去中心化金融(DeFi)看起来像是轻松赚钱的机会。
人们追逐巨额利润。
黑客也在追逐他们。
在前10大DeFi黑客攻击中损失了20亿美元。
以下是实际发生的事情 👇

在我们开始之前,我可以请你帮个忙吗?
我花了很多时间进行研究来创建这个,非常感谢你对这个主题的任何互动。
请收藏、点赞或回复第一条推文。

去中心化金融(DeFi)不断遭受打击——主要是由于糟糕的代码、泄露的密钥或预言机故障。
Elliptic的一份报告称,过去一年中,超过100亿美元在DeFi中消失。
快速提示:信任审计,仔细检查项目,并对桥接和智能合约保持谨慎。
以下是有史以来最大的10起DeFi黑客攻击👇

1/10 – Ronin Bridge (2022)
损失:$625M (173.6K $ETH + 25.5M $USDC)
发生了什么:黑客获取了 Axie Infinity 桥的验证者密钥。
回收:只有大约 $30M 回来了 - 大部分仍然消失。
2/10 – Poly Network (2021)
损失:$611M
发生了什么:跨链代码中的一个缺陷让攻击者转移了不属于他们的代币。
恢复:几乎所有资金都被归还 - 黑客表示这是一次白帽行动。

3/10 – BNB Chain / Token Hub (2022)
损失:铸造了 200 万个 $BNB(约 5.69 亿美元),实际损失约 1 亿美元
发生了什么:攻击者使用假证明欺骗桥接,导致铸造新代币。
回收:约 700 万美元被冻结,但大约 1 亿美元仍然消失。
4/10 – Wormhole Bridge (2022)
损失:$320M (120K $WETH)
发生了什么:缺少安全检查让黑客凭空铸造了 $WETH。
恢复:不是由黑客恢复的 - 而是 Jump Crypto 承担了全部损失。


5/10 – Nomad Bridge (2022)
损失:$190M
发生了什么:一个错误的代码更新使每笔交易看起来都合法,因此数十人参与并抽走了资金。
回收:大约$36M后来被白帽黑客归还。
6/10 – Beanstalk Farms (2022)
损失:$182M
发生了什么:攻击者利用闪电贷获得了多数投票权,然后通过了一项提案来支付自己。
恢复:无 - 资金仍然消失。


7/10 – 多链路由器 (2023)
损失:$126M
发生了什么:有人获得了管理员密钥,资金开始在多个链上消失。
恢复:没有 — 项目后来关闭,资金已消失。
8/10 – Badger DAO (2021)
损失:$120M
发生了什么:一个恶意脚本被悄悄植入网站,欺骗用户批准钱包访问。
恢复:只有一小部分在交易所被冻结——大部分已经消失。

9/10 – Horizon Bridge (2022)
损失:$100M
发生了什么:黑客获取了私钥,并通过 Tornado Cash 洗钱。
追回:只有一小部分被执法部门追回。

10/10 – PancakeBunny (2021)
损失:4500万美元
发生了什么:攻击者利用闪电贷操纵价格,铸造大量BUNNY代币,并抛售它们。
恢复:无 - 资金完全消失。

3.37万
119
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。