案均超1亿美元,盘点今年以来加密市场的10大安全事件

PanewsPublié le 2022-08-16Dernière mise à jour le 2022-08-16

Résumé

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022 以来,加密行业黑客攻击事件频发。根据慢雾发布的一份报告显示,2022 年上半年,加密黑客攻击安全事件共计 187 起,损失高达近 20 亿美元。加密 KOL Sabo 在个人社交媒体平台上梳理了 2022 年至今十大 Crypto 黑客攻击事件,BlockBeats 对其整理翻译如下:

1. Crypto.com(1 月 17 日,3500 万美元)

一名黑客禁用了该加密交易平台的双重身份验证(2FA),导致客户资金损失共计 4,836 枚以太坊和 443 枚比特币。所有受影响客户最终都得到了全额损失补偿。

2. Qubit(1 月 27 日,8000 万美元)

黑客通过一个智能合约漏洞从 Qubit 的 QBridge 协议中窃取 206,809 枚 BNB,这些资产被盗时价值超过 8000 万美元。开发团队被迫解散,协议变更为由 DAO 进行管理。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

3. Wormhole(2 月 2 日,3.25 亿美元)

Wormhole 事件中黑客利用 SOL-ETH 跨链桥上的智能合约,在未存入任何抵押品的情况下提取现金。损失的资金由加密风投 Jump Crypto 补足。

4. IRA FT(2 月 8 日,3700 万美元)

IRA Financial Trust 是一个以加密货币为重点的退休和养老金平台。黑客以某种方式掌握了「万能钥匙」后入侵 IRA。IRA 的客户账户由 Gemini 保管,IRA 就黑客攻击事件向 Gemini 提起诉讼,指控其涉嫌疏忽对客户的资产保护。

5. Cashio(3 月 22 日,5200 万美元)

黑客用无价值的抵押品「无限」铸造 Cashio 的 Stablecoin CASH。CASH 发生严重脱锚,至今未恢复。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

6. Axie Infinity(3 月 28 日,6.25 亿美元)

Ronin 桥黑客事件是有史以来以法币计最大的加密黑客事件。黑客们控制了大部分的加密密钥。当一个 Axie 的开发者点击了一个假的 offer PDF 文件时,4/9 的验证节点密钥被盗。

7. Beanstalk(4 月 17 日,1.82 亿美元)

黑客使用「闪电贷」来接管 Stablecoin 的治理协议。资金在同一交易中不断被借入和偿还。黑客通过了一个向乌克兰捐赠资金的提案,并偷走了剩余的抵押品。

8. Fei Protocol(4 月 30 日,8000 万美元)

借贷协议代码中的一个 bug 允许黑客在贷款的同时收回贷款的抵押物。Fei DAO 替黑客偿还了这笔坏账。Stablecoin FEI 保持了 1 美元的锚定。

9. Harmony(6 月 23 日,1 亿美元)

臭名昭著的朝鲜黑客组织 Lazarus 掌握了 2/5 的安全密钥并拿来批准交易。资产从 Horizon 桥上被盗,这座跨链桥让资产能够在 Harmony 与以太坊和 BNB Chain 之前流动。

10. Nomad(8 月 1 日,1.9 亿美元)

Nomad 一个智能合约的更新使用户很容易进行欺骗交易,从 Nomad 桥上取钱。白帽黑客已经归还了价值 3330 万美元的资金。

反思

去年,我们面临的更多是社会工程攻击。但在 2022 年,我们转向了更多的代码漏洞和闪光贷款。攻击者不再依赖大量的人上当受骗,而是能够直接攻击 DeFi 协议。

没有一条链能够处理全球所有交易量。因此,尽管还没有到达大规模采用的时机,我们似乎正不可避免地走向多链未来。这解释了对跨链桥的需求,以及为什么我们需要保护它们。

2022 年最大的黑客攻击源自攻击者发现跨链桥和闪电贷协议的漏洞。未来,有必要对每一行代码进行智能合约审计,包括在启动前或任何时候改动代码。

2022 年也是迄今为止朝鲜黑客组织收获颇丰的一年。随着 Tornado Cash 制裁在加密行业开创先例,黑客们将会转向何处?下一个承受美国乃至全球监管机构怒火的又会是谁?

Lectures associées

Un docteur né après 1995 se consacre au modèle mondial, FaceMind lève des dizaines de millions de yuans

La société d'IA FaceMind, dirigée par Lu Hongyuan, un docteur né après 1995, a levé des dizaines de millions de yuans en financement Pre-A auprès de Xinglian Capital, avec un suivi important de l'actionnaire existant 360. Fondée en 2023, FaceMind s'est d'abord concentrée sur les modèles multimodaux côté client avant de se tourner vers la recherche fondamentale sur les modèles du monde. Les travaux de l'équipe, notamment sur les problèmes des mots basse fréquence (SLoW) et la loi d'Adam, ont attiré l'attention, cette dernière étant même reprise par Anthropic. Le modèle du monde de FaceMind vise à prédire les changements dans un environnement, comme les interfaces graphiques ou pour la robotique incarnée. Leur produit "叠叠社" sert de banc d'essai précoce. Leur approche privilégie l'efficacité des paramètres et l'architecture itérative plutôt que la simple augmentation de l'échelle des modèles. Les investisseurs saluent les compétences de recherche fondamentale et d'exécution technique de l'équipe. FaceMind teste actuellement ses capacités dans divers scénarios (environnements de simulation, agents d'interface, bras robotiques) et prévoit de fournir des services complets aux fabricants de robots, plateformes de contenu et sociétés de puces/cloud. Avec ce financement, la jeune entreprise entend intensifier ses efforts de R&D sur les modèles du monde et leur validation dans de multiples applications, visant à devenir un acteur des futures infrastructures d'IA.

marsbitIl y a 12 mins

Un docteur né après 1995 se consacre au modèle mondial, FaceMind lève des dizaines de millions de yuans

marsbitIl y a 12 mins

De l'idole aux cheveux blancs au magnat de fonds à 10 milliards de dollars, ceux qui parient contre Nvidia s'enrichissent avec un même cadre

De l'initiateur de fonds Leopold au "guru aux cheveux blancs", en passant par Chen Lifu, PDG d'Intel, les investisseurs astucieux adoptent un cadre commun : identifier et miser sur les goulets d'étranglement physiques de l'IA, plutôt que sur les géants des puces comme NVIDIA. Le cadre analyse neuf contraintes majeures de la chaîne d'approvisionnement matérielle de l'IA. **Avant la carte :** les outils EDA, les nouveaux matériaux (GaN, SiC, InP) et l'hélium critique pour la fabrication. **Sur la carte :** la mémoire HBM, essentielle pour libérer la puissance de calcul, et l'emballage avancé (CoWoS) dont les capacités sont saturées. **Entre les cartes :** l'interconnexion par photonique, qui remplace le cuivre à ses limites. **Autour de la carte :** la conversion de puissance (GaN/SiC) et le refroidissement liquide, devenu indispensable. **Au-delà de la carte :** l'électricité, le goulot ultime, où la demande des data centers dépasse les capacités du réseau. Les prévisions indiquent que ces tensions persisteront au moins jusqu'en 2028, alimentant un super-cycle pour les fournisseurs de ces composants critiques. Cependant, des signaux comme l'arrivée massive de nouvelles capacités de production en 2027-2028 et le ralentissement potentiel des dépenses en IA pourraient inverser la tendance. Leopold illustre cette anticipation en misant sur les infrastructures physiques tout en se couvrant par des paris baissiers sur le secteur des semi-conducteurs.

链捕手Il y a 24 mins

De l'idole aux cheveux blancs au magnat de fonds à 10 milliards de dollars, ceux qui parient contre Nvidia s'enrichissent avec un même cadre

链捕手Il y a 24 mins

Un projet open-source à 28 000 étoiles sur GitHub et son créateur se font licencier par Google, les poids lourds de la Silicon Valley s'arrachent immédiatement le développeur

L’employé de Google, Justin Poehnelt, a créé un outil en ligne de commande (CLI) pour Google Workspace écrit en Rust, nommé « gws ». Cet outil, conçu pour les agents IA, a rapidement gagné en popularité, atteignant 28 000 étoiles sur GitHub et devenant viral sur Hacker News. Cependant, au lieu d’être récompensé, Poehnelt a été licencié par Google quelques jours après que l’entreprise a annoncé son propre CLI officiel pour Workspace lors de la conférence Cloud Next 2026. La raison officielle du licenciement concernait l’utilisation non autorisée des logos et couleurs de Google, mais Poehnelt estime que la véritable cause est la crainte au sein de Google que son outil ne déstabilise les produits existants de Workspace en les rendant accessibles via des agents IA, réduisant ainsi l’importance des interfaces utilisateur traditionnelles. Cette situation a suscité des critiques sur les réseaux sociaux, où de nombreux observateurs ont dénoncé une approche bureaucratique et étouffante de l’innovation. Suite à son licenciement, Poehnelt a rapidement reçu des offres d’emploi de la part de plusieurs dirigeants de la tech, dont Peter Steinberger (OpenClaw) et les PDG d’OpenRouter et Vercel, témoignant de la valeur reconnue de son travail en dehors de Google.

marsbitIl y a 1 h

Un projet open-source à 28 000 étoiles sur GitHub et son créateur se font licencier par Google, les poids lourds de la Silicon Valley s'arrachent immédiatement le développeur

marsbitIl y a 1 h

Le MSB Canadien : Pourquoi est-il plus adapté aux équipes de paiement sur le long terme ?

**Le MSB canadien : Un choix stratégique pour les équipes de paiement crypto orientées long terme** Contrairement au MSB américain, souvent utilisé comme premier pas vers la conformité pour lancer rapidement un projet, le MSB canadien répond à une autre question : comment structurer une activité de paiement crypto pour qu'elle soit durablement acceptée par les banques, les partenaires et les régulateurs ? Le MSB canadien, supervisé par le FINTRAC, n'est pas une simple inscription. C'est un régime de surveillance continue qui exige la mise en place opérationnelle d'un système complet de lutte contre le blanchiment (AML/KYC) **avant** le début des activités. Cette rigueur, bien que plus exigeante, en fait un outil solide pour les projets sérieux. **Pourquoi il est adapté aux projets de paiement à long terme :** 1. **Explication facilitée aux partenaires** : Sa structure réglementaire claire et ses exigences AML robustes facilitent les discussions avec les banques et les clients institutionnels (B2B), essentiel pour la stabilité des comptes et des canaux de paiement. 2. **Cadre national unifié** : Contrairement au système fragmenté des licences MTL étatiques aux États-Unis, le cadre canadien est national, offrant une prévisibilité des coûts et une simplicité de déploiement. 3. **Stabilité pour les modèles d'affaires réels** : Il valorise la clarté structurelle, la traçabilité des flux de fonds et une gestion proactive des risques. Cela crée un environnement stable pour les activités comme les règlements transfrontaliers en stablecoins, les paiements d'entreprise ou les infrastructures financières Web3. **Qui devrait l'envisager ?** Les projets dont le cœur de métier est le paiement B2B, le règlement跨境, les solutions de paiement en stablecoins, ou qui construisent des infrastructures (ex : cartes U, PayFi). Ceux qui privilégient une conformité réelle et durable plutôt qu'une simple attestation pour démarrer. **Conclusion :** Le MSB américain est idéal pour valider un concept rapidement. Le MSB canadien est un investissement pour bâtir une activité pérenne, crédible auprès des institutions traditionnelles. Le choix dépend de l'étape et de l'ambition du projet : vitesse d'exécution immédiate ou fondations solides pour l'avenir.

marsbitIl y a 1 h

Le MSB Canadien : Pourquoi est-il plus adapté aux équipes de paiement sur le long terme ?

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片