2020年数字货币反报告:金融革新玩出花式 DeFi 攻击篇

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式DeFi攻击篇

DeFi正处于一个纷乱的战国时代。

2020年被称为“DeFi元年”,全球涌现出上百个DeFi项目展开竞争。这些DeFi项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据PeckShield派盾发布的《2020年年度数字货币反报告》显示,2020年10月DeFi攻击损失达到3380万美元,为全年DeFi攻击造成损失最多的一个月;11月,DeFi攻击达到10起,为全年攻击频率最高的一个月。

香港首个合规对冲基金2022年底给LP分红约7000万港元,LP包括火币李林等:金色财经报道,前沿有理资产管理有限公司负责人叶一舟已涉足加密货币交易超过6年,该基金是当前香港唯一一家合规的币圈对冲基金,也是在港已经拿到虚拟货币交易牌照中业绩最好的。公开资料显示,现在已有11家基金可在港进行虚拟货币投资。

叶一舟的基金是这11家基金中唯一一家跑赢大市的公司。公开资料显示,叶一舟的团队在2022年获得了巴克莱评选的加密货币基金领域净收益排行榜中的第三名,即9.2%的净收益率——行业普遍接近50%亏损。2022年底,叶一舟所在基金给基金LP(有限合伙人)分红约7000万港元。

据悉,当前前沿有理的资金来源,除了叶一舟自己外,也有一些高净值客户,比如交易所火币创始人李林等。[2023/7/4 22:17:11]

2020年DeFi安全事件及损失统计

数据:6月Flow链上NFT销售额创自2021年以来最低记录:7月4日消息,据Cryptoslam最新数据显示,6月Flow链上NFT销售额仅为11,236,932.91美元,创下自2021年以来的最低单月链上销售额记录。历史数据显示,Flow链上NFT销售额在2022年二月和三月均超过2亿美元,截至目前销售总额约为10.7亿美元,交易量21,727,916笔。[2022/7/4 1:48:57]

吸引黑客的“蜜罐”?衍生新型方式

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀DeFi。

由于DeFi产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。

波场TRON去中心化稳定币USDD将于2022年5月5日上线:据官方消息,波场TRON去中心化稳定币USDD将于2022年5月5日上线。

官方表示,波场DAO将联合区块链行业的主流机构推出USDD(Decentralized USD),不依赖中心化机构进行赎回管理与储备,而在链上完全去中心化,与链上标准货币TRX进行去中心化锚定挂钩发行,当USDD的价格小于1 USD时,用户和套利者以去中心化形式向系统发送1 USDD并获得1 USD价值的TRX。当USDD的价格大于1 USD时,用户和套利者以去中心化形式向系统发送价值1 USD的TRX并获得1 USDD。无论市场状况如何,USDD协议都会以去中心化形式将USDD的市场汇率保持在目标1:1汇率。依靠USDD协议,人们将创建基于区块链技术的现代化金融系统。[2022/4/21 14:39:44]

据《派盾2020年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到170件,较2018年和2019年增长了300%;造成经济损失达到23.3亿美元,较2019年增长了660%,较2018年增长了7.2%。

Messari:以太坊在2021年获得超100亿美元的现金流:2月28日消息,据区块链分析公司Messari最新研究显示,在过去一段时间里,加密货币曾被人们怀疑,主流加密货币经历了足够多的市场波动,比特币、以太坊和其他加密货币也被置于风险范围的「高位」,但现在情况出现了变化,加密货币已稳定进入全球金融大联盟。

2021年,以太坊网络获得了超过100亿美元的现金流,与许多大型跨国公司现金流规模相当。虽然比特币和以太坊可能会波动,但它们并不像大多数人认为的那样属于风险最高的细分市场。[2022/2/28 10:19:20]

SBF:Solana和Avalanche是2022年最有可能成为以太坊杀手的区块链:1月19日消息,FTX首席执行官SamBankman-Fried在接受采访时表示,很看好Solana和Avalanche这两条以太坊杀手链在2022年的发展前景。Solana是唯一一个能达到工业规模使用的区块链,而Avalanche则是一个真正的链、一个很酷的链。

据CoinMarketCap数据显示,截止发稿时,Solana市值约为434亿美元,排名第7。Avalanche市值在过去一年增长6倍,目前为206亿美元,暂列第12名。(Decrypt)[2022/1/19 8:58:51]

虚拟货币?客攻击类安全事件统计

虚拟货币?客攻击类安全事件造成经济损失统计

其中,DeFi攻击事件达到60起,损失逾2.5亿美元。这60起DeFi攻击事件中,有?少10起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、CheeseBank、ValueDeFi?和?OriginProtocol?等多个DeFi项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。

?少发生5起与DeFi相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的TheDAO被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值5000万美元以太币。?

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。

9?26?,交易所KuCoin被盗价值逾2亿美元的虚拟货币。事件发?后,KuCoin与多家中心化虚拟货币交易所、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据KuCoin官?显示已追回85%被盗资产。?

在安全事件发?后,交易所联合CeFi及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到CeFi联冻后,黑客陆续将所盗资产转向去中?化交易所,包括Uniswap、Kyber等并进?扫荡式逐?清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用DEX逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

金融革新玩出花式攻击

自今年11?起,闪电贷攻击频发,?周曾接连发?过4起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?

区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?

bZx闪电贷攻击

以bZx为例,攻击者通过dYdX闪贷贷借出10,000ETH;随后,攻击者将其中的?5,500ETH存?Compound作为抵押品,贷出112WBTC,所贷WBTC在第四步中抛售;随后攻击者利?bZx的杠杆交易功能,做空ETH购入?量WBTC,从而抬?Uniswap中WBTC价格;待Uniswap中的WBTC价格飙升后,攻击者将第二步中通过Compound借来的112WBTC全部在Uniswap中卖出,并返还相应的WETH。最终攻击者还款闪电贷,获利6,871.41ETH。?

PeckShield派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑DeFi可持续发展的基石。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-2:50ms