盤點了2022年加密行業的10大黑客事件,并總結了未來可以汲取的一些教訓。
1月17日,加密貨幣交易所Crypto.com被盜3500萬美元
一名黑客關閉了該加密貨幣交易所的雙因素認證。
客戶資金丟失——被盜4836個ETH和443個比特幣。
所有受影響的客戶都得到了全額補償。
1月27日,去中心化金融平臺Qubit?Finance被盜8000萬美元
黑客通過一個智能合約漏洞從Qubit的QBridge協議中竊取了206,809個BNB。
FTX債務人尋求禁令救濟以允許贖回:金色財經報道,市場消息:FTX債務人尋求禁令救濟以允許贖回。[2023/3/7 12:45:57]
按當時的價值計算,這些資產超過8000萬美元。
開發者被迫更名為去中心化自治組織。
2月2日,Wormhole被盜3.25億美元
攻擊Wormhole的黑客利用SOL-ETH橋上的智能合約,在沒有存入任何抵押品的情況下進行套現。
Jump?Trading旗下加密投資部門Jump?Crypto補充了120,000ETH。
韓國加密交易所Gopax的理財產品GOFi受Genesis影響延遲還本付息:11月17日消息,據官方公告,韓國加密交易所Gopax宣布,因其加密理財產品GOFi受合作伙伴Genesis暫停贖回的影響,GOFi目前延遲還本付息。Gopax表示:“我們已要求Genesis償還所有資產,以保護客戶的資產免受Genesis的損害,但還款尚未進行。”不過,Gopax稱非GOFi客戶資產沒有影響,因為該平臺的資產和GOFi產品的資產分開保管,Gopax存取款不受影響。
據悉,DCG是Gopax的第二大股東。此前昨日消息,Genesis加密貨幣借貸部門暫停客戶贖回和新貸款發放。[2022/11/17 13:17:05]
據DefiLlama的數據,目前,他們持有超過6.25億美元的TVL。
數據:過去24小時,Decentraland活躍用戶僅為38:10月8日消息,根據DappRadar的數據,過去24小時,Decentraland活躍用戶僅為38,TheSandbox活躍用戶為522。據悉,根據DappRadar的說法,活躍用戶被定義為與平臺智能合約交互的唯一錢包地址。這意味著DappRadar對每日活躍用戶的匯總并沒有考慮到那些登錄并在元宇宙平臺上閑逛或短暫參加某個活動的用戶。
Decentraland回應表示,最近有很多關于Decentraland活躍用戶數量的錯誤信息,一些網站僅跟蹤特定的智能合約交易,但將其報告為每日活躍用戶DAU,這是不準確的。Decentraland列舉數據表示,在9月份,有56,697月活躍用戶,1,074名用戶與智能合約交互,1,732鑄造Emotes,售出6,315件可穿戴設備,300位創作者獲得版稅,161個創建的社區活動,148個DAO提案。Decentraland指出,Decentraland基金會對活躍用戶的定義是登錄然后退出的用戶。[2022/10/9 12:50:00]
2月8日,IRAFT被盜3700萬美元
Wintermute:若黑客返還1.6億美元被盜資產,將支付10%的賞金:9月21日消息,加密做市商Wintermute創始人Evgeny Gaevoy表示,黑客攻擊與Wintermute用于鏈上DeFi交易操作的以太坊保險庫有關,如果所有資金都被歸還,Wintermute將向黑客發放10%的賞金,價值1600萬美元。
此外,1.6億美元漏洞是由于內部人為錯誤造成,但Wintermute不會解雇任何員工、改變任何策略、籌集額外資金或停止其DeFi運營。
此前報道,Wintermute在DeFi黑客攻擊中損失1.6億美元,其CeFi和OTC業務暫未受影響。Wintermute的服務在今天和未來幾天可能會中斷,之后將重新恢復正常。(The Block)[2022/9/21 7:10:16]
IRAFinancialTrust是一個專注于加密貨幣的退休和養老金平臺。
黑客以某種方式掌握了一把"萬能鑰匙",入侵了該平臺。
該平臺現在正在起訴加密貨幣交易所Gemini,指控Gemini沒有適當的保護措施來保護客戶的加密資產。
3月22日,Cashio被盜5200萬美元
黑客"無限"鑄造Cashio的穩定幣CASH。
導致CASH暴跌至~0,此后一直沒有恢復。
3月28日,AxieInfinity被盜6.25億美元
RoninBridge黑客事件是以法幣計算的有史以來最大的加密貨幣黑客事件。
黑客們控制了大部分的加密密鑰。
當一名Axie開發者點擊了一份假的工作邀請PDF時,4/9的密鑰被盜。
4月17日,Beanstalk被盜1.82億美元
黑客使用"閃電貸"來接管該穩定幣的治理協議。
資金在同一交易中不斷被借入和償還。
黑客通過了向烏克蘭捐贈資金的提案,并盜走了剩余的抵押品。
4月30日,FeiProtocol被盜8000萬美元
該借貸協議的一個代碼錯誤允許黑客在貸款的同時提取了這筆貸款的抵押品。
該DAO代表黑客償還了這筆壞賬。
穩定幣FEI仍然保持1美元掛鉤。
6月23日,Harmony被盜1億美元
朝鮮黑客組織Lazarus訪問了2/5的安全密鑰并開始批準交易。
資產從其Horizon橋上被盜,該跨鏈橋支持資產在Harmony和以太坊與幣安智能鏈網絡之間移動。
8月1日,Nomad被盜1.9億美元
Nomad對智能合約的升級導致攻擊者能夠欺騙交易,能夠從Nomad橋上提款。
此后,白帽黑客已經歸還了價值3330萬美元的資金。
寫在最后,一些思考
去年,我們面臨更多的社會工程攻擊。
而在2022年,攻擊者已經轉向了更多的代碼漏洞和閃電貸。
攻擊者不再依靠大量的人上當受騙,而是能夠直接攻擊DeFi協議。
不會有一條單一的鏈能夠處理所有全球的交易量。
因此,我們似乎不可避免地將走向多鏈的未來,盡管我們還沒有達到大規模采用。
這解釋了對跨鏈橋的需求,以及為什么我們需要保護它們。
2022年最大的黑客攻擊是由攻擊者通過跨鏈橋和閃電貸協議的漏洞進行的。
在未來,對每一行代碼進行智能合約審計將是很有幫助的,無論是在推出前還是在改變代碼的任何時候。
2022年也是朝鮮黑客組織迄今為止最繁榮的一年。
隨著TornadoCash遭受制裁在加密貨幣行業開創了先例,黑客們現在會將資金發送哪里?
來源:金色財經
Tags:TRAANDRALDECENTTRANSPARENT幣AndromedaDecentralized Tower Defense
近期,有兩個事件發生: 第一,美國cpi回落,形成利好,btc應聲上漲。第二,hotbit交易所宣布暫停提幣業務。有不少人第一眼看成了火幣,然后開始傳火幣跑路.
1900/1/1 0:00:00元宇宙的逐步成型正在以前所未有的方式,改變著人們對于互聯網時代,甚至后互聯網時代的認知,從Web1.0到Web2.0過渡了十年,而因為區塊鏈技術,Web3.0、4.0。。
1900/1/1 0:00:00交易是價值網絡最基本的實現,泛娛樂是價值網絡基于交易的衍生,協調是價值網絡的終極目標。原文標題:《縱向流動性:價值如何互聯互通|ZONFFResearch》撰文:LewisLiao,ZonffP.
1900/1/1 0:00:00PANews經過研究測試,剔除了已經發布代幣的項目,篩選整理Aptos生態目前值得交互的6個項目供大家參考.
1900/1/1 0:00:00幣圈大部分人的目光,都在緊盯著ETH。它代表了過去兩個月低迷行情的實質突破,讓投資者看到了一絲絲希望,也引領著情緒指數突破15-20區間,一躍來到了45,它更是2022年下半年幣圈最大的消息面,
1900/1/1 0:00:00小牛APP:https://m.cryptopal.live/?name=b1??(鏈接復制到瀏覽器,打開下載~)6月26日14:48預警,價格約0.08美元附近,最高價格為3.091美元.
1900/1/1 0:00:00