2022年加密货币中的10大黑客攻击,我们不应该忘记:
1.Crypto.com-1月17日,3500万美元一名黑客在加密货币交易所禁用了双因素身份验证。客户资金丢失-4,836ETH和443比特币被拿走。尽管所有受影响的客户都得到了全额赔偿。
2.Qubit-1月27日,8000万美元的黑客通过智能合约漏洞从Qubit的QBridge协议中窃取了206,809枚币安币。这些资产当时价值超过8000万美元。开发人员被迫更名为去中心化自治组织(DAO)。
数据:DeFi主导地位下滑至2022年7月以来低点:金色财经报道,DeFi的主导地位(即DeFi在全球加密货币市值中的占比)创下自去年7月以来的新低。
The Block的DeFi Dominance数据仪表板目前显示出4.1%的市值占比,此前曾低至4.05%。DeFi上一次占据如此低的主导地位是在2022年7月12日,当时其加密货币市场份额约为4.02%。
DeFi最近主导地位的下降与比特币今年市场份额的上升相吻合。在过去的90天里,第一个也是最重要的加密货币的主导地位从37.93%上升到44.41%。[2023/4/4 13:44:24]
3.Wormhole-2月2日,价值3.25亿美元的Wormhole黑客利用SOL-ETH桥上的智能合约,在没有存入任何抵押品的情况下套现。VC“JumpCrypto”补充了资金。现在,他们持有超过6.25亿美元的TVL,根据DefiLlama
Race Capital CEO:2022年加密将持续火热:12月31日消息,日前,Race Capital合伙人兼创始人Alfred Chuang接受CNBC采访时,对2022年加密货币领域进行了展望。Chuang指出,仅从2020年至2021年间加密货币的交易量来看,从每天约500亿美元增加到每天1000亿美元,而纳斯达克总体的交易量在整个期间几乎保持不变,依旧为2000亿美元/年。随着加密交易量的增加以及Web3“长期生存能力”的凸显,他建议可以合理地预期整个加密货币行业,包括比特币,将在2022年持续盛行。(finbold)[2022/1/1 8:17:46]
4.IRAFT-2月8日,3700万美元的IRAFinancialTrust是一个专注于加密的退休和养老金平台。它被黑客入侵,他们以某种方式掌握了。他们指责Gemini.现在他们正在加密货币交易所Gemini涉嫌疏忽。
研究机构CFRA:比特币期货ETF的批准可能会被推迟到2022年:10月13日消息,研究公司CFRA的ETF及共同基金研究高级主管Todd Rosenbluth在CNBC的 “ETF Edge”节目中表示,虽然比特币期货产品可能是第一个获得批准的加密货币ETF,但他提醒说,目前的监管形势可能会导致进一步的延迟。
目前有20多个基于加密资产的交易所交易产品在等待证券交易委员会的批准,而监管机构还没有通过任何产品,而是多次踢皮球。
该研究员建议,监管机构可能在等待所有这些产品达到其目标,以便它们能够同时获得批准,以避免出现“先发优势”,然后补充说“事实上,我们认为很有可能比特币期货ETF会被推迟到2022年,直到监管环境更加明确。
此前,彭博社高级ETF分析师Eric Balchunas表示,本月有75%的可能性会批准ETF。(Cointelegraph)[2021/10/13 20:24:56]
5.Cashio-3月22日,5200万美元毫无价值的抵押品被放置并用于“无限”铸币
CashioApp“现金”稳定币。挂钩跌至~0,此后一直没有恢复。
6.AxieInfinity-3月28日,6.25亿美元RoninBridge黑客是有史以来最大的法定货币黑客攻击。黑客控制了大多数加密密钥。当Axie开发人员单击虚假工作邀请PDF时,4/9密钥被盗。
7.Beanstalk-4月17日,1.82亿美元的黑客使用“闪电贷”来接管稳定币的治理协议。资金在同一笔交易中不断借贷和偿还。黑客通过了一项向乌克兰捐赠资金的提议,并窃取了剩余的抵押品。
8.Fei协议-4月30日,8000万美元借贷协议代码中的一个错误允许黑客在获取贷款的同时提取贷款的抵押品。DAO代表黑客偿还了坏账。FEI稳定币保持在1美元挂钩。
9.Harmony-6月23日,臭名昭著的朝鲜黑客组织Lazarus获得了2/5的安全密钥并开始批准交易,价值1亿美元。资产从其Horizon桥中被盗,这使得资产能够在Harmony与Eth和BnB智能链网络之间移动。
10.Nomad-8月1日,1.9亿美元Nomad智能合约之一的更新使用户可以轻松交易。用户可以从Nomad桥取款。此后,白帽黑客已经返还了价值3330万美元的资金。
FinalThoughts:去年我们面临更多的社会工程攻击。在2022年,我们已经转向更多的代码漏洞利用和闪电贷。攻击者不再依赖大量陷入网络钓鱼的人,而是能够直接攻击DeFi协议。
没有一条链能够处理所有全球交易量。因此,尽管还没有达到大规模采用,但正在朝着多链的未来迈进似乎是不可避免的。这就解释了对跨链桥的需求以及为什么需要保护它们。
2022年最大的黑客攻击是由发现跨链桥和闪贷协议漏洞的攻击者实施的。将来,无论是在发布之前还是在代码更改时,对每一行代码进行智能合约审计都会很有帮助。
2022年也是迄今为止与朝鲜有关联的黑客组织最大的一年。随着TornadoCash制裁在加密行业开创了先例,黑客现在将转向哪里?谁将成为下一个受害者?
工重号
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。