案均超1亿美元,盘点今年以来加密市场的10大安全事件

PanewsОпубликовано 2022-08-16Обновлено 2022-08-16

Введение

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022 以来,加密行业黑客攻击事件频发。根据慢雾发布的一份报告显示,2022 年上半年,加密黑客攻击安全事件共计 187 起,损失高达近 20 亿美元。加密 KOL Sabo 在个人社交媒体平台上梳理了 2022 年至今十大 Crypto 黑客攻击事件,BlockBeats 对其整理翻译如下:

1. Crypto.com(1 月 17 日,3500 万美元)

一名黑客禁用了该加密交易平台的双重身份验证(2FA),导致客户资金损失共计 4,836 枚以太坊和 443 枚比特币。所有受影响客户最终都得到了全额损失补偿。

2. Qubit(1 月 27 日,8000 万美元)

黑客通过一个智能合约漏洞从 Qubit 的 QBridge 协议中窃取 206,809 枚 BNB,这些资产被盗时价值超过 8000 万美元。开发团队被迫解散,协议变更为由 DAO 进行管理。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

3. Wormhole(2 月 2 日,3.25 亿美元)

Wormhole 事件中黑客利用 SOL-ETH 跨链桥上的智能合约,在未存入任何抵押品的情况下提取现金。损失的资金由加密风投 Jump Crypto 补足。

4. IRA FT(2 月 8 日,3700 万美元)

IRA Financial Trust 是一个以加密货币为重点的退休和养老金平台。黑客以某种方式掌握了「万能钥匙」后入侵 IRA。IRA 的客户账户由 Gemini 保管,IRA 就黑客攻击事件向 Gemini 提起诉讼,指控其涉嫌疏忽对客户的资产保护。

5. Cashio(3 月 22 日,5200 万美元)

黑客用无价值的抵押品「无限」铸造 Cashio 的 Stablecoin CASH。CASH 发生严重脱锚,至今未恢复。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

6. Axie Infinity(3 月 28 日,6.25 亿美元)

Ronin 桥黑客事件是有史以来以法币计最大的加密黑客事件。黑客们控制了大部分的加密密钥。当一个 Axie 的开发者点击了一个假的 offer PDF 文件时,4/9 的验证节点密钥被盗。

7. Beanstalk(4 月 17 日,1.82 亿美元)

黑客使用「闪电贷」来接管 Stablecoin 的治理协议。资金在同一交易中不断被借入和偿还。黑客通过了一个向乌克兰捐赠资金的提案,并偷走了剩余的抵押品。

8. Fei Protocol(4 月 30 日,8000 万美元)

借贷协议代码中的一个 bug 允许黑客在贷款的同时收回贷款的抵押物。Fei DAO 替黑客偿还了这笔坏账。Stablecoin FEI 保持了 1 美元的锚定。

9. Harmony(6 月 23 日,1 亿美元)

臭名昭著的朝鲜黑客组织 Lazarus 掌握了 2/5 的安全密钥并拿来批准交易。资产从 Horizon 桥上被盗,这座跨链桥让资产能够在 Harmony 与以太坊和 BNB Chain 之前流动。

10. Nomad(8 月 1 日,1.9 亿美元)

Nomad 一个智能合约的更新使用户很容易进行欺骗交易,从 Nomad 桥上取钱。白帽黑客已经归还了价值 3330 万美元的资金。

反思

去年,我们面临的更多是社会工程攻击。但在 2022 年,我们转向了更多的代码漏洞和闪光贷款。攻击者不再依赖大量的人上当受骗,而是能够直接攻击 DeFi 协议。

没有一条链能够处理全球所有交易量。因此,尽管还没有到达大规模采用的时机,我们似乎正不可避免地走向多链未来。这解释了对跨链桥的需求,以及为什么我们需要保护它们。

2022 年最大的黑客攻击源自攻击者发现跨链桥和闪电贷协议的漏洞。未来,有必要对每一行代码进行智能合约审计,包括在启动前或任何时候改动代码。

2022 年也是迄今为止朝鲜黑客组织收获颇丰的一年。随着 Tornado Cash 制裁在加密行业开创先例,黑客们将会转向何处?下一个承受美国乃至全球监管机构怒火的又会是谁?

Похожее

От мониторинга сигналов до копирования стратегий: как PPP снижает порог входа для торговли на Polymarket?

С появлением предсказательных рынков, таких как Polymarket, особенно во время таких событий, как Чемпионат мира по футболу, резко возрос спрос на торговлю. Однако многие новички часто совершают эмоциональные сделки, слепо следуя за толпой, что приводит к потерям. Платформа Prediction Position Platform (PPP) была создана для решения этой проблемы. PPP — это инструмент для обнаружения стратегий и копирования сделок, работающий через Telegram-бота. Он помогает пользователям находить многообещающие торговые стратегии, получать актуальные торговые сигналы и автоматически копировать сделки с управлением позициями. Сервис работает по подписке и предлагает такие функции, как круглосуточный мониторинг сигналов, торговля в один клик на горячие события, рекомендации стратегий и адресов для копирования, AI-анализ адресов и интеллектуальное управление копированием. Ключевые модули PPP включают: 1. **Мониторинг сигналов:** Отслеживает ключевые изменения на рынке, такие как сделки «умных денег» и резкие колебания вероятностей. 2. **Площадка стратегий:** Отбирает и рекомендует адреса для долгосрочного копирования на основе комплексного анализа доходности, процента побед, просадок и поведения. 3. **Рейтинг трейдеров:** Выделяет адреса, показавшие выдающиеся результаты в последнее время, что помогает пользователям оперативно находить выгодные возможности. 4. **Управление позициями:** Позволяет пользователям просматривать, настраивать и управлять своими скопированными позициями, обеспечивая контроль над процессом. PPP использует некастодиальный кошелек, что означает, что средства пользователей всегда остаются под их контролем на блокчейне, а платформа не имеет к ним доступа. Это создает основу доверия для автоматического исполнения сделок. Таким образом, PPP снижает порог входа для новичков на Polymarket, минимизируя затраты на обучение за счет эффективного обнаружения стратегий, агрегации сигналов и автоматизации исполнения, позволяя пользователям учиться и получать прибыль, следуя за опытными участниками рынка.

Odaily星球日报3 мин. назад

От мониторинга сигналов до копирования стратегий: как PPP снижает порог входа для торговли на Polymarket?

Odaily星球日报3 мин. назад

Докторант-поколение 95-х посвящает себя мировой модели, компания FaceMind привлекла десятки миллионов юаней в рамках финансирования.

Компания FaceMind, занимающаяся разработкой мировых моделей ИИ, привлекла десятки миллионов юаней в рамках финансирования раунда Pre-A. Основным инвестором выступил Xinglian Capital, а предыдущий инвестор 360 продолжил поддержку с увеличенным вкладом. Основатель компании — 95-ый исследователь Лу Хунъюань, доктор наук, выпускник Китайского университета Гонконга. Изначально компания занималась разработкой мультимодальных моделей для устройств, но затем сместила фокус на фундаментальные исследования мировых моделей. Мировая модель предназначена для прогнозирования изменений в окружающей среде, что критически важно для таких приложений, как GUI-агенты и воплощённый искусственный интеллект. Работа команды Лу Хунъюаня по проблемам низкочастотных слов (SLoW) и закону Адама (Adam's Law) привлекла внимание, в том числе со стороны Anthropic. FaceMind разрабатывает собственную систему мировой модели с упором на рекуррентную архитектуру и параметрическую эффективность для улучшения долгосрочного прогнозирования. Инвесторы высоко оценили глубокие исследовательские способности, техническое видение и скорость выполнения задач командой. После привлечения инвестиций компания продолжит разработку мировой модели и её валидацию в различных сценариях, включая симуляции, GUI-агентов и робототехнику, стремясь стать частью новой базовой инфраструктуры ИИ.

marsbit14 мин. назад

Докторант-поколение 95-х посвящает себя мировой модели, компания FaceMind привлекла десятки миллионов юаней в рамках финансирования.

marsbit14 мин. назад

От "Беловолосого гуру фондового рынка" до мастера фонда на 10 миллиардов долларов: Все умные люди, шортящие NVIDIA, богатеют, используя одну и ту же схему

Леопольд основал фонд с капиталом $225 млн, который за 12 месяцев вырос до $5,5 млрд, а сейчас достиг $13 млрд. Его инвестиции сфокусированы на узких местах физической инфраструктуры ИИ: энергоснабжении, вычислительных мощностях, памяти (HBM) и оптических соединениях. Примечательно, что в его портфеле нет акций NVIDIA — вместо этого он открыл короткую позицию на $8,46 млрд против всего полупроводникового сектора. Другие крупные инвесторы, такие как «седой гуру» и CEO Intel Чэнь Лиу, также делают ставки на схожие «бутылочные горлышки»: EDA-инструменты, новые материалы (GaN, SiC, InP), передовую упаковку (CoWoS, EMIB), фотоволоконную связь (CPO), жидкостное охлаждение и энергетику. В статье подробно разбираются девять ключевых ограничений в цепочке поставок аппаратного обеспечения ИИ, от проектирования чипов и дефицита гелия для производства до нехватки мощностей по упаковке, проблем с межчиповой связью и огромного спроса на электроэнергию для ЦОД. Дефицит, особенно в сегментах HBM и передовой упаковки, как ожидается, сохранится как минимум до 2028 года. Однако стратегия Леопольда предполагает подготовку к развороту: он одновременно инвестирует в энергетику и инфраструктуру (долгосрочные и устойчивые активы) и страхуется короткими позициями против полупроводникового сектора, ожидая, что после пика инвестиционного цикла ИИ конкуренция и избыток предложения обрушат прибыли чипмейкеров.

链捕手31 мин. назад

От "Беловолосого гуру фондового рынка" до мастера фонда на 10 миллиардов долларов: Все умные люди, шортящие NVIDIA, богатеют, используя одну и ту же схему

链捕手31 мин. назад

Автор популярного проекта с 28 тысячами звёзд оказался уволен из Google, и IT-магнаты Силиконовой долины тут же вступили в борьбу за него

В июне 2026 года в Google произошёл скандальный инцидент: сотрудник Джастин Поехнелт, проработавший в компании почти 7 лет в команде разработчиков, создал чрезвычайно успешный CLI-инструмент gws для Google Workspace. Инструмент, написанный на Rust, позволял через терминал управлять всеми сервисами Workspace и был специально разработан для работы с AI-агентами. Проект мгновенно стал хитом, набрав 28 тысяч звёзд на GitHub и вызвав огромный интерес сообщества. Однако вместо награды Поехнелт получил увольнение. За два дня до его официального ухода Google на конференции Cloud Next 2026 анонсировала «официальную» версию CLI для Workspace. Этот шаг был расценен многими как присвоение идеи сотрудника. Сам Поехнелт считает, что настоящей причиной увольнения стал страх руководства Workspace перед его инструментом. Gws превращал Workspace из набора приложений с интерфейсом в инфраструктуру для AI-агентов, что потенциально могло подорвать существующую бизнес-модель. Инцидент вызвал резонанс в индустрии, а такие фигуры, как Питер Штайнбергер (создатель OpenClaw), немедленно предложили уволенному инженеру работу, раскритиковав бюрократическую культуру Google.

marsbit1 ч. назад

Автор популярного проекта с 28 тысячами звёзд оказался уволен из Google, и IT-магнаты Силиконовой долины тут же вступили в борьбу за него

marsbit1 ч. назад

Канадский MSB: почему он больше подходит для команд, которые планируют долгосрочную работу с платежами?

**Канадский MSB: почему он лучше подходит для команд, ориентированных на долгосрочную работу в сфере платежей?** В то время как американская лицензия MSB (Money Services Business) часто служит первой ступенькой для запуска криптоплатежных проектов, канадский MSB становится ответом для команд, которые хотят построить стабильный бизнес, приемлемый для банков, партнеров и регуляторов в долгосрочной перспективе. **Ключевые отличия и преимущества канадского MSB:** * **Ориентация на долгосрочную деятельность:** Это не "облегчённая" или "запасная" версия американского MSB. Канадский MSB подходит для проектов, с самого начала нацеленных на долгосрочное и полноценное соблюдение правил, особенно в B2B-сегменте, кросс-бордерных расчётах и платежах стейблкоинами. * **Суть регулирования – постоянный надзор, а не формальная регистрация.** Регулятор FINTRAC требует создания реально работающей системы AML/CFT (ПОД/ФТ) до начала операций, с постоянными обязательствами по KYC, мониторингу транзакций и отчётности. Это означает, что бизнес воспринимается как полноценная финансовая услуга. * **Прозрачность для банков и партнёров:** Чёткая структура, определённые рамки регулирования и действующие AML-процедуры делают канадский MSB более понятным и приемлемым инструментом для объяснения своей модели банкам, платёжным провайдерам и институциональным клиентам. * **Более централизованная и предсказуемая система** по сравнению с фрагментированной системой лицензий штатов США (MTL), что упрощает планирование и снижает непредвиденные регуляторные издержки для небольших команд. * **Дружелюбность к реальным бизнес-моделям:** Канадский подход ценит ясность: можно заниматься бизнесом, если чётко определены границы, пути движения средств и реально управляются риски. Это создаёт стабильную среду для долгосрочной работы, в отличие от неопределённости "серых зон". **Кому стоит рассмотреть канадский MSB?** Проекты в сфере B2B-платежей и кросс-бордерных расчётов, платежные решения на стейблкоинах для бизнеса, структуры для карт (U-Card) или PayFi, а также команды, стремящиеся создать "образцово"合规ный долгосрочный бизнес. **Итог: США vs. Канада** Выбор между американским и канадским MSB – это выбор этапа и цели. * **Американский MSB:** Для быстрого старта, проверки модели, контроля затрат. * **Канадский MSB:** Для стабильной долгосрочной работы, обслуживания B2B-клиентов, интеграции с банками и построения устойчивого регуляторного статуса. Таким образом, канадский MSB – это не просто "регистрация", а фундамент для серьёзного подхода к криптоплатежам как к регулируемому финансовому бизнесу.

marsbit2 ч. назад

Канадский MSB: почему он больше подходит для команд, которые планируют долгосрочную работу с платежами?

marsbit2 ч. назад

Торговля

Спот
Фьючерсы
活动图片