导航:首页 > 以太坊区 > 以太坊项目被黑客攻击2020

以太坊项目被黑客攻击2020

发布时间:2025-03-17 07:33:22

『壹』 交易大百科(E字系列)——以太坊经典(Ethereum Classic)

以太坊经典是一个去中心化的区块链平台,源于2016年6月的DAO攻击事件,是对原始以太坊区块链的延续。以下是关于以太坊经典的详细解答:

『贰』 SAFEIS安全报告:加密史上十大被盗事件梳理及应对策略

2008年全球金融危机因为中心化世界的种种弊端而爆发并进而席卷全球,为了消除这些弊端,中本聪创立了比特币网络,区块链也因此诞生。

为了提高整个网络以及交易的安全性,区块链采用分布式节点和密码学,且所有链上的记录是公开透明、不可篡改的。最近几年,区块链获得长远发展,形成了庞大的加密生态。

然而,区块链自问世以来,加密货币骗局频发并有愈演愈烈之势,加密货币也无法为用户的资金提供足够的安全性。此外,加密货币可以匿名转移,从而导致加密行业的重大攻击盗窃事件频发。

下文将梳理剖析加密史上十大加密货币盗窃事件,以及防范加密资产被盗的六大实用策略。


1.Mt. Gox 被盗事件

Mt. Gox 被盗事件仍然是 历史 上最大的加密货币盗窃案,在 2011 年至 2014 年期间,有超过 85 万比特币被盗。

Mt. Gox 声称导致损失的主要原因是源于比特币网络中的一个潜在漏洞——交易延展性,交易延展性是通过改变用于产生交易的数字签名来改变交易的唯一标识符的过程。

2011 年 9 月,MtGox 的账户私钥就已泄露,然而该公司并没有使用任何审计技术来发现漏洞并预防安全事件的发生。此外,由于 MtGox 定期重复使用已泄露私钥的比特币地址,导致被盗资金损失不断扩大,到 2013 年中,该交易所已被黑客盗取63万枚比特币。

许多交易所会同时使用冷钱包和热钱包来进行资产的存储和转移,一旦交易所的服务器被黑,黑客便可以盗取热钱包里面的加密资产。

2.Linode被盗事件

加密网络资产托管公司Linode主要业务就是托管比特币交易所和巨鲸的加密资产,不幸的是,这些被托管的加密资产储存在热钱包中,更为不幸的是,Linode 于 2011 年 6 月遭到黑客攻击。

这导致超过5万枚比特币被盗,Linode的客户损失惨重,其中,Bitcoinia、Bitcoin.cx以及Gavin Andresen分别损失43000枚、3000枚和5000枚比特币。

3.BitFloor被盗事件

2012 年 5 月,黑客攻击 BitFloor 并盗窃了24000枚比特币,这一切源于钱包密钥备份未加密,才使攻击者轻而易举获得了钱包密钥,并进而盗取了巨额加密资产。

被盗事件发生后,BitFloor 的创建者 Roman Shtylman 决定关闭交易所。

4.Bitfinex被盗事件

使用多重签名账户并不能完全杜绝安全事件的发生,Bitfinex接近12万枚巨额比特币资产被盗事件就证明了这一点。

2022年6月份,2000万枚OP代币就是以为不恰当使用多重签名账户而被盗。

5.Coincheck被盗事件

总部位于日本的 Coincheck 在 2018 年 1 月被盗价值 5.3 亿美元的 NEM ( XEM ) 代币。

Coincheck事后透露,由于当时的人员疏忽,黑客能够轻易访问他们的系统,且由于资金保存在热钱包中并且安全措施不足,黑客能够成功盗取巨额加密资产。

6.KuCoin被盗事件

KuCoin 于 2020 年 9 月宣布,黑客盗取了大量的以太坊 ( ETH)、BTC、莱特币 ( LTC )、Ripple ( XRP )、Stellar Lumens ( XLM )、Tron ( TRX ) 和 USDT等加密资产。

朝鲜黑客组织 Lazarus Group 被指控为KuCoin被盗事件的始作俑者,这次被盗事件造成了2.75 亿美元的资金损失。幸运的是,该交易所收回了约2.7亿美元的被盗资产。

7.Poly Network被盗事件

Poly Network被盗事件是有史以来最严重的加密货币盗窃案之一,2021 年 8 月,一位被称为“白帽先生”的黑客利用了 DeFi 平台 Poly Network 网络中的一个漏洞,成功窃取了Poly Network上价值约 6 亿美元的加密资产。

Poly Network被盗事件蹊跷的是,自被盗事件发生后,“白帽先生”不仅与Poly Network官方保持公开对话,而且还于一周后归还了所有被盗的加密资产。“白帽先生”因此获得50万美元的奖金,并获得了成为 Poly Network 高级安全官的工作机会。

8.Cream Finance被盗事件

2021 年 10 月,Cream Finance发生安全事件,被黑客盗取价值1.3 亿美元的加密资产。这是 Cream Finance 今年发生的第三起加密货币盗取事件,黑客在 2021 年 2 月盗取了 3700 万美元的加密资产,在 2021年 8 月盗取了 1900 万美元的加密资产。

本次被盗事件是通过闪电贷攻击的方式完成的,攻击者使用 MakerDAO 的 DAI 生成大量 yUSD 代币,同时还利用 yUSD 价格预言机来完成闪电贷攻击。

9.BadgerDAO被盗事件

2021 年 12 月,一名黑客成功从DeFi 项目 BadgerDAO 上的多个加密货币钱包中窃取资产。

该事件与通过Cloudflare将恶意脚本注入网站用户界面时的网络钓鱼有关。 黑客利用应用程序编程接口 (API) 密钥窃取了 1.3 亿美元的资金。API 密钥是在 Badger 工程师不知情或未经许可的情况下创建的,用于定期将恶意代码注入其一小部分客户端。

然而,由于黑客未能及时从Badger提取资金,因此大约 900 万美元加密资产得以追回。

10.Bitmart被盗事件

2021 年 12 月,Bitmart 的热钱包遭到黑客攻击,约 2 亿美元加密资产被盗。研究发现,约1 亿美元的加密资产是通过以太坊网络盗取转移的,另外接近1亿美元是通过币安智能链网络盗取转移的。

此次被盗事件涉及20多种代币,包括比特币等主流币,和相当数量的山寨币等。


保护加密资产的最佳方法是重视钱包的加密保护和安全的私钥存放方式,以及对市场上的项目进行深入的研究和辨识,避免踏入攻击者的陷阱。

由于区块链的不可篡改和不可逆性,一旦钱包私钥泄露,加密资产被盗便不可避免并无法追回。

防范加密资产被盗的六大实用策略:

1.使用冷钱包

与热钱包不同,冷钱包不连接互联网,因此不会受到网络攻击。私钥存储在冷钱包中可有有效保护加密资产。

2.使用安全网络

在交易或进行加密交易时,仅使用安全的网络,避免使用公共 Wi-Fi 网络。

3. 资金分散到多个钱包中

鸡蛋不要放到同一个篮子中,这句话在金融领域和加密领域都十分受用。

将加密资产分发到不同的多个钱包中,这样可以在遭受攻击时,将损失降到最低。

4. 提高个人设备安全性

确保个人设备安装了最新的安全软件,以防御新发现的漏洞和网络攻击,并且开启防火墙来提高设备的安全性,以避免黑客通过设备系统安全漏洞来进行攻击。

5.设置强密码并定期更改

在谈论安全性时,我们不能低估强密码的重要性。很多人在多个设备、应用程序社交媒体帐户和加密钱包上使用相同的密码,这大幅增加了加密资产被盗的几率。

防止被盗需要钱包账户建立一个安全等级较高的强密码,这个强密码需要具有独特性,并养成定期更改的习惯。此外,选择双重身份验证 (2FA) 或多重身份验证 (MFA) 可以提高安全性。

6. 谨防钓鱼攻击

通过恶意广告和电子邮件进行的网络钓鱼诈骗在加密货币世界中十分猖獗。在进行加密交易时要格外小心,避免点击任何可疑和未知链接。

应当始终检查核实有关加密投资的相关信息和网站的URL,尤其是这些信息极具诱惑力且不合常理时,比如,项目方官方通过Didcord等渠道私聊信息,当然,项目方Didcord被攻击的安全事件的频繁发生,这时的恶意链接可能是在公共频道中而不是私聊界面,这种情况下,多渠道检查核实有关加密投资相关信息的真实性就显得格外重要了!


SAFEIS是国际知名的创新型区块链生态安全服务平台,基于 数据、 智能、网络安全、图计算等多种核心技术打造,具有完备的数据处理和精准追溯能 ,服务对象涵盖全球诸多知名公司和项目。

“让区块链更安全”是一个光荣使命,我们将践行光荣使命、续航崭新征程。

『叁』 DeFi安全吗

越来越多的人希望通过攻击智能合约来窃取资金,他们正在利用当智能合约组合在一起时出现的漏洞进行攻击。

2020年,对DeFi的攻击中,被套取或盗取的总金额已经达到了3600万美元。但因为dForce的攻击者退还了被盗的2500万美元,所以实际金额大约有 1100 万美元。

与以太坊早期相比,每次黑客攻击的平均损失价值已经明显下降。在2020年的10次攻击中,有8次的攻击金额低于100万美元。

DeFi

在以太坊早期,大多数攻击都是基于找到个别漏洞,让攻击者有能力冻结或耗尽智能合约。2016年臭名昭著的DAO黑客事件就是如此,1.6亿美元的ETH被盗,以太坊最终因此分叉。同样,2017年的Parity多签袭击让黑客盗取了3000万美元,Parity钱包中1.5亿美元被冻结,都是这类漏洞造成的后果。

这类智能合约的漏洞仍不时被人利用。最近,一名攻击者成功地从代币合约中窃取了所有的VETH,仅通过耗尽VETH-ETH Uniswap池就获利了90万美元。但这是VETH造成的一个简单失误,因为VETH修改ERC20代币标准的方式有逻辑上的错误。

总的来说,现在的安全性有所提高,特别是那些关注度比较高的项目。它们的安全性提升是由于用户对审计的期望和围绕测试的工具改进推动的。最近DeFi中最大的安全问题是dForce 2500万美元的数字资产在借贷市场中被盗。然而,由于攻击者的IP地址被发现并与新加坡警方共享,因此这些资金被退了回去。

链乔教育在线旗下学硕创新区块链技术工作站是中国教育部学校规划建设发展中心开展的“智慧学习工场2020-学硕创新工作站 ”唯一获准的“区块链技术专业”试点工作站。专业站立足为学生提供多样化成长路径,推进专业学位研究生产学研结合培养模式改革,构建应用型、复合型人才培养体系。

『肆』 科普贴 | “大姨太”和“小姨太”的爱恨情仇

“大姨太”与“小姨太”指的是以太坊(ETH)与以太坊经典(ETC)两个加密货币项目。近期,小姨太价格大幅上涨,一周涨幅高达3倍,触及180美元。这一现象与大姨太即将在年底过渡到以太坊2.0的PoS区块链有关。在大姨太转型前,大量以太坊矿工转而挖取以太经典,ETC单位算力收益高达0.1311美元/天,超过ETH的0.1176美元/天。

在一些社群和论坛中,你可能会看到“大姨太”和“小姨太”这两个词,可能感到一头雾水。其实,“大姨太”指的是以太坊,简称ETH;“小姨太”指的是以太坊经典,简称ETC。

“大姨太”与“小姨太”之间似乎有着爱恨情仇。尽管名字相似,但这两个项目在本质上并没有太大差异,ETC实际上是ETH硬分叉后产生的。硬分叉是一个较为复杂的概念,简单来说,就是通过分叉创建一个与原链有差异的新链。

在2016年6月,以太坊上线了一个名为The DAO的明星项目。The DAO当时募集了超过1200万个ETH,价值超过1.5亿美元。然而,由于智能合约的漏洞,The DAO遭受到了黑客攻击,损失了360万个ETH。为了挽回投资者的损失,以太坊社区和基金会紧急发起投票,决定升级ETH主链,形成现在的以太坊(ETH)。

但是,社区中的一部分人坚持“代码即法律”的原则,他们认为ETH一旦发布,就应该不可更改,不能因为黑客攻击而随意修改代码。因此,这些人继续支持原来的ETH主链,该链后来更名为以太坊经典(ETC)。由此,出现了以太坊(ETH)和以太坊经典(ETC)并存的局面。

综上所述,以太坊(ETH)和以太坊经典(ETC)两个项目之间的关系复杂而有趣。它们在代码上几乎相同,但在发展过程中产生了分歧,形成了两个独立的加密货币体系。这一历史背景也解释了近期小姨太价格的波动与增长。

『伍』 以太币有什么风险

以太币存在以下风险:


一、价格波动风险


以太币作为一种数字货币,其价格受到市场供需关系、投资者情绪、政策法规等多种因素影响,价格波动较大。投资者需要承担价格波动的风险,一旦市场出现不利变化,可能会导致投资者损失。


二、技术安全风险


以太坊技术平台面临着黑客攻击、技术漏洞等安全风险。一旦这些风险发生,可能会导致以太币的价值受到严重影响,甚至可能面临资产损失的风险。


三、监管风险


随着区块链技术的发展,各国政府对数字货币的监管态度也在不断变化。如果未来政府对以太币的监管政策出现不利变化,可能会影响到以太币的市场接受程度和价格表现。


四、市场不成熟风险


以太币市场仍处于发展初期,市场机制和市场参与者相对不成熟。市场的不成熟可能导致市场波动较大,增加投资者风险。此外,与以太币相关的业务和应用场景也在不断探索和扩展中,也存在一定的不确定性。


以上便是关于以太币存在的风险的分析。由于数字货币市场的复杂性和不确定性,投资者在进行投资决策时应该充分了解相关风险,谨慎决策,合理配置资产。

阅读全文

与以太坊项目被黑客攻击2020相关的资料

热点内容
比特币矿工维修工招聘 浏览:894
以太坊项目被黑客攻击2020 浏览:36
以太坊每天百分之一的返点 浏览:974
力调电费罚款怎么算 浏览:886
蚂蚁矿池怎么提B 浏览:47
以太坊著名矿池 浏览:19
80比特币赎回 浏览:277
比特币半年翻一倍 浏览:295
逃离塔科夫是怎么弄到比特币的 浏览:372
比特币勒索是用什么写的 浏览:432
最高法关于虚拟货币交易 浏览:440
荷兰发行虚拟货币 浏览:357
国内怎么进行比特币交易吗 浏览:510
7000个比特币丢失 浏览:609
129力五庄多少伤害算合格 浏览:215
gtx1060矿机算力 浏览:802
中国最大比特币挖矿场是哪家 浏览:447
比特币是不是跟股票一样吗 浏览:595
比特币和股市的涨跌关系 浏览:852
星际大陆算力矿机 浏览:102