值得信赖的区块链资讯!
2020加密安全:DeFi狂欢缘何成为黑客盛宴?
2020年,安全问题仍然是笼罩在加密行业上方的一片乌云。
不过相比于2019年,加密货币交易所因黑客攻击造成的损失金额大量减少,而新生的DeFi领域由于大量资金的流入也成为了黑客眼中的肥肉,对于那些网络算力不够高的区块链来说,51%攻击仍然能给网络带来沉重打击。

DeFi闪电贷攻击
DeFi领域是2020年安全问题的重灾区。2020年,bZx、Balancer、Harvest Finance、Value、Cheese Bank、OUSD、Warp Finance等多个项目遭受闪电贷攻击,损失金额达数千万美元。除了今年年初遭攻击的bZx和今年六月遭攻击的Balancer外,其他五起闪电贷攻击事件均发生在今年的最后三个月中。
其中,Harvest Finance在10月26日遭到闪电贷攻击,损失金额达到3380万美元,其中约2400万美元加密货币通过renBTC套现。
在11月中旬,短短四天时间内Value、Cheese Bank和OUSD三个项目遭到闪电贷攻击,损失金额分别达到600万、330万和700万美元。
12月18日,流动性LP代币抵押借贷DeFi协议Warp Finance遭遇闪电贷攻击,770万美元代币被盗。
DeFi合约漏洞
在今年夏天的DeFi热潮中,大量DeFi项目仓促上面,其中很多项目的代码未经审核。Yam项目的失败就是一个典型的案例。
Yam见证了DeFi热潮中最疯狂的一周,也印证了DeFi热潮中令人担心的一面。由于存在Bug的代码未经审计,Yam项目在经历了上线之初的暴涨后随即发现存在问题,在经历了24小时的努力仍无法解决之后,价格暴跌 99% ,治理合约被“永久破坏”,价值 75 万美元的 Curve 代币被锁定而无法使用。
今年9月,推特用户Amplify称发现了DeFi智能合约SYFI(Soft Finance)的一个漏洞,单笔交易就赚了747枚 以太坊,价值达25万美元。
9月13日,bZx官方称因系统漏洞遭到攻击,攻击者将自己的余额增加到1.536亿枚iUSDT,并开始从USDT池中抽走。攻击者在此次事件中盗取了约4700枚ETH,不过最终这些加密货币被归还。
今年4月,Uniswap和Lendf.Me分别遭到ERC 777代币重入攻击。其中Uniswap损失1278枚以太坊,价值约22万美元,Lendf.Me的损失约为2500万美元。
今年6月,由于新的Bancor网络合约上未经验证的safeTransferFrom()函数存在漏洞,Bancor进行了白帽攻击以将资金转移到安全地址,不过仍有135,229美元的资金被未知的套利机器人抢先交易。
11月,Compound遭到预言机攻击,9000 万美金资产遭清算。此次 Compound 巨额清算是由于预言机信息源 Coinbase Pro 的 DAI 价格剧烈波动导致的。
51%攻击
针对公链的最为传统、最为暴力的51%攻击仍然没有消失,虽然比特币和以太坊等网络因为网络算力持续增加从而安全性得到了极大暴涨,但是他们的一些分叉币和其他一些小币种在51%攻击面前则显得无能为力。
今年1月,比特币黄金(Bitcoin Gold)遭遇了两次51%算力攻击,两笔对交易所的充值交易均被撤销,涉及约1900个BTG和5267个BTG,金额接近9万美元。
8月,以太坊经典(ETC)同样遭到了多次大规模51%攻击,先后有超过1万多个区块发生重组,攻击者从攻击中获利了至少168万美元。
11月,Grin网络同样遭受51%攻击。一个未知实体一度控制了超过57%的网络算力。12月,Aeternity网络也遭到了51%攻击,此次51%攻击造成的损失超过3900万枚AE代币,此次受损的主要是交易所和矿池,交易所集中于OKEx、Gate和币安。
交易所
在不少针对公链发起的51%攻击中,加密货币交易所都是其中的受害者。在8月以太坊经典遭受51%攻击的过程中,OKEx损失560万美元。
此外DDOS攻击也对多家加密货币交易所的正常运营造成了影响。5月,Youbi交易所和币星交易所均遭到不间断的持续DDOS攻击,导致其服务无法正常使用,用户无法登陆。12月,Poloniex交易所同样遭到了DDOS攻击。
今年造成损失较大的交易所攻击事件主要发生在下半年。7月,西班牙加密货币支付应用和信用卡发行商2gether遭受黑客攻击损失 140 万美元。同样是在7月,总部位于英国的加密货币交易所Cashaa的一个钱包遭到黑客攻击损失了 336 枚比特币。
因热钱包私钥泄露,库币 KuCoin 交易所在9月26日发生多笔热钱包中的比特币和 ERC-20 等代币大额提现交易,价值近1.5亿美元。
12月,英国加密货币交易所 Exmo 发生重大安全漏洞。交易所表示,黑客已从其热钱包中提取了 EXMO 约 5% 的资产,根据 The Block 的研究分析师 Igor Igamberdiev 的说法,EXMO损失约 1,050 万美元的资金。
数据泄露
对于加密公司来说,用户数据泄露虽然没有带来直接的损失,但是却会使其数百万用户暴露在黑客钓鱼攻击的威胁下。
加密硬件钱包公司Ledger在6月底发生的数据泄露事件。该公司的营销和电子商务数据库在6月底遭到了数据入侵。客户的联系方式和订单信息被曝光。12月,黑客网站Raidforums上公开了一个包含超过百万份客户电子邮件的数据库。其中一些用户已经遭到了钓鱼攻击或是收到了威胁邮件。
2月,加密衍生品交易所Digitex遭到黑客攻击,8000多名用户的私人信息遭泄露。
3月,加密投资基金Trident Crypto Fund遭遇重大数据泄露,在该基金注册的约26.6万人的个人数据被发布在多个文件共享网站上。被盗的数据库包括电子邮件地址、手机号码、加密密码和IP地址。
4月,由于遭到黑客攻击,至少有4200万个伊朗“Telegram”的用户名和电话号码通过非官方版本Telegram泄漏。Telegram表示,该数据从其客户端的两个分支版本HotGram和Talagram中泄露。
5月,加密货币贷款机构BlockFi向客户发出数据泄露警报。首席执行官Zac Prince证实,这起泄露事件发生在5月14日,影响了该公司不到一半的零售客户和机构客户。客户的账户活动信息、电子邮件地址和邮政地址均已泄露,但是社会保险号码、执照和政府签发的身份证的图片均未被曝光。
6月,日本加密货币交易所Coincheck泄露了用户的电子邮件和个人信息,这些信息包括姓名、注册地址、出生日期、电话号码和ID,约有300名用户受此影响。
12月,澳大利亚加密交易所BTC Markets在营销邮件中泄露了所有客户姓名和电邮地址,这可能会使所有客户面临潜在的网络钓鱼攻击。这些电子邮件每批发送1000封,这意味着每个客户都收到了999个其他用户的姓名和电子邮件地址。
加密欺诈勒索
除了加密企业自身遭到的攻击外,加密货币也被广泛用作网络欺诈和勒索活动变现的工具。
其中最有影响力的事件莫过于7月16日社交媒体推特遭遇的“史诗级”攻击,Coinbase、Gemini、币安等加密交易所以及巴菲特、奥巴马、拜登、贝佐斯等名人的推特账户被盗并发布了“比特币诈骗”信息,这引发了圈内外对于中心化平台安全性的担忧。
除了推特外,YouTube、Telegram、Facebook和谷歌广告同样也是加密货币诈骗的重灾区,在YouTube,名人的视频会被重新剪辑和配音用来推广某些垃圾币、伪造的山寨币或是用来宣传所谓的“空投”和“赠送”骗局,马斯克、比尔盖斯、美国总统、Coinbase交易所首席执行官Brian Armstrong是诈骗者们最喜欢名人,比特币和XRP是犯罪分子们最喜欢的加密货币。
在Telegram,诈骗者会伪装成一些项目的官方群组或工作人员索要投资者的密钥进而控制其加密资产,此外,“套利骗局”也是Telegram群组中流行的骗局,不法分子谎称可以一定比例以ETH兑换HT,诱骗用户将ETH转入诈骗者账户中用以兑换虚假的HT。
在国内,中国多地警方打击了多起“加密货币”、“虚拟资产”投资骗局,不法分子诱导受害者通过相关APP或交易平台进行虚拟货币投资,在用户转入资金后关闭相关平台获跑路以非法占有投资者的资金。
打着虚拟货币幌子的庞氏骗局也是各国金融监管机构打击的对象。在美国,多个庞氏骗局项目遭到了监管机构的起诉,加密庞氏骗局嫌疑人Matthew Piercey被捕,涉案金额达3500万美元。美国SEC起诉还指控佛罗里达商人Thomas J. Gity涉嫌经营伪装成加密货币交易计划的庞氏骗局。Gity通过该计划从至少18位投资者那里筹集了680万美元。美国南佛罗里达联邦检察官指控华盛顿男子Jose Angel Aman经营了庞氏骗局钻石代币Argyle Coin,涉案金额达2500万美元。在西班牙, Arbistar 2.0的首席执行官Santiago Fuentes被警方抓获,Fuentes被指控在比特币庞氏骗局中欺骗了近3.2万名投资者,价值近8.5亿欧元(约10亿美元)。在以太坊区块链上,庞氏骗局MMM和Forsage也一度占据了大量的公共区块链资源。
钓鱼网站也是不法分子喜欢使用的诈骗方式之一。在年初Voice、Privnote等项目被利用,在年中的DeFi热潮中,犯罪分子伪造了YFII、Uniswap、Curve等项目的网站,而在Ledger钱包用户信息泄露之后,Ledger用户也成为了不法分子的目标。
而在加密勒索方面,几十家机构、学校和公司成为了犯罪分子的目标,包括密歇根州Richmond Community学区、英国货币兑换网站Travelex、比利时小镇Willebroek、加利福尼亚州Mountain View-Los Altos学区、保险业巨头Chubb、加州托伦斯市、科罗拉多州普韦Parkview医疗中心、德国Fresenius集团、英国Kent Commercial Services公司、美国IT公司Digital Management Inc、田纳西州诺克斯维尔市、澳大利亚饮料巨头Lion、美国医疗系统Crozer-Keystone、韩国电子巨头LG、日本跨国汽车制造商三菱集团、加州大学、约克大学、西班牙铁路公司ADIF、跨国科技公司Garmin、跨国公司佳能、美国葡萄酒和烈酒巨头Brown-Forman Corp、犹他大学、阿根廷国家移民局、以色列芯片商TSEM、智利三大银行之一的Banco Estado、巴基斯坦电力生产商K-Electric、芬兰Vastaamo心理治疗中心、物联网芯片制造商研华、以色列保险公司Shirbit和韩国依恋集团旗下商店等。
结语
不管是区块链和加密货币都是一把双刃剑,一方面为我们带来创新的无限可能,一方面也为犯罪分子提供了作恶的工具。
然而魔高一尺道高一丈,不法分子的犯罪行为又会倒逼加密行业自我演变,迫使监管机构与时俱进,最终加速这一产业的成熟。
图片来源:pixabay
作者 Liang Che
本文来自比推Bitpush.News,转载需注明出处。
比推快讯
更多 >>- 数据:2000 万枚 TRX 从 WhiteBIT 转出,价值约 632 万美元
- 数据:过去 24 小时全网爆仓 7,777.37 万美元,多单爆仓 3,178.78 万美元,空单爆仓 4,598.59 万美元
- 数据:24.99 枚 WBTC 从 HitBTC 转入 Binance,价值约 238 万美元
- 数据:460 万 XUSD 从 Binance 转出,价值约 460 万美元
- 数据:106 枚 BTC 从 Coinbase 转出,价值约 1013 万美元
- X 产品负责人回应质疑:平台使用的 API 将几乎可以实时处理链上铸造的任何内容
- Nansen CEO 抨击 Coinbase Advanced 费率结构称其“简直离谱”
- 数据:238.74 枚 BTC 从匿名地址转出,经中转后流入 Duelbits
- James Wynn:以太坊看起来相当强势,Q1 将是偏多行情
- Steak'n Shake 购入 1000 万美元比特币,推进企业级 BTC 金库战略
- a16z 加密基金管理合伙人呼吁加速推进 CLARITY 法案:加密开发者急需明确规则
- Trust Wallet:不会向用户索要助记词或私钥
- dYdX 年度生态报告,累计交易额超 1.55 万亿美元,回购规模扩大至净收入 75%
- 数据:1.7 万枚 SOL 从 KuCoin 转出,价值约 244 万美元
- Defiance 决定关闭纳斯达克上市的以太坊 ETF
- 数据:ETH 跌破 3300 美元
- 特朗普释放美联储人事信号,比特币涨势遇扰,市场重新评估 2026 年降息预期
- 分析师:OG 持有者抛压减弱,比特币或向 10.7 万美元目标价发起冲击
- Token Terminal:非 USDC/USDT 稳定币占 Solana 总供应量比重升至 20%
- 历史上的今天:17 年前中本聪发布比特币 v0.1 Alpha 版
- 传统巨头与加密公司正面交锋,稳定币或重塑 9000 亿美元跨境汇款市场
- 观点:美参议院加密市场结构法案延期,监管不确定性升温,相关资产承压
- Sam Altman 回应广告计划隐私质疑:不受付费行为影响且内容对广告商不可见
- 贝莱德近 3 日提取 12,658 枚 BTC 和 9,515 枚 ETH,总价值达 12.4 亿美元
- Eugene:大部分山寨币多单已退出,核心比特币多单仍然持有
- Metaplanet CEO:企业是否持有 BTC 关键不在信仰而在管理层决心
- 交易员 Eugene:已基本退出山寨币多头仓位,相关投资标的表现未达预期
- 比特币提币延续,过去 24 小时 CEX 净流出 347.51 枚 BTC
- Castle Island Ventures 联创:支持 X 撤销 InfoFi 应用 API 访问权限,Kaito 等激励性发文平台产生大量低质内容
- 数据:过去 1 小时 Binance 净流出 4,376.31 万 USDT
- Tom Lee:以太坊或在 2026 年迎来高光时刻,ETH 上看 1.2 万美元
- 数据:监测到 3,400 万 USDT 转出 Binance
- SOL 财库公司 Sharps Technology 与 SOL Markets 达成 90 天股票锁仓协议
- ETH 突破 3300 USDT,24H 跌幅收窄至 0.35%
- Galaxy 研究主管:稳定币收益是美国加密结构法案谈判关键症结,下次听证会或于 1 月最后一周启动
- 观点:国内可重新审视加密货币领域创新与监管平衡,完善内部体系并加强国际监管合作
- 若比特币跌破 9.4 万美元,主流 CEX 累计多单清算强度将达 4.42 亿
- FTX 债权人代表:下轮分配前需完成 KYC 验证并确认赔付分发代理
- Polymarket 上 Kevin Warsh 当选美联储主席的概率升至 57%
- Stellar 社区基金宣布升级并调整优化资金拨付方式
- Solayer 团队地址向 Binance 存入 1,832 万枚 LAYER,价值约 300 万美元
- 分析师:当前市场比特币抛压以盈利筹码为绝对主力,且币价继续上行仍将面临亏损筹码抛压
- 分析师:比特币价格接近短期持有者成本线,预计走势将在波动加剧后明朗
- 美国现货比特币 ETF 本周净流入 14.166 亿美元
- TANSSI 短时涨近 40%,ZRC 跌超 13%,其余合约下架币无明显波动
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- Binance 将下架 BID、DMC、ZRC 和 TANSSI 的 U 本位永续合约
- 币安将于 2026 年 1 月 21 日下线 BID 等 4 个 U 本位永续合约
- 当前主流 CEX、DEX 资金费率显示市场仍偏向看空
- 某鲸鱼割肉平仓其高位开设的 XMR 多单,亏损 89.6 万美元
比推专栏
更多 >>观点
比推热门文章
- 数据:2000 万枚 TRX 从 WhiteBIT 转出,价值约 632 万美元
- 数据:过去 24 小时全网爆仓 7,777.37 万美元,多单爆仓 3,178.78 万美元,空单爆仓 4,598.59 万美元
- 数据:24.99 枚 WBTC 从 HitBTC 转入 Binance,价值约 238 万美元
- 数据:460 万 XUSD 从 Binance 转出,价值约 460 万美元
- 数据:106 枚 BTC 从 Coinbase 转出,价值约 1013 万美元
- X 产品负责人回应质疑:平台使用的 API 将几乎可以实时处理链上铸造的任何内容
- Nansen CEO 抨击 Coinbase Advanced 费率结构称其“简直离谱”
- 数据:238.74 枚 BTC 从匿名地址转出,经中转后流入 Duelbits
- James Wynn:以太坊看起来相当强势,Q1 将是偏多行情
- Steak’n Shake 购入 1000 万美元比特币,推进企业级 BTC 金库战略
比推 APP



