DEF:2020年数字货币反报告:金融革新玩出花式 DeFi 攻击篇_比特币最新消息中国

原文标题:盾2020年年度数字货币反报告之金融革新玩出花式 DeFi 攻击篇

DeFi(去中心化金融)正处于一个纷乱的战国时代。

2020年被称为“DeFi 元年”,全球涌现出上百个 DeFi 项目展开竞争。这些 DeFi 项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据 PeckShield 派盾发布的《2020年年度数字货币反报告》显示,2020年10月 DeFi 攻击损失达到 3380 万美元,为全年 DeFi 攻击造成损失最多的一个月;11月, DeFi 攻击达到 10起,为全年攻击频率最高的一个月。

NBA在NBA Top Shot上公布2021年新秀名单:金色财经报道,NBA周三在NFT市场NBA Top Shot上公布了其2021年新秀名单。根据周三发布的博客文章,NBA Top Shot连同NBA和美国国家篮球运动员协会从2020-2021赛季“精选”了20个时刻。文章解释称,这些时刻在区块链上被永久珍藏为数字收藏品。包括锡安·威廉姆森(Zion Williamson)和贾·莫兰特(Ja Morant)等著名选手的精彩片段已经以每张10万美元的价格出售。[2021/3/4 18:12:57]

2020年 DeFi 安全事件及损失统计

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀 DeFi。

由于 DeFi 产品?都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力?,因?成为2020年黑客重点攻击的对象。

报告:2024年减半时零售需求预计将占新增供应量的一半以上:加密衍生品交易所ZUBR的最新研究发现,尽管长期以来有传言称,如果要推动加密货币价格上涨,需要获得机构采纳,但实际上散户投资者的参与度仍在增加。

尽管价格走势平淡,但多种看涨因素显示比特币在投资者参与度方面的显著增长,这些因素包括比特币巨鲸数量创纪录增长、余额少于1 BTC的钱包地址数量创历史新高、交易所的比特币流出量创历史新高,以及比特币最近创下有史以来第三好的Q2表现。此外,灰度投资公司、Square和其他公司对比特币的需求不断增加,这表明需求既来自机构投资者,也来自散户。

尽管比特币价格在黑色星期四下跌逾50%,但散户投资者的需求依然强劲,与散户投资者相关的钱包地址中比特币数量也没有明显下降。数据显示,2020年4月,余额为1-10 BTC的钱包地址已超过50万个。ZUBR认为,到2024年下一个区块奖励时代(也就是减半)到来之时,零售业可能会占据50%以上的实物供应量。目前每天有900枚新挖的比特币,预计到2024年将降至450枚。ZUBR预测,到2024年减半时,零售需求可能平均每天超过250 BTC,相当于新增日供应量的一半以上。(Cointelegraph)[2020/7/1]

据《派盾 2020 年年度数字货币反报告》显示,2020年虚拟货币?客攻击事件仍呈爆发的趋势,达到 170 件,较2018年和2019年增长了 300%;造成经济损失达到 23.3 亿美元,较2019年增长了 660%,较2018年增长了 7.2%。

2020年加密交易平台Robinhood每月新增近50万用户:6月11日消息,从1月到6月,加密交易平台Robinhood用户数量增加了241.67%。从2018年2月到2019年12月初,Robinhood平均每月增加约33万个新用户。而到2020年,该平台新增300万用户,即每月新增近50万用户。根据SameWeb的数据,疫情期间Robinhood网站上的访问总数也一直在稳定增长。(Finance Magnates)[2020/6/11]

虚拟货币?客攻击类安全事件统计

动态 | 数字货币经济学家预计2020年BTC持有人数将达5亿 Xapo CEO称极有可能实现:数字货币经济学家Tuur Demeester发推文称,比特币的采用大致遵循了互联网当初发展的趋势。2014年我做了一个预测,预计到2020年持有BTC的人数将达到5亿。事后看来,我认为当初估计2014年初会有500万持有者可能过于乐观了。我怀疑直到到2015年底,这一数字可能会低于500万。

而Wences Casares(Xapo首席执行官)估计,目前比特币有6000万持有者。他称,“经过10年不断努力, BTC现拥有超过6000万的持有者, 每月新增100多万持有者人数, 并在全球范围内每天交易超过10亿美元,其极有可能实现。”[2019/4/14]

虚拟货币?客攻击类安全事件造成经济损失统计

其中,DeFi 攻击事件达到 60 起,损失逾 2.5 亿美元。这 60 起 DeFi 攻击事件中,有?少 10 起为闪电贷攻击,包括?bZx、Balancer、Harvest、Akropolis、Cheese Bank、Value DeFi?和?Origin Protocol?等多个 DeFi 项?。黑客利?闪电贷,以极低的成本撬动巨量资?,在多个协议间进?价格操纵或套利。

?少发生 5 起与 DeFi 相关的重?攻击,重?攻击是以太坊智能合约上最经典的攻击?段之一,著名的 The DAO 被盗事件就是攻击者运用重?攻击导致以太坊硬分叉,损失价值 5000 万美元以太币。?

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型?式,虚拟货币反迎来全新挑战。

9?26?,交易所 KuCoin 被盗价值逾 2 亿美元的虚拟货币。事件发?后,KuCoin 与多家中心化虚拟货币交易所(CeFi)、项目?、安全机构及警?联系,并采取部分有效措施,竭力追捕被盗资产。截至?前,据 KuCoin 官?显示已追回 85% 被盗资产。?

在安全事件发?后,交易所联合 CeFi(中?化?融)及时?损,虽然有效地冻结和追回了部分损失的资产,但遭到 CeFi 联冻后,黑客陆续将所盗资产转向去中?化交易所(DEX),包括 Uniswap、Kyber 等并进?扫荡式逐?清空。

这次黑客攻击开创了技术结合金融的先河,给虚拟货币交易所反带来新的挑战。

PeckShield 派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用 DEX 逐?清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

自今年11?起,闪电贷攻击频发,?周曾接连发?过 4 起闪电贷攻击。闪电贷本是?种创新金融?具,用于高效提供大额资?,促进价值循环。但却被攻击者频频利用,成为黑客借来?「?蛋」的鸡。?

区块链上的闪电贷是?种不需要抵押就可以借贷的贷款?式,但贷?必须在同?区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。??客就可以利?这样的贷款?式,以很?的成本借出?笔资?,然后?这笔资?去造成?些虚拟货币的价格波动,再从中渔利。?

bZx闪电贷攻击

以 bZx 为例,攻击者通过 dYdX 闪贷贷借出 10,000 ETH;随后,攻击者将其中的?5,500 ETH 存? Compound 作为抵押品,贷出 112 WBTC,所贷 WBTC 在第四步中抛售;随后攻击者利? bZx 的杠杆交易功能,做空 ETH 购入?量 WBTC,从而抬? Uniswap 中 WBTC 价格;待 Uniswap 中的 WBTC 价格飙升后(价格为61.4 WETH / WBTC),攻击者将第二步中通过 Compound 借来的 112 WBTC 全部在 Uniswap 中卖出,并返还相应的 WETH。最终攻击者还款闪电贷,获利 6,871.41 ETH。?

PeckShield 派盾认为:“闪电贷本是?项?常有意义的?融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑 DeFi 可持续发展的基石。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-4:163ms