首页 > 股市要闻 > 财经正文

区块天眼:警惕新金融概念DeFi欺诈事件频发

2021-09-01 18:00:12 来源:金投网作者:佚名
DeFi是英文DecentralizedFinance的简写,翻译过来就是去中心金融,纵观加密货币的发展,加密货币的进化过程伴随着混乱和希望,Defi是区块链领域中最受关注的话题之一。因为它是安全性、隐私和效率的最优结合。但是近期DeFi领域被欺诈事件频发,造成投资者损失惨重,外界对DeFi的安全质疑之声越来越多。多国司法部门已经介入并打击依靠加密货币的资金盘、庞氏、洗钱等骗局。中国重庆警方破获一

DeFi是英文DecentralizedFinance的简写,翻译过来就是去中心金融,纵观加密货币的发展,加密货币的进化过程伴随着混乱和希望,Defi是区块链领域中最受关注的话题之一。因为它是安全性、隐私和效率的最优结合。但是近期DeFi领域被欺诈事件频发,造成投资者损失惨重,外界对DeFi的安全质疑之声越来越多。

多国司法部门已经介入并打击依靠加密货币的资金盘、庞氏、洗钱等骗局。

云图片

中国重庆警方破获一起“区块链”诈骗案,被骗近2000万元

巴西司法部门授权冻结两名个人和17家公司的账户并没收其资产。巴西警方在对加密货币交易所洗钱行为的调查中缴获了1.72亿雷亚尔(约合3300万美元)。

英国警方没收了1.8亿英镑或价值约2.5亿美元的数字资产,作为对洗钱的彻底调查的一部分。该行动被标记为英国有史以来执行的最大规模的缉获行动。

据中国青年报报道,警方破获“神话币”1.2亿元骗局。犯罪团队诱使受害人通过虚假交易App注入资金炒比特币、“神话币”,最后毁灭证据,卷款走人。波及人数达到 500 人。查询交易所的真实性极为必要。

根据统计本月有 35 起安全事件,DeFi 安全事件 22 起,交易所重大安全事件 3 起,智能合约安全事件 2 起,重大勒索事件 1 起,欺诈事件 7 起。

总损失金额达到 4.13 亿美元,其中 DeFi 安全事件造成损失达到 7,779 万美元(未统计Poly Network 损失,该事件还在进行中),交易所被盗金额至少 9,500 万美元,欺诈损失金额超过 2.4 亿美元。

但随着 DeFi 的热度不断提高,各种诈骗手段已经伸展至 NFT、GameFi 等新兴领域,即使是老牌NFT产品像素朋克也成为目标。

8月2日,一个名为“cryptopunksbot”的骗子在 CryptoPunk 的 Discord 服务器上发布,为 NFT 投资者提供赢得 10 个 NFT 头像的机会。NFT 项目创始人 Stazie 因接受了虚假报价的海报,而失去了 16 个 CryptoPunk,价值至少 100 万美元。随后欺诈者以 149 ETH(385,000 美元)的价格出售了 5 个 CryptoPunk。

除此之外,PeckShield“派盾”在追踪中发现,有欺诈者通过诱导投资者 Approve 其钱包权限获取空投,转走投资者钱包中的虚拟资产。

随着区块链领域的玩法愈发多样化,欺诈花招也日新月异、层出不穷,新型虚拟货币的监管⼯具和技术⼿段亟需普及,投资者在参与项目时需要擦亮眼睛,谨防被骗。

交易所安全危机未间断

虽然近一年来交易所安全事件的发生率有多下降,但由于交易所聚集大量资金,加上追回被盗资产难度大,一些交易所对安全方面有所松懈,交易平台一直是黑客们觊觎的对象。一旦交易所遭到攻击,单笔造成损失十分庞大。

8月19日,日本交易所 Liquid 的热钱包遭到攻击,损失 7,400 万美元。

云图片

8月29日,香港交易所 Bilaxy 的热钱包遭到攻击,损失 2,100 万美元。

从这两起交易所安全事件来看,安全问题集中在热钱包的安全上,需引入风控系统,冷热分离、三方多签等技术来加强对加密资产的安全保障。

云图片

智能合约漏洞减少但波及范围广

据 PeckShield“派盾”统计,8月智能合约安全事件达到 2 起。

8月4日,BSV 遭到大规模 51% 攻击。

8月24日,以太坊旧版本客户端出现 BUG,可能导致以太坊网络遭遇“双花攻击”甚至分叉,该漏洞波及到 BSC、HECO 等链。

随着开发者基础的安全攻防意识已初步形成,智能合约上一些简单且具有连带威胁的漏洞正逐渐减少,损失金额数目也呈下降趋势。

DeFi 攻击加速增长

截至8月底,据 DeFi Llame 数据显示,DeFi 总锁仓规模逾 1,500 亿美元,于8月28日创历史新高,达到 1,650 亿美元,环比增长 28.5%。

值得注意的是,得益于 GameFi 和 NFT 的大放异彩,BSC 自7月下旬开始,其总锁仓量和日交易量都出现爆炸性增长,但随着 GameFi 同质化问题的凸显,8月呈现出下降的趋势。

云图片

从6月下旬起,基金激励的吸引力减弱后,Polygon 的 TVL 和日交易量出现腰斩,目前处于稳步波动的状态。

DeFi 上的锁仓规模愈来愈大,使其成为黑客攻击的重心。从攻击目标来看,黑客跟着热钱跑,盯着活跃性强的公链。

纵观多条公链上的安全事件造成损失金额,其中以太坊上损失金额最多,达到 5,600 万美元,其次是 BSC,损失金额达到 1,093 万美元。

其中,8月10日,异构跨链协议 Poly Network 遭到攻击备受瞩目,单笔损失达到 6.1 亿美元,成为迄今为止 DeFi 领域最大的安全事件,最终以黑客归还所盗资产告一段落。整个过程倒逼整个生态的参与者从安全唤醒阶段迈入警觉阶段。

  • 相关阅读