買比特幣 買比特幣
Ctrl+D 買比特幣
ads

DEF:?Q4因加密安全事故損失超7億美元 項目方和用戶該如何防控風險?_PINETWORKDEFI價格

Author:

Time:1900/1/1 0:00:00

2021年就要畫下句號,復盤這一年區塊鏈領域發生的安全事件,涉及金額和影響最大的當屬8月份跨鏈互操作協議PolyNetwork遭黑客攻擊,被盜資金超6.1億美元,這也是?DeFi?史上涉及金額最高的一次攻擊事件。

而發生安全事件次數較多、金額較大的月份為5月、8月和10月、11月、12月。

Q4也成為今年安全事件高發季度。據不完全統計,第4季度發生安全事件超?40起,損失金額超?7億美元,涉及的領域和類型多樣。Odaily星球日報特整理了Q4各月的重要安全事件,并篩出幾起損失金額較大的,進一步展開介紹,以向項目方及參與者揭示相應風險。

上海市高級人民法院院長賈宇:強化數字化監管方式防范化解金融風險:金色財經報道,上海市高級人民法院黨組書記、院長賈宇6月9日在第十四屆陸家嘴論壇上表示,金融開放的提速通常伴隨著金融風險的加劇。進入數字金融時代,金融風險和金融交易瞬息萬變,需要充分運用數字技術來支持金融監督,防范化解風險,推進金融發展。當前,上海金融法院正在大力推進數字法院建設,防范預警風險,促進協同治理,是其中一項重要內容。(上證報)[2023/6/9 21:27:03]

HashKey:生態積分HSK不會有任何售賣行為:金色財經報道,數字資產金融服務提供商HashKey Group發布公告稱,HSK是HashKey EcoPoints,僅用于贈送給生態貢獻者,不會有任何售賣行為。[2023/4/14 14:02:19]

回顧九起損失金額較大的加密領域安全事件

12月5日,BitMart創始人兼CEOSheldonXia發推表示,發現了兩個熱錢包相關的大規模安全漏洞,黑客提取價值約1.5億美元的資產。6日,SheldonXia表示這個安全漏洞主要是由于兩個熱錢包被盜私鑰造成。BitMart的其他資產是安全的,沒有受到損害。BitMart將使用自己的資金來彌補這一事件并補償受影響的用戶。

Circle政策負責人:CBDC是一個“荒謬的想法”:6月10日消息,在德克薩斯州奧斯汀舉行的Consensus2022大會上,穩定幣發行商?Circle?Internet Financial 政策負責人?Dante Disparte?表示,CBDC是一個“荒謬的想法”,這個想法類似于美國聯邦航空管理局 (Federal Aviation Administration) 去制造噴氣發動機和飛機,Circle并沒有將其作為一種學術抽象來做,我們是在做真實的事情。但 Willamette 大學法學教授、加密貨幣行業的尖銳批評者?Rohan Grey?反駁道:Circle 是一家免于承擔責任的私營公司,如果它倒閉,納稅人將不得不為他的損失承擔責任。[2022/6/10 4:16:14]

10月27日,DeFi借貸協議?CreamFinance再次遭受攻擊,損失超過1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。PeckShield發現了一筆用于實施這一攻擊行為的大額閃電貸。

美SEC發布教育視頻警告投資者遠離加密投機活動:金色財經報道,美國證券交易委員會 (SEC) 周三發布了一系列教育視頻,主題包括加密投機、保證金、Meme股票等,旨在告訴投資者:“投資不是游戲,在做出投資決策時應該盡職盡責\"。SEC 主席 Gary Gensler 在聲明中表示:“投資者花時間進行自我教育與以往一樣重要”。(coindesk)[2022/6/2 3:57:29]

10月30日,去中心化交易協議BXH在BSC鏈遭到攻擊,被盜超1.3億美元。初始黑客獲利地址將4000ETH從BSC鏈轉移到ETH鏈,接著將300BTCB兌換為renBTC跨鏈到地址。

12月3日,去中心化組織BadgerDAO確認遭受攻擊,損失達1.203億美元,包括約2,100枚BTC和151枚ETH。BadgerDAO表示,12月2日發生的網絡釣魚事件是由運行在Badger云網絡上的應用平臺Cloudflare的“惡意注入片段”引起的。黑客使用在Badger工程師不知情或未授權的情況下創建的受損API密鑰定期注入影響其部分客戶的惡意代碼。

11月26日,Compound?遭預言機攻擊,9000萬美元資產遭清算。此次Compound巨額清算是由于預言機信息源?CoinbasePro的DAI價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊。

12月12日,頂峰AscendEX的內部安全審計報告發現,部分ERC-20、BSC和?Polygon?代幣被異常轉移出交易所熱錢包,AscendEX冷錢包不受此次事件影響。安全公司PeckShieldInc.發推稱,據估計,頂峰AscendEX的損失總計達7770萬美元。

11月30日,自動做市商協議MonoX確認遭閃電貸攻擊,攻擊者耗盡Polygon和Ethereum上的流動性池,獲利約3100萬美元。

11月11日,USDM團隊利用Convex對?Curve?發起治理攻擊,損失或超過3000萬美元。

10月15日,被動收益協議IndexedFinance遭到攻擊,受影響的資金池包括DEFI5和CC10。官方在Discord中表示,本次攻擊造成的損失約1600萬美元。

事件復盤后的經驗總結

從遭攻擊的項目所屬賽道來看,多為中心化交易所、DEX?等DeFi協議,原因主要有錢包漏洞、閃電貸攻擊、網絡釣魚事件等。

作為項目方,除加強安全方面的預算和投入、接受多方審計外,設置風控或災備方案,一定程度上也能起到“增信”的作用。

作為用戶,首先最好大致了解一些市場基本參數的平均水平,對吸引力太過驚人的項目多些警惕和復核。如果不具備代碼能力,建議通篇閱讀由頭部安全公司出具的對應項目審計報告,往往都會提示具體的潛在風險點,并在項目方和其審計機構兩處交叉核驗報告的真實性和時效性,在此也分享一個小工具:DeFiYield出的DeFi項目審計數據庫,可按項目名、幣名、地址或審計機構搜索查詢審計報告。

再有就是保持一些互聯網時代也通用的防范意識,謹防假網站釣魚、電信詐騙、跑路風險等。對所參與項目的最新進展多加關注,日常刷刷官方通告渠道或社區,一旦有技術升級、產品更新、服務暫停、漏洞預警或事故披露,也能第一時間獲悉并行動起來。

最后,一旦所參與的項目不幸中招,不要輕信非官方人員的指導,慌亂操作;當然,如果能在篩選項目的一步建立經驗的話,即便出現安全事故,更靠譜的項目方往往也會快速給出合理的賠償方案。

Tags:DEFEFIDEFIDEXDefiCliqPINETWORKDEFI價格MCDEX

SHIB最新價格
DEF:加密資管公司 Arca :2022年的五大發展趨勢與九大投資主題_DEFI S價格

原標題:《Arca2022Outlook:Themes&NarrativesWe’reBullishOn》在過去幾年中,我們發布了年度和年中預測,重點關注數字資產的增長來源.

1900/1/1 0:00:00
CHI:一文回顧 2021 備受爭議的薩爾瓦多比特幣法案_波場幣和比特幣的區別在哪里呢

薩爾瓦多對比特幣的接納一直是2021年加密行業最大的故事之一。在今年6月舉行的<比特幣大會2021:邁阿密>上,薩爾瓦多總統納伊布·布克勒宣布將很快接受比特幣作為法定貨幣.

1900/1/1 0:00:00
VERS:區塊鏈紅利吃飽后 這個巨頭又想"征服"元宇宙?_omni幣可靠嗎

據12月26日消息,百度與英偉達已達成協議,雙方合作共建AI元宇宙。另外,在今日舉行的百度AI開發者大會上,英偉達全球副總裁暨亞太區總裁RaymondTeh將受邀出席,并發表主題演講.

1900/1/1 0:00:00
BTC:金色觀察|30圖速覽TheBlock 163頁年度報告_以太坊幣最新價格美元

2021年12月17日TheBlock發布了其163頁的2021年年度報告,用圖表和數據總結了BTC、ETH、DeFi、DAO、NFT、機構采用、加密投資、L1/L2、監管等在2021年的發展.

1900/1/1 0:00:00
區塊鏈:新華社:這套特別的藏品即將限量發布_數字貨幣

12月24日20:00 一套特別的藏品即將上線 新華社通過區塊鏈NFT技術將精選的2021年新聞攝影報道鑄成中國首套“新聞數字藏品”動態 | 新華社:業內人士認為市場出清后“產業區塊鏈”時代即將.

1900/1/1 0:00:00
FIND:Findora為Venice AMM DEX提供1000萬美元的流動性挖礦激勵計劃_Klap Finance

在宣布1億美元的Findora生態系統基金的六周后,今天Findora為Venice正式推出了共計1000萬美元的流動性挖礦獎勵計劃.

1900/1/1 0:00:00
ads