導:2020是DeFi年,但是這個新興金融生態系統的發展并不是一路暢通。
與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融(DeFi)領域。
DeFi是2020年加密市場發展勢頭的主要推動力量之一,并且這有理由說明為什么DeFi一直吸引詐騙者和黑客。大量未經審計的智能合約加上克隆代碼讓黑客加以利用,它們經常導致數百萬美元的數字資產被竊取。
CipherTrace 11月的一份報告稱,2020年上半年發生的所有盜竊和黑客行為導致了超過5000萬美元損失,這些事件中DeFi占了45%。報告稱,今年下半年,這一比例升至50%。在接受Cointelegraph采訪時,CipherTrace首席執行官Dave Jevans警告稱,DeFi可能會遭受監管打擊:“DeFi黑客事件現在占2020年所有加密貨幣黑客事件的一半以上,這一趨勢正吸引監管機構的注意。”
蘇州工信局:2025年元宇宙相關產業規模達2000億:金色財經報道,蘇州工信局官方微信公眾號1月31日發布《蘇州市培育元宇宙產業創新發展指導意見》,提出到2025年培育集聚元宇宙核心企業超200家,元宇宙相關產業規模達2000億元。意見提出,率先在工業、醫療、文旅、教育等契合度較高的領域打造30個應用場景示范項目,加快元宇宙與數字經濟、數字生活、數字治理等實體要素融合發展,賦能智慧城市建設和產業數字化轉型。同時,加強對元宇宙相關金融活動的監管,防止資本過度炒作,避免金融投機活動擾亂產業正常發展。去年11月,蘇州下轄的昆山市已發布行動計劃,目標到2025年“元宇宙”相關產業規模達1000億元。[2023/2/1 11:41:24]
他補充說,監管機構更擔心的是缺乏反洗錢合規:“KuCoin被盜2.8億美元資金是2020年最大的黑客攻擊,黑客是利用DeFi協議進行這次洗錢的。”Jevans還認為,2021年監管機構可能會明確規定,DeFi協議將采取哪些行動,以避免未能遵守反洗錢的后果、奪旗(指被攻擊)和可能的制裁。
報告:2022年數字資產投資產品凈流入4.33億美元,為2018年以來最低水平:1月4日消息,據 CoinShares 報告顯示,2022 年全年數字資產投資產品凈流入 4.33 億美元,為 2018 年(2.33 億美元)以來最低水平,明顯低于 2020 年(66 億美元)和 2021 年(91 億美元)的流入量。此外,2022 年做空比特幣產品流入 1.08 億美元,占比特幣投資產品總資產管理規模的 1.1%。[2023/1/4 9:52:12]
KuCoin黑客事件發生在9月底,當時該交易所首席執行官Johnny Lyu證實,在私鑰泄露后,黑客入侵影響了該交易所的比特幣、以太坊和ERC-20熱錢包。
KuCoin在10月初表示,它已經找出了嫌疑人并且正式讓執法部門參與了調查。到11月中旬,這個交易所宣稱,它已經追回了84%的被盜加密貨幣,并且恢復了大部分可交易資產的全部服務。
今年還有其他交易所遭到黑客攻擊,但KuCoin黑客事件是最大的一起。今年2月,意大利交易所Altsbit在一場7萬美元的黑客攻擊中損失了幾乎所有資金,其他幾所小型加密貨幣交易所也遭遇了黑客入侵。2020年10月,多達75家中心化加密貨幣交易所由于各種原因關閉,黑客入侵就是其中一個原因。
數據:加密貨幣捐贈占非盈利組織Tor 2021年所籌捐款的58%:2月2日消息,非盈利組織Tor周一發布博客文章表示,2021年該非營利組織籌集了近100萬美元,其中58%的捐款來自加密貨幣,較上一年增了長841%。在所有加密貨幣捐款中,68%(371,000美元)是比特幣,28%(154,000美元)是以太坊,2%(9,000美元)是DAI,1%(7l美元)是Monero。
Tor項目是一個非營利組織,負責指導隱私網絡和網絡瀏覽器Tor的發展。根據比特幣網絡追蹤網站Bitnodes的數據,超過51%的節點通過Tor網絡運行。Tor項目在2013年首次開始接受比特幣捐贈,后在2019年擴大到接受其他九種加密貨幣。(CoinDesk )[2022/2/2 9:27:43]
隨著數十億美元投入到DeFi協議和流動性挖礦,DeFi成為黑客的溫床。2020年第一起主要黑客入侵事件發生在DeFi借貸平臺bZx,bZx在2月份遭遇了兩次閃電貸攻擊,損失了近100萬美元的用戶資金。閃電貸是指在同一筆交易中借入和償還加密貨幣質押品。
超過70家日本公司將最早于2022年推出數字貨幣:11月24日消息,這種新的數字貨幣將由銀行存款支持。參與的公司包括MUFG銀行、三井住友銀行和瑞穗銀行,以及日本郵政銀行和日本電報電話集團。數字貨幣的試驗將側重于其在商業交易中的可行性,目標是最快在2022年下半年將該貨幣投入流通。(forexlive)[2021/11/24 22:12:59]
bZx為了防止進一步損失而停止了運營,但是這引發了加密行業觀察人士的批評浪潮,這些觀察人士稱,bZx終究還是一個中心化平臺,并且它可能是“DeFi的終結”。
市場在3月份崩潰,導致大量抵押品清算,特別是Maker的MKR代幣,但這些不是黑客攻擊。接下來的一個月,黑客使用一種稱為ERC-777代幣標準可重入方法攻擊了與比特幣掛鉤的imBTC。這名黑客竊取了Uniswap流動性池的全部資產,當時估計為30萬美元。
4月份,黑客利用同樣的漏洞竊取了借貸平臺dForce的所有流動性。這名黑客不斷提高他們借貸其他資產的能力,并帶著大約2500萬美元的資金逃跑了。
Ripple于2020年Q3首次回購XRP以支持“健康市場”:Ripple在2020年第三季度首次購買了價值4600萬美元的XRP,盡管它已經擁有了XRP近一半的供應。Ripple表示,此次收購是為了支持“健康的市場”,可能是指圍繞XRP建立興趣,從而提高其價格。Ripple的一位發言人稱,公司可能會繼續購買XRP,以支持其新推出的產品——Line of Credit beta版。該產品允許ODL客戶從Ripple賒購XRP。注:ODL解決方案利用XRP進行資金轉移。
發言人表示:“長期來看,Ripple正在建立新的ODL能力,以從公開市場動態獲取XRP流動性,而不僅僅是從Ripple獲取。”Ripple第三季度的銷售也與其ODL解決方案有關。“ODL相關銷售包括支持ODL(包括Line of Credit)和關鍵基礎設施的XRP銷售,”發言人稱。Ripple在第三季度向ODL客戶凈出售價值3584萬美元的XRP,而第二季度向直接機構出售的XRP價值為3255萬美元。第三季度沒有計劃性銷售,即XRP面向加密貨幣交易所的銷售。(The Block)[2020/11/10 12:12:26]
6月份,Bancor的智能合約中出現了一個漏洞,導致多達46萬美元的代幣流失。這個DeFi自動做市商表示,他們已經部署了新版本的智能合約,新的合約修復了該漏洞。
Balancer是下一個被利用的DeFi協議,黑客利用精心策劃的套利攻擊,從其流動性池中竊取了50萬美元的WETH。在對一個漏洞的攻擊中,黑客進行了一系列閃電貸和套利代幣掉期,而Balancer團隊顯然已經知道了這個漏洞。
與其說是黑客攻擊,不如說是另一個漏洞,但bZx在7月份再次因可疑的代幣出售而上了新聞,這次出售是機器人操縱的,機器人將購買訂單放置在標記代幣生成的同一區塊上。這些黑客竊取了近50萬美元的利潤,這些利潤是由代幣價格上漲帶來的。
8月份,DeFi期權協議Opyn成為了下一個受害者,黑客利用其ETH看跌期權合約盜走了超過37萬美元資金。該漏洞允許攻擊者使用以太坊看跌期權oToken的雙重行權并竊取了質押的ETH。Opyn通過白帽黑客從金庫中收回了大約44萬枚USDC,并將它們返還給了看跌期權賣方。
同樣,不是直接的黑客攻擊,而是未經審計的Yam Finance智能合約中的代碼缺陷影響了治理代幣YFI的重新設定,導致了8月中旬YFI價格暴跌。Yam Finance協議被迫呼吁DeFi鯨魚通過投票重新啟動版本2來得到拯救。
8月底,SushiSwap的傳奇開始了,并且產生了“吸血鬼挖礦”和“rug pull” (指一些項目通過包裝自己來騙取用戶質押和投資,隨后立刻卷款逃跑)。SushiSwap的匿名創始人“Chef Nomi”出售了價值800萬美元的SUSHI代幣,導致SUSHI的價格暴跌。幾天后,FTX交易所首席執行官Sam Bankman-Fried拯救了該協議,通過一個多簽名智能合約,他被一個DeFi鯨魚聯盟移交了控制權。最終,所有的資金都返還給了該協議的開發者基金。
2017年山寨幣繁榮期間,rug pull繼續推出Pizza和Hotdog等一系列DeFi克隆幣。這些代幣的價格在幾小時,有時甚至幾分鐘內就大幅飆升和暴跌。
在10月中旬,交易員紛紛把資金發送到了一份未經審計和發布的智能合約中,這份合約來自DeFi協議Yearn Finance的創始人Andre Cronje。在Cronje在推特上發布了關于新的“游戲多元宇宙”的預告片后的幾個小時內,智能合約Eminence Finance遭到黑客攻擊,損失了1500萬美元。這名黑客返還了大約800萬美元,但保留了剩余的資金,這促使心懷不滿的交易員就損失的資金對Yearn團隊提起了法律訴訟。
10月底,針對Harvest Finance協議的一起復雜的閃電貸套利攻擊導致7分鐘內損失了大約2400萬美元的穩定幣。這次攻擊引發了一項爭論:這些對系統設計的利用是否可以被視為黑客攻擊。
11月對Akropolis來說是特別痛苦的一個月,因為黑客盜走了價值200萬美元的DAI穩定幣,Akropolis不得不“暫停協議”。Value DeFi協議在一次常見的閃電貸攻擊中損失了600萬美元,穩定幣項目Origin Dollar損失了700萬美元,Pickle Finance在一個復雜漏洞中損失了價值2000萬美元的DAI。
12月中旬的一起個人攻擊打破了利用協議系統漏洞的模式。DeFi保險協議Nexus Mutual創始人Hugh Karp的MetaMask錢包損失了800萬美元,原因是一名黑客成功入侵了他的電腦,偽造了一筆交易。這些類型的攻擊通常不太常見,因為它們涉及到某種程度的社會工程。
到目前為止,今年報道的最后一次閃電貸攻擊是12月18日Warp Finance遭遇黑客入侵,損失了800萬美元。
許多零售交易員和投資者也遭遇了網絡釣魚詐騙,而在2020年,約272,000名Ledger買家的個人信息遭到黑客攻擊后,Ledger硬件錢包所有者也成為了攻擊目標。
2020年,大部分智能合約和閃電貸漏洞都將抑制DeFi的發展。新的、更智能的DeFi協議可能會在明年出現,但和往常一樣,詐騙者、黑客和網絡犯罪分子也會提高他們的攻擊能力。
深入研究當前的DeFi世界需要大量的警惕和關注,但它在如此短的時間內已經走了很長的路,未來去中心化金融格局正在不斷演變。
文:MARTIN YOUNG
編譯:Zion
責編:Rose
12月3日-12月5日,在毗鄰北京大學、清華大學的達園賓館,火幣大學全球區塊鏈領導者課程(GBLP)第七期“產業模塊”正式開課.
1900/1/1 0:00:00繼今年 10 月深圳推出 1000 萬元數字人民幣紅包之后,蘇州的數字人民幣紅包也來了。此次面向所有符合條件的蘇州市民發放總計 2000 萬元的數字人民幣紅包,紅包數量共計 10 萬個,每個紅包.
1900/1/1 0:00:00金色財經 區塊鏈12月17日訊? ?2020年就要結束了,如果要盤點今年年的加密貨幣行業,整體感覺就像是經歷了一次過山車:3月12日“黑色星期四”當天比特幣價格一度跌破到3000美元區間.
1900/1/1 0:00:00本期由金色財經和Bitouq聯合推出。每周三,周五固定更新。周末不定時更新。我在《ALL IN 穩定幣》中介紹了市面上存在的所有穩定幣機制.
1900/1/1 0:00:00最近一段時間,波卡/KSM 平行鏈插槽拍賣的熱度越來越高:社群里討論的人變多了,波卡生態里之前一直很低調的那些項目方紛紛出來做活動宣傳,連各大交易平臺也開始爭相布局.
1900/1/1 0:00:00文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.
1900/1/1 0:00:00