2020年数字货币反报告:金融革新玩出花式 DeFi 攻击篇_区块链:MBL

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式DeFi攻击篇

DeFi正处于一个纷乱的战国时代。

2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。

深圳:率先完成香港居民在内地使用数字人民币的测试工作:金色财经报道,人民日报今日头版刊文《跑出加速度 迈上新台阶》,文章透露,日前长期在深圳工作的香港居民梁女士,通过回乡证完成了银行卡绑定,并使用数字人民币购买了一条项链,这也标志着深圳在全国率先完成了面向香港居民在内地使用数字人民币的测试工作,为下一步推动数字人民币深港跨境流通、解决跨境旅游等经常项目的支付奠定了实践基础。[2021/9/13 23:21:05]

2020年DeFi安全事件及损失统计

吸引黑客的“蜜罐”?衍生新型方式

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。

由于DeFi产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。

链上ChainUP深圳负责人Joy:全球区块链看中国,中国区块链看深圳:7月24日,由链上ChainUP主办的“粤夜越上头—链上ChainUP私享酒会”在深圳柏悦酒店池畔厅举行。活动现场非常火爆,吸引了深圳本地投资机构、媒体、矿业、社区等300多位区块链行业伙伴参与活动。

链上ChainUP深圳负责人Joy携本地化团队成员,在酒会上首次集体亮相。Joy在致辞中表示:“全球区块链看中国,中国区块链看深圳。今年年初链上ChainUP就在筹备深圳办公室,因为疫情原因6月底才正式落成。链上ChainUP是一个非常开放和友好的平台,希望和深圳当地的行业伙伴一起,创造更多可能,迎接下一个牛市!”[2020/7/24]

据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。

深圳八月底前全国率先实现5G网络高质量全覆盖:据深圳发布,深圳市工信局负责人昨日透露,深圳正借助产学研深度融合的创新优势,大力培育发展新经济、新业态,特别是发力5G、工业互联网等新基建。

其中,深圳5G基站建设进入全力冲刺期,重点转向室内分布和小微基站的深度覆盖;今年8月底前,深圳将新铺设约1.7万个5G基站,总量将达4.5万个,届时可在全国率先实现5G基础设施高质量全覆盖和独立组网。[2020/6/14]

虚拟货币?客攻击类安全事件统计

声音 | IEEE 区块链技术深圳专家委主席李挥:单独靠5G是远远不能实现高质量的网络体验,存储必须要分布式,要提高安全性:在“分布式存储的未来机遇与挑战”圆桌论坛,在面对主持人IPFS星鉴网CEO江江提出的“5G、区块链、分布式存储如何做到相辅相成”的问题时,IEEE 区块链技术深圳专家委主席、北大深圳研究生院教授李挥表示,5G是一个终端体,这是不能解决问题的,一台服务器只有10G的带宽,给10个用户用,一个用户拿一个带宽那是不行的,那其他人都用不了,这就涉及到一个问题:单独靠5G是远远不能实现高质量的网络体验,存储必须要分布式,要提高安全性。实际上网络体系是需要变革的。IT是点对点的,端对端到,要对服务器去拿,重点以数据、内容为中心网络体系,这样网络体系一开始用起来整个网络架构会有一个很大变化。路由器就不是现在的路由器了,有很多的功能。在很多的路由器上都有它的备份,会降低整个网络流量,会提高整个网络带宽的性能,但是后来还是有大规模的研究,而且在取得了一个进展。

讲那么多是离不开安全的,因为IT这个标识都是美国为首垄断,他一家来管理,是中心化的,跟区块链讲的分布式去中心化完全不一样,从这个体制来讲需要网络空间来进行管理,根本上改变网络安全,也是数据安全,所有安全归根到底就是数据,是你各种各样数据,账号。区块链技术就是可以拿来做这个方面,来进行管理的。[2019/8/11]

虚拟货币?客攻击类安全事件造成经济损失统计

其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有?少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。

?少发生5起与DeFi相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的TheDAO被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值5000万美元以太币。?

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。

9?26?,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发?后,KuCoin与多家中心化虚拟货币交易所、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据KuCoin官?显示已追回85%被盗资产。?

在安全事件发?后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中?化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

金融革新玩出花式攻击

自今年11?起,闪电贷攻击频发,?周曾接连发?过4起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?

区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?

bZx闪电贷攻击

以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存?Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利?bZx的杠杆交易功能,做空ETH购入?量WBTC,从而抬?Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?

PeckShield派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

USDC科普丨股票与比特币估值有何异同?_比特币:BTC

是时候买入比特币了吗?还是市场泡沫太多,所以卖出比特币更有意义?或者说,你要等待大幅修正来清理泡沫,然后买入比特币来长持?在任何时候,你都可以找到支持这些以及更多关于比特币市场的观点.

[0:0ms0-3:496ms