案均超1亿美元,盘点今年以来加密市场的10大安全事件

PanewsPublicado a 2022-08-16Actualizado a 2022-08-16

Resumen

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022 以来,加密行业黑客攻击事件频发。根据慢雾发布的一份报告显示,2022 年上半年,加密黑客攻击安全事件共计 187 起,损失高达近 20 亿美元。加密 KOL Sabo 在个人社交媒体平台上梳理了 2022 年至今十大 Crypto 黑客攻击事件,BlockBeats 对其整理翻译如下:

1. Crypto.com(1 月 17 日,3500 万美元)

一名黑客禁用了该加密交易平台的双重身份验证(2FA),导致客户资金损失共计 4,836 枚以太坊和 443 枚比特币。所有受影响客户最终都得到了全额损失补偿。

2. Qubit(1 月 27 日,8000 万美元)

黑客通过一个智能合约漏洞从 Qubit 的 QBridge 协议中窃取 206,809 枚 BNB,这些资产被盗时价值超过 8000 万美元。开发团队被迫解散,协议变更为由 DAO 进行管理。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

3. Wormhole(2 月 2 日,3.25 亿美元)

Wormhole 事件中黑客利用 SOL-ETH 跨链桥上的智能合约,在未存入任何抵押品的情况下提取现金。损失的资金由加密风投 Jump Crypto 补足。

4. IRA FT(2 月 8 日,3700 万美元)

IRA Financial Trust 是一个以加密货币为重点的退休和养老金平台。黑客以某种方式掌握了「万能钥匙」后入侵 IRA。IRA 的客户账户由 Gemini 保管,IRA 就黑客攻击事件向 Gemini 提起诉讼,指控其涉嫌疏忽对客户的资产保护。

5. Cashio(3 月 22 日,5200 万美元)

黑客用无价值的抵押品「无限」铸造 Cashio 的 Stablecoin CASH。CASH 发生严重脱锚,至今未恢复。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

6. Axie Infinity(3 月 28 日,6.25 亿美元)

Ronin 桥黑客事件是有史以来以法币计最大的加密黑客事件。黑客们控制了大部分的加密密钥。当一个 Axie 的开发者点击了一个假的 offer PDF 文件时,4/9 的验证节点密钥被盗。

7. Beanstalk(4 月 17 日,1.82 亿美元)

黑客使用「闪电贷」来接管 Stablecoin 的治理协议。资金在同一交易中不断被借入和偿还。黑客通过了一个向乌克兰捐赠资金的提案,并偷走了剩余的抵押品。

8. Fei Protocol(4 月 30 日,8000 万美元)

借贷协议代码中的一个 bug 允许黑客在贷款的同时收回贷款的抵押物。Fei DAO 替黑客偿还了这笔坏账。Stablecoin FEI 保持了 1 美元的锚定。

9. Harmony(6 月 23 日,1 亿美元)

臭名昭著的朝鲜黑客组织 Lazarus 掌握了 2/5 的安全密钥并拿来批准交易。资产从 Horizon 桥上被盗,这座跨链桥让资产能够在 Harmony 与以太坊和 BNB Chain 之前流动。

10. Nomad(8 月 1 日,1.9 亿美元)

Nomad 一个智能合约的更新使用户很容易进行欺骗交易,从 Nomad 桥上取钱。白帽黑客已经归还了价值 3330 万美元的资金。

反思

去年,我们面临的更多是社会工程攻击。但在 2022 年,我们转向了更多的代码漏洞和闪光贷款。攻击者不再依赖大量的人上当受骗,而是能够直接攻击 DeFi 协议。

没有一条链能够处理全球所有交易量。因此,尽管还没有到达大规模采用的时机,我们似乎正不可避免地走向多链未来。这解释了对跨链桥的需求,以及为什么我们需要保护它们。

2022 年最大的黑客攻击源自攻击者发现跨链桥和闪电贷协议的漏洞。未来,有必要对每一行代码进行智能合约审计,包括在启动前或任何时候改动代码。

2022 年也是迄今为止朝鲜黑客组织收获颇丰的一年。随着 Tornado Cash 制裁在加密行业开创先例,黑客们将会转向何处?下一个承受美国乃至全球监管机构怒火的又会是谁?

Lecturas Relacionadas

Un doctorado pos-95 se dedica al modelo mundial, FaceMind recauda decenas de millones de yuanes

FaceMind, una joven empresa de IA fundada por Lu Hongyuan, un doctor de 28 años, ha completado una ronda de financiación Pre-A de decenas de millones de yuanes. La inversión fue liderada por Star Connect Capital, con una participación adicional del antiguo accionista 360. La compañía, inicialmente centrada en modelos multimodales para dispositivos, ha girado su enfoque hacia el desarrollo de modelos mundiales (World Models). Estos modelos buscan predecir cambios en entornos, crucial para agentes de interfaz gráfica (GUI) e inteligencia embodada (robots). Lu Hongyuan, formado en Imperial College London y la Universidad China de Hong Kong, investigó problemas fundamentales de los LLM, como el manejo de palabras poco frecuentes. Su trabajo, incluido el "Adam's Law", llamó la atención de Anthropic. FaceMind desarrolla ahora un sistema de modelo mundial eficiente en parámetros, enfocado en predicciones de larga secuencia. Su producto "叠叠社" sirve como campo de prueba, generando comentarios en tiempo real basados en el contenido de la pantalla. Los inversores destacan la capacidad del equipo para la investigación fundamental y la ejecución técnica. FaceMind valida su tecnología en entornos de simulación, GUI y brazos robóticos reales, planeando ofrecer sus capacidades a fabricantes de robots, plataformas de contenido y proveedores de chips y cloud. Con esta financiación, la empresa intensificará la I+D y la validación en múltiples escenarios de su modelo mundial.

marsbitHace 12 min(s)

Un doctorado pos-95 se dedica al modelo mundial, FaceMind recauda decenas de millones de yuanes

marsbitHace 12 min(s)

Del gurú de las acciones de cabello blanco al magnate de fondos de diez mil millones: los más listos que hacen cortos en NVIDIA utilizan el mismo marco para hacerse ricos

Leopold fundó un fondo con 225 millones de dólares que creció a 55.000 millones en 12 meses, alcanzando ahora 130.000 millones. En lugar de invertir en Nvidia, utilizó opciones de venta por 8.460 millones para apostar en corto contra el sector de los semiconductores. Su estrategia, compartida por otros inversores como el "Gurú del Cabello Blanco" y el CEO de Intel, Chen Lip Wu, se centra en identificar y capitalizar los nueve principales cuellos de botella físicos en la cadena de suministro de hardware para IA. Estos cuellos de botella abarcan toda la infraestructura física de la IA: desde la etapa de diseño (herramientas EDA y nuevos materiales como InP, GaN, SiC), pasando por el suministro crítico de helio para la fabricación, hasta los componentes clave en la placa (HBM y encapsulado avanzado como CoWoS). También incluyen la interconexión entre placas (donde la óptica/ fotónica está reemplazando al cobre), la gestión de energía y refrigeración alrededor de la placa (conversión de potencia con GaN/SiC y refrigeración líquida), y, fundamentalmente, la electricidad necesaria para alimentar los centros de datos. La premisa es que la verdadera restricción para la era de la IA no es el algoritmo, sino estas limitaciones físicas en la oferta, cuya escasez impulsa los precios y los márgenes. Se espera que este desequilibrio entre oferta y demanda persista al menos hasta 2028, momento en el que una posible sincronización en la liberación de nueva capacidad y una desaceleración en la inversión podrían invertir la tendencia. Leopold se prepara para este escenario apostando a largo plazo en infraestructura física y energía, mientras se cubre con posiciones en corto en los semiconductores.

链捕手Hace 25 min(s)

Del gurú de las acciones de cabello blanco al magnate de fondos de diez mil millones: los más listos que hacen cortos en NVIDIA utilizan el mismo marco para hacerse ricos

链捕手Hace 25 min(s)

MSB canadiense, ¿por qué es más adecuado para equipos que desean hacer pagos a largo plazo?

Resumen ejecutivo: Comparación entre la Licencia MSB de Canadá y la de EE. UU. para equipos de pagos con criptomonedas Si la licencia MSB de EE. UU. es una pieza de cumplimiento inicial para proyectos emergentes, la MSB de Canadá responde mejor a esta pregunta: ¿Qué elegir cuando un proyecto busca establecer un negocio de pagos con criptomonedas estable, aceptado a largo plazo por bancos, socios y reguladores? Características clave de la MSB canadiense: * **No es una alternativa más sencilla o para evadir regulación estadounidense.** Es una elección con un enfoque de cumplimiento claro y estricto. * **Es una regulación continua y sustancial**, no un mero registro. Requiere implementar sistemas completos de AML/CFT antes de operar. * **Ideal para proyectos con visión a largo plazo**, que operen en B2B, pagos transfronterizos, stablecoins, y busquen claridad regulatoria. * **Cubre negocios** como transferencias con criptomonedas/stablecoins, conversión fiat-cripto, servicios de pago a empresas y APIs de pago. Ventajas clave para operaciones a largo plazo: 1. **Explicación a bancos y socios:** Facilita justificar el modelo de negocio, los sistemas AML/KYC y los flujos de fondos ante instituciones financieras y socios comerciales. 2. **Ruta más centralizada:** A diferencia del sistema fragmentado de licencias estatales (MTL) en EE. UU., la MSB canadiense opera bajo un marco regulatorio nacional unificado, simplificando costos y planificación. 3. **Amigable con modelos de negocio reales:** Fomenta claridad operativa desde el inicio, favoreciendo la estabilidad a largo plazo sobre la ambigüedad regulatoria. ¿Cómo elegir? * **MSB de EE. UU.:** Mejor para **lanzamiento rápido**, validación del modelo, control de costos iniciales y como primer paso de cumplimiento. * **MSB de Canadá:** Vale la pena evaluarla para **operaciones a largo plazo**, clientes B2B/institucionales, pagos con stablecoins, conexión con bancos y cuando se busca una identidad regulatoria estable. Conclusión: La MSB canadiense actúa como una base sólida para equipos serios que buscan construir un negocio de pagos con criptomonedas sostenible y creíble a largo plazo, priorizando la solidez operativa y la claridad regulatoria sobre la simple agilidad inicial.

marsbitHace 1 hora(s)

MSB canadiense, ¿por qué es más adecuado para equipos que desean hacer pagos a largo plazo?

marsbitHace 1 hora(s)

¿Puede MicroStrategy recuperarse después de su primer cierre por debajo de $100 desde 2024?

La empresa de tesorería de Bitcoin, MicroStrategy (MSTR), ha caído por debajo de los 100 dólares por primera vez desde marzo de 2024, cotizando a 94,23 dólares tras un descenso del 9,26%. Aunque ha incrementado sus tenencias de Bitcoin a 847,363 BTC tras una venta de acciones que recaudó 335,5 millones de dólares, parte de los cuales se usaron para comprar más BTC, su declive se aceleró tras una venta de 32 BTC a finales de mayo. Los expertos expresan preocupación. Charlie Bilello advierte que las caídas bruscas pueden profundizarse, señalando la histórica pérdida del 99,86% de MSTR durante la burbuja punto com. Por su parte, Ki Young Ju, CEO de CryptoQuant, sugiere que las compras agresivas de Bitcoin de la empresa actúan más como un sumidero de liquidez que como un catalizador del precio, y recomienda que pause las compras, reconstruya reservas de efectivo y adopte un marco sistemático para sus adquisiciones. El ratio precio de MSTR/reservas de BTC muestra una convergencia, indicando que los inversores pagan una prima mucho menor por la estrategia de acumulación de Bitcoin de la empresa en comparación con el mercado alcista anterior. En resumen, a medida que Bitcoin lucha por recuperarse, los inversores escrutinan más el modelo de tesorería apalancada de MicroStrategy, sugiriendo algunos analistas la necesidad de una mayor disciplina de capital en lugar de depender únicamente de las compras continuas de criptomonedas.

ambcryptoHace 2 hora(s)

¿Puede MicroStrategy recuperarse después de su primer cierre por debajo de $100 desde 2024?

ambcryptoHace 2 hora(s)

Trading

Spot
Futuros
活动图片