了很長的路,未來去中心化金融格局正在不斷演變。
Tags:EFIDEFIDEF加密貨幣FireFidefi幣聯合坐莊是騙局嗎Amun DeFi Momentum Index穩定幣和加密貨幣
原標題:機構級加密資產保險服務研究報告摘要:在機構加速進入加密貨幣領域的時刻,承保服務商的出現或推動現有保險產品規模化.
1900/1/1 0:00:00鏈聞消息,集成Uniswap等流動性資金池且可便捷執行止損限價單的DEX工具Dexible發布測試版本v1.0.
1900/1/1 0:00:00前言:2020是沸騰的一年。從312暴跌到比特幣新高,從DeFi狂潮到Filecoin上線。“一個牛市可以賺10年的錢”,但也有人合約虧損釀成慘案.
1900/1/1 0:00:00不平凡的2020年要結束了,它讓我們見證了太多歷史。對很多行業及其從業者來說,2020年都是艱難的一年.
1900/1/1 0:00:00截止到下午17:04分,BTC五分鐘內下跌1.49%,下跌金額為414.57美元,最新報價在27420區間.
1900/1/1 0:00:0012.29比特幣行情分析及操作思路 行情回顧: 昨日幣策神給到上方的高位做空基本拿到頂部位置,目前達到的空間利潤在3000點左右!從下方附圖中可以看到昨日給到的回踩下方低位26700-26580.
1900/1/1 0:00:00