案均超1亿美元,盘点今年以来加密市场的10大安全事件

PanewsXuất bản vào 2022-08-16Cập nhật gần nhất vào 2022-08-16

Tóm tắt

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022年上半年,安全事件共计187起,损失近20亿美元,本文将盘点其中10大安全事件。

2022 以来,加密行业黑客攻击事件频发。根据慢雾发布的一份报告显示,2022 年上半年,加密黑客攻击安全事件共计 187 起,损失高达近 20 亿美元。加密 KOL Sabo 在个人社交媒体平台上梳理了 2022 年至今十大 Crypto 黑客攻击事件,BlockBeats 对其整理翻译如下:

1. Crypto.com(1 月 17 日,3500 万美元)

一名黑客禁用了该加密交易平台的双重身份验证(2FA),导致客户资金损失共计 4,836 枚以太坊和 443 枚比特币。所有受影响客户最终都得到了全额损失补偿。

2. Qubit(1 月 27 日,8000 万美元)

黑客通过一个智能合约漏洞从 Qubit 的 QBridge 协议中窃取 206,809 枚 BNB,这些资产被盗时价值超过 8000 万美元。开发团队被迫解散,协议变更为由 DAO 进行管理。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

3. Wormhole(2 月 2 日,3.25 亿美元)

Wormhole 事件中黑客利用 SOL-ETH 跨链桥上的智能合约,在未存入任何抵押品的情况下提取现金。损失的资金由加密风投 Jump Crypto 补足。

4. IRA FT(2 月 8 日,3700 万美元)

IRA Financial Trust 是一个以加密货币为重点的退休和养老金平台。黑客以某种方式掌握了「万能钥匙」后入侵 IRA。IRA 的客户账户由 Gemini 保管,IRA 就黑客攻击事件向 Gemini 提起诉讼,指控其涉嫌疏忽对客户的资产保护。

5. Cashio(3 月 22 日,5200 万美元)

黑客用无价值的抵押品「无限」铸造 Cashio 的 Stablecoin CASH。CASH 发生严重脱锚,至今未恢复。

案均超1亿美元,盘点今年以来加密市场的10大安全事件

6. Axie Infinity(3 月 28 日,6.25 亿美元)

Ronin 桥黑客事件是有史以来以法币计最大的加密黑客事件。黑客们控制了大部分的加密密钥。当一个 Axie 的开发者点击了一个假的 offer PDF 文件时,4/9 的验证节点密钥被盗。

7. Beanstalk(4 月 17 日,1.82 亿美元)

黑客使用「闪电贷」来接管 Stablecoin 的治理协议。资金在同一交易中不断被借入和偿还。黑客通过了一个向乌克兰捐赠资金的提案,并偷走了剩余的抵押品。

8. Fei Protocol(4 月 30 日,8000 万美元)

借贷协议代码中的一个 bug 允许黑客在贷款的同时收回贷款的抵押物。Fei DAO 替黑客偿还了这笔坏账。Stablecoin FEI 保持了 1 美元的锚定。

9. Harmony(6 月 23 日,1 亿美元)

臭名昭著的朝鲜黑客组织 Lazarus 掌握了 2/5 的安全密钥并拿来批准交易。资产从 Horizon 桥上被盗,这座跨链桥让资产能够在 Harmony 与以太坊和 BNB Chain 之前流动。

10. Nomad(8 月 1 日,1.9 亿美元)

Nomad 一个智能合约的更新使用户很容易进行欺骗交易,从 Nomad 桥上取钱。白帽黑客已经归还了价值 3330 万美元的资金。

反思

去年,我们面临的更多是社会工程攻击。但在 2022 年,我们转向了更多的代码漏洞和闪光贷款。攻击者不再依赖大量的人上当受骗,而是能够直接攻击 DeFi 协议。

没有一条链能够处理全球所有交易量。因此,尽管还没有到达大规模采用的时机,我们似乎正不可避免地走向多链未来。这解释了对跨链桥的需求,以及为什么我们需要保护它们。

2022 年最大的黑客攻击源自攻击者发现跨链桥和闪电贷协议的漏洞。未来,有必要对每一行代码进行智能合约审计,包括在启动前或任何时候改动代码。

2022 年也是迄今为止朝鲜黑客组织收获颇丰的一年。随着 Tornado Cash 制裁在加密行业开创先例,黑客们将会转向何处?下一个承受美国乃至全球监管机构怒火的又会是谁?

Nội dung Liên quan

Từ Giám Sát Tín Hiệu Đến Sao Chép Chiến Lược, PPP Làm Thế Nào Để Giảm Thiểu Rào Cản Giao Dịch Trên Polymarket?

Polymarket, một nền tảng dự đoán thị trường, chứng kiến khối lượng giao dịch tăng mạnh nhờ World Cup, nhưng nhiều người mới thường thua lỗ do giao dịch theo cảm xúc, thiếu chiến lược. PPP (Prediction Position Platform) ra đời như một công cụ Telegram Bot giải quyết vấn đề này, giúp người dùng phát hiện cơ hội, theo dõi và sao chép chiến lược giao dịch tự động trên Polymarket. PPP cung cấp nhiều tính năng theo mô hình đăng ký: giám sát tín hiệu giao dịch, giao dịch nhanh cho sự kiện hot, đề xuất địa chỉ ví xuất sắc từ "Quảng trường Chiến lược" (lọc theo lợi nhuận, tỷ lệ thắng, mức rút vốn...) và "Bảng xếp hạng Giao dịch" (địa chỉ có biểu động tốt gần đây). Công cụ cũng hỗ trợ phân tích địa chỉ ví bằng AI, cho phép người dùng tùy chỉnh địa chỉ sao chép lệnh. Sau khi thiết lập sao chép lệnh, người dùng có thể quản lý và điều chỉnh vị thế, xem lịch sử lãi/lỗ. Điểm then chốt là PPP sử dụng ví phi lưu ký, không giữ tài sản hay khóa riêng tư của người dùng, đảm bảo an toàn. Tóm lại, PPP giúp giảm rào cản tham gia Polymarket bằng cách tổng hợp tín hiệu, lọc lựa các nhà giao dịch chất lượng và tự động hóa việc sao chép chiến lược, từ đó giúp người mới giảm thiểu rủi ro và học hỏi từ những người có kinh nghiệm.

Odaily星球日报2 phút trước

Từ Giám Sát Tín Hiệu Đến Sao Chép Chiến Lược, PPP Làm Thế Nào Để Giảm Thiểu Rào Cản Giao Dịch Trên Polymarket?

Odaily星球日报2 phút trước

Tiến sĩ 9X lao vào mô hình thế giới, FaceMind huy động hàng chục triệu NDT

Công ty trí tuệ nhân tạo (AI) Trung Quốc FaceMind, do tiến sĩ sinh năm 1995 Lục Hoằng Viễn sáng lập, vừa hoàn thành vòng gọi vốn Pre-A trị giá hàng chục triệu nhân dân tệ. Vòng này có sự tham gia của nhà đầu tư mới là Tinh Liên Capital và sự gia tăng đầu tư từ cổ đông hiện tại 360. FaceMind ban đầu tập trung vào mô hình đa phương thức chạy trên thiết bị, nhưng đã chuyển trọng tâm sang phát triển "mô hình thế giới" (world model) - loại mô hình có khả năng dự đoán sự thay đổi của môi trường, ứng dụng cho AI giao diện người dùng đồ họa (GUI Agent) và trí tuệ thể hiện (embodied AI). Sản phẩm thử nghiệm ban đầu của họ, Diệp Diệp Xã, sử dụng AI tạo bình luận tương tác theo nội dung web, đóng vai trò như một bài kiểm tra cho khả năng hiểu và tương tác với giao diện màn hình. Nhóm nghiên cứu của Lục Hoằng Viễn được đánh giá cao nhờ những đóng góp học thuật sâu về cơ chế nền tảng của mô hình lớn, như nghiên cứu về ảnh hưởng của từ vựng tần suất thấp. Công trình "Adam's Law" của họ thậm chí được Anthropic, công ty AI hàng đầu, tham khảo. Các nhà đầu tư đánh giá cao khả năng nghiên cứu lý thuyết vững chắc kết hợp với tốc độ triển khai kỹ thuật nhanh chóng của đội ngũ. FaceMind tập trung vào kiến trúc mô hình lặp tuần hoàn và hiệu quả tham số, nhằm nâng cao khả năng dự đoán chuỗi dài với quy mô tham số tối ưu. Mô hình 1B tham số của họ được cho là đã đạt hiệu suất ngang bằng với các mô hình mạnh quốc tế cùng loại. Năng lực mô hình thế giới của công ty đang được xác thực trong nhiều môi trường mô phỏng, giao diện và robot thực tế. Công ty kỳ vọng cơ hội sẽ mở rộng cùng với sự phát triển của GUI Agent và trí tuệ thể hiện, nơi khả năng hiểu nhiệm vụ, dự đoán thay đổi và hành động ổn định là then chốt. Khoản đầu tư mới sẽ được dùng để tiếp tục đẩy mạnh nghiên cứu mô hình thế giới và xác thực đa tình huống.

marsbit14 phút trước

Tiến sĩ 9X lao vào mô hình thế giới, FaceMind huy động hàng chục triệu NDT

marsbit14 phút trước

Từ Thần Cổ Phiếu Tóc Bạc đến Đại Gia Quỹ Tỷ Đô: Những Bộ Óc Đi Vay Chỉ Bán NVIDIA Kiếm Bộn Tiền Bằng Cùng Một Khuôn Mẫu

Từ "huyền thoại chứng khoán tóc bạc" đến ông trùm quỹ hàng tỷ USD, những nhà đầu tư thông minh đang áp dụng cùng một khuôn khổ để tìm kiếm lợi nhuận từ các điểm nghẽn trong chuỗi cung ứng phần cứng AI, thay vì đổ xô vào cổ phiếu như NVIDIA. Bài viết phân tích chiến lược đầu tư "tìm điểm nghẽn" thông qua ba nhân vật: Leopold - người dùng 84,6 tỷ USD quyền chọn bán để short toàn bộ ngành chip, trong khi tập trung vào cơ sở hạ tầng vật lý AI như điện, làm mát; một nhà đầu tư huyền thoại tập trung vào thượng nguồn chuỗi cung ứng quang học AI; và CEO Intel kiêm nhà đầu tư mạo hiểm Chen Lip Bu (Trần Lập Vũ), người nhấn mạnh tầm quan trọng của EDA và vật liệu mới. Khuôn khổ này liệt kê 9 điểm nghẽn chính dọc theo vòng đời một bo mạch tăng tốc AI, được chia thành các nhóm: 1. **Trước bo mạch**: Công cụ EDA (thiết kế/xác thực chip), vật liệu mới (GaN, SiC, InP...) thay thế silicon, và khí heli quan trọng cho sản xuất bán dẫn. 2. **Trên bo mạch**: Bộ nhớ HBM (đang thiếu hụt nghiêm trọng) và đóng gói tiên tiến (như CoWoS của TSMC - công suất đã kín đến 2026). 3. **Giữa các bo mạch**: Kết nối quang học (quang tử, CPO) đang thay thế cáp đồng truyền thống. 4. **Xung quanh bo mạch**: Chuyển đổi công suất (sử dụng GaN/SiC) và giải pháp làm mát bằng chất lỏng cho tủ rack AI công suất cực cao. 5. **Ngoài bo mạch**: Nguồn điện - điểm nghẽn cơ bản nhất, khi nhu cầu từ các trung tâm dữ liệu AI vượt xa khả năng mở rộng của lưới điện. Các chuyên gia dự báo tình trạng căng thẳng cung-cầu sẽ kéo dài ít nhất đến năm 2028. Tuy nhiên, Leopold đã chuẩn bị cho kịch bản đảo chiều khi các nhà máy mới đồng loạt đi vào hoạt động sau năm 2028, có thể biến điểm nghẽn thành dư thừa. Chiến lược của ông là song hành: đầu tư vào các lĩnh vực cơ sở hạ tầng vật lý có tính bền vững cao (như điện) trong khi phòng hộ rủi ro cho ngành bán dẫn thông qua vị thế short.

链捕手30 phút trước

Từ Thần Cổ Phiếu Tóc Bạc đến Đại Gia Quỹ Tỷ Đô: Những Bộ Óc Đi Vay Chỉ Bán NVIDIA Kiếm Bộn Tiền Bằng Cùng Một Khuôn Mẫu

链捕手30 phút trước

MSB Canada, tại sao phù hợp hơn với đội ngũ thanh toán muốn phát triển lâu dài?

**Canada MSB: Lý do phù hợp hơn cho các đội thanh toán dài hạn** Trong khi Mỹ MSB thường được coi là công cụ tuân thủ đầu tiên để khởi động dự án thanh toán crypto, thì Canada MSB lại là câu trả lời cho giai đoạn tiếp theo: khi mục tiêu không còn là "chạy thử" mà là xây dựng một doanh nghiệp thanh toán lâu dài, được ngân hàng, đối tác và cơ quan quản lý chấp nhận. Canada MSB, được giám sát bởi FINTRAC, không phải là phiên bản thay thế "dễ dàng hơn" hay "mạnh hơn" của Mỹ MSB. Bản chất của nó là một lựa chọn tuân thủ nghiêm ngặt, phù hợp với các dự án: - **Hướng đến kinh doanh lâu dài và tuân thủ thực chất**. - **Trọng tâm B2B, chuyển tiền xuyên biên giới, thanh toán bằng stablecoin**. - **Cần một khung pháp lý rõ ràng, minh bạch**, không dựa vào vùng xám. - **Muốn tránh chi phí và độ phức tạp cao của giấy phép MTL ở nhiều bang tại Mỹ**. **Điểm khác biệt then chốt:** Mỹ MSB thiên về đăng ký hình thức ban đầu, trong khi Canada MSB nhấn mạnh **giám sát liên tục**. Doanh nghiệp phải thiết lập hệ thống AML/CTF, KYC, giám sát giao dịch đầy đủ trước khi vận hành và duy trì nghĩa vụ báo cáo. Canada MSB hỗ trợ các nghiệp vụ như chuyển đổi/truyền tiền crypto-stablecoin, dịch vụ thanh toán bên thứ ba, cung cấp API thanh toán, hay là chủ thể thanh toán nền tảng cho thẻ U, PayFi. **Lợi thế chính của Canada MSB:** 1. **Danh tính tuân thủ dễ giải thích** với ngân hàng/đối tác nhờ cấu trúc rõ ràng, hệ thống AML/KYC chặt chẽ. 2. **Hệ thống quản lý tập trung** (cấp liên bang), tránh được sự phân mảnh phức tạp như MTL nhiều bang ở Mỹ, giúp dự đoán chi phí và lên kế hoạch dễ hơn. 3. **Thân thiện với mô hình kinh doanh thực tế**, yêu cầu doanh nghiệp làm rõ biên giới hoạt động và quản lý rủi ro ngay từ đầu, tạo nền tảng ổn định cho hoạt động lâu dài. **Cách lựa chọn:** - **Chọn Mỹ MSB** nếu ưu tiên **tốc độ, kiểm chứng mô hình, kiểm soát chi phí, và có một danh tính tuân thủ cơ bản để khởi động**. - **Xem xét Canada MSB** nếu mục tiêu là **kinh doanh lâu dài, phục vụ khách hàng B2B/tổ chức, cần kết nối ổn định với ngân hàng, và xây dựng một căn cứ tuân thủ vững chắc cho tương lai**. Tóm lại, Canada MSB phù hợp cho các đội ngũ nghiêm túc muốn biến thanh toán crypto thành một doanh nghiệp bền vững, nơi sự rõ ràng và ổn định lâu dài được đặt lên hàng đầu.

marsbit2 giờ trước

MSB Canada, tại sao phù hợp hơn với đội ngũ thanh toán muốn phát triển lâu dài?

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片