div#pop_ad { opacity: 0; }
AD
首页 > 数字货币 > 正文

2020区块链安全事件盘点

[2021-01-29 02:30:25] 来源: 编辑:wangjia 点击量:
评论 点击收藏
导读: 2020年,是一个既充满艰辛又不缺少机遇的一年,对于币圈的用户来说更是如此。从比特币3.12 危机到的DeFi热潮,再到年末BTC直冲云霄,突破3万大关,整个2020年,大家感受到了低谷时期的人心惶
2020年,是一个既充满艰辛又不缺少机遇的一年,对于币圈的用户来说更是如此。

从比特币3.12 危机到的DeFi热潮,再到年末BTC直冲云霄,突破3万大关,整个2020年,大家感受到了低谷时期的人心惶惶,也感受了牛市来临后的狂欢与兴奋,有人攒住了机会,也有人缺了席。

而无论是熊市还是牛市,有一批选手从未缺席过,他们贯穿了整个加密货币的发展史,他们就是『黑客』,在这一轮DeFi 行情中,利用技术实力和知识门槛专薅 DeFi 羊毛的黑客们很忙。

区块链生态自带金融属性,交易所、钱包、公链等都与金融资本有着直接联系,更没有监管层面的背书,所以每一次黑客事件的背后往往都是一场金额巨大的资产转移事件。此外,区块链项目大多都是开源的,“明牌”的情况下,会让黑客很容易的找到合适的狩猎目标。

那今天大星就带你一起盘点一下2020年区块链那些金额巨大的黑客攻击事件,看看整个2020年都发生了哪些涉及金额巨大,以及备受关注的黑客攻击事件?

·1·

被黑目标:Cover Protocol时间:2020年12月28日

涉及金额:4350枚ETH(约合¥2064万元)

北京时间2020年12月28日下午6时,保险项目 Cover Protocol 遭黑客攻击,代币Cover大量增发,此次攻击分为两拨。第一波黑客攻击:由于Cover合约中计算铸造cover代币数量的变量调用出现漏洞,黑客攻击者可以通过生成假币和Cover合约漏洞获取大量cover原生代币,然后套现离场,此轮攻击中,黑客获利近 200 万美元。第二波攻击:Grap Finance 通过相同的Cover合约漏洞铸造了天量的Cover代币,后在Uniswap和Sushiswap抛售后将其获得的4350枚ETH归还至Cover项目方。


2020区块链安全事件盘点


·2·

被黑目标:Pickle Finance时间:2020年11月22日

损失金额:1,975 DAI(约合¥1.28亿元)

Pickle Finance是一个得到过V神亲自站台的 DeFi 项目,11月22日Pickle Finance遭到攻击,共损失约1975万枚价值近1.28亿人民币的DAI,其原生代币PICKLE暴跌50.12%。


2020区块链安全事件盘点


·3·

被黑目标:Harvest Finance
时间:2020年10月26日

涉及金额:$ 33,800,000(约合¥2.2亿元)

2020年10月26日,Harvest Finance 资金池中有大量资金被转移,黑客使用闪电贷攻击的模式,通过多个合约交易成功套现约 3380 万美,之后攻击者以 USDT 和 USDC 的形式退回 2478549.94 美元。


·4·

被黑目标:KuCoin时间:2020年9月26日

涉及金额:$ 150,000,000(约合¥9.75亿)

9 月 26 日凌晨 2 点 49 分开始,交易所 KuCoin 的地址开始非正常转移包括 MKR、USDT、OCEN 等在内的大批代币至新的地址,包括 1.1万枚以太坊、1979万枚 USDT以及其他多种数量庞大的数字代币,新地址存储了价值约 1.46 亿美元的 ERC 20 代币,此次事件的发生,是因为库币热钱包私钥被盗所导致。11月中旬,KuCoin宣称已经追回了84%的被盗资产,而这起黑客事件也是2020年涉及金额最大的一起。


2020区块链安全事件盘点


·5·

被黑目标:Twitter时间:2020年7月16日

涉及金额:13枚BTC(约合¥270万元)

2020年7月16日凌晨三点左右,著名社交网站推特(Twitter)上多位有影响力的大V账户被盗,并逐一发布相关比特币的钓鱼信息。包括比尔·盖茨,亚马逊创始人Jeff Bezos, 彭博社创始人Bloomberg,苹果官方账号,特斯拉CEO埃隆·马斯克, 著名歌手侃爷Kenye West、美国前总统奥巴马和拜登等人的账号无一幸免。
7月16日当天,就有366笔交易转入推特黑客诈骗地址,在推特账户被黑事件中,黑客的交易地址共计收到了大约13枚BTC,现在价值约41.6万美元。



2020区块链安全事件盘点


·6·

被黑目标:Lendf.Me时间:2020年4月18日

损失金额:$24,696,616(约合¥1.6亿)

北京时间 4月18日 08:58,黑客利用Uniswap和ERC777的兼容性问题,攻击了DeFi平台Lendf.Me。攻击者在进行 ETH-imBTC 交易时,利用重入攻击,获取imBTC,并将Uniswap上的imBTC池耗尽,最终将Lendf.Me账户资产盗取一空,Lendf.Me总计损失了24,696,616美元的数字资产。



2020区块链安全事件盘点


·7·
被黑目标:dForce时间:2020年4月涉及金额:$25,000,000(约合¥1.62亿元)四月dForce遭遇重入漏洞攻击事件,价值2,500万美元的资产被窃取,导致了Lendf.Me借贷平台的直接下线,这次攻击事件dForce直接损失了超过其99%的资产。但一天后,黑客将总价值超过200万美元的被盗款项转回Lendf.Me的admin帐户中,还在转账中附了「Better future」的留言。

2020区块链安全事件盘点


·8·

被黑目标:MakerDao时间:2020年3月12日

损失金额:$ 7,900,000(约合¥5135万元)

攻击者利用以太坊拥堵,gas 飙升,通过 MakerDao 拍卖漏洞以 0 美元价格成交了被清算的 ETH。



2020区块链安全事件盘点


·9·

被黑目标:比特币钱包Electrum时间:2020年1月19日

损失金额:2000 BTC(当时价值约合¥1.15亿)

2020年1月19日,一款轻量级比特币钱包Electrum 遭遇了“更新钓鱼”盗币行为,损失了近2000枚BTC,而这2000枚BTC现在价值$6480.4万。


我们纵观整个2020年,在所有区块链黑客攻击事件中,DeFi 领域无疑是重灾区。据CipherTrace 报告称,2020年上半年发生的所有盗窃和黑客事件中,发生在DeFi领域的占了45%,到了今年下半年,这一比例进一步上升到了50%。

DeFi 作为当下最重要的赛道,也是行业创新的主要战场,他的安全与防护会直接关乎一个项目的存亡、用户资金安全和整个市场情绪的发展,毕竟安全不仅仅是这个行业发展的补充,而是0前面的1。


本文转自微信公众号:区块链大星说 ID:bitbus

免责声明:文章来源于网络,仅供学习、交流使用,不具有任何商业用途,版权归原作者所有,如有问题请及时联系我们以作处理。本声明未涉及的问题参见国家有关法律法规,当本声明与国家法律法规冲突时,以国家法律法规为准


添加新手交流群:币种分析、每日早晚盘分析

添加助理微信,一对一亲自指导:YoYo8abc

查看更多:

为您推荐