史上 5 大加密货币和 DeFi 黑客攻击

Mirror發佈於 2023-10-31更新於 2023-10-31

文章摘要

在令人兴奋但充满风险的加密货币世界中,追求财务自由并非没有挑战。随着数字货币不断获得关注(以及价格上涨),它们也成为寻求利用漏洞获取经济利益的恶意行为者的主要目标。在这次探索中,我们将深入研究有史以来最严重的加密货币黑客攻击,从 Mt. Gox 到最近几年(直到 2023 年)。

在令人兴奋但充满风险的加密货币世界中,追求财务自由并非没有挑战。随着数字货币不断获得关注(以及价格上涨),它们也成为寻求利用漏洞获取经济利益的恶意行为者的主要目标。在这次探索中,我们将深入研究有史以来最严重的加密货币黑客攻击,从 Mt. Gox 到最近几年(直到 2023 年)。

此外,我们还将涉足基于 DAG 的加密货币领域,并研究这些基于有向无环图的创新网络面临着独特的安全挑战的实例。做好准备,踏上加密世界的高潮和低谷之旅,在这里,创新与脆弱性相遇,风险比以往任何时候都更高。

Mt. Gox

严格来说,从理论上讲,自 2014 年的这次攻击以来,已经出现了获得更高赏金的攻击。但那一年的整个加密世界基本上只有比特币(BTC); Mt. Gox 是世界领先的比特币交易所。在价格剧烈波动的情况下,该平台处理了全球 70% 以上的交易。然后,在出现大量问题和隐藏的黑客攻击之后,严重的偿付能力问题于 2014 年 2 月暴露出来。

2 月 7 日,所有提款均以站不住脚的借口停止。2 月 23 日,首席执行官 Mark Karpelès 辞去比特币基金会董事会职务,并删除了所有 Mt. Gox 推文。第二天,该网站就下线了泄露的文件表明损失了 744.408 BTC(当时约为 4.73 亿美元)。按今天的价格计算,这将超过 191 亿美元[CMC]。

从泄露的文件中可以看出,黑客多年来一直在 Mt. Gox 窃取比特币,而该公司对此并不知情。根据WizSec 的研究不知何故,黑客成功地从Mt. Gox的比特币热(在线)钱包中窃取了私钥,这使得他们可以随意处理兑换资金。我们必须说,它们的安全性并不是最好的,因为比特币作为账本没有被黑客入侵,而只有交易所被黑客入侵。

由于当时加密社区的规模仍然很小,因此受到的打击是毁灭性的。自 2 月至 12 月,比特币下跌超过 43%。直到 2015 年底,情况才出现改善迹象。Mt. Gox 黑客事件的受害者则不得不等待数年才能获得某种赔偿的希望。经过一场巨大的法律斗争后,Mt. Gox 受托人将终于偿还到 2023 年 10 月底,该交易所的债权人将被清偿。

Coincheck

2018 年 1 月,日本著名加密货币交易所 Coincheck 成为历史上最大的加密货币黑客攻击之一的受害者。黑客利用交易所安全系统中的漏洞,获取了 Coincheck 热钱包(在线)的访问权限。他们窃取了大约 5.23 亿个 NEM (XEM) 代币,当时价值近 5.3 亿美元。

据报道一些来源,该漏洞是通过向 Coincheck 员工发送受恶意软件感染的电子邮件来执行的,从而使攻击者能够控制内部系统。一旦进入内部,他们就会迅速将被盗的 XEM 代币转移到各个地址,这使得追踪资金变得非常困难。

此后,Coincheck 面临监管机构的严格审查,导致安全措施得到改善并进行了大规模的报销工作。找的零钱发誓为了补偿受影响的用户,以每枚代币 88.549 日元的价格返还被盗的 XEM 代币,远低于当时的市场价值。他们用自己的资金做到了这一点。

尽管报销努力,这次黑客攻击对 Coincheck 和更广泛的加密货币社区都产生了重大影响。它清楚地提醒人们与中心化加密货币交易所相关的安全风险以及强大的安全协议的重要性。 Coincheck 对这一事件的处理引发了人们对委托给交易所的资金安全性的质疑,并促使世界各地的监管机构加强对加密货币平台的监管,以保护投资者并防止未来发生违规行为。

BSC 代币中心

币安品牌也未能幸免于难。 2022 年 10 月 7 日,BNB 智能链 BNB 信标链和 BNB 智能链之间的原生跨链桥遭到黑客攻击。该漏洞导致币安智能链暂时停止运行以遏制损害。攻击者非法铸造了 200 万枚 BNB 代币,当时价值约 5.66 亿美元。其中大部分很快被团队冻结,但黑客设法将大约 1.37 亿美元转移到其他链上。

违规行为攻击者于 2022 年 10 月 5 日从 ChangeNOW 钱包收到 100 BNB。这使他们能够注册为 BSC Token Hub 的中继者,从而促进 BNB 信标链 (BEP2) 和币安智能链 (BEP20) 之间的跨链交易。攻击者利用BSC Token Hub验证证明方式中的漏洞,伪造任意消息并在两笔交易中发起200万个BNB的创建和提取。

攻击者没有立即将被盗资金转移到交易所,而是使用了 BNB 链上流行的借贷协议 Venus。他们抵押了 90 万个 BNB,在 5 笔交易中借入了 USDT、USDC 和 BUSD 等稳定币,价值超过 2.5 亿美元。然后,这些稳定币通过网桥路由到多个链,并采用各种 DeFi 产品来避免检测。

黑客攻击后,BSC 由于不正常活动而停止了该链,以防止进一步的资金流动。攻击者跨链的余额受到密切监控。 BNB Chain实施了硬分叉(更新)来解决漏洞,并引入了新的链上治理机制来应对未来的攻击。

Poly Network

Poly Network 是一种促进不同链之间交易的互操作性协议,于 2021 年 8 月 10 日成为攻击的受害者。该攻击由匿名黑客精心策划,导致超过 6.1 亿美元的加密货币转移到他们的控制之下。他们窃取了 ETH、USDC、DAI、UNI、SHIB、FEI、MATIC 和多个 BSC 代币;他们全部来自普通社区成员。值得注意的是,这是去中心化金融(DeFi)历史上最大的安全事件之一。

黑客们将被盗资金转移到他们在以太坊、币安智能链和 Polygon 上控制的地址。攻击发生后,保利团队呼吁交易所和矿工监控被盗代币的流向,并敦促停止黑客的交易。 Tether 冻结了价值 3300 万美元的 USDT。

令人惊讶的是,黑客于 2021 年 8 月 11 日宣布,他们打算归还代币,并声称此次盗窃旨在暴露漏洞并增强 Poly Network 的安全性。他们使用交易中嵌入的消息来公开交流。

作为回应,协议团队启动了恢复过程,并将黑客称为“白帽先生”。他们提供了 50 万美元的漏洞赏金以及“首席安全顾问”的角色,以确保剩余资产的安全归还。最后一部分被盗资金已于8月23日。

该事件引发了一些关于对黑客使用“白帽”一词的争议,人们担心这可能为犯罪黑客树立先例,以净化他们的行为。不过,保利网络推出了漏洞赏金计划来提高安全性,邀请安全机构和白帽组织对其核心功能进行审核。针对严重漏洞提供高达 10 万美元的奖励。

浪人(Axie Infinity)

这被认为是加密世界有史以来最大规模的黑客攻击。 2022 年 3 月 23 日,游戏 Axie Infinity 的以太坊侧链 Ronin Network 遭受大规模攻击。黑客盗走了 173,600 ETH 和 2550 万 USDC,总计超过 6.25 亿美元,超越了之前破纪录的加密货币抢劫案。

黑客攻击利用了 Ronin 桥,这是 Ronin 和其他生态系统之间资产转移的重要组成部分。攻击者控制了 Sky Mavis(Axie Infinity 背后的公司)托管的四个 Ronin 验证器密钥。对于区块链来说,这种少量的密钥足以获得对网络的控制是很常见的。为了完成他们的计划,他们通过无 Gas RPC 节点利用后门,获取 Axie DAO 验证器的签名。这使他们能够控制所有必要的密钥来进行虚假提款。

Sky Mavis 在用户报告提款问题后,在攻击六天后检测到了该漏洞。虽然被盗资金的很大一部分仍留在黑客手中,但他们试图通过集中式加密货币交易所提取较小的金额。至少,斯凯·梅维斯妥协的偿还其用户。

该事件导致 Ronin 的代币价格暴跌超过 20%,加剧了已经在应对一系列备受瞩目的攻击的 DeFi 领域的担忧。加密货币交易所币安和火币承诺协助追踪被盗资金并将其返还给 Axie Infinity 用户,而 Sky Mavis 正在与政府机构合作将黑客绳之以法。

这一切在 Obyte 这样的 DAG 中可能实现吗?

像 Obyte 这样的有向无环图(DAG)账本有自己独特的结构和共识机制,与区块链系统相比,在去中心化方面具有一定的优势。然而,它们并不能完全免受安全漏洞和潜在黑客攻击的影响。

具体的攻击向量和潜在的利用可能与区块链不同,但基于 DAG 的系统仍然容易受到各种类型的攻击。根据所涉及的平台,一些可能的问题包括:

女巫攻击:犯罪者创建大量虚假身份或节点来控制网络,通过人为影响和操纵损害其信任、安全和共识机制。只有一些设计简单的 DAG 容易受到这个问题的影响,它们通常通过中心化来解决(例如 IOTA)。

智能合约漏洞:利用编码缺陷执行未经授权的操作、窃取资产或破坏去中心化应用程序,通常会导致财务损失。

双重支出:一种欺诈行为,用户重复加密货币交易,使他们能够多次使用相同的数字资产,从而破坏账本的完整性。就像在区块链中一样,只有当用户接受付款而没有等待其最终结果(或者如果没有确定性最终结果,则没有等待足够长的时间)时,才会出现此问题。

潜在的中心化:某些 DAG 存在受到网络中少数实体(如公司、矿工或验证者)过度控制或影响的风险,从而侵蚀其去中心化,并可能损害其安全性、不变性和可信性。不过,Obyte 中的订单提供程序并非如此。

外部交易所的故障:外部加密货币交易所的漏洞可能导致安全漏洞、黑客事件或交易所破产,从而造成重大财务损失和交易活动中断。

并非每个 DAG 都容易受到所有这些问题的影响,并且它们有自己的方法来避免这些问题。因此,虽然 DAG 具有自己的一系列优势,但它们也无法避免安全问题。潜在攻击的具体性质可能有所不同,但保护去中心化账本的基本原则仍然适用。持续评估和解决任何区块链或基于 DAG 的系统中的安全漏洞至关重要。

这就是为什么 Obyte 有一个错误赏金计划在 Immunefi 上,任何人都可以报告错误——如果他们发现了错误。我们为每个严重错误提供高达 50,000 美元的奖励。到目前为止,Obyte 已通过 Immunefi 向白帽子支付了约 5,000 美元,并为该计划之前的错误报告支付了约 10,000 美元。对于任何类型的加密平台来说,安全始终至关重要!

你可能也喜歡

半年“狂赚”1000万亿,人均“入账”2000万,这一轮韩股造富规模史无前例

韩国股市在2026年上半年经历了一轮史无前例的超级牛市。KOSPI指数年内涨幅高达109%,推动韩国家庭持有的股票与基金资产账面增值超过1000万亿韩元(约7300亿美元),相当于人均财富增加近2000万韩元。 这轮造富盛宴由三大核心因素共同驱动: 第一,以三星电子和SK海力士为代表的半导体巨头,因AI浪潮带来的HBM(高带宽内存)需求而股价飙升,两者贡献了指数主要涨幅。 第二,韩国政府推行了“Value-Up”资本市场改革,通过强化股东保护、提升分红回购等措施,着力解决长期存在的“韩国折价”问题。 第三,政府实施了严厉的楼市调控政策,堵住了股市盈利资金流向房地产的通道,迫使财富在金融体系内循环,并开始转化为高端消费。 然而,这场盛宴背后潜藏着多重风险。财富增长高度集中于少数科技巨头,多数散户因未重仓核心股票而跑输大盘。消费复苏也呈现两极分化,高端奢侈品、进口车销售火爆,而大众日常消费并未明显受益。更令人担忧的是,市场投机情绪浓厚,杠杆交易活跃,甚至出现了针对单只股票的杠杆ETF,使得市场波动性和风险大幅增加。 这轮牛市改变了韩国人依赖房地产的财富观念,但建立在高度集中和杠杆之上的繁荣能持续多久,仍是未知数。

marsbit1 小時前

半年“狂赚”1000万亿,人均“入账”2000万,这一轮韩股造富规模史无前例

marsbit1 小時前

交易

現貨
合約

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

2.2k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

5.5k 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

83 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片