Jan.2022,FootprintAnalyticsAnalyst:Zoni@footprint.network
?DataSource:??REKTOverviewin2021??
这篇文章是我们年度回顾系列的一部分。
在加密货币世界中,REKT目前有4种主要攻击手段:
ExitScam:是指项目在上线期间或之后卷钱跑路
Honeypot:是指引诱投资者将资金存入到含有隐藏陷阱且不稳定的智能合约项目中,一旦资金存入,只有项目方才能解锁锁定资产
ExploitAttack:是指利用DApp、网络或智能合约的漏洞而发起攻击
FlashLoanAttack:是指利用闪电贷和其他漏洞结合后,发起套利和操纵价格等攻击。
根据FootprintAnalytics的数据,2021年有600多个项目被REKT,其中三分之一遭遇资金损失,累计金额达22亿美元。
FootprintAnalytics:?REKTOverviewin2021
与2020年相比,约有450个新增项目被黑,造成10倍的资金损失。从更多的数据对比和分析中,本文有以下发现。
NFT内容创作者的支出较2022年峰值下降98%:金色财经报道,据Token Terminal数据,艺术家收入的减少可能会阻碍新作品的推出,从而导致市场僵化,该市场的交易量已从 2022 年 1 月的 170 亿美元下降了 95%。研究人员Nansen表示,当月特许权使用费达到2.69亿美元的峰值,但今年7月仅为430万美元,因为每笔交易支付的费率从高达5%降至0.6%。
区块链技术专家Sei Labs的NFT和游戏增长负责人Phillip Kassab表示,这是一种短视的策略,忽视了这一领域的可持续成功建立在赋予交易者和创作者权力的微妙平衡之上的事实。
Nansen数据显示,随着创作者支出大幅下降,NFT艺术家版税较峰值下降98%。[2023/8/12 16:22:14]
FootprintAnalytics:YearlyREKTNumber&Fund
发现1:ExitScams和Honeypots是最常发生的加密货币手段
2021年,ExitScams和Honeypots分别占所有局的50%和30%。与前一年相比,Honeypots的比例增加了16%。
Web3财报平台Elven获种子轮融资,ABCDE领投:金色财经报道,Web3财报平台Elven获得种子轮融资,ABCDE领投,钟鼎资本跟投,具体金额尚未披露。Elven(Elven.com)是一个自动化的Web3财报平台,为Crypto项目、投资机构、研究机构提供一键化的透明、合规、可审计的财务报告服务。目前已经覆盖7163个token,5534个NFT项目,已识别107个会计主体,日处理交易数超过5百万。[2023/1/30 11:36:22]
FootprintAnalytics:NumberofREKTbyType,YearlyComparison
FootprintAnalytics:DistributionofREKTbyType,YearlyComparison
大多数ExitScams发生在8月和9月之间,主要是在BSC和Polygon两条公链上。
FootprintAnalysis:MonthlyExitScamsbyChain
Ava Labs创始人:公司对FTX的风险敞口非常小:金色财经报道,Ava Labs创始人兼首席执行官Emin Gün Sirer在周三的Twitter Spaces上表示,对 Avalanche 几乎没有接触FTX交易所感到欣慰,真正的问题始于SBF参与市场操纵以支撑某些Token的价值,以便借贷。而Ava Labs没有接受FTX的任何投资。之前考虑过成为FTX的投资者,但Avalanche决定放弃这笔交易。[2022/11/17 13:17:36]
至于Honeypots,9月是发生最严重的月份,尤其是在BSC链上,占了这类局的近70%。
FootprintAnalysis:MonthlyHoneypotsbyChain
发现2:发生在BSC上的被黑事件,占据了总体的53%
与前一年相比,对BSC的攻击次数从9次增加到319次;2021年的新链Polygon也受到了12%的影响。
Lido社区新提案提议提高Aave上wMATIC储备的资本效率:10月25日消息,流动性质押协议Lido发布社区提案,计划提高Aave上wMATIC储备的资本效率,降低借贷成本,以提高stMATIC的利用率。目前wMATIC储备当前利用率为42.5%,预计将提高至72.5%。目前该提案已获得99.99%的投票支持率,投票将于10月29日结束。[2022/10/25 16:37:58]
FootprintAnalytics:NumberofREKTbyChainin2020(left)and2021(right)
ExitScams和Honeypots是对BSC链上项目的两种主要攻击类型。值得注意的是,ExitScams集中发生在8月份爆发,当时BSC正在经历项目数量的暴增以及锁仓量的积累,更深入的原因在本文后续进行分析。
??
FootprintAnalytics:NumberofREKTbyTypeofBSC
发现3:67%的资金损失发生在以太坊上
虽然大多数攻击事件发生在BSC链上,但更多的资金是在以太坊上损失的,主要是通过ExploitAttack和FlashLoanAttack。与2020年相比,以太坊上损失的资金数额增长了500%。
今年到目前为止,金融科技公司的估值已经蒸发了近5万亿美元:金色财经报道,根据CB Insights的数据,今年到目前为止,金融科技公司的估值已经蒸发了近5万亿美元。英国《金融时报》援引瑞穗分析师丹·多列夫的话说,金融科技和数字支付公司尤其是科技行业中最先从疫情中受益的部分,人们被困在家中并在网上购买东西。他说:现在他们也比其他行业更早地向下行方向过度修正。不过,多列夫也表示,他预计下半年许多金融科技股将出现反弹。估值问题也不仅限于上市金融科技公司。最近几天,私人资助的支付公司Stripe将其估值下调了 28%。[2022/7/18 2:21:20]
FootprintAnalytics:FundLostAmountbyChain&Typein2020
FootprintAnalytics:FundLostAmountbyChain&Typein2021
以下是按资金损失列出的攻击清单:
资金损失超过5000万美元共10笔?
资金损失在100万-5000万美元共76笔
资金损失在1万-100万美元之间共107笔
资金损失在1万美元以下共19笔
另外有397笔攻击未有资金损失
PolyNetwork是2021年最大的被黑受害者,8月份的漏洞攻击造成6.02亿美元的损失。而最大的闪存贷攻击的最大金额受害者是CreamFinance,在10月份时累计损失了1.3亿美元。
FootprintAnalytics:AttacksCausingLostMoreThan50M
和攻击为何在2021年如此猖狂?
攻击数量增加的一个原因来自于区块链DApps的快速增长,以及公链的爆发。截至2021年12月31日,DeFi协议的数量达到977个,部署在86条公链上。
FootprintAnalytics:TVLofAllDeFiProtocols
FootprintAnalytics:NumberofDeFiProtocols
另一个原因是,越来越多的黑客已经注意到锁定在区块链上项目的金额越来越多,2021年底全网锁仓量超过2700亿美元。?
为什么发生在BSC链上的REKT数量最多?
作为以太坊的“Layer2”公链,BSC上的大多数是通过简单的分叉以太坊协议建立的仿盘项目,其中许多项目在对原本协议缺乏深度理解的情况下进行了微创新,有些属于割韭菜项目并无长期发展计划直接复制代码。
这些因素使得代码结构相似的仿盘项目容易受到黑客的攻击,只要黑客足够耐心,找到其中一个协议中的漏洞,并等待这些类似项目上积累的资金足够吸引的时候,黑客就能对这一系列的仿盘项目进行攻击。
此外,BSC上的gas费非常低,黑客们在BSC上进行攻击成本远比在以太坊上要低得多。?
FootprintAnalytics:TVLofBSCin2021
FootprintAnalytics:TVLofBSCin2021
如何避免不被REKT
2021年,越来越多的人进入加密货币世界。
有些人买了一些代币,有些人投资了DeFi项目,还有一些人购买价格高昂的NFT,甚至为了成为现实中名人的邻居而花大价钱在元宇宙炒了地。越来越广泛的去中心化网络活动,意味着更多的黑客攻击、和攻击。
因此,DeFi开发人员应更加注重安全意识,如对代码进行逻辑检查,排除可能的漏洞,并寻求专业审计团队的帮助。
由于蓬勃发展的区块链行业吸引了更多的不良项目,投资者将需要进行更多的尽职调查。如果你刚刚开始在加密货币世界进行项目投资,请注意以下:
提供过高奖励回报的新项目,币价疯涨有可能是项目方拉盘
谨慎社群中的可疑链接,或者陌生人的私信,甚至是搜索引擎的结果,这些都有可能导致进入钓鱼圈套?
声称给你带来天文数字回报的空投代币,往往需要质押有价值的资产才能兑现
不被REKT的唯一方法是保持冷静并对项目有透彻的了解。
关于FootprintAnalytics:
FootprintAnalytics是一个一站式可视化区块链数据分析平台。Footprint协助解决了链上数据清理整合的问题,让用户免费享受0门槛的区块链数据分析体验。提供千余种制表模板和拖拽式的作图体验,任何人都可以在10秒内建立自己的个性化数据图表,轻松洞察链上数据,了解数据背后的故事。
以上内容仅为个人观点,仅供参考、交流,不构成投资建议。如存在明显的理解或数据错误,欢迎反馈。
版权声明:
本作品为作者原创,转载请注明出处。商用转载需联系作者授权,擅自商用转载、摘编或利用其它方式使用的,将追究相关法律责任。
来源:金色财经
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。