買比特幣 買比特幣
Ctrl+D 買比特幣
ads

EFI:金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結_區塊鏈dapp開發一個多少錢

Author:

Time:1900/1/1 0:00:00

文/TRMLabs,譯/金色財經xiaozou

根據TRM?Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年。截至2022年11月,被盜資金已超過36億美元。

DeFi和非DeFi黑客攻擊竊取的總金額

幾個數字

3.5:1——這是針對DeFi的黑客攻擊與非DeFi攻擊的比例。?

80——這是今年由于DeFi攻擊導致的加密貨幣被盜總額的百分比,數額高達30億美元。

11x——跨鏈橋黑客攻擊平均規模大約是非跨鏈橋攻擊的11倍。針對DeFi支持的跨鏈橋黑客攻擊雖不如針對其他目標的黑客攻擊那么常見,但平均規模要大得多。

金色財經挖礦數據播報 | ETH今日全網算力上漲1.72%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力131.257EH/s,挖礦難度19.16T,目前區塊高度659296,理論收益0.00000682/T/天。

ETH全網算力283.165TH/s,挖礦難度3450.84T,目前區塊高度11357367,理論收益0.00553585/100MH/天。

BSV全網算力1.147EH/s,挖礦難度0.17T,目前區塊高度663489,理論收益0.00078437/T/天。[2020/11/30 22:33:50]

13——這是截至2022年11月,TRM?Labs檢測到的跨鏈橋黑客攻擊數量,失竊金額近20億美元。

9/10——截至當前,2022年10個最大的黑客攻擊中有9個是針對DeFi的,其中有5個是針對跨鏈橋的。如能預防最大的9次DeFi攻擊,將使65%的資金免于被盜。

金色晨訊|7月14日隔夜重要動態一覽:21:00-7:00關鍵詞:英國央行、三菱UFJ、資本利得稅、比特大陸

1.英國央行行長:英國央行正研究是否應創建央行數字貨幣。

2.三菱UFJ將于今年晚些時候推出數字貨幣“Coin”。

3.世界銀行:智能合約是一種“有限的”金融工具。

4.韓國或將對加密貨幣征收20%的資本利得稅。

5.SEC指控加密貨幣錢包Abra向散戶銷售證券掉期產品。

6.國際清算銀行:不確定全球穩定幣能否幫助跨境支付。

7.詹克團方回應:吳忌寒無法代表比特大陸免除世紀云芯相關職務。

8.CME比特幣期貨7月合約收報9270美元。

9.貴州省銅仁市基于區塊鏈開發電子處方流轉平臺。[2020/7/14]

金額巨大和安全漏洞使DeFi成為極具吸引力的目標

金色相對論丨陳正昌:數字基礎設施完善及政策引導充足的地區將率先發展成具有規模的區塊鏈產業:在今日舉行的金色相對論中,星環創世拉美事務合伙人陳正昌發言指出:拉美地區加密貨幣流通量在全球范圍內占據相當大的比重。整體的狀態顯示為:1.沿海地區加密生態發展普遍優于內陸地區,主要由資訊發達程度、旅游業產生的兌換需求和經濟發展程度決定的。2.互聯網的便利程度決定了少部分人可以接觸到關于區塊鏈的資訊,整個拉丁美洲仍然有55%的成年人無法享受連續性網絡服務,熱力圖也準確呈現的這一因素,基本處于科學技術有一定基礎的地區。3.失業率和通貨膨脹率較高,普通民眾對避險資產的需求。

根據目前的數據及拉美的現狀,我們有理由相信,數字基礎設施完善及政策引導充足的地區將率先發展成具有規模的區塊鏈產業。[2020/7/2]

據Defilama數據,DeFi的總鎖定價值在過去兩年里呈爆炸式增長,從2020年10月的約100億美元增長到2022年11月的420億美元。Defilama數據同樣顯示,在11月底的7天里,橋交易量約為13億美元。

金色財經現場報道 東元基金聯合創始人林鴻藝:區塊鏈并不適用于所有場景,最適用的還是金融領域:金色財經現場報道,在西部中小企業發展論壇上,東元基金聯合創始人、九州偉業投資有限公司CEO、成都鬼斧科技有限公司董事長林鴻藝以《區塊鏈發展將給中國企業發展帶來什么?》為題發表演講,他指出:目前的調查結果顯示,中國的金融從業人員尚未對金融科技有足夠的了解。金融科技的發展日新月異,世界大型的資管公司均已投入部署。加強對區塊鏈技術的運用是縮短中國企業管理水平和國際管理水平差距的良好機會。區塊鏈技術被強加了很多概念,事實上區塊鏈并不適用于所有場景,最適用的還是金融領域。希望大家能有一個包容的心態看待這項技術。[2018/4/28]

除了規模龐大外,DeFi項目和跨鏈橋的其他兩個關鍵特征使它們成為潛在黑客的理想目標,也更容易遭受攻擊:

復雜性:DeFi生態系統復雜且相互關聯,這讓黑客以開發人員無法預料或測試的方式利用漏洞。例如,在閃電貸款攻擊中,黑客可以使用與目標無關的服務來操縱資產價格或放大攻擊對主要目標的影響。

透明度:DeFi項目自然非常重視透明度,通常構建在開源代碼之上。這使得任何人,無論是安全研究人員還是黑客,都可以查看代碼并搜尋可利用的漏洞。

一些黑客還聲稱,可以在不違反法律的情況下操縱和攻擊DeFi項目。這可能導致潛在攻擊者將DeFi項目視為比CeFi目標風險更低的項目。

2022年10月,基于Solana的平臺MangoMarkets損失了約1.15億美元,原因是有個團隊操縱了其價格預言機。自稱為黑客領袖的AvrahamEisenberg后來透露了自己的身份,并將其團隊活動描述為“利潤豐厚的交易策略”,而非黑客行為。Eisenberg是否會被起訴,目前尚不清楚。

MangoMarkets黑客發布推文稱其行為是合法的

DeFi黑客攻擊包括基礎設施攻擊、代碼漏洞攻擊和協議攻擊

到目前為止,基礎設施攻擊、代碼漏洞攻擊和協議攻擊占今年黑客竊取資金總量的大部分。一些黑客還組合使用這些攻擊類型來竊取資金。

基礎設施攻擊讓黑客侵入目標的安全控件,進行未經授權的交易,例如將資金從受害者地址發送到黑客所控地址。這種攻擊類型的常見方法有竊取私鑰、助記詞,及前端攻擊。

針對智能合約的代碼漏洞攻擊使攻擊者能夠在未經授權的情況下從DeFi協議中移除資金。在智能合約代碼漏洞攻擊中,黑客可能會使用已發現的漏洞對協議展開攻擊。今年早些時候,Solana的wormhole橋成為黑客攻擊的目標,導致該DeFi協議中超過3億美元被盜取。

協議攻擊是一種業務邏輯攻擊,主要結果是攻擊者可以操縱代幣的價格,并創造套利機會,在一個市場低買,在另一個市場高賣。閃電貸款和治理操縱是其中最常見的協議攻擊類型。

CeFi的失敗可能助長DeFi攻擊

最近FTX和其他備受矚目的中心化加密公司的失敗,可能會使人們對DeFi解決方案越來越感興趣。如果投資者因此大批涌向DeFi,可能會進一步助長黑客的攻擊動機。

為了降低這種風險,DeFi項目應該求助于傳統的bug賞金計劃、智能合約安全審計和商業安全解決方案。

傳統的bug賞金計劃給黑客和安全研究人員發放獎勵,激勵他們發現漏洞并將漏洞報告給DeFi項目。然后就可以在攻擊利用該漏洞之前修補該漏洞。相比之下,加密賞金計劃在攻擊后向黑客支付資金鼓勵其歸還一定比例的被盜資金,這實際上會激勵黑客的攻擊行為。

安全審計可以發現DeFi項目頂梁柱——智能合約——中的漏洞,允許項目在黑客得以利用這些漏洞之前將其修復。但是,審計并不是萬無一失的,應該與其他安全控件和策略合并使用。

新的商業解決方案正在開發,以提高整個DeFi生態系統的安全性。特別是當與現有的控件相結合時,創新的安全產品可能會提供更好的DeFi安全性,盡管現在判斷其效力還為時過早。

當結合使用時,這些控件和技術可以縮小DeFi協議的攻擊面。隨著DeFi的不斷增長,黑客將尋求更大膽的方法來利用其弱點和漏洞——因此,保持持續的警惕性必不可少。

Tags:EFIDEFIDEF區塊鏈PlutusDeFiDefiville區塊鏈dapp開發一個多少錢

幣安交易所app下載
GPT:「新晉網紅」ChatGPT可以檢測智能合約漏洞嗎_CHAT

一夕之間,ChatGPT?突然火了,并在互聯網上掀起了一場“AI?風暴”所謂?ChatGPT,是在今年?11?月?30?日,由人工智能實驗室?OpenAI?上線的新模型.

1900/1/1 0:00:00
NFT:APE開啟質押 三大平臺用戶該如何選擇?_UNFT價格

原文標題:《參與APY1000%?+的ApeStaking挖礦,ParaSpace,BendDAO.

1900/1/1 0:00:00
比特幣:加密OG們眼中的2023年_LIVENFT

原文標題:NFTsmaybecomethe“Legoblocks”ofWeb3in2023,GaryLiusays原文作者:Frokcast原文來源:Frokcast.news原文編譯:Seve.

1900/1/1 0:00:00
ETHER:又一起 買賣虛擬數字貨幣等于買賣外匯?_比特幣

剛剛結束安慶某虛擬數字貨幣案件的庭審,馬不停蹄來到深圳出差,剛到酒店就看到一則新聞,兩男子現金買賣虛擬貨幣被廣東省梅州市大埔法院判非法經營罪,法院認為,買賣虛擬屬于變相買賣外匯.

1900/1/1 0:00:00
穩定幣:加密產品如何實現市場契合度?_加密貨幣

撰寫:JackNiewold編譯:深潮TechFlow自從"產品市場契合度"一詞流行以來,初創企業的世界逐漸將這一概念提升為宗教般的信仰.

1900/1/1 0:00:00
DAO:通讀 Messari 157 頁年度加密報告 我總結了十個亮點_加密貨幣

撰文:LouKerner編譯:aididiaojp.eth,ForesightNewsMessari的「2023年加密貨幣年度論文」共有157頁,雖與2022年的杰作相比略有減少.

1900/1/1 0:00:00
ads