DeFi黑客數量占2020年盜竊量的21%,而在去年該數量幾乎可以忽略不計。??
11月12日晚間,各個加密數字交易平臺的實時數據顯示,比特幣一舉沖破16000美元大關。截至11月12日,比特幣總市值突破2915億美元,相當于全球最大市值銀行中國工商銀行A股的總市值。
主流幣紛紛大漲的時候,DeFi項目表現不一,截至本文發出,平均下跌2.18%。而在昨晚,去中心化金融平臺Akropolis遭遇黑客攻擊,造成了200萬美元的損失。
DeFi概念走勢,來源:非小號
黑客攻擊Akropolis,竊走200萬美元
11月12日,Akropolis官方發布推特,表示:我們最近在“儲蓄池”中發現了一次針對智能合約主體進行的黑客攻擊,該智能合約經過了兩次審核。據悉,被攻擊的為Delphi合約,一次由CertiK審計,另一次由未公開的團隊審計。
BTC 24小時資金凈流入66.18億元人民幣:金色財經監測數據顯示,加密貨幣市場24小時資金凈流入排名前三分別為[2020/10/28]
“但是,在兩次審計中都沒有發現利用漏洞利用的攻擊媒介,”該漏洞利用的實質是重新進入攻擊與dYdX快速貸款起源的結合。
根據TheBlock研究員StevenZheng和Andrianova的說法,攻擊者從該項目的yCurve和sUSD儲蓄池中取出了5萬美元的DAI。攻擊者在耗盡這些儲蓄池前,收集了價值200萬美元的穩定幣。黑客沒有長時間保留被盜的資金,立即將其轉移到了另一個錢包,如下所示:
來源:Etherscan
Akropoli后續發推文表示,抵押池是安全的,黑客只會影響yCurve和sUSD儲蓄池。截至本文發出,被盜資金尚未轉移。
BTC在2分鐘內跌幅超過1.00%:據火幣全球站數據顯示,BTC/USDT在2分鐘內出現劇烈波動,跌超1.00%,達到-1.44%。當前報價為 11158.77 美元,行情波動較大,請注意風險控制。[2020/7/28]
下半年,近一半的攻擊目標為DeFi
今年年初,DeFi的總價值鎖定已達到10億美元大關,在接下來的9個月中,TVL躍升至135億美元,其增長速度令人咋舌。
盡管在10月許多項目下跌了50%以上,但DeFi強大的基本面似乎仍在支撐著這些代幣價格,直到11月又因對YFI和COMP等重新出現看漲情緒而再次上升。
根據CipherTrace發布的最新報告,DeFi熱潮不僅引起了投資者的興趣,同時也吸引了犯罪黑客的關注,導致迄今為止的DeFi項目遭到的黑客最多。該報告突出顯示:
BiKi每日主流幣行情播報:BTC日內漲幅0.41%:據BiKi平臺每日行情數據,截至5月13日15:15,BTC 24小時漲0.41%,現報8902.55 USDT;ETH 24小時跌0.22%,報190.38USDT;EOS 24小時跌0.48%,報2.44 USDT;BCH 24小時跌0.32%,報233.9 USDT;BSV 24小時跌0.15%,報187.02 USDT;LTC 24小時跌0.42%,報42.3 3USDT;XRP 24小時跌0.25%,報0.197USDT;ETC 24小時跌1.25%,報6.09USDT。[2020/5/13]
“在2020年的前六個月中,所有盜竊事件中有45%是DeFi黑客,造成約5,150萬美元損失,占該時期黑客數量的40%。到目前為止,在2020年下半年,DeFi在所有盜竊案中占了50%的份額,平均大約為4,770萬美元,占同期被盜案數量的14%。”
Coinness分析:BTC已進入橫盤走勢 須留意振幅變化:據Coinness作者分析,日線上看BTC已進入橫盤走勢,向上第一道壓力為200小時均線($9182),突破后震蕩區間將抬高至$9500附近。而向下需首先關注階段低點$8829,如果未觸及該低點就出現反彈,說明BTC振幅有收窄跡象,短期可能會再次出現選擇方向的舉動,由于距離壓力位較近,上攻的概率要大一些。如果BTC觸及第二低點$8646,且支撐有效,那么則繼續保持橫盤的走勢判斷,如果跌破看跌區間移至$8100附近。[2018/5/3]
總體上,DeFi黑客數量占2020年盜竊量的21%,而在2019年,DeFi黑客數量幾乎可以忽略不計。
根據Longhash的最新報告,“9月1日,當大部分DeFi代幣的市場價格到頂時,DeFi的TVL為96.6億美元。實際上,自那時以來,盡管DeFi代幣經歷了回調,DeFi中鎖定的價值已經實現增長。”
但是,CipherTrace報告強調,如果犯罪率繼續保持不變,DeFi可能會引起監管審查。
10月份,在洛杉磯區塊鏈峰會上,談及許多DeFi平臺使用的治理代幣是否可以像證券發行一樣對待時,美國證券交易委員會專員、“加密媽媽”HesterPeirce表示,盡管這些代幣具有某些類似股權的好處,但有關監管結構以及這些代幣如何影響公司治理的問題仍然存在。
Peirce在接受采訪時表示,DeFi雖然現在還處于初期階段,但委員會已經開始注意到這一點,因為DeFi表現出了能夠改變游戲規則的問題,“我認為它將挑戰我們的監管方式。”
鑒于DeFi項目在國外,如果沒有采取正確的步驟來確保這些項目智能合約的安全性,則DeFi可能只會繼續遭受因反洗錢和安全性不足而造成的后果。
審計需求提升,但小項目可能付不起費用
經過審核的項目與未經審核的項目在DeFi的繁榮時期中的區別顯而易見,很多未經審計的項目中的代碼缺陷非常容易被黑客利用,如Yam.Finance。
隨著黑客事件的增多,DeFi項目對審計的需求也越來越多。
審計公司OpenZeppelin已對Compound、Augur等主要DeFi項目進行過審計。該公司表示,市場對審計的需求巨大,并透露其客戶已經預定到了2021年第一季度。審計公司Quantstamp也表示,申請審計的項目太多,導致其公司已經拒絕了很多項目。
但是,審計公司質量層次不齊,好的審計公司收費也相對較高。
DeFi項目bZX今年前后遭遇了三次黑客攻擊,但在這之前審計公司已經審核過兩次。bZX聯合創始人KyleKistner表示,bZX團隊對金融領域的安全審計并不了解,后來認為ZKLabs非常有名,其創始人MatthewDiFerrante也與以太坊基金會往來密切,并在基金會中擔任過安全工程師,是值得信賴的。后來才知道Matthew在安全審計行業的名聲很差,同行們都認為他們不夠專業。
bZX的審計工作由MatthewDiFerrante獨立完成,并收取了約50000美元的費用。“對于我們這樣一家小公司來說,這絕對是一筆巨款了,但我們仍然盡了最大努力籌集資金。但這50000美元花得實在很糟心。當年3月初左右,我們已經準備好了所有材料,但直到接近9月,審計工作才在爭吵與扯皮當中磕磕絆絆地完成。”Kistner在采訪中說道。
bZX團隊在審計報告中甚至發現了錯別字,某處是Chainlink的名字而非bZX。團隊也心生疑惑:你這審計用了多長時間?到底是真做了審計還是在騙我們?但審計公司還是提出了一些重要的建議,并發現了其中有一項嚴重bug。“不能說他們什么都沒做,只是最終出爐的審計結果還不夠有說服力。“
“雖然OpenZeppelin、TraiklofBits等其他安全公司更權威,但開價更高,大約在20萬美元左右,bZX實在承受不起。”Kistner表示。
Gate.io永續合約USDT實盤交易爭霸賽已于北京時間2020年11月4日推出,目前火熱進行中!20000GT總獎池獎勵交易強手,最高100倍杠桿,獲獎名額30名,連續12天每日決出贏家.
1900/1/1 0:00:00親愛BKEXer:? BKEXGlobal舉辦的"交易FILUSDT永續合約贏2,100美金獎勵"活動已于2020年11月7日18:30圓滿結束.
1900/1/1 0:00:00活動總結 “揚帆三亞,量化未來”,11月5日至7日,Gate.io芝麻開門與TokenInsight于海南聯合舉辦了首屆海島穿越賽,本次海島穿越賽雙方將攜手20+頂尖量化團隊云集三亞.
1900/1/1 0:00:00幣安CEO趙長鵬在接受彭博社采訪時表示,他的總體看法是就監管而言,市場表現良好。他指出,2020年是好的一年,也是壞的一年。由于摩根大通等主要公司的加入,采用一直在增長.
1900/1/1 0:00:00去中心化自治組織受到10月份DeFi下降趨勢的嚴重打擊,DAO管理的資產總值相比30天前暴跌40%。根據DeepDAO的數據,截至10月初,DAO控制的資產管理總額超過2.9億美元.
1900/1/1 0:00:00?作者:資深撰稿人,行業研究專家,眾邦社區創始人之一,官微:btshijie根據官網forsage.io公開顯示數據,佛薩奇全球超過30多個國家和地區參與forsage的以太坊地址達到99萬.
1900/1/1 0:00:00