币非凡 - 区块链|交易所导航 www.bifeifan.com
当前位置:网站首页 > 新闻 > 正文

2020年数字货币反洗钱报告:金融革新玩出花式 DeFi 攻击篇

admin 2021-01-14 1336 浏览

原文标题:盾2020年年度数字货币反洗钱报告金融革新玩出花式 DeFi 攻击篇

DeFi(去中心化金融)正处于一个纷乱的战国时代

2020年被称为“DeFi 元年”,全球涌现出上百个 DeFi 项目展开竞争。这些 DeFi 项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

据 PeckShield 派盾发布的《2020年年度数字货币反洗钱报告》显示,2020年10月 DeFi 攻击损失达到 3380 万美元,为全年 DeFi 攻击造成损失最多的一个月;11月, DeFi 攻击达到 10起,为全年攻击频率最高的一个月。

2020年数字货币反洗钱报告:金融革新玩出花式 DeFi 攻击篇 金融 数字 反洗钱 玩出 货币 GSE价格 GSE GSE价格走势 新闻  第1张

2020年 DeFi 安全事件及损失统计

吸引黑客的“蜜罐” 衍生新型洗钱方式

2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包领域,还瞄准了新秀 DeFi。

由于 DeFi 产品⼤都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力⼤,因⽽成为2020年黑客重点攻击的对象。

据《派盾 2020 年年度数字货币反洗钱报告》显示,2020年虚拟货币⿊客攻击事件仍呈爆发的趋势,达到 170 件,较2018年和2019年增长了 300%;造成经济损失达到 23.3 亿美元,较2019年增长了 660%,较2018年增长了 7.2%。

2020年数字货币反洗钱报告:金融革新玩出花式 DeFi 攻击篇 金融 数字 反洗钱 玩出 货币 GSE价格 GSE GSE价格走势 新闻  第2张

虚拟货币⿊客攻击类安全事件统计

2020年数字货币反洗钱报告:金融革新玩出花式 DeFi 攻击篇 金融 数字 反洗钱 玩出 货币 GSE价格 GSE GSE价格走势 新闻  第3张

虚拟货币⿊客攻击类安全事件造成经济损失统计

其中,DeFi 攻击事件达到 60 起,损失逾 2.5 亿美元。这 60 起 DeFi 攻击事件中,有⾄少 10 起为闪电贷攻击,包括 bZx、Balancer、Harvest、Akropolis、Cheese Bank、Value DeFi 和 Origin Protocol 等多个 DeFi 项⽬。黑客利⽤闪电贷,以极低的成本撬动巨量资⾦,在多个协议间进⾏价格操纵或套利。

⾄少发生 5 起与 DeFi 相关的重⼊攻击,重⼊攻击是以太坊智能合约上最经典的攻击⼿段之一,著名的 The DAO 被盗事件就是攻击者运用重⼊攻击导致以太坊硬分叉,损失价值 5000 万美元以太币。 

一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型洗钱⽅式,虚拟货币反洗钱迎来全新挑战。

9⽉26⽇,交易所 KuCoin 被盗价值逾 2 亿美元的虚拟货币。事件发⽣后,KuCoin 与多家中心化虚拟货币交易所(CeFi)、项目⽅、安全机构及警⽅联系,并采取部分有效措施,竭力追捕被盗资产。截至⽬前,据 KuCoin 官⽹显示已追回 85% 被盗资产。 

在安全事件发⽣后,交易所联合 CeFi(中⼼化⾦融)及时⽌损,虽然有效地冻结和追回了部分损失的资产,但遭到 CeFi 联冻后,黑客陆续将所盗资产转向去中⼼化交易所(DEX),包括 Uniswap、Kyber 等并进⾏扫荡式逐⼀清空。

这次黑客攻击开创了技术结合金融洗钱的先河,给虚拟货币交易所反洗钱带来新的挑战。

PeckShield 派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用 DEX 逐⼀清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

金融革新玩出花式攻击

自今年11⽉起,闪电贷攻击频发,⼀周曾接连发⽣过 4 起闪电贷攻击。闪电贷本是⼀种创新金融⼯具,用于高效提供大额资⾦,促进价值循环。但却被攻击者频频利用,成为黑客借来⽣「⾦蛋」的鸡。 

区块链上的闪电贷是⼀种不需要抵押就可以借贷的贷款⽅式,但贷⽅必须在同⼀区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。⽽⿊客就可以利⽤这样的贷款⽅式,以很⼩的成本借出⼤笔资⾦,然后⽤这笔资⾦去造成⼀些虚拟货币的价格波动,再从中渔利。 

2020年数字货币反洗钱报告:金融革新玩出花式 DeFi 攻击篇 金融 数字 反洗钱 玩出 货币 GSE价格 GSE GSE价格走势 新闻  第4张

bZx闪电贷攻击

以 bZx 为例,攻击者通过 dYdX 闪贷贷借出 10,000 ETH;随后,攻击者将其中的 5,500 ETH 存⼊ Compound 作为抵押品,贷出 112 WBTC,所贷 WBTC 在第四步中抛售;随后攻击者利⽤ bZx 的杠杆交易功能,做空 ETH 购入⼤量 WBTC,从而抬⾼ Uniswap 中 WBTC 价格;待 Uniswap 中的 WBTC 价格飙升后(价格为61.4 WETH / WBTC),攻击者将第二步中通过 Compound 借来的 112 WBTC 全部在 Uniswap 中卖出,并返还相应的 WETH。最终攻击者还款闪电贷,获利 6,871.41 ETH。 

PeckShield 派盾认为:“闪电贷本是⼀项⾮常有意义的⾦融创新,是对传统金融的革新,但是要在保障安全的基础上鼓励创新,才能构筑 DeFi 可持续发展的基石。”

相关推荐

观点丨为什么不存在 "Ethereum杀手"?
观点丨为什么不存在 "Ethereum杀手"?

作者 | EricOlszewskiEthereum 社区一直坚持在前沿和冒险的道路上发展。事实上,我们大多数人都同意这样的观点:如果有更好的平台出现,我们会...

1小时前 admin

【分析师看后市】1月29号,又一个关键节点!
【分析师看后市】1月29号,又一个关键节点!

非常感谢大家对币世界研究院原创栏目【分析师看后市】的喜爱,现已推出同名深度系列原创栏目。如果你有喜欢的分析师,请在快讯、深度文章、B圈进行留言,点名你喜欢的分析...

1小时前 admin

币圈明庄灰度投资亮牌,新增“币种”价值分析

昨天,一则关于灰度的消息迅速在圈内发酵:有媒体表示,灰度即将推出包括BAT、LINK、MANA、FIL、LPT和XTZ等6个数字货币的新信托产品。圈内外现在基本都认可本轮比特币的牛市是机构投资者所引发...

DEX 聚合器性能全面分析
  • DEX 聚合器性能全面分析
  • DEX 聚合器性能全面分析
  • DEX 聚合器性能全面分析
  • DEX 聚合器性能全面分析
无需DAPP,通过Etherscan浏览器也能与智能合约进行交互
  • 无需DAPP,通过Etherscan浏览器也能与智能合约进行交互
  • 无需DAPP,通过Etherscan浏览器也能与智能合约进行交互
  • 无需DAPP,通过Etherscan浏览器也能与智能合约进行交互
  • 无需DAPP,通过Etherscan浏览器也能与智能合约进行交互
观点丨为什么不存在 "Ethereum杀手"?
观点丨为什么不存在 "Ethereum杀手"?

作者 | EricOlszewskiEthereum 社区一直坚持在前沿和冒险的道路上发展。事实上,我们大多数人都同意这样的观点:如果有更好的平台出现,我们会...

3小时前 admin

汽车领域的渐热竞赛:区块链应用
汽车领域的渐热竞赛:区块链应用

如今的汽车行业,新能源动力、自动驾驶,是众人皆知的风口。接下来,在这个无论市场规模还是投资潜力都是巨无霸的行业,足以形成新产业规模的热点,会有什么?区块链!车辆...

3小时前 admin

为什么需要EIP-1559?

作者:ConsenSys的TimBeiko,他是EIP-1559的主要负责人之一EIP-1559的益处EIP-1559是对以太坊收费市场的一个拟议改变。该提案将为以太坊提供用户体验、经济和安全方...

加密上市潮已来
加密上市潮已来

2020年底到2021年初频繁传来加密货币交易平台上市进展的消息。然而,正如比特币ETF一直难以获得批准,目前成功上市的加密交易平台寥寥无几。总结下来...

3小时前 admin

数字货币2021开年好戏:北上深试点、数字证券落地与巨头专利

...

观点丨为什么不存在 "Ethereum杀手"?
观点丨为什么不存在 "Ethereum杀手"?

作者 | EricOlszewskiEthereum 社区一直坚持在前沿和冒险的道路上发展。事实上,我们大多数人都同意这样的观点:如果有更好的平台出现,我们会...

5小时前 admin

Coinbase 2020年终报告:平台资产已超900亿美元

...

灰度如何介绍莱特币LTC?
灰度如何介绍莱特币LTC?

原文标题:灰度莱特币LTC介绍灰度莱特币LTC介绍莱特币是一种去中心化的点对点(P2P)数字货币和由开源区块链协议支持的支付网络。通过莱特币,用户可以用相对传统...

5小时前 admin

路透社:全球芯片短缺将打击中国的比特币矿业

全球芯片短缺让“挖”比特币的矿机生产受阻,比特币矿业由中国主导。加密货币价格激增推动了矿机需求的增长,导致这些设备的价格飙升。这场争夺战将把小矿工们挤出去并加速行业整合,可能会使实力雄厚的参与者(其中...

观点丨为什么不存在 "Ethereum杀手"?
观点丨为什么不存在 "Ethereum杀手"?

作者 | EricOlszewskiEthereum 社区一直坚持在前沿和冒险的道路上发展。事实上,我们大多数人都同意这样的观点:如果有更好的平台出现,我们会...

7小时前 admin