• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 滚动
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

​Q4因加密安全事故损失超7亿美元 项目方和用户该如何防控风险?

星球日报  •  2021-12-21
Q4 也成为今年安全事件高发季度。

2021 年就要画下句号,复盘这一年区块链领域发生的安全事件,涉及金额和影响最大的当属 8 月份跨链互操作协议 Poly Network 遭黑客攻击,被盗资金超 6.1 亿美元,这也是 DeFi 史上涉及金额最高的一次攻击事件。

而发生安全事件次数较多、金额较大的月份为 5 月(多发生在 BSC 上,损失超 3 亿美元)、8 月(影响较大的除 Poly Network 遭黑客攻击外,总部位于日本的加密货币交易所Liquid 热钱包遭攻击,损失 9135 万美元)和 10 月、11 月、12 月。

Q4 也成为今年安全事件高发季度。据不完全统计,第 4 季度发生安全事件超 40 起,损失金额超 7 亿美元,涉及的领域和类型多样。Odaily星球日报特整理了 Q4 各月的重要安全事件,并筛出几起损失金额较大的,进一步展开介绍,以向项目方及参与者揭示相应风险。

Q4因加密安全事故损失超7亿美元,项目方和用户该如何防控风险?Q4因加密安全事故损失超7亿美元,项目方和用户该如何防控风险?

Q4因加密安全事故损失超7亿美元,项目方和用户该如何防控风险?Q4因加密安全事故损失超7亿美元,项目方和用户该如何防控风险?

Q4因加密安全事故损失超7亿美元,项目方和用户该如何防控风险?Q4因加密安全事故损失超7亿美元,项目方和用户该如何防控风险?

回顾九起损失金额较大的加密领域安全事件

12 月 5 日,BitMart 创始人兼 CEO Sheldon Xia 发推表示,发现了两个热钱包相关的大规模安全漏洞,黑客提取价值约 1.5 亿美元的资产。6 日,Sheldon Xia 表示这个安全漏洞主要是由于两个热钱包被盗私钥造成。 BitMart 的其他资产是安全的,没有受到损害。BitMart 将使用自己的资金来弥补这一事件并补偿受影响的用户。

10 月 27 日,DeFi 借贷协议 CreamFinance 再次遭受攻击,损失超过 1.3 亿美元。被盗的资金主要是 Cream LP 代币和其他 ERC-20 代币。PeckShield 发现了一笔用于实施这一攻击行为的大额闪电贷。(Cream Finance 2021 年共 5 次遭遇黑客攻击,总损失金额约 2 亿美元。)

10 月 30 日,去中心化交易协议 BXH 在 BSC 链遭到攻击,被盗超 1.3 亿美元。初始黑客获利地址(BSC: 0x4……d79)将 4000 ETH从 BSC 链转移到 ETH 链,接着将 300 BTCB 兑换为 renBTC 跨链到地址(1Jw……Vow)。

12 月 3 日,去中心化组织 Badger DAO确认遭受攻击,损失达 1.203 亿美元,包括约 2,100 枚 BTC 和 151 枚 ETH。BadgerDAO 表示,12 月 2 日发生的网络钓鱼事件是由运行在 Badger 云网络上的应用平台 Cloudflare 的“恶意注入片段”引起的。黑客使用在 Badger 工程师不知情或未授权的情况下创建的受损 API 密钥定期注入影响其部分客户的恶意代码。

11 月 26 日,Compound 遭预言机攻击,9000 万美元资产遭清算。此次 Compound 巨额清算是由于预言机信息源 CoinbasePro 的 DAI 价格剧烈波动导致的,操控预言机所依赖的信息源进行短时间的价格操纵以达成误导链上价格是典型的预言机攻击。

12 月 12 日,顶峰 AscendEX 的内部安全审计报告发现,部分 ERC-20、BSC 和 Polygon 代币被异常转移出交易所热钱包,AscendEX 冷钱包不受此次事件影响。安全公司 PeckShield Inc.(派盾)发推称,据估计,顶峰 AscendEX 的损失总计达 7770 万美元(其中 6000 万美元位于以太坊上,920 万美元位于 BSC 上,850 万美元位于 Polygon 上)。

11 月 30 日,自动做市商协议 MonoX 确认遭闪电贷攻击,攻击者耗尽 Polygon 和 Ethereum 上的流动性池,获利约 3100 万美元。

11 月 11 日,USDM 团队利用 Convex 对 Curve 发起治理攻击,损失或超过 3000 万美元。

10 月 15 日,被动收益协议 Indexed Finance 遭到攻击,受影响的资金池包括 DEFI5 和 CC10 。官方在 Discord 中表示,本次攻击造成的损失约 1600 万美元。

事件复盘后的经验总结

从遭攻击的项目所属赛道来看,多为中心化交易所、DEX 等 DeFi 协议,原因主要有钱包漏洞、闪电贷攻击、网络钓鱼事件等。

作为项目方,除加强安全方面(包括技术层面和金融机制)的预算和投入、接受多方审计外,设置风控或灾备方案(如建立保险金池、白帽悬赏计划等),一定程度上也能起到“增信”的作用。

作为用户,首先最好大致了解一些市场基本参数(如收益率)的平均水平,对吸引力太过惊人的项目多些警惕和复核。如果不具备代码能力,建议通篇阅读由头部安全公司出具的对应项目审计报告,往往都会提示具体的潜在风险点,并在项目方和其审计机构两处交叉核验报告的真实性和时效性,在此也分享一个小工具:DeFiYield 出的 DeFi 项目审计数据库,可按项目名、币名、地址或审计机构搜索查询审计报告。

再有就是保持一些互联网时代也通用的防范意识,谨防假网站钓鱼、电信诈骗、跑路风险等。对所参与项目的最新进展多加关注,日常刷刷官方通告渠道(官网、Twitter 等)或社区(Discord、TG 等),一旦有技术升级、产品更新、服务暂停、漏洞预警或事故披露,也能第一时间获悉并行动起来。

最后,一旦所参与的项目不幸中招,不要轻信非官方人员的指导,慌乱操作;当然,如果能在筛选项目的一步建立经验的话,即便出现安全事故,更靠谱的项目方往往也会快速给出合理的赔偿方案。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
DeFiDeFi安全

扫一扫,分享到微信

相关推荐

商业区块链技术将迎来巨变?欧盟数据法提案或将彻底改变区块链智能合约 价值号

商业区块链技术将迎来巨变?欧盟数据法提案或将彻底改变区块链智能合约

区块链骑士 2023-03-23 价值号
Web3区块链DeFi智能合约
欧盟新数据法案希望加强对智能合约的控制。
针对波场钱包的多签骗局真相如何,用户如何保障资产安全? 价值号

针对波场钱包的多签骗局真相如何,用户如何保障资产安全?

DeepFlow 2023-03-06 价值号
波场多签方案冷热钱包DeFi安全
多签安全,首先需要私钥安全。
ETH Staking的崛起或将推动DeFi复兴 价值号

ETH Staking的崛起或将推动DeFi复兴

Ebunker 2023-03-02 价值号
ETHStakingDeFi
ETH Staking的进一步发展可能有助于推动其他DeFi领域的增长,因为参与ETH质押的投资者希望通过质押的ETH来获得更多的收益。

碳链快讯更多 ›

2023-04-01

彭博社:孙宇晨已就出售 Huobi 股份进行谈判,对话尚处于早期阶段

2023-04-01

OpenAI CEO 旗下加密项目 Worldcoin 推出去中心化身份协议「World ID」

2023-04-01

数据:以太坊上 Aave V3 总市场规模突破 10 亿美元

2023-04-01

彭博社:数字货币为第一季度表现最佳的资产类别

2023-04-01

亚马逊 NFT 市场将上架 Beeple 与 Pudgy Penguins 等创作者和项目的数字收藏品

2023-04-01

美国全国期货协会通过数字资产商品相关规定,将于 2023 年 5 月 31 日生效

2023-04-01

推特开放包括推荐算法在内的大部分源代码

2023-04-01

动视暴雪前总裁 Daniel Alegre 正式加入 Yuga Labs 出任 CEO

2023-04-01

Arbitrum 发起新提案将引入 ArbitrumDAO 并申请 10 亿美元拨款

2023-03-31

跨链桥聚合器 LI.FI 完成 1750 万美元 A 轮融资,CoinFund 和 Superscrypt 领投

2023-03-31

周小川:数字货币别急着想赢者通吃,每隔三五年局面就会有大变化

2023-03-31

CAIDP敦促美FTC调查OpenAI违反消费者保护规则的行为

2023-03-31

美SEC对Ormeus Coin项目创始人分别处罚超2314万美元

2023-03-31

彭博社:韩国法院再次驳回对Terra联创Daniel Shin的逮捕令

2023-03-31

外媒:Tron 创始人孙宇晨失去了外交官身份

2023-03-31

阿根廷航空公司 Flybondi 发行基于 Algorand 的 NFT 机票

2023-03-31

数据:USDC 稳定币市值过去两周下跌约 100 亿美元至 325 亿美元

2023-03-30

硬件钱包 Ledger 以 13 亿欧元估值完成 1 亿欧元融资

2023-03-30

联合国儿童基金会正在创建 DAO 原型

2023-03-30

腾讯高级执行副总裁汤道生:腾讯正研发类ChatGPT聊天机器人

2023-03-30

丹麦最高法院裁定对比特币销售利润征税

2023-03-30

报告:预测加密货币捐款将在十年内超过100亿美元

2023-03-30

印度在2023财年已征收超过1920万美元的加密税

2023-03-30

数字监管领域专业人士:到2030年合规稳定币将得到广泛使用

2023-03-30

韩国三大加密交易所XRP交易量飙升至数十亿美元

2023-03-30

日本财务省或将于4月成立CBDC专家小组,讨论发行可能性

2023-03-30

美国财政部副部长:美国的银行倒闭事件不应归咎于加密行业

2023-03-30

3月10日以来USDC净流出超过100亿美元,USDT市场份额创22个月新高

2023-03-30

美联储主席:年内预计还会加息一次

2023-03-30

美 SEC 主席:证券法涵盖加密市场大部分活动,无需额外立法

2023-03-29

英国发布人工智能监管白皮书 概述了针对ChatGPT等人工智能治理的五项原则

2023-03-29

美金融服务委员会将连同 SEC 主席寻求明确加密监管策略和制定规则的方法

2023-03-29

俄罗斯推迟原计划于 4 月 1 日开始的央行数字货币试点

2023-03-29

以太坊再质押协议 EigenLayer 开发商 EigenLabs 完成 5000 万美元 A 轮融资

2023-03-29

Circle 披露 USDC 储备结构:80% 为短期美国国债,约 20% 为现金存款存储在 GSIB

2023-03-29

Voyager Digital 向 Circle 转移 1.5 亿美元 USDC 将其兑换成美元

2023-03-28

美亚柏科:公司将对各类AIGC内容的检测、AI生成文本的检测技术及产品进行布局

2023-03-28

Galaxy Digital 披露在 2022 年净亏损达 10 亿美元

2023-03-28

慢雾:批准未知来源的代币时请仔细检查交易的 gas limit

2023-03-28

蚂蚁集团:于隽曾是外派至A&T Capital的工作人员,目前已办结离职手续

2023-03-28

香港金管局和证监会将于 4 月 28 日联合举办加密企业和银行家之间的圆桌会议

2023-03-28

英国财政部取消由政府支持的 NFT 计划

2023-03-28

欧盟将于 3 月 28 日投票表决是否禁止匿名自托管钱包转账大额加密资产

2023-03-28

日经亚洲:美 SEC 对孙宇晨的指控或将影响 Huobi 香港牌照申请及扩张计划

2023-03-28

CFTC提起诉讼后价值近15亿美元的加密资产从币安相关钱包流出

2023-03-27

CFTC 诉币安及其 CEO 违法以寻求民事货币罚款和其他衡平救济

2023-03-27

CFTC指控Binance概述:涉及向美国投资者提供的交易服务及其合规性问题

2023-03-27

Polygon zkEVM 主网 Beta 版本即将上线,Vitalik 将于 22:30 执行首笔象征性交易

2023-03-27

Microstrategy 购入价值约 1.5 亿美元的比特币,均价为 23238 美元

2023-03-27

马云谈ChatGPT:要用人工智能去解决问题

推荐文章

  • 元宇宙土地:数字房地产为什么值钱?

    2022-06-03

  • 创始人自述:我是如何从零开始构建一个投资DAO?

    2022-06-03

  • 从监管视角解析NFT如何赋能实体产业

    2022-06-02

  • 来自 a16z 联合创始人的加密课程:Web3 应该从 Web1 学到些什么?

    2022-06-02

  • Consensys:代币设计和发行的 30 个注意事项

    2022-06-01

价值号更多 ›

吉时通信
吉时通信
文章: 133
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
  • 宏观视角解析LUNA和UST崩盘:稳定币的路在何方?
链集市ChainMarket
链集市ChainMarket
文章: 177
  • 区块链产业周刊丨全球区块链商业委员会与全球数字金融合并;最高人民法院发布区块链司法应用相关意见;蚂蚁链区块链应用专利获国家授权
  • 区块链将如何帮助我们解决气候问题?
  • 区块链产业周刊丨国家级数据云平台“人民云”正式上线;徐工机械成立包含区块链技术的国重实验室;欧盟推进数字欧元发展阶段
Unitimes
Unitimes
文章: 380
  • 深度研究:如何设计代币经济学框架?
  • 创作者经济:正统性危机之下的变革之路
  • 哈佛商业评论:Web3的机遇和挑战
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链