jk260.com

派盾2020年年度数字货币反洗钱报告之金融革新玩出花式 DeFi 攻击篇

  DeFi(去中心化金融)正处于一个纷乱的战国时代。

  2020年被称为“DeFi 元年”,全球涌现出上百个 DeFi 项目展开竞争。这些 DeFi 项目里锁着超百亿的虚拟货币资产,对于黑客而言犹如一个个“蜜罐”。

  据 PeckShield 派盾发布的《2020年年度数字货币反洗钱报告》显示,2020年10月 DeFi 攻击损失达到 3380 万美元,为全年 DeFi 攻击造成损失最多的一个月;11月, DeFi 攻击达到 10起,为全年攻击频率最高的一个月。

  吸引黑客的“蜜罐”衍生新型洗钱方式

  2020年,黑客除了紧盯聚集着绝大多数用户虚拟资产的交易所、理财钱包等领域,还瞄准了新秀 DeFi。

  由于 DeFi 产品都基于智能合约和交互协议搭建,组合玩法越来越多,代码普遍开源,资产完全在链上,行业规模增长潜力,因成为2020年黑客重点攻击的对象。

  据《派盾 2020 年年度数字货币反洗钱报告》显示,2020年虚拟货币客攻击事件仍呈爆发的趋势,达到 170 件,较2018年和2019年增长了 300%;造成经济损失达到 23.3 亿美元,较2019年增长了 660%,较2018年增长了 7.2%。

  虚拟货币客攻击类安全事件造成经济损失统计

  其中,DeFi 攻击事件达到 60 起,损失逾 2.5 亿美元。这 60 起 DeFi 攻击事件中,有少 10 起为闪电贷攻击,包括 bZx、Balancer、Harvest、Akropolis、Cheese Bank、Value DeFi 和Origin Protocol 等多个 DeFi 项。黑客利闪电贷,以极低的成本撬动巨量资,在多个协议间进价格操纵或套利。

  少发生 5 起与 DeFi 相关的重攻击,重攻击是以太坊智能合约上最经典的攻击段之一,著名的 The DAO 被盗事件就是攻击者运用重攻击导致以太坊硬分叉,损失价值 5000 万美元以太币。

  一方面,区块链行业的蓬勃发展不断促使行业联动性和自律性提高;另一方面,技术创新衍生出新型洗钱式,虚拟货币反洗钱迎来全新挑战。

  926,交易所 KuCoin 被盗价值逾 2 亿美元的虚拟货币。事件发后,KuCoin 与多家中心化虚拟货币交易所(CeFi)、项目、安全机构及警联系,并采取部分有效措施,竭力追捕被盗资产。截至前,据 KuCoin 官显示已追回 85% 被盗资产。

  在安全事件发后,交易所联合 CeFi(中化融)及时损,虽然有效地冻结和追回了部分损失的资产,但遭到 CeFi 联冻后,黑客陆续将所盗资产转向去中化交易所(DEX),包括 Uniswap、Kyber 等并进扫荡式逐清空。

  这次黑客攻击开创了技术结合金融洗钱的先河,给虚拟货币交易所反洗钱带来新的挑战。

  PeckShield 派盾指出,过去黑客攻击交易所盗取数字货币后,只是直接将被盗虚拟资产通过混币等技术流出交易所,继而提币获利。黑客此次攻击利用 DEX 逐清空,恰恰瞄准了虚拟货币市场对新兴领域放松警惕的地方。

郑重声明:本文版权归天网查所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。