撰写:Crypto.comResearch
编译:深潮TechFlow
2022年对加密行业来说是一段旅程。在本报告中,我们整理了2022年十大加密货币事件和趋势,其次是我们对2023年的展望。
2022年回顾
2022年,全球经济在宏观和地缘逆风下举步维艰,包括世界各国央行为打击通货膨胀而采取的货币紧缩政策、欧洲的冲突、供应链中断以及COVID-19流行病挥之不去的影响。因此,预计2022年的全球GDP增长率为3.2%,比2021年的~6%大幅下降。同时,通货膨胀增长率继续飙升,达到年均8.8%。
除了宏观逆风外,加密货币市场也受到了一些事件的负面影响,特别是?5月Terra稳定币的崩溃和11月FTX的破产。这两个事件和随后的影响产生了连锁反应,影响了生态系统中的其他参与者,并抑制了其对该行业的信心。在写这篇文章的时候,可以说这仍然是"加密货币的冬天"。话虽这么说,市场周期在熊市和牛市之间波动是自然的,如下图所示。
Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]
以太坊2022年9月15日的合并被广泛认为是今年最值得期待的加密货币事件之一。合并的积极影响之一是,以太坊的能源消耗下降了99.95%,因为PoS不需要PoW那样的能源密集型采矿机。相反,PoS区块链依靠验证者来验证交易。据估计,PoS以太坊区块链的能耗大约是PayPal的1%,比PoW网络小几个数量级。
Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。
第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
在?FTX于2022年底破产后,我们看到去中心化的交易所在加密货币现货交易总量中占据了更高的份额。截至2022年11月,DEXs占据了现货交易量的14%,而10月份为9%。
慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]
2022年,新的第一层区块链受到关注:值得注意的例子是Aptos和Sui,它们都是由Meta公司Diem团队的前开发者创建的。因此,Sui和Aptos使用类似的技术,包括并行引擎和Move编程语言。
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
PoS质押默认需要锁定代币,这意味着代币持有人必须在赚取收益或保留流动性之间做出选择。LiquidStaking试图通过让代币持有者享受两全其美的方式来解决问题——在享受PoS代币收益的同时保持一定程度的流动性。流动性质押为质押者提供的灵活性是它在2022年蓬勃发展的一些原因。根据流动性定投代币的市值,ETH是最受欢迎的代币选择。LidoFinance继续引领流动性质押市场,占据约78%的市场份额。
在2022年上半年,NFT市场充满活力,交易量强劲。2022年5月,OpenSea的日交易量达到了5.44亿美元的高点,这是由蓝筹股BoredApeYachtClubNFT背后的公司YugaLabs推出的"OtherdeedforOtherside"系列所推动。尽管最近几个月交易量疲软,但NFT合作和创新仍在继续。
尽管市场低迷,但在2022年的大部分时间里,每天仍有大约100万区块链游戏玩家。Wax区块链目前在每日游戏玩家数量方面处于领先地位,截至撰写本文时为315,000人。Wax有不少顶级区块链游戏,例如Splinterlands和FarmersWorld。
基于区块链的社交应用在2022年获得了关注,从与社交DApps的智能合约互动的独特钱包总数的急剧增长可以看出。
区块链领域的资本投资和项目孵化继续增长。仅在2022年上半年就筹集了约290亿美元的资金,其中基础设施和Web3初创公司,包括NFT、区块链游戏和元宇宙,占据了资金池的绝大部分份额。在这头六个月里,筹集的资金总额已经超过了2021年的数字,2021年全年有1313个轮次,投资额为302亿美元。就行业而言,区块链服务类别的投资在整个一年中的分布是一致的。它获得了最多的资金,总共进行了592轮交易,其次是DeFi和GameFi板块。
安全问题是任何区块链网络的一个焦点。在2022年,我们看到了很多黑客和漏洞。在撰写本文时,2022年加密货币黑客攻击的总金额约为37亿美元,与2021年相比下降了63%。其中跨链桥被盗金额占到总金额的三分之一以上。
2023的展望
尽管宏观条件充满挑战,但在2022年,加密货币的采用增长仍然强劲。
截至2022年11月,加密货币所有者的数量突破了4亿的里程碑,达到4.02亿。在这一年里,月平均采用增长率为2.9%。
根据市场条件,我们预计2023年全球加密货币所有者的数量可能达到6-8亿。
在区块链游戏领域,我们预计在未来一两年内会看到一些AAA级游戏,这些游戏将为玩家提供新的游戏体验,将高性能的游戏玩法与区块链技术相结合。
灵魂绑定代币的使用越来越多,这可能是另一个潜在的市场驱动。SBTs是与个人或实体挂钩的NFTs,不可转让,不可交易。它们旨在通过包含持有人的承诺、证书和附属关系来代表持有人的社会身份。它类似于简历或CV的概念。采用SBTs可以引导我们进入一个去中心化的社会或一个共同决定的社会性,其中灵魂和社区以自下而上的方式召开。DeSoc以不可转让的SBT为基础,旨在代表"灵魂"的承诺、证书和附属关系,可以对实体经济的信任网络进行编码,以建立出处和声誉。??
2022年,我们看到一个有趣的现象,越来越多的Web2开发者对Web3产生了极大的兴趣。2018年以来,两个流行的Web3开发库Ethers.js和Web3.js的下载量激增10倍。开发人员涌向Web3将刺激提供Web3开发工具公司的增长。
在2022年行业内发生了一些破产和黑客事件后,我们看到人们越来越关注安全以及用户教育。建立一个成功的商业模式的关键是与终端用户建立信任。进入2023年,我们预计这种更加关注安全和用户教育的趋势将会继续。一方面,我们可能会看到更多平台投资于安全审计和认证。另一方面,我们也期待看到在这个领域推出更多的教育举措,延续2022年以来的趋势。
除了上述趋势性话题外,其他领域的发展预计将受到关注,包括新的区块链基础设施、ZK证明、更多基于效用的DeFi应用、以太坊的上海升级和机构采用等等。?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。