金色观察|盘点2022上半年加密行业十大黑客攻击事件

近日Acala出现漏洞,攻击者地址能够转移超10亿枚aUSD。 Acala发推表示,此前的黑客攻击系iBTC/aUSD流动性池的配置错误,导致大量aUSD的错误开采。

推特博主sabocrypto总结了2022年加密货币中最大的10次黑客攻击:

一名黑客在加密货币交易所禁用了双因素身份验证。

客户资金丢失 4,836枚ETH 和443枚比特币。尽管所有受影响的客户都得到了全额赔偿。

黑客通过智能合约漏洞从Qubit的QBridge协议中窃取了206,809枚BNB,这些资产当时价值超过8000万美元。

金色热搜榜:ELF居于榜首:根据金色财经排行榜数据显示,过去24小时内,ELF搜索量高居榜首。具体前五名单如下:ELF、NEO、MXC、KCASH、WICC。[2020/7/29]

开发人员将项目去中心化自治组织 (DAO)。

Wormhole黑客利用SOL-ETH桥上的智能合约,在没有存入任何抵押品的情况下套现。

VC Jump Crypto补充了资金。据DefiLlama数据,Wormhole桥现在的TVL有超过6.25亿美元。

金色相对论 | 谢纬:社会治理和公共服务应用区块链,关键是形成数据溯源、透明和共享:在今日举行的金色相对论中,针对“区块链技术在民生领域落地的优势和困难?”的问题,娄底市国家级区块链研究和应用示范推进领导小组办公室副主任谢纬表示,单一的区块链技术无法做到保证信息上链前没有被篡改过的的,可以借助其他技术和的激励机制,从多方面进行设计:

第一、可以在信息采集环节先对信息进行认证,我们选择是在政务数据环节开始。在信息认证的过程中,也可以借助其他技术,比如语音识别、指纹识别等生物特征识别技术。生物特征本质上也是对信息的背书,同一个用户产生的不同信息,可以在通过生物特征认证之后再上链存证。除此之外,也可以借助物联网技术,由机器自动采集数据,减少人工的干预,降低篡改信息的可能性。

第二、缩短信息产生或信息验证到信息上链之间的时间窗口,以降低人为篡改的可能性。基于传感器、物联网等技术采集的数据也可以直接绕开人工干预环节,实现自动化的实时上链。区块链上链后的不可篡改性也将对上链前的篡改行为产生约束,尤其是针对临时性的篡改行为。

第三、社会治理和公共服务应用区块链的改造实践中,关键是将利用技术机制形数据溯源、透明和共享,实现协同效益;同时可以利用各方数据进行交叉比对,进行数据质量和真实性的分析;配套现实社会运行体系设计一定的激励机制,真正解决数据真实性问题。[2020/6/4]

金色晚报 | 2月23日晚间重要动态一览:12:00-21:00关键词:河北、Cardano、鲸鱼、CFTC

1. 河北自贸区开展\"证照分离\" 改革,积极探索区块链等新技术监管创新模式;

2. 数据:有11%的比特币存放在鲸鱼地址中;

3. 招商证券分析师:今年应该更加关注数字货币等偏应用的领域;

4. 5家加密公司向大学捐赠近6000万美元以促进区块链教育;

5. CFTC:Telegram代币Gram是商品不是证券;

6. Merkle Science副总裁:加密领域目前可盈利商业模式是挖矿、交易所以及供应商;

7. 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币;

8. 分析师:比特币价格在两年内很容易涨到20万美元;

9. BTC现报9856美元,日内涨幅2.34%,主流币普涨。[2020/2/23]

IRA金融信托(Financial Trust)是一个以加密货币为重点的退休和养老金平台。

分析 | 金色盘面:各国货币的BTC交易量中USD占比为51.49%:金色盘面综合分析:根据coinhills.com的统计数据来看,BTC/USD占比排在第一位,为51.49%,其次是BTC/JPY,占比为42.10%,BTC/KRW占比降至第三,占比为4.74%,说明美元地区交易量已经占据主导。[2018/8/27]

它被黑客入侵,黑客以某种方式掌握了“万能钥匙”。

现在他们正在起诉加密货币交易所Gemini涉嫌疏忽。

毫无价值的抵押品被放置并用于“无限”铸造CashioApp CASH稳定币。

CASH脱钩跌至~0,此后一直没有恢复。

Ronin Bridge被黑按美元法币算是有史以来最大的加密货币黑客攻击。

当Axie开发人员单击虚假工作邀请的PDF时,4/9密钥被盗。黑客后来控制了大多数加密密钥。

黑客使用“闪电贷”来接管稳定币的治理协议。资金在同一笔交易中不断借贷和偿还。

黑客通过了一项向乌克兰捐赠资金的提议,并窃取了剩余的抵押品。

借贷协议代码中的一个漏洞允许黑客在获取贷款的同时提取贷款的抵押品。

后来DAO偿还了黑客带来的坏账。FEI稳定币保持在1美元挂钩价。

臭名昭著的朝鲜黑客组织Lazarus获得了2/5安全密钥并开始批准交易。资产从其Horizon桥中被盗,这使得资产能够在Harmony与以太坊和币安智能链网络之间移动。

Nomad智能合约的一个更新使用户可以轻松做出交易,然后可以从Nomad桥取款。

此后,白帽黑客已经返还了价值3330万美元的资金。

去年我们面临更多的社会工程攻击。在2022上半年年,我们已经转向更多的代码漏洞利用和闪电贷。攻击者不再依赖大量落入网络钓鱼的人,而是能够直接攻击DeFi协议。

没有一条链能够处理所有交易。因此,尽管我们还没有达到大规模采用,但我们正在朝着多链的未来迈进似乎是不可避免的。这就解释了对跨链桥的需求以及为什么我们需要保护它们。

2022年最大的黑客攻击是由发现跨链桥和闪电贷协议漏洞的攻击者实施的。将来,无论是在发布之前还是在代码更改时,对智能合约每一行代码进行审计都会很有帮助。

2022年也是迄今为止与朝鲜有关联的黑客组织最大的一年。对Tornado Cash的制裁在加密行业开创了先例,黑客将转向哪里?谁将成为下一个面临美国/全球监管机构愤怒的人?

金色早8点

Bress

PANews

链捕手

财经法学

成都链安

Odaily星球日报

区块律动BlockBeats

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Gate.io好莱坞品质的元宇宙你期待吗?

社交媒体、游戏和娱乐将在元宇宙进行融合。社交电商平台 Display Social(通俗的讲就是“付费社交”),1月10日宣布已成功完成对 Thunder Studios和Infinite Reality的收购.

[0:0ms0-1:230ms