比特币交易 比特币交易
Ctrl+D收藏比特币交易
ads

2020年数字货币反报告:金融革新玩出花式 DeFi 攻击篇

作者:

时间:1/14/2021 5:45:21 PM

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式 DeFi 攻击篇

DeFi(去中心化金融)正处于一个纷乱的战国时代。

2020年被称为“DeFi 元年”,全球涌现出上百个 DeFi 项目展开竞争。这些 DeFi 项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据 PeckShield 派盾发布的《2020年年度数字货币反报告》显示,2020年10月 DeFi 攻击损失达到 3380 万美元,为全年 DeFi 攻击造成损失最多的一个月;11月, DeFi 攻击达到 10起,为全年攻击频率最高的一个月。

2020年 DeFi 安全事件及损失统计

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀 DeFi。

由于 DeFi 产品⼤都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力⼤,因⽽成为2020年黑客重点攻击的对象。

据《派盾 2020 年年度数字货币反报告》显示,2020年虚拟货币⿊客攻击事件仍呈爆发的趋势,达到 170 件,较2018年和2019年增长了 300%;造成经济损失达到 23.3 亿美元,较2019年增长了 660%,较2018年增长了 7.2%。

虚拟货币⿊客攻击类安全事件统计

虚拟货币⿊客攻击类安全事件造成经济损失统计

其中,DeFi 攻击事件达到 60 起,损失逾 2.5 亿美元。这 60 起 DeFi 攻击事件中,有⾄少 10 起为闪电贷攻击,包括 bZx、Balancer、Harvest、Akropolis、Cheese Bank、Value DeFi 和 Origin Protocol 等多个 DeFi 项⽬。黑客利⽤闪电贷,以极低的成本撬动巨量资⾦,在多个协议间进⾏价格操纵或套利。

⾄少发生 5 起与 DeFi 相关的重⼊攻击,重⼊攻击是以太坊智能合约上最经典的攻击⼿段之一,著名的 The DAO 被盗事件就是攻击者运用重⼊攻击导致以太坊硬分叉,损失价值 5000 万美元以太币。 

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型⽅式,虚拟货币反迎来全新挑战。

9⽉26⽇,交易所 KuCoin 被盗价值逾 2 亿美元的虚拟货币。事件发⽣后,KuCoin 与多家中心化虚拟货币交易所(CeFi)、项目⽅、安全机构及警⽅联系,并采取部分有效措施,竭力追捕被盗资产。截至⽬前,据 KuCoin 官⽹显示已追回 85% 被盗资产。 

在安全事件发⽣后,交易所联合 CeFi(中⼼化⾦融)及时⽌损,虽然有效地冻结和追回了部分损失的资产,但遭到 CeFi 联冻后,黑客陆续将所盗资产转向去中⼼化交易所(DEX),包括 Uniswap、Kyber 等并进⾏扫荡式逐⼀清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield 派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用 DEX 逐⼀清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

自今年11⽉起,闪电贷攻击频发,⼀周曾接连发⽣过 4 起闪电贷攻击。闪电贷本是⼀种创新金融⼯具,用于高效提供大额资⾦,促进价值循环。但却被攻击者频频利用,成为黑客借来⽣「⾦蛋」的鸡。 

区块链上的闪电贷是⼀种不需要抵押就可以借贷的贷款⽅式,但贷⽅必须在同⼀区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。⽽⿊客就可以利⽤这样的贷款⽅式,以很⼩的成本借出⼤笔资⾦,然后⽤这笔资⾦去造成⼀些虚拟货币的价格波动,再从中渔利。 

bZx闪电贷攻击

以 bZx 为例,攻击者通过 dYdX 闪贷贷借出 10,000 ETH;随后,攻击者将其中的 5,500 ETH 存⼊ Compound 作为抵押品,贷出 112 WBTC,所贷 WBTC 在第四步中抛售;随后攻击者利⽤ bZx 的杠杆交易功能,做空 ETH 购入⼤量 WBTC,从而抬⾼ Uniswap 中 WBTC 价格;待 Uniswap 中的 WBTC 价格飙升后(价格为61.4 WETH / WBTC),攻击者将第二步中通过 Compound 借来的 112 WBTC 全部在 Uniswap 中卖出,并返还相应的 WETH。最终攻击者还款闪电贷,获利 6,871.41 ETH。 

PeckShield 派盾认为:“闪电贷本是⼀项⾮常有意义的⾦融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑 DeFi 可持续发展的基石。”

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式 DeFi 攻击篇

2020年 DeFi 安全事件及损失统计

虚拟货币⿊客攻击类安全事件统计

虚拟货币⿊客攻击类安全事件造成经济损失统计

bZx闪电贷攻击

数据:2020年BTC和ETH转账总额达到了1.8万亿美元:数据分析公司Messari的数据显示,在2020年期间,比特币和以太坊转账价值总额达到了1.8万亿美元。该水平已大大超越了去年的水平。与此同时,在价值转移方面,以太坊已经超过了比特币。每日价值转移,ETH在今夏已上升至每日70亿美元,而比特币仍为30亿美元。[2020/10/22]

《2021全球10大金融科技趋势》发布,其中包括跨链:《2021全球10大金融科技趋势》发布,这10大趋势包括:全栈可信、主动安全防御、跨链、基于隐私保护的共享智能、时序图计算、持续智能、自动因子发现的机器学习、知识图谱与多模态学习、深度个性化和开放透明。值得注意的是,其中6个趋势与构建信任及隐私保护相关。(中证网)[2020/9/24]

动态 | 报告:全球医疗保健市场区块链2018-2023年将获得4206万美元:根据Market Research Future(MRFR)的一份报告,全球医疗保健市场区块链年复合增长率预计达到71.8%,在预测期内(2018-2023年)将获得4206万美元。报告指出,在医疗保健领域增加的投资,最大限度减少药品假冒的需求激增,对有效健康数据管理系统的需求;以及在医疗记录系统,医学检查系统和可穿戴设备加密技术开发方面的投资,都可能会影响医疗保健领域采用区块链,并刺激未来几年的市场增长。[2019/10/15]

标签:

区块链热门资讯
币安智能链上的“空气换大饼”是如何实现的?

1月14日下午,神鱼在圈内发出警告并建议有在币安bsc的 venus 借贷和放贷的赶紧撤退,该池子发行币抵押借走大量大饼,有可能出现价格暴跌,存在大饼等价值币无法归还的隐患。 Venus是币安推出了新的去中心化稳定币系统,币安首席执行官赵长鹏表示,“Venus”可以看作为MakerDAO和Compound的混合体。

1/14/2021 6:28:20 PM
灰度公司其实并不看好比特币 只因为一己私利

原文标题:比特币持有大户——灰度公司,其实并不看好比特币,只因为一己私利…… 2020年12月16日,比特币价格创下了2万美元的历史新高。随后比特币更是一路狂飙,短短半个月就超过了4万美元。

1/14/2021 6:17:29 PM
详细拆解区块链创新解决方案的5种模式 谁又能够脱颖而出?

在之前的文章《区块链发展的 3 个必经阶段究竟是什么,创业者该如何把握先机?》里,我们已经阐述过区块链发展要经过的3个阶段: 第一阶段:区块链创新解决方案; 第二阶段:区块链完备解决方案; 第三阶段:区块链增强解决方案; 今天我们重点剖析目前区块链行业正在发生的阶段:区块链的创新解决方案。

1/14/2021 5:45:25 PM
2020年数字货币反报告:金融革新玩出花式 DeFi 攻击篇

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式 DeFi 攻击篇 DeFi(去中心化金融)正处于一个纷乱的战国时代。 2020年被称为“DeFi 元年”,全球涌现出上百个 DeFi 项目展开竞争。这些 DeFi 项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

1/14/2021 5:45:21 PM
Cover联合创始人Alan:V2将实现更多资产的保险覆盖 不仅限于DeFi

注:本文为Cover联合创始人Alan的专访,对Cover的情况进行了简单说明。 问:可以聊聊你的背景以及你目前从事的项目吗? 我是Alan,Cover Protocol的联合创始人。 我是在2017年牛市期间进入加密货币领域的,学习如何写代码创建套利和做市机器人。但当我开始上大学后,我就远离了加密货币,专注于学习。

1/14/2021 5:39:47 PM
詹姆斯的一个扣篮镜头 在NBA Top Shot上价值3万美金

 一张小小的纸片,印着球星照片,写有一些记录历史的数字或文字,有时上面还带有亲笔签名,你觉得它能值多少钱? 1000 人民币?1 万人民币?可能在不了解圈子的人眼中,上万人民币已经是想象力的极限了。 但球星卡的世界,远远超出想象,一些著名球星的收藏卡在国外市场屡屡拍出天价。

1/14/2021 5:23:36 PM
美国SEC“加密妈妈”:DeFi概念非常迷人 但会带来监管挑战

美国证券交易委员会(SEC)专员海斯特·皮尔斯(Hester Peirce)在接受Forkast专访时表示,美国政府需要为加密法规提供更多的清晰度和指南,并且需要更好的跨机构协调。 “目前对于项目而言,这确实是非常具有挑战性的,人们正在思考以合规的方式执行此操作的不同方法。 但是没有简单的答案,因为我们没有提供如何做到的清晰说明。” Peirce说。

1/14/2021 5:23:29 PM
ads