风险提示:理性看待区块链,提高风险意识!
全部 数字货币专题 区块链专题 钱包专题 空投专题
2022年最具破坏性的加密货币黑客和漏洞利用方法
摘要
2022年,47%的加密资金被攻击者使用各种方法窃取去年,加密货币黑客攻击和漏洞利用造成了28亿美元的损失,为2013年以来的最高水平。其中47%的资金被攻击者使用各种黑客攻击和漏洞利用方法窃取。这些方法包括绕过验证流程、市场操纵、
6c6fOlivia
更新时间:2024-10-19 19:29
关注

2022年,47%的加密资金被攻击者使用各种方法窃取

去年,加密货币黑客攻击和漏洞利用造成了28亿美元的损失,为2013年以来的最高水平。

其中47%的资金被攻击者使用各种黑客攻击和漏洞利用方法窃取。这些方法包括绕过验证流程、市场操纵、“群体抢劫”、利用智能合约错误或漏洞等。

4b8223460d0885399537acbf004bdf1.png

这表明,加密黑客正在探索从项目和用户那里窃取资金的非常规方式,以绕过改进对更传统或标准的漏洞利用方法(如访问控制黑客攻击和闪电贷攻击)的防御。

黑客依靠这些多样化、非常规的方法实施了2022年的一些最大抢劫案:

2022年2月的Wormhole Hack–黑客在Wormhole上实施了今年第二大漏洞利用,Wormhole 是连接Solana和其他区块链的主要桥梁。Wormhole未能验证“监护人”账户,这使得黑客能够使用伪造的签名绕过验证并铸造价值3.26亿美元的加密货币,而无需等价的抵押品。

2022年8月Nomad Bridge漏洞–Nomad的第三大漏洞是由8月的第一次加密货币“人群抢劫”事件引起的。Nomad智能合约中的不安全配置允许用户提取任意数量的资金,而无需证明交易的有效性。信息在最初的攻击之后传播开来,数百名用户通过简单的复制加入进来,总共抢劫了1.9亿美元。

2022年10月Mango Markets 黑客攻击–去中心化交易所Mango Markets于10月遭到黑客攻击。后来承认自己是黑客的Avraham Eisenberg利用市场操纵来利用流动性不足。通过购买和人为抬高Mango (MNGO) 代币的价格,黑客成功从Mango金库中借出大量抵押不足的贷款,窃取了1.16亿美元。

2022年最大的盗窃案是由访问控制黑客造成的

3月份Sky Mavis的Ronin桥黑客攻击是今年损失最大的加密货币漏洞,被盗的6.25亿美元占2022年访问控制黑客攻击的58.3%。当时,Ronin桥在Axie Infinity玩家中非常受欢迎,他们用它在Ronin链和以太坊网络之间转移资产。

攻击者后来被确定为臭名昭著的朝鲜黑客组织Lazarus,他们获得了五个私钥的访问权。这些被用来签署来自Ronin Network的九个验证器节点中的五个的交易,这使得攻击者从桥中窃取了173,600个以太币(ETH)和2550万美元硬币 (USDC)。

事实上,去年被盗资金的65%来自前五大桥黑客攻击。随着桥变得越来越重要,连接越来越多的区块链网络,这种情况也随之而来。因此,恶意行为者利用这个机会瞄准投资者用来在加密生态系统中转移资金的这些桥梁。

加密黑客使用闪电贷攻击、重入、预言机问题和网络钓鱼方法最少

闪电贷攻击是加密黑客第三大最受欢迎的方法,导致被盗资金2.4亿美元,占去年损失的 8.7%。

其次是重入黑客和预言机问题黑客,攻击者在同一时期分别用它们窃取了0.08亿美元和 0.05亿美元。这两种方法分别占当年损失的2.9%和1.9%。

网络钓鱼是最不受加密黑客青睐的方法。作为一种独立方法,网络钓鱼仅造成0.02亿美元的损失,占被盗资金的0.6%。

数据统计方法论:

该研究基于DeFiYield的REKT数据库的数据,调查了2022年每种黑客攻击或漏洞利用方法造成的资金损失。

bd6593ae7360906c6466ff596b76036.png

为了进行这项研究,术语“黑客”、“漏洞利用”和“攻击”可互换使用。

收藏
0
点赞
评论
已发布
成为第一个评论的人
查看更多评论
没有更多评论了
阅读更多专题
Base链元宇宙社交项目Towns正式启动,曾获a16z主导的2550万美元融资
Base链元宇宙社交项目Towns正式启动,曾获a16z主导的2550万美元融资
Towns项目背后的Here Not There Labs,这是一个寂寂无名的Web3娱乐项目开发团队,能够得到a16z的垂青可能与其创始人独特的履历有关。
2024-10-18 19:03
空投专题
Optimism 第五次空投:Superchain 生态系统的活跃用户获得奖励
Optimism 第五次空投:Superchain 生态系统的活跃用户获得奖励
Optimism是以太坊上的Layer 2解决方案,通过乐观汇总技术提高以太坊的可扩展性和降低交易费用。近日,Optimism完成了第五次空投,向超过54,700名活跃用户分发价值约1600万美元的1030万个OP代币,以奖励在Superchain生态系统中的活跃用户。Superchain是基于OP Stack技术构建的多链网络框架,旨在提升区块链互操作性和流动性。此次空投采用新的奖励标准,鼓励用户进行代币转移和多网络参与,以推动生态活跃度。Optimism基金会致力于推动区块链技术的发展,其愿景是通过Superchain生态,实现区块链世界的更高效、去中心化未来。
2024-10-10 17:58
空投专题
参与质押领空投:币安Labs投资的模块化链Sophon年底主网上线
参与质押领空投:币安Labs投资的模块化链Sophon年底主网上线
「币界网」通过整理一系列公开资料发现,该项目在今年3月底完成了1千万美元的融资,欧易和火币两大交易所旗下的风投资本参与了融资。
2024-10-10 16:32
空投专题
币安亲自推出的TG小游戏Moonbix,开启巨量福利活动!
币安亲自推出的TG小游戏Moonbix,开启巨量福利活动!
币安自己亲自下场,制作了一款TG小游戏Moonbix。数据显示,这款游戏的用户量已接近1400万人
2024-10-09 18:07
空投专题
TON链上的特朗普小游戏:发币时间另有深意,点击即可获取积分
TON链上的特朗普小游戏:发币时间另有深意,点击即可获取积分
美国大选的结果只有特朗普或哈里斯二者中的一人胜选,在最早期押中与之相关的项目,可能就有一半的博取高收益的几率。
2024-10-07 16:35
空投专题
为空投铺路!腾讯领投、累计融资1650万美元的Chainbase发布genesis活动
为空投铺路!腾讯领投、累计融资1650万美元的Chainbase发布genesis活动
Chainbase就启动了genesis活动,我们可以将其理解为空投活动前的一次测试,但参与的用户可以获取对应的积分,而这奖励积分就是后期领取空投的凭证。
2024-10-06 17:01
空投专题
ETH再质押协议赛道排名第二的Puffer Finance,将于近期举行PUFFTOBER活动
ETH再质押协议赛道排名第二的Puffer Finance,将于近期举行PUFFTOBER活动
根据Puffer Finance官网信息内容,该项目将于今年第四季度发行治理代币,而其主网在今年上半年已经上线。
2024-10-04 00:08
空投专题
Catizen代币CATI上线后迎来新功能:空投战令和充值通道开启
Catizen代币CATI上线后迎来新功能:空投战令和充值通道开启
Catizen项目自2024年9月在多家顶级交易所上线以来,其CATI代币的生态应用逐步完善,最新推出的空投战令和代币充值通道进一步提升了代币价值。通过这些新功能,用户可以在Catizen生态内享受折扣优惠、参与任务获得CATI代币空投,并有机会获得未来项目的代币奖励。Catizen的创新举措不仅增强了用户体验,也展现了其在Web3领域的潜力,有望成为一个备受瞩目的创新平台。
2024-09-30 15:39
空投专题
还有3530篇更精彩
继续阅读更多专题
0
0
0