2021年迄今DeFi领域已发生70次攻击,被盗资金达6.8亿美元_ETH:STKETH价格

本文来自TheBlock,原文作者:TimCopeland

Odaily星球日报译者|念银思唐

DeFi攻击;

-最初有大约14亿美元被盗,但7.6亿美元已经归还。

TheBlock的DataDashboard数据显示,今年迄今,DeFi攻击中被盗的资金总额已达6.8亿美元。

TheBlockResearch收集的数据显示,最初有14亿美元由于漏洞攻击从DeFi协议中被盗取,但现在已经有7.6亿美元被返还。

Pythagoras旗下基金2022年净收益超8%:金色财经报道,加密货币量化交易公司 Pythagoras Investment Management LLC 创始人兼首席执行官 Mitchell Dong 表示,该公司的两只基金在动荡的2022年结束时上涨了 8%。其中市场中立的Pythagoras套利基金在 12 月份小幅上涨 0.1%,但年底净收益为 8.8%,趋势跟踪动量基金在 12 月份下跌了 0.4%,但年底仍以 8.1% 的净收益结束,该基金根据技术指标显示的情况同时持有多头和空头头寸。

拥有超过 25 年对冲基金运营经验的Mitchell表示,Pythagoras 将其资产分散到至少十几个交易所,其中任何一家券商的资金不超过 10%。[2023/1/26 11:30:15]

数据来源:TheBlockCryptoData

F2pool:ETH PoW挖矿预计于2022年9月10日至20日间结束:9月7日消息,F2Pool(鱼池)发布官方公告表示,ETH PoW挖矿预计于2022年9月10日至20日之间结束,F2pool的ETH矿池将正常运行至PoW挖矿终止。F2pool将在合并完成后安排帐户余额的发放。为顺利接收已产出的ETH挖矿收益,请用户及时确认ETH钱包地址可正常使用,如尚未添加钱包地址请前往帐户进行设置。[2022/9/7 13:13:18]

在过去的一年里,DeFi领域见证了四个区块链平台上出现的70次大型DeFi漏洞攻击。大多数攻击发生在以太坊上——准确地说是34次——币安智能链紧随其后,共受到25次攻击。Polygon上也发生了3次攻击,Avalanche上发生了两次攻击。

报告:2024年减半时零售需求预计将占新增供应量的一半以上:加密衍生品交易所ZUBR的最新研究发现,尽管长期以来有传言称,如果要推动加密货币价格上涨,需要获得机构采纳,但实际上散户投资者的参与度仍在增加。

尽管价格走势平淡,但多种看涨因素显示比特币在投资者参与度方面的显著增长,这些因素包括比特币巨鲸数量创纪录增长、余额少于1 BTC的钱包地址数量创历史新高、交易所的比特币流出量创历史新高,以及比特币最近创下有史以来第三好的Q2表现。此外,灰度投资公司、Square和其他公司对比特币的需求不断增加,这表明需求既来自机构投资者,也来自散户。

尽管比特币价格在黑色星期四下跌逾50%,但散户投资者的需求依然强劲,与散户投资者相关的钱包地址中比特币数量也没有明显下降。数据显示,2020年4月,余额为1-10 BTC的钱包地址已超过50万个。ZUBR认为,到2024年下一个区块奖励时代(也就是减半)到来之时,零售业可能会占据50%以上的实物供应量。目前每天有900枚新挖的比特币,预计到2024年将降至450枚。ZUBR预测,到2024年减半时,零售需求可能平均每天超过250 BTC,相当于新增日供应量的一半以上。(Cointelegraph)[2020/7/1]

在这些攻击中,34次使用了闪电贷。这些贷款是在同一交易区块中取出、用于某些功能并全部偿还的贷款。这意味着贷款人知道他们的钱会被归还。

共为2020 | Block.one首席执行官:区块链深入数据,更好为用户服务:金色财经现场报道,2020年6月21日,由金色财经主办的共为2020·区块链创新应用论坛在深圳拉开帷幕。Block.one首席执行官Brendan Blumer、金色财经CEO安鑫鑫就《Block.one、EOSIO和区块链未来》进行现场连线。Block.one首席执行官Brendan Blumer指出:大家看到周围的事物往往只是表面,但往下深挖是很大的数据库。比如现在社交媒体上有很多广告,这些广告下面是数据,很多公司用算法和技术方法把广告推送到我们身边。区块链技术可以深入其中,提高更好的透明度,看是否为用户服务,让用户能更好的掌控。[2020/6/21]

因此,闪电贷可以以极低的成本达到巨额规模,使黑客能够借到大量资金,以便将此类攻击造成的损害最大化。

例如,DeFi协议xToken在5月份遭到攻击。攻击者利用闪电贷借了61800枚ETH,扰乱了系统,并盗走2450万美元。闪电贷的庞大规模使得攻击更加有利可图。

全部归还被盗资金之前总共损失了6.11亿美元。其他重大损失包括Compound,该项目在9月份遭遇了一个漏洞,导致意外发行了价值1.14亿美元的COMP代币,其中约一半被返还。

而最近的一次大规模闪电贷攻击就发生在上月底。

10月27日,DeFi借贷协议CreamFinance再次遭受攻击,损失超过1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。根据Rekt的排行榜,这是有史以来第三大DeFi黑客攻击。

据悉,CreamFinance此前曾多次遭受闪电贷攻击,2月份损失3750万美元,8月份又损失1880万美元。

随后11月1日,CreamFinance发布了10月27日闪电贷攻击报告。报告称,攻击者从C.R.E.A.M.Ethereumv1市场取走约1.3亿美元代币,CreamFinance正在与当局合作追踪攻击者,将在未来几天公布详细的还款计划。CreamFinance鼓励攻击者与其对话,以返还用户资金,将在资金返还时兑现10%的漏洞赏金。

具体而言,此次攻击混合了经济攻击和预言机攻击,攻击者从MakerDAO闪电贷出DAI来创建大量yUSD代币,同时通过操纵多资产流动性池,利用价格预言机计算yUSD价格,yUSD价格升高后,攻击者的yUSD头寸增加,创造了足够的借入限额来抵消C.R.E.A.M.Ethereumv1市场的绝大部分流动性。

CreamFinance称,已暂停C.R.E.A.M.Ethereumv1市场的所有交互,关键漏洞在于可封装代币的价格计算,已经停止了所有可封装代币的供应/借贷,包括所有PancakeSwapLP代币。

目前,CreamFinance官方尚未就此事发布进一步的更新说明。而此次被盗资金能否归还也不得而知。

此外,BSC上最近也发生了一次大型攻击事件。去中心化交易协议BXH称于10月30日遭到攻击,初始黑客获利地址已将4000ETH从BSC链转移到ETH链,接着将300BTCB兑换为renBTC跨链到地址。据慢雾监测,黑客在洗币过程中,多次使用了AnySwap、PancakeSwap、Ellipsis等兑换平台,其中部分ETH代币被兑换成BTC。此外,黑客现已将13304.6ETH、642.88BTCB代币从BSC链转移到ETH、BTC链,目前,初始黑客获利地址仍有15546BNB和价值超3376万美元的代币。

值得一提的是,以上这些数据不包括拉地毯和其他加密,而只关注于针对DeFi协议的攻击。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:736ms