回顾2021:年内超600起REKT事件,被盗总额高达22亿美元_INT:DarryringCoin币

FootprintAnalyticsAnalyst:Zoni

DataSource:?REKTOverviewin2021

这篇文章是我们年度回顾系列的一部分。

在加密货币世界中,REKT目前有4种主要攻击手段:

ExitScam:是指项目在上线期间或之后卷钱跑路

Honeypot:是指引诱投资者将资金存入到含有隐藏陷阱且不稳定的智能合约项目中,一旦资金存入,只有项目方才能解锁锁定资产

ExploitAttack:是指利用DApp、网络或智能合约的漏洞而发起攻击

FlashLoanAttack:是指利用闪电贷和其他漏洞结合后,发起套利和操纵价格等攻击。

根据FootprintAnalytics的数据,2021年有600多个项目被REKT,其中三分之一遭遇资金损失,累计金额达22亿美元。

FootprintAnalytics:?REKTOverviewin2021

YGG发布首年回顾报告:打金成员已获得超1000万美元收入:7月30日消息,P2E游戏公会Yield Guild Games(YGG)在其官方博客发布第一年回顾报告,其中披露打金成员已获得超过1000美元收入,YGG专注于为打金成员提供价值,已将YGG及其区域subDAO合作伙伴生态系统定位为该领域的明确领导者,截至2022年5月全球已有近3万名成员从中受益。YGG表示,未来12个月将是探索、测试、学习和建设的时期,并将继续与合作伙伴和社区站在一起。[2022/7/30 2:47:51]

与2020年相比,约有450个新增项目被黑,造成10倍的资金损失。从更多的数据对比和分析中,本文有以下发现。

FootprintAnalytics:YearlyREKTNumber&Fund

发现1:ExitScams和Honeypots是最常发生的加密货币手段2021年,ExitScams和Honeypots分别占所有局的50%和30%。与前一年相比,Honeypots的比例增加了16%。

Compound创始人发推回顾项目历史,成功并非一朝一夕:Compound创始人Leshner发推回顾了Compound发展历史,并表示Compound的成功并非一朝一夕,成功也靠站在巨人的肩膀之上。以下为Leshner提及的Compound发展历史:

2017年,Compound是一个去中心化货币市场,这得益于以太坊基金会、Consensys等将以太坊构建为一个完整的生态系统,使得其上智能合约的部署成为可能。

2018年9月,Compound v1上线,主要做了这些初始工作:实现池子流动性(而非通过订单簿);基于供需实现算法利率;利率指数(用于为不限量的用户调整持币余额)。

Compound v2中,引入了cToken概念,这是一种代币化余额,该想法的灵感来自于和@delitzer的对话,@delitzer一直在探究DeFi的可组合性。

Compound治理系统基于协议和社区决策,MakerDAO系统的首个可行治理方案为Compound提供了借鉴。

COMP代币整合了投票委托功能,灵感来自Tezos。

COMP代币分发是将项目主要价值给到用户和协议参与者的一次实验,灵感来自Synthetix在DeFi激励机制中的设计,以及中本聪的比特币白皮书。[2020/6/20]

FootprintAnalytics:NumberofREKTbyType,YearlyComparison

Coinbase发文梳理回顾两次宕机事件 称将推出改进和防护工具应对危机:5月15日,Coinbase发文对此前4月9日和5月9日宕机事件作出回顾梳理。文中提到两次宕机事件起因是由于市场波动引起访问流量激增,主要数据库的连接速率增加,以及API延迟和错误率上升等。对此,交易所已针对这些情况做出反应,如更改数据库部署拓扑,以减少总体连接数,限制连接高峰等措施。Coinbase称将继续推出改进和防护工具,以应对未来潜在的危机。此前4月9日和5月9日,加密市场短时大幅波动,Coinbase出现宕机,大量用户表示无法登录账户。[2020/5/15]

FootprintAnalytics:DistributionofREKTbyType,YearlyComparison

大多数ExitScams发生在8月和9月之间,主要是在BSC和Polygon两条公链上。

FootprintAnalysis:MonthlyExitScamsbyChain

精选 | 九月区块链趣闻事件回顾:1.纽约一男子因抢劫180万美元加密货币被判刑10年。

2.“比特币暴跌”上新浪微博热搜榜。

3.北京互联网法院受理第一案将使用区块链取证。

4.区块链新闻论文获第28届中国新闻奖二等奖。

5.韩国海关总署将采用三星Nexledger区块链平台开发去中心化清关系统。

6.德克萨斯州一男子被判数字货币罪而入狱。[2018/9/30]

至于Honeypots,9月是发生最严重的月份,尤其是在BSC链上,占了这类局的近70%。

FootprintAnalysis:MonthlyHoneypotsbyChain

发现2:发生在BSC上的被黑事件,占据了总体的53%

与前一年相比,对BSC的攻击次数从9次增加到319次;2021年的新链Polygon也受到了12%的影响。

FootprintAnalytics:NumberofREKTbyChainin2020(left)and2021(right)

赵长鹏发文回顾币安系统维护事件:赵长鹏发布长文回顾了前两日币安维护过程中的细节:2月8日上午在进行数据库迁移时,由于硬件故障导致数据被破坏,而在重新同步时面对了巨大的数据量导致同步变慢;团队连续工作34个小时;官网同时受到严重的DDoS攻击。此前币安从2月8日8时许开始维护,直至2月9日18时才重新开放交易。[2018/2/11]

ExitScams和Honeypots是对BSC链上项目的两种主要攻击类型。值得注意的是,ExitScams集中发生在8月份爆发,当时BSC正在经历项目数量的暴增以及锁仓量的积累,更深入的原因在本文后续进行分析。

FootprintAnalytics:NumberofREKTbyTypeofBSC

发现3:67%的资金损失发生在以太坊上

虽然大多数攻击事件发生在BSC链上,但更多的资金是在以太坊上损失的,主要是通过ExploitAttack和FlashLoanAttack。与2020年相比,以太坊上损失的资金数额增长了500%。

FootprintAnalytics:FundLostAmountbyChain&Typein2020

FootprintAnalytics:FundLostAmountbyChain&Typein2021

以下是按资金损失列出的攻击清单:

资金损失超过5000万美元共10笔

资金损失在100万-5000万美元共76笔

资金损失在1万-100万美元之间共107笔

资金损失在1万美元以下共19笔

另外有397笔攻击未有资金损失

PolyNetwork是2021年最大的被黑受害者,8月份的漏洞攻击造成6.02亿美元的损失。而最大的闪存贷攻击的最大金额受害者是CreamFinance,在10月份时累计损失了1.3亿美元。

FootprintAnalytics:AttacksCausingLostMoreThan50M

DeFi协议的数量达到977个,部署在86条公链上。

FootprintAnalytics:TVLofAllDeFiProtocols

FootprintAnalytics:NumberofDeFiProtocols

另一个原因是,越来越多的黑客已经注意到锁定在区块链上项目的金额越来越多,2021年底全网锁仓量超过2700亿美元。?

分叉以太坊协议建立的仿盘项目,其中许多项目在对原本协议缺乏深度理解的情况下进行了微创新,有些属于割韭菜项目并无长期发展计划直接复制代码。

这些因素使得代码结构相似的仿盘项目容易受到黑客的攻击,只要黑客足够耐心,找到其中一个协议中的漏洞,并等待这些类似项目上积累的资金足够吸引的时候,黑客就能对这一系列的仿盘项目进行攻击。

此外,BSC上的gas费非常低,黑客们在BSC上进行攻击成本远比在以太坊上要低得多。?

FootprintAnalytics:TVLofBSCin2021

FootprintAnalytics:TVLofBSCin2021

NFT,甚至为了成为现实中名人的邻居而花大价钱在元宇宙炒了地。越来越广泛的去中心化网络活动,意味着更多的黑客攻击、和攻击。

因此,DeFi开发人员应更加注重安全意识,如对代码进行逻辑检查,排除可能的漏洞,并寻求专业审计团队的帮助。

由于蓬勃发展的区块链行业吸引了更多的不良项目,投资者将需要进行更多的尽职调查。如果你刚刚开始在加密货币世界进行项目投资,请注意以下:

提供过高奖励回报的新项目,币价疯涨有可能是项目方拉盘

谨慎社群中的可疑链接,或者陌生人的私信,甚至是搜索引擎的结果,这些都有可能导致进入钓鱼圈套?

声称给你带来天文数字回报的空投代币,往往需要质押有价值的资产才能兑现

不被REKT的唯一方法是保持冷静并对项目有透彻的了解。

关于FootprintAnalytics:

FootprintAnalytics是一个一站式可视化区块链数据分析平台。Footprint协助解决了链上数据清理整合的问题,让用户免费享受0门槛的区块链数据分析体验。提供千余种制表模板和拖拽式的作图体验,任何人都可以在10秒内建立自己的个性化数据图表,轻松洞察链上数据,了解数据背后的故事。

FootprintWebsite:https://www.footprint.network

Discord:https://discord.gg/3HYaR6USM7

Twitter:https://twitter.com/Footprint_DeFi

Telegram:https://t.me/joinchat/4-ocuURAr2thODFh

Youtube:https://www.youtube.com/channel/UCKwZbKyuhWveetGhZcNtSTg

以上内容仅为个人观点,仅供参考、交流,不构成投资建议。如存在明显的理解或数据错误,欢迎反馈。

版权声明:

本作品为作者原创,转载请注明出处。商用转载需联系作者授权,擅自商用转载、摘编或利用其它方式使用的,将追究相关法律责任。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:31ms0-7:900ms