值得信赖的区块链资讯!
纽约时报:半年被盗20亿美元,加密世界面临“信任危机”
来源:纽约时报
编译:比推Bitpush News Mary Liu
2022年已有超过 20 亿美元的加密货币被黑客窃取,逐渐动摇了人们对被称为 DeFi 的去中心化金融领域的信心。
Ben Weintraub 从大学辍学后不久就开始从事加密货币领域的工作,某天醒来后发现了一些坏消息。

过去几个月里,Weintraub 和他在芝加哥大学的两个同学一直在开发一个名为 Beanstalk 的软件平台,该平台提供一种稳定币,即固定价值为 1 美元的加密货币。令他们惊讶的是,Beanstalk 一夜之间引起了轰动,吸引了加密货币投机者,他们将其视为对 DeFi 实验领域的激动人心的贡献。
然后它崩溃了。今年 4 月,一名黑客利用 Beanstalk 设计中的一个缺陷从用户那里窃取了超过 1.8 亿美元,这是今年针对 DeFi 项目的一系列盗窃案之一。
黑客入侵的那天早上,24 岁的 Weintraub 正在新泽西州过逾越节(Passover),他匆忙走进父母的卧室。
“醒醒”,他说,“Beanstalk 完了”。
多年来,黑客一直在威胁加密行业,从在线钱包中窃取比特币,并攻击投资者买卖数字货币的交易所。但像 Beanstalk 这样的 DeFi 初创项目的迅速爆红带来了一种新型的威胁。
这些监管松散的项目允许人们在没有银行或经纪人的情况下借贷和进行其他交易,依赖于由代码管理的系统。使用 DeFi 软件,投资者可以在不透露身份甚至不需要信用检查的情况下获得贷款。
随着去年市场的飙升,新兴行业被誉为金融的未来,它是华尔街的民主替代品,可以让散户交易者赚取更多的钱。加密用户将大约 1000 亿美元的虚拟货币委托给了数百个 DeFi 项目。
但有些软件是建立在错误代码之上的。根据加密跟踪公司 Chainalysis 的数据,今年上半年已有 22 亿美元的加密货币从 DeFi 项目中被盗,使整个行业步入黑客损失最严重的一年。

许多盗窃案源于为 DeFi 提供动力的计算机程序(称为“智能合约”)的缺陷。这些程序通常是仓促开发的。而且由于智能合约使用开源代码,提供了一个可公开查看的软件库,黑客能够策划对数字基础设施本身的攻击,而不是简单地渗透某人的账户,这是抢劫个人和清空整个银行金库的区别。
Chainalysis 调查副总裁 Erin Plante 表示:“DeFi 为黑客引入了一个全新的平台,使他们能够访问平台。” “这给加密市场带来了很大压力,并限制了可能的创新。”
在加密行业的严峻时期,这些违规行为动摇了人们对 DeFi 的信心。
今年春天一场“史诗”般的崩盘抹去了近 1 万亿美元,并迫使几家知名公司破产。 8 月,黑客利用编码问题从一家名为 Nomad 的公司盗取了 1.9 亿美元。上周,加密公司 Wintermute 表示其 DeFi 部门遭到黑客攻击,导致损失 1.6 亿美元。
跟踪被盗加密货币的移动非常简单。交易记录在称为区块链的公共分类账上,任何人都可以对其进行分析以找到踪迹,但要重新获得损失的资金要困难得多。
黑客攻击不得不使许多 DeFi 初创公司探索预防措施,招募审计人员检查他们的代码是否存在漏洞。即使其他类型的加密公司在经济低迷时期削减成本,安全和审计公司的业务也出现了大幅增长。
“今年对攻击者来说是个好年头”,进行代码审计的 ConsenSys Diligence 创始人 Goncalo Sa 说, “这绝对在人们的脑海中根深蒂固,安全是他们应该认真对待的事情”。
从加密货币诞生之日起,公司就一直在努力解决安全问题。 2014 年,第一家主要的比特币交易所 Mt. Gox 在一次破坏性攻击中遭到破坏,最终导致该公司破产并损失了数十亿美元的数字货币。
当时,这个行业规模相对较小且不复杂。现在,黑客可以攻击更广泛的生态系统,包括基于加密的视频游戏、去中心化借贷项目和新奇代币的实验经济。去年,一名黑客从 DeFi 平台 Poly Network 窃取了 6 亿美元;在与项目负责人协商后,黑客最终归还了这笔钱。
今年的黑客攻击造成的损失要大得多。 3 月,一个由朝鲜政府赞助的团体从 Ronin Network 窃取了 6.2 亿美元的数字货币,Ronin Network 是一个为视频游戏 Axie Infinity 提供支持的 DeFi 平台。大约在同一时间,一名黑客利用DeFi 项目 Wormhole 中的软件漏洞卷走 3.2 亿美元。
前 F.B.I. 特工、网络安全公司 NAXO 代理人Chris Tarbell 说:“许多人正在涌入具有已知漏洞的平台,在目标丰富的环境中,犯罪分子会投机取巧。”
Wormhole 黑客利用了一种新的加密技术元素中的漏洞,称为跨链桥,它允许投资者在建立在不同区块链上的数字货币之间来回切换。一些 DeFi 平台促进了这些转换,以帮助人们利用交易机会;例如,拥有大量以太坊的交易者可能希望在另一种区块链上使用应用程序,而不必出售以太坊来购买另一种代币。

流经这些跨链桥的大量加密货币使它们成为有价值的目标。据 Chainalysis 称,今年共有 10 起黑客攻击涉及跨链项目,导致 13 亿美元的损失。
加密安全公司 Halborn 创始人 Steve Walbroehl 说,这项技术“非常复杂,复杂性是安全的敌人”。
Beanstalk 并不是作为跨链桥而建的,但它的代码中还有其他漏洞。
该项目的内部运作几乎可笑地晦涩难懂。一份概述其机制的白皮书由 61 页图片、表格和数学方程式(以及亚历山大·汉密尔顿信件中的引述)组成。
“从 1 个种下的 Bean 长出的 Pods 数量取决于播种时的温度—Beanstalk 原生利率 ”,该平台指南中的一篇文章被称为“农民年鉴”。
从本质上讲,Beanstalk 允许人们将数千万美元的虚拟货币存入软件系统,从而产生利息并帮助维持称为 Bean 的稳定币的价值。
该项目并非传统的初创公司。像许多加密货币创始人一样,Weintraub 和他的合作者——25 岁的Brendan Sanderson 和 24 岁的Michael Montoya——对他们的身份保密,自称为 Publius,这是对《联邦党人文集》作者的敬意。
当该软件于 2021 年 8 月发布时,存入加密货币的用户在去中心化自治组织(DAO)中投票同意对软件进行更改。
Beanstalk 的集体治理最终导致了它的毁灭。 4 月,一名黑客从另一个 DeFi 项目 Aave 借了 10 亿美元的加密货币。这笔交易是所谓的闪电贷——一个闪电般的过程,在这个过程中,加密用户在不提供任何抵押品的情况下借入资金,进行交易,然后立即偿还贷款,保留从一系列近乎同时的交易中产生的所有利润。
Weintraub 和他的合作伙伴设计的代码没有阻止某人使用闪电贷款接管平台的机制。因此,黑客利用这 10 亿美元获得了 Beanstalk DAO 的巨额股份,完全控制了软件的治理。然后,黑客将每个人的资金——总计近 2 亿美元——转移出 Beanstalk 系统。
恐慌随之而来。 “我今天损失了 100 万美元,都是 Bean 代币”,一位 Beanstalk 用户在 YouTube 上宣称。
一些用户怀疑 Weintraub 和其他创始人是这次攻击的幕后黑手——这是一个典型的“Rug Pull”,即一群开发人员带着投资者的资金跑路。
Weintraub 说:“这感觉就像死了一样。”
最终,他和其他创始人决定继续这个项目。他们向联邦调查局报告了盗窃案。并与 Beanstalk 爱好者通电话以寻找前进的道路。
在聊天论坛 Discord 四月份的帖子中,他们还首次透露了自己的身份。这是一个冒险的举动:尽管该项目不是传统业务,但它们可能容易受到用户诉讼或监管审查的影响。
在过去的几个月里,Beanstalk DAO 一直在努力重启该项目,招募区块链分析公司来帮助追踪丢失的加密货币。该组织还聘请了安全公司 Halborn,该公司正在审查代码以消除任何漏洞。 Beanstalk 上个月正式重新开放。
这种卷土重来的努力在加密领域中越来越普遍。
“我们一直对社区如此透明,这是一个实验”,Weintraub 说, “我们都在一起解决这个问题并不断进步”。
被盗资金仍然下落不明。
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接:https://www.bitpush.news/articles/3166672转载需注明出处
比推快讯
更多 >>- Arkham:易理华旗下 Trend Research 做多以太坊最终亏损 8.69 亿美元
- 美国零售销售数据疲软,市场预期美联储降息升温
- 英国央行启动分布式账本结算试点项目
- 策略师:美联储抗通胀战争接近终点,关税的通胀影响料在下半年逐渐消退
- 非农料出现有史以来最大的年度下修,美元指数预计在数据公布前维持震荡
- 黄金 XAUT 震荡中企稳,Gate 合约成交活跃度位居全网前三
- 数据:5698.91 万枚 POL 转入 FalconX,价值约 507.56 万美元
- 英国央行与多家公司合作进行分布式账本结算测试
- 比特币 ETF 资金流入放缓,基差收窄成主因
- CZ:早期离开 OKCoin 系文化和价值观不一致,入职仅 8 个月
- BNB 短时跌破 600 美元
- 分析:巨鲸近期增持 BTC 托底价格,但市场需求断层风险仍存
- 过去 4 小时全网爆仓 1.24 亿美元,其中 BTC 爆仓 4818 美元
- 比特币矿工进入投降阶段:生产成本倒挂,算力与股价双承压
- 香港证监会拟推出永续合约监管框架,仅限机构投资者参与
- 数据:755.55 万枚 TRX 从 Binance 转出,价值约 208 万美元
- 观点:加密行业投机时代或将终结,RWA 代币化将带来更稳健回报
- 数据:GMGN 聪明钱 24h 净流入榜,WhiteWhale 居首
- Renaiss 完成 Infinite Gacha 抽卡测试,日内交易量破 70 万美元
- 链上期权交易量创历史新高,借贷收益低迷或为主要推手
- 马来西亚央行将在 2026 年测试涉及林吉特稳定币和代币化存款的实际应用计划
- 过去 24 小时 CEX 净流出 1,533.33 枚 BTC
- 洲际交易所推出七只 CoinDesk 指数加密货币期货合约
- BTC 早期支持者 Erik Voorhees 花费 681 万美元买入 1382 枚 PAXG
- 美 CFTC 扩展加密及预测市场监管之际裁撤其“顶级执法”团队
- A 股数字货币概念午后异动,御银股份直线涨停,翠微股份、恒宝股份等跟涨
- 若比特币跌破 6.6 万美元,主流 CEX 累计多单清算强度将达 5.32 亿
- Sei Labs 联创 Jayendra Jog:稳定币收益模式极具潜力,将超越依赖交易手续费的收益模式
- 决战非农!白宫官员密集打预防针:5 万新增或属正常
- 日本金融厅发布《面向加密交易所的网络安全强化方针草案》并公开征求意见
- 高盛 Q4 大幅削减加密货币 ETF 持仓,比特币 ETF 减持近 40%
- Tom Lee:若 Mr. Beast 启动 IPO 并实现 100 倍增长,将使 BMNR 价格在当前基础上增长三倍
- LayerZero 发布 Zero 世界计算机架构引发热议,多位海外 KOL 称其为自以太坊以来最重要的区块链
- 数据:当前加密恐慌贪婪指数为 12,处于极度恐慌状态
- 数据,美国 XRP 现货 ETF 单日总净流入 326.24 万美元
- 韩国议员就虚假比特币转账事件质询 Bithumb CEO
- 数据:过去 1 小时 Binance 净流出 8,407.57 万 USDT
- 数据:35 枚 BTC 从匿名地址转入 Cumberland DRW,价值约 238.83 万美元
- 数据:BTC 跌破 68000 美元
- 研究员:预计 Coinbase 2025 年总收入约为 72 亿美元,Q4 收入环比下降 5%
- 支付巨头 Stripe 双线出击:x402 协议开启AI 代理付费时代,Tempo 链剑指全球支付
- 数据:监测到 3,000 万 USDT 转出 Binance
- 高盛第四季度减持比特币与以太坊现货 ETF
- Camp Network 上线首个基于授权 IP 构建的伦理智能体平台
- 链上股民黄金相关空单规模已达 4000 万美元,另以 3600 万做空 ETH 相对 SOL 汇率
- Galaxy Digital 向币安存入 245 枚 BTC,约合 1,691 万美元
- 某巨鲸向币安存入 2,500 枚 BTC,亏损约 31,650,000 美元
- 疑似 HYPE 上币内幕巨鲸 HYPE 多单浮亏扩大至 1370 万美元,清算线 26.15 美元
- 谷歌警告:朝鲜黑客利用 AI 技术和虚假 Zoom 会议针对加密领域发起恶意攻击
- 美众议院以微弱优势否决动议 特朗普关税决议可提全院表决
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- 数据:5698.91 万枚 POL 转入 FalconX,价值约 507.56 万美元
- 英国央行与多家公司合作进行分布式账本结算测试
- 比特币 ETF 资金流入放缓,基差收窄成主因
- CZ:早期离开 OKCoin 系文化和价值观不一致,入职仅 8 个月
- BNB 短时跌破 600 美元
- 分析:巨鲸近期增持 BTC 托底价格,但市场需求断层风险仍存
- 过去 4 小时全网爆仓 1.24 亿美元,其中 BTC 爆仓 4818 美元
- 比特币矿工进入投降阶段:生产成本倒挂,算力与股价双承压
- 香港证监会拟推出永续合约监管框架,仅限机构投资者参与
- 数据:755.55 万枚 TRX 从 Binance 转出,价值约 208 万美元
比推 APP



