比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

逐漸被黑客盯上的DeFi_CRYP

Author:

Time:1900/1/1 0:00:00

知名鏈游Axie Infinity被黑損失了6.25億美元,巨星周杰倫的NFT也被盜了。近期,針對DeFi領域的黑客事件正在激增。究竟還有哪些被黑事件,為什么黑客近期在此領域非常活躍?

一夜之間損失6.25億美元

2022年3月29日,Axie Infinity遭劫(遭到了黑客入侵),一夜之間損失了價值6.25億美元的Crypto損失(17.36萬枚以太坊和2550萬個的穩定幣USDC)。此次的黑客攻擊事件創下了DeFi有史以來的最大攻擊記錄。

Axie Infinity 是由越南工作室 Sky Mavis 開發的基于 NFT 的在線視頻游戲。Axie Infinity 使用基于以太坊的Crypto AXS 和 SLP作為代幣。Axie Infinity 允許玩家收集、繁殖、戰斗和交易被稱為“Axies”的生物,這些生物以NFT的形式存在。

Axie Infinity 游戲

新玩家需要至少購買三個“Axies”才能開始游戲。2020 年 2 月,Sky Mavis 估計,普通玩家花費了大約 400 美元來購買三個“Axies”。到 2021 年 12 月,三個“Axies”成本已經高達 1,000 美元。

游戲采用“Play to earn”的方式,參與者支付起始費用后,即可利用“Axies”賺取基于以太坊的游戲內CryptoSLP。Axie Infinity 允許用戶每十四天兌現他們的 SLP 代幣。實際上外界將這種模式被描述為一種賭博形式,是過度依賴新玩家流入的不穩定市場。

CBTC CMO Romain:跨鏈橋是一個公鏈生態從少數人的喜好,逐漸發展為大多數人共識的關鍵一步:CBTC CMO Romain在出席3月14日的Cardano生態云峰會時表示:一個公鏈生態從少數人的喜好逐漸發展為大多數人的共識,而跨鏈橋就是其中的關鍵一環。CBTC Bridge是Cardano生態系統中的第一個跨鏈橋。它的使命不僅是讓Cardano生態與外界更好的連接,更重要的是讓更多的粉絲能夠輕易的接入Cardano生態。CBTC Bridge選擇了Huobi Trust作為合作伙伴,這是第一批支持BTC、ETH、USDT和USDC跨鏈的資產。選擇與托管人合作是CBTC的一個重要行動。這幾乎完美地保證了參與者的跨鏈資產的安全性和發行資金的順利運作。[2022/3/15 13:57:50]

此次攻擊事件導致了AXS下跌約9%,目前市值在4億美元左右。Axie Infinity的基礎設施Ronin的RON代幣則是下降了22%。同時也再次把去中心化金融系統(DeFi)的安全問題擺上了臺面。如果用戶的基本資產安全都不能得到保障,那么區塊鏈、Crypto、NFT、鏈游以及元宇宙就都只是一場空談。

AXS走勢

來源:Coin Market Cap

Axie Infinity游戲里所有的資產其實都是存在于鏈上的。此次遭受攻擊的地方,就是在用以架接Axie Infinity游戲資產和以太坊的Ronin跨鏈橋上。Ronin 跨鏈橋是Sky Mavis一條專為 Axie Infinity 生態設計的一條以太坊側鏈,允許用戶在以太坊和 Axie之間來回發送Crypto,旨在解決以太坊網絡交易費高和擴大NFT交易容量的作用,并推出了Ronin加密錢包。Ronin跨鏈橋目前是 Axie Infinity 游戲的最重要基礎設施。

中幣(ZB)市場研究報告:加密貨幣領域逐漸趨于成熟:據中幣(ZB)市場研究報告顯示,比特幣對近期以來的一系列負面新聞都表現出了出色的抗壓能力,這意味著加密貨幣領域正在逐漸趨于成熟。同時,這樣的抗壓能力也給許多機構投資者充滿信心,從而增加對比特幣期貨的看漲押注。此外,該研究報告還表示,投資者借用杠桿方式將空頭頭寸增加4%的現象,只是一種交易策略,并不意味著對比特幣價格的看跌暗示。更多詳情請查閱中幣(ZB)官方發布的研究報告。[2020/10/19]

Sky Mavis發布公告表示,攻擊者發現了Ronin跨鏈橋節點的一個后門,通過此后門設法控制了Sky Mavis 的四個 Ronin 驗證器和一個由 Axie DAO 運行的第三方驗證器,從而完成了大量資產的提取。此攻擊早在3月23日就發生了,但一直到3月29日才有用戶發現資產被清空了,進而發現此事件。此次黑客攻擊導致Ronin上的以太幣與資金全部耗盡。Sky Mavis表示,如今已經將驗證器從5 個提高到了 8 個,以提高資產的安全性。此次被盜的資產一部分是玩家的資產,另一部分是Axie Infinity的官方儲備資產。Sky Mavis已經與政府機構以及各平臺合作試圖追回被盜資金。其中全球最大Crypto交易所幣安封鎖了黑客的潛在地址,并暫停了所有基于Ronin 跨鏈橋的存取款。

周杰倫NFT被盜損失超過50萬美元

2022年4月1日,知名歌手周杰倫在社交平臺Instagram發文稱自己持有的Bored Ape,BAYC#3738 NFT已被盜。

AOFEX Vivian:交易所將逐漸納入正規監管:據官方消息,5月29日,AOFEX交易所商務副總裁Vivian在線上沙龍,分享“AOFEX效應”。Vivian表示:AOFEX已經獲得美國MSB牌照及新加坡MAS豁免許可。AOFEX會站在全球化戰略布局的策略之上,有計劃地申請牌照。越來越多的國家和地區對數字貨幣交易產業有了更多的了解,因此也逐漸將交易所納入正規監管之下,我認為這對于行業來說是非常重大的利好,合規也是未來幾年的大趨勢。我們越早進行布局,就可以擁有更大的優勢。[2020/5/29]

周杰倫IG貼文

The Bored Ape Yacht Club簡稱BAYC,建立在以太坊上,它以猿猴為主題發行了NFT頭像,2021年4月23日面向公眾銷售。BAYC一共發行了1萬個猿猴NFT頭像,猿猴們各不相同。這些猿猴頭像以ERC-721標準(NFT的以太坊合約標準非同質化代幣)存儲在以太坊上,并存儲托管在IPFS網絡上。發行初期,一個猿猴頭像的價格為0.08 ETH。

The Bored Ape Yacht Club官網

聲音 | 金融壹賬通董事長葉望春:區塊鏈行業泡沫將逐漸消失:近日,“區塊鏈技術在供應鏈金融與貿易融資的應用”研討會在深圳舉行。會上,金融壹賬通董事長兼CEO、中小銀行互聯網金融聯盟執行副理事長兼秘書長葉望春表示,隨著區塊鏈的監管規范、行業規范、技術成熟度不斷提高,區塊鏈的行業泡沫將逐漸消失,并加速步入與實體經濟緊密結合的新階段。[2018/7/9]

起初發售并沒有受到許多關注,直到5月1號,知名收藏家Pranksy關注到了這個項目,并宣布已經購買了 250 多只猿猴。從他發布推特的那一刻起,BAYC的銷量、用戶、交易數就開始激增。僅在117分鐘后,BAYC售罄。而根據BAYC團隊所述,他們從未和Pranksy有私下的交流。

每個BAYC NFT頭像都有獨特的特征,團隊塑造了猿猴的不同表情、頭飾、服裝等特征,生成了各具特點的頭像。

各種造型不同的BAYC NFT頭像

購買BAYC NFT頭像,不僅僅是買入一個數字藝術品,買家還可以獲得進入BAYC俱樂部的資格。買家擁有的BAYC NFT是數字身份,可以享受俱樂部才有的福利和產品。一個BAYC的用戶評論說到:BAYC俱樂部就像是大學時期的俱樂部,每個人會相互聯系,大家會把社交網絡的頭像設置為猿猴,并且會互相關注,刮起了“Ape follow Ape”的潮流。

Coinness分析:BTC多空勢力逐漸均衡 多方處于有利價位:據Coinness文章分析,今日BTC日線再次回踩10日均線,進一步確定了多方力量的放緩姿態。同時在今日下午16時BTC小時線上出現了激烈的多空博弈,隨后17時再出現一根十字星K線,證明多空雙方分歧較大,正在選擇方向的博弈中。目前看多方耗費了較多的能量,但并沒有實質性突破,只是勉強守住了失地。BTC 4小時線當前形成了一個坡度較緩的上升通道,由于通道下沿(約$9000)與上沿(約$9600)間距較大,而BTC正處于中間價位,周末大概率會在該通道內波動。BTC短期小時線接近布林帶上軌,依然有可能再次回踩$8900一線,如果跌破BTC將首先回落至$8300附近,但如果BTC價格能持續收于$9300之上,將有望再次對200日均線($9894)發起沖擊。[2018/4/28]

許多名人也開始購買猿猴,這使該項目受到更多關注。比如NBA球員LaMelo ball、NBA 主席Daryl Morey、知名DJ 二人組 Bassjackers、知名DJ 3lau 和陳柏霖、吳建豪、余文樂在內的等多位中國明星。他們紛紛使用BAYC的頭像作為社交媒體的頭像。這些名人都大大激發了大眾對于BAYC的興趣。

該NFT在2022年1月由黃立成贈送給周杰倫。根據鏈上的數據,此NFT被盜后,很快以111ETH、130ETH、155ETH的價格多次交易。截止目前,此NFT已經被項目方關注,將其歸還給了周杰倫。

跨鏈協議被黑損失共10億美元

2022年2月3日,跨鏈協議Wormhole遭黑客攻擊,損失達12萬枚以太幣(當時價值約合3.26億美元)。黑客攻擊了Wormhole后將8萬枚以太幣轉移至以太坊網絡,其余4萬枚以太幣保留在Solana 上。Wormhole是一種允許用戶跨區塊鏈橋接資產的協議。Wormhole鎖定的資產總價值超過 10 億美元,并支持六個區塊鏈:Terra、Solana、Ethereum、Binance Smart Chain、Avalanche 和 Polygon。

當天Wormhole就宣布漏洞已經修復,且協議恢復運行。但是并沒有對這些被盜資金做出明確答復。

2021年8月10日,Poly Network 被黑,損失了大約 6 .1億美金。Poly Network 是全球領先的輕量級異構鏈跨鏈互操作協議。Poly Network主要通過技術來部署智能合約,連接許多公鏈之間的通信和交易。2020 年 8 月Poly Network主網上線 ,Poly Network 是由Neo、Ontology、Switcheo 基金會共同作為創始成員,分布科技作為技術提供方共同發起的跨鏈組織。

黑客初始的資金來源是XMR,然后在交易所里換成了 BNB、以太幣、MATIC 等幣種并分別提幣到 3 個地址,不久后在 3 條鏈上發動攻擊,將Poly Network 的合約管理員換成了自己,從多個錢包中盜取了資金。

然而最終黑客因為變現困難和許多安全公司從鏈上數據等蛛絲馬跡推斷出黑客的一些關鍵信息,最終逼迫黑客歸還了盜竊的資產。

Wormhole事件(3.3億美金)加上Poly Network事件(6.1億美金)讓人們開始懷疑了區塊鏈世界是否真的安全。

區塊鏈的走高驅使黑客對Crypto交易所下手

2019年,Crypto交易所Bitfinex股東趙東在微博上曾表示,在專業黑客眼里,只有時間問題,沒有攻不破的交易所以及區塊鏈平臺。?

Crypto以及區塊鏈相關產品的持續走高,使得盜走Crypto成為一個“越來越香”的活動。Crypto交易所掌管且聚集了大量來自機構和散戶的財富,使得黑客有利可圖。除了頭部交易所之外,中小交易所安全防務等級較低。中小交易所目前對于安全防務的重視度還不夠,主要是因為安全防務系統的維護成本非常高,其次,更重要的是,目前加密產業尤其是Crypto產業游離在監管之外,黑客攻擊之后即便造成損失,對于黑客而言,法律風險非常低。此外,也正是因為加密產業在監管之外,黑客在攻擊成功后,無論是套現還是轉移,資產都很難被監控,因此黑客更愿意去獲得加密資產。

Crypto市值持續的走高

放眼全球,Crypto交易所被黑事件頻頻發生。01區塊鏈整理了大部分Crypto交易所被黑事件,損失等。

部分Crypto交易所被黑事件

數據來源:01區塊鏈整理

據01區塊鏈的不完全統計,從2011年至今,44起黑客事件一共讓Crypto交易所損失了至少110萬枚比特幣,按照寫稿時價格總共價值510億美元。01區塊鏈將各個年份所發生黑客事件數量按照年份整理成下表。

越來越多黑客也開始針對去中心化金融平臺進行犯罪。根據區塊鏈分析公司 Chainalysis 的數據,2021年非法Crypto地址收到的金額比前一年增加了79%,達到了140億美金。目前并沒有足夠的保護措施保障投資者財產安全,行業需要更多的實踐探索來完善去中心化金融體系。

區塊鏈系統以及區塊鏈軟件DApp研發專家Aleksei Korobeinikov表示,針對目前DeFi項目中安全漏洞,平臺不僅要對智能合約等關鍵環節進行多次審查,還要意識到對核心系統架構和邏輯有深刻理解的經驗豐富的開發人員團隊將是防止黑客攻擊的重點。

Defi大部分被盜的原因都是因為智能合約漏洞或者私鑰被黑。而因為數字資產一旦被盜取、轉贈、交易后就很難追回,往往讓遭受損失的用戶求告無門。因此,區塊鏈、DeFi實際上也會有安全上的隱憂,并不是100%安全的。

各個黑客事件中的損失(不包括Axie Infinity)

來源:彭博社

Tags:AXI區塊鏈CRYCRYPAXIS幣future幣區塊鏈Crypto Bike V2CryptoXpress

火幣交易所
全景式解讀:18條游戲公鏈現狀 頭部鏈游榜單_NFT

過去一年,鏈游爆發式增長。根據DappRadar的數據,與鏈游智能合約交互的獨立日活躍錢包數量在2020年Q3是2.3萬,目前增長到122萬,增長了52倍.

1900/1/1 0:00:00
全方位解讀投資DAO:或將成為下一個趨勢?_EFI

在2021年的7月末,一個名為“PleasrDAO“的去中心化自治組織聚集在一起,花費高達400萬美元購買下 Wu-Tang Clan專輯“Once Upon a Time in Shaolin.

1900/1/1 0:00:00
什么是 Vibe?DAO不可缺少的重要元素_FWB

本文由”老雅痞laoyapicom“授權轉載 什么是vibe?聽說過氛圍感美女,氛圍感拍照,社區的氛圍感你了解過嗎?其實用“氛圍”做直譯并不是很準確,vibe是vibration的縮寫.

1900/1/1 0:00:00
未來的DAO_比特幣

各位有沒有想過,未來“DAO”的發展會是什么樣的?那么在談論一個事物以后的發展肯定繞不開他此時的一個發展需求,如果說“DAO”是去中心化的自治組織,那么中心化的組織是什么?-“公司”16世紀.

1900/1/1 0:00:00
Alameda Research(SBF)領投 Solana生態P2E鏈游Elumia完成新一輪融資_LUM

傳奇交易員Sam Bankman-Fried帶領的Alameda Research正逐步成為加密投資世界中不可忽視的力量.

1900/1/1 0:00:00
元宇宙合規報告:GameFi代練合法嗎?_MEF

相信喜歡打游戲的伙伴對“代練”并不陌生,所謂“代練”是指在游戲(一般為網絡游戲)中有償幫助他人提升等級級、打裝備、攢素材、肝活動、通過特定關卡、提升游戲段位等的行為.

1900/1/1 0:00:00
ads